Private Beta Zugang anfragen

Enterprise-Sicherheit. Standard-Preise.

Jede Sicherheitsfunktion, die Unternehmen brauchen — in allen Bezahltarifen enthalten. Keine Enterprise-Stufe für 500 $/Monat erforderlich.

Authentifizierung, die schützt

Mehrere Authentifizierungsmethoden, passend zu den Sicherheitsanforderungen Ihrer Organisation.

Passwortlose Magic Links

Sichere, einmalig nutzbare E-Mail-Links. Keine Passwörter zum Stehlen, Phishen oder Vergessen.

user@company.com
mlk_a1b2c3d4...
Authenticated

Passkeys

FIDO2/WebAuthn-Hardware- und biometrische Authentifizierung. Von Grund auf phishing-resistent.

FIDO2 / WebAuthn

Zwei-Faktor-Authentifizierung

TOTP-basierte MFA mit jeder Authenticator-App. Wiederherstellungscodes inklusive.

4
8
2
9
1
7

SAML SSO

Enterprise-Single-Sign-On mit jedem SAML-2.0-Identitätsanbieter. Okta, Azure AD, OneLogin und mehr.

OktaAzure ADOneLoginGoogle

Sitzungsverwaltung

Konfigurierbare Sitzungs-Timeouts, Ablauf bei Inaktivität, Geräteverfolgung und Fernwiderruf von Sitzungen.

Chrome · macOS active
Safari · iPhone idle

Verschlüsselung überall

Ihre Daten sind auf jeder Ebene verschlüsselt — ruhend, bei der Übertragung und in Backups.

AES-256 im Ruhezustand

Alle Daten mit AES-256-Verschlüsselung verschlüsselt. Zero-Access-Architektur.

TLS 1.3 bei der Übertragung

Alle Verbindungen mit TLS 1.3 verschlüsselt. HSTS erzwungen. Kein Rückfall auf ältere Protokolle.

Verschlüsselte Backups

Automatisierte Backups, verschlüsselt mit demselben AES-256-Standard. Point-in-Time-Wiederherstellung verfügbar.

Von Grund auf isoliert

Jeder Kunde erhält seine eigene isolierte Infrastruktur. Ihre Daten berühren nie die eines anderen Kunden.

Dedizierte Instanzen

Getrennte Rechenleistung, getrennte Prozesse. Keine geteilten Laufzeiten, keine lauten Nachbarn.

Isolierte Datenbanken

Getrennte Datenbank pro Kunde, getrennte Datenbank pro Formular. Physische Datenisolierung, nicht nur logische.

Datenresidenz

Wählen Sie aus 42 globalen Regionen. Ihre Daten bleiben in Ihrer ausgewählten Region. Volle Souveränität.

Granulare Zugriffskontrolle

Steuern Sie, wer auf was zugreifen kann — bis hinunter zu einzelnen Formularen und Aktionen.

API-Schlüssel

Bereichsbezogene API-Schlüssel mit präfixbasierter Identifikation. Jederzeit rotieren, ablaufen lassen und widerrufen.

xf_a1b2c3d4e5f6...

Dienstkonten

Maschine-zu-Maschine-Authentifizierung mit fein abgestuften Berechtigungsbereichen.

xfs_7g8h9i0j...

Rollenbasierte Berechtigungen

Admin-, Mitglieder- und Betrachterrollen mit Berechtigungen auf Formular- und Ordnerebene.

Admin Member Viewer

Von Grund auf compliance-bereit

Die Kontrollen, die regulierte Teams brauchen — ohne einen Enterprise-Tarif zu kaufen.

DSGVO

Vollständige EU-Datenschutz-Compliance. Datenresidenz in 12 europäischen Regionen. Recht auf Löschung, Datenübertragbarkeit und Einwilligungsverwaltung.

All paid plans

HIPAA-bereit

Schutz von Gesundheitsdaten mit erzwungener Audit-Aufbewahrung (6+ Jahre), verpflichtender Zugriffsprotokollierung und verschlüsselter PHI-Speicherung. Die technischen Schutzmaßnahmen sind heute vorhanden; formale Attestierung und Business-Associate-Agreements stehen auf unserer Roadmap.

All paid plans

SOC 2-orientiert

Sicherheits- und Verfügbarkeitskontrollen mit umfassenden Audit-Trails, Zugriffsüberwachung und über einem Jahr Log-Aufbewahrung. Unser SOC-2-Audit ist geplant — es liegt noch kein Bericht vor.

All paid plans

Vollständiger Audit-Trail

Jede Aktion nachverfolgt, jeder Zugriff protokolliert. Volle Transparenz darüber, wer wann was getan hat.

Umfassende Audit-Protokolle

Jede Anmeldung, jeder Datenzugriff, jede Berechtigungsänderung und Admin-Aktion mit Zeitstempeln, IPs und User-Agents aufgezeichnet.

Konfigurierbare Aufbewahrung

Legen Sie eigene Aufbewahrungsrichtlinien fest. Compliance-Voreinstellungen erzwingen automatisch Mindestaufbewahrungsfristen.

Export von Audit-Protokollen

Exportieren Sie die vollständige Audit-Historie für die Integration in externe SIEM-Systeme oder für Compliance-Berichte.

Tiefengestaffelte Verteidigung

Mehrere Schutzebenen auf Netzwerk- und Anwendungsebene.

Ratenbegrenzung

Automatische Ratenbegrenzung an Authentifizierungs-Endpunkten. Brute-Force-Angriffe werden blockiert, bevor sie beginnen.

Sicherheits-Header

HSTS, X-Content-Type-Options, X-Frame-Options bei jeder Antwort erzwungen. Branchen-Best-Practices standardmäßig.

CSRF- & XSS-Schutz

SameSite-Cookies, Content-Type-Validierung und strikte Ausgabecodierung. Verteidigung auf jeder Ebene.

Sicherheit sollte nicht extra kosten

Jede Funktion auf dieser Seite ist in allen Bezahltarifen enthalten. Keine Enterprise-Stufe. Keine Add-ons. Keine Überraschungen.