Bêta privée Demander un accès

Sécurité entreprise. Tarifs standard.

Toutes les fonctionnalités de sécurité dont les entreprises ont besoin — incluses dans toutes les offres payantes. Pas de forfait entreprise à 500 $/mois requis.

Une authentification qui protège

Plusieurs méthodes d'authentification pour répondre aux exigences de sécurité de votre organisation.

Liens magiques sans mot de passe

Liens e-mail sécurisés, à usage unique. Pas de mots de passe à voler, à hameçonner ou à oublier.

user@company.com
mlk_a1b2c3d4...
Authenticated

Passkeys

Authentification matérielle et biométrique FIDO2/WebAuthn. Résistante à l'hameçonnage par conception.

FIDO2 / WebAuthn

Authentification à deux facteurs

MFA TOTP avec n'importe quelle application d'authentification. Codes de secours inclus.

4
8
2
9
1
7

SSO SAML

Authentification unique entreprise avec tout fournisseur d'identité SAML 2.0. Okta, Azure AD, OneLogin et plus encore.

OktaAzure ADOneLoginGoogle

Gestion des sessions

Délais d'expiration de session configurables, expiration en cas d'inactivité, suivi des appareils et révocation à distance.

Chrome · macOS active
Safari · iPhone idle

Chiffrement à tous les niveaux

Vos données sont chiffrées à chaque couche — au repos, en transit et dans les sauvegardes.

AES-256 au repos

Toutes les données chiffrées avec AES-256. Architecture zero-access.

TLS 1.3 en transit

Toutes les connexions chiffrées avec TLS 1.3. HSTS imposé. Pas de repli vers des protocoles plus anciens.

Sauvegardes chiffrées

Sauvegardes automatisées chiffrées avec la même norme AES-256. Restauration à un instant dans le passé disponible.

Isolé par conception

Chaque client dispose de sa propre infrastructure isolée. Vos données ne touchent jamais celles d'un autre client.

Instances dédiées

Calcul séparé, processus séparés. Pas de moteurs d'exécution partagés, pas de voisins bruyants.

Bases de données isolées

Une base de données par client, une base de données par formulaire. Isolation physique des données, pas seulement logique.

Résidence des données

Choisissez parmi 42 régions mondiales. Vos données restent dans la région sélectionnée. Souveraineté totale.

Contrôle d'accès granulaire

Contrôlez qui accède à quoi, jusqu'au niveau de chaque formulaire et de chaque action.

Clés d'API

Clés d'API avec portée et identification par préfixe. Rotation, expiration et révocation à tout moment.

xf_a1b2c3d4e5f6...

Comptes de service

Authentification machine-à-machine avec des portées de permission granulaires.

xfs_7g8h9i0j...

Permissions par rôle

Rôles administrateur, membre et lecteur avec des autorisations au niveau du formulaire et du dossier.

Admin Member Viewer

Prêt pour la conformité dès la conception

Les contrôles dont les équipes régulées ont besoin — sans acheter de forfait entreprise.

RGPD

Conformité totale à la protection des données UE. Résidence des données dans 12 régions européennes. Droit à l'effacement, portabilité des données et gestion du consentement.

All paid plans

Prêt pour HIPAA

Protection des données de santé avec rétention d'audit imposée (plus de 6 ans), journalisation des accès obligatoire et stockage PHI chiffré. Les garanties techniques sont déjà en place ; l'attestation formelle et les accords d'associé commercial figurent sur notre feuille de route.

All paid plans

Aligné SOC 2

Contrôles de sécurité et de disponibilité avec pistes d'audit complètes, surveillance des accès et rétention des journaux de plus d'un an. Notre audit SOC 2 est planifié — aucun rapport n'a encore été émis.

All paid plans

Piste d'audit complète

Chaque action est tracée, chaque accès journalisé. Visibilité totale sur qui a fait quoi, quand.

Journaux d'audit complets

Chaque connexion, accès aux données, changement de permission et action d'administration est enregistré avec horodatage, IP et user agent.

Conservation configurable

Définissez vos propres politiques de conservation. Les préréglages de conformité imposent automatiquement les durées minimales de conservation.

Export des journaux d'audit

Exportez l'historique complet des audits pour intégration SIEM externe ou rapports de conformité.

Défense en profondeur

Plusieurs couches de protection au niveau du réseau et de l'application.

Limitation de débit

Limitation automatique du débit sur les points d'authentification. Les attaques par force brute sont bloquées avant même de commencer.

En-têtes de sécurité

HSTS, X-Content-Type-Options, X-Frame-Options imposés sur chaque réponse. Bonnes pratiques du secteur par défaut.

Protection CSRF et XSS

Cookies SameSite, validation des types de contenu et encodage strict des sorties. Défense à chaque couche.

La sécurité ne devrait pas coûter plus cher

Chaque fonctionnalité de cette page est incluse dans toutes les offres payantes. Pas de forfait entreprise. Pas d'options supplémentaires. Pas de surprises.