Todas las funciones de seguridad que las empresas necesitan, incluidas en todos los planes pagos. No se requiere un nivel empresarial de $500/mes.
Múltiples métodos de autenticación para cumplir con los requisitos de seguridad de su organización.
Enlaces de correo electrónico seguros y de un solo uso. No hay contraseñas para robar, hacer phishing u olvidar.
Hardware FIDO2/WebAuthn y autenticación biométrica. Resistente al phishing por diseño.
MFA basado en TOTP con cualquier aplicación de autenticación. Códigos de recuperación incluidos.
Inicio de sesión único empresarial con cualquier proveedor de identidad SAML 2.0. Okta, Azure AD, OneLogin y más.
Tiempos de espera de sesión configurables, vencimiento inactivo, seguimiento de dispositivos y revocación de sesión remota.
Sus datos están cifrados en cada capa: en reposo, en tránsito y en copias de seguridad.
Todos los datos cifrados con cifrado AES-256. Arquitectura de acceso cero.
Todas las conexiones cifradas con TLS 1.3. HSTS aplicado. No hay respaldo a protocolos más antiguos.
Copias de seguridad automatizadas cifradas con el mismo estándar AES-256. Recuperación en un momento dado disponible.
Cada cliente obtiene su propia infraestructura aislada. Tus datos nunca tocan los de otro cliente.
Computación separada, procesos separados. Sin tiempos de ejecución compartidos ni vecinos ruidosos.
Base de datos separada por cliente, base de datos separada por formulario. Aislamiento de datos físicos, no sólo lógicos.
Elige entre 42 regiones globales. Tus datos permanecen en la región seleccionada. Soberanía total.
Controle quién puede acceder a qué, hasta formularios y acciones individuales.
Claves API con alcance con identificación basada en prefijos. Rotar, caducar y revocar en cualquier momento.
Autenticación de máquina a máquina con alcances de permisos detallados.
Roles de administrador, miembro y espectador con concesiones a nivel de formulario y carpeta.
Los controles que necesitan los equipos regulados — sin comprar un plan empresarial.
Cumplimiento total de la protección de datos de la UE. Residencia de datos en 12 regiones europeas. Derecho de supresión, portabilidad de los datos y gestión del consentimiento.
Protección de datos sanitarios con retención de auditoría obligatoria (más de 6 años), registro de acceso obligatorio y almacenamiento cifrado de PHI. Las salvaguardas técnicas ya están implementadas; la certificación formal y los acuerdos de socios comerciales están en nuestra hoja de ruta.
Controles de seguridad y disponibilidad con pistas de auditoría completas, monitorización de accesos y retención de registros de más de un año. Nuestra auditoría SOC 2 está planificada — todavía no se ha emitido ningún informe.
Cada acción rastreada, cada acceso registrado. Visibilidad total de quién hizo qué y cuándo.
Cada inicio de sesión, acceso a datos, cambio de permisos y acción administrativa se registra con marcas de tiempo, IP y agentes de usuario.
Establece tus propias políticas de retención. Los ajustes preestablecidos de cumplimiento imponen automáticamente períodos de retención mínimos.
Exporte el historial de auditoría completo para la integración SIEM externa o informes de cumplimiento.
Múltiples capas de protección a nivel de red y aplicación.
Limitación automática de la velocidad en los puntos finales de autenticación. Los ataques de fuerza bruta se bloquean antes de que comiencen.
HSTS, X-Content-Type-Options, X-Frame-Options se aplican en cada respuesta. Mejores prácticas de la industria por defecto.
Cookies de SameSite, validación de tipo de contenido y codificación de salida estricta. Defensa en cada capa.
Todas las funciones de esta página están incluidas en todos los planes pagos. Sin nivel empresarial. Sin complementos. Sin sorpresas.