Beta privata Richiedi accesso

Sicurezza enterprise. Prezzi standard.

Ogni funzionalità di sicurezza di cui le aziende hanno bisogno — inclusa in tutti i piani a pagamento. Nessun livello enterprise da $500/mese richiesto.

Autenticazione che protegge

Più metodi di autenticazione per soddisfare i requisiti di sicurezza della tua organizzazione.

Link magici senza password

Link e-mail sicuri e monouso. Nessuna password da rubare, phishing o dimenticare.

user@company.com
mlk_a1b2c3d4...
Authenticated

Passkey

Autenticazione hardware e biometrica FIDO2/WebAuthn. Resistente al phishing per progettazione.

FIDO2 / WebAuthn

Autenticazione a due fattori

MFA basata su TOTP con qualsiasi app di autenticazione. Codici di recupero inclusi.

4
8
2
9
1
7

SSO SAML

Single sign-on enterprise con qualsiasi provider di identità SAML 2.0. Okta, Azure AD, OneLogin e altri.

OktaAzure ADOneLoginGoogle

Gestione delle sessioni

Timeout di sessione configurabili, scadenza per inattività, tracciamento dispositivi e revoca remota delle sessioni.

Chrome · macOS active
Safari · iPhone idle

Cifratura ovunque

I tuoi dati sono cifrati a ogni livello — a riposo, in transito e nei backup.

AES-256 a riposo

Tutti i dati cifrati con cifratura AES-256. Architettura a accesso zero.

TLS 1.3 in transito

Tutte le connessioni cifrate con TLS 1.3. HSTS applicato. Nessun ripiego su protocolli obsoleti.

Backup cifrati

Backup automatici cifrati con lo stesso standard AES-256. Disponibile il ripristino a un punto nel tempo.

Isolata per progettazione

Ogni cliente ha la propria infrastruttura isolata. I tuoi dati non toccano mai quelli di un altro cliente.

Istanze dedicate

Calcolo separato, processi separati. Nessun runtime condiviso, nessun vicino rumoroso.

Database isolati

Database separato per cliente, database separato per modulo. Isolamento fisico dei dati, non solo logico.

Residenza dei dati

Scegli tra 42 regioni globali. I tuoi dati rimangono nella regione selezionata. Piena sovranità.

Controllo degli accessi granulare

Controlla chi può accedere a cosa, fino ai singoli moduli e azioni.

Chiavi API

Chiavi API con ambito limitato e identificazione basata su prefisso. Ruota, scadi e revoca in qualsiasi momento.

xf_a1b2c3d4e5f6...

Account di servizio

Autenticazione da macchina a macchina con ambiti di permesso granulari.

xfs_7g8h9i0j...

Permessi basati sui ruoli

Ruoli amministratore, membro e visualizzatore con concessioni a livello di modulo e cartella.

Admin Member Viewer

Pronto alla conformità fin dalla progettazione

I controlli di cui hanno bisogno i team regolamentati — senza acquistare un piano enterprise.

GDPR

Piena conformità alla protezione dei dati UE. Residenza dei dati in 12 regioni europee. Diritto alla cancellazione, portabilità dei dati e gestione del consenso.

All paid plans

Pronto per HIPAA

Protezione dei dati sanitari con conservazione degli audit imposta (oltre 6 anni), registrazione degli accessi obbligatoria e archiviazione cifrata dei PHI. Le salvaguardie tecniche sono già attive; l'attestazione formale e gli accordi con associati commerciali sono nella nostra roadmap.

All paid plans

Allineato a SOC 2

Controlli di sicurezza e disponibilità con audit trail completi, monitoraggio degli accessi e conservazione dei log per oltre un anno. Il nostro audit SOC 2 è pianificato — nessun report è ancora stato emesso.

All paid plans

Audit trail completo

Ogni azione tracciata, ogni accesso registrato. Piena visibilità su chi ha fatto cosa, e quando.

Log di controllo completi

Ogni accesso, accesso ai dati, modifica dei permessi e azione amministrativa registrata con timestamp, IP e user agent.

Conservazione configurabile

Imposta le tue politiche di conservazione. I preset di conformità applicano automaticamente periodi minimi di conservazione.

Esportazione dei log di controllo

Esporta la cronologia completa degli audit per l'integrazione con SIEM esterni o la reportistica di conformità.

Difesa in profondità

Più livelli di protezione a livello di rete e applicazione.

Limitazione della frequenza

Limitazione automatica della frequenza sugli endpoint di autenticazione. Attacchi brute-force bloccati prima che inizino.

Header di sicurezza

HSTS, X-Content-Type-Options, X-Frame-Options applicati su ogni risposta. Best practice del settore per impostazione predefinita.

Protezione CSRF e XSS

Cookie SameSite, validazione del tipo di contenuto e codifica rigorosa dell'output. Difesa a ogni livello.

La sicurezza non dovrebbe costare di più

Ogni funzionalità di questa pagina è inclusa in tutti i piani a pagamento. Nessun livello enterprise. Nessun componente aggiuntivo. Nessuna sorpresa.