Ogni funzionalità di sicurezza di cui le aziende hanno bisogno — inclusa in tutti i piani a pagamento. Nessun livello enterprise da $500/mese richiesto.
Più metodi di autenticazione per soddisfare i requisiti di sicurezza della tua organizzazione.
Link e-mail sicuri e monouso. Nessuna password da rubare, phishing o dimenticare.
Autenticazione hardware e biometrica FIDO2/WebAuthn. Resistente al phishing per progettazione.
MFA basata su TOTP con qualsiasi app di autenticazione. Codici di recupero inclusi.
Single sign-on enterprise con qualsiasi provider di identità SAML 2.0. Okta, Azure AD, OneLogin e altri.
Timeout di sessione configurabili, scadenza per inattività, tracciamento dispositivi e revoca remota delle sessioni.
I tuoi dati sono cifrati a ogni livello — a riposo, in transito e nei backup.
Tutti i dati cifrati con cifratura AES-256. Architettura a accesso zero.
Tutte le connessioni cifrate con TLS 1.3. HSTS applicato. Nessun ripiego su protocolli obsoleti.
Backup automatici cifrati con lo stesso standard AES-256. Disponibile il ripristino a un punto nel tempo.
Ogni cliente ha la propria infrastruttura isolata. I tuoi dati non toccano mai quelli di un altro cliente.
Calcolo separato, processi separati. Nessun runtime condiviso, nessun vicino rumoroso.
Database separato per cliente, database separato per modulo. Isolamento fisico dei dati, non solo logico.
Scegli tra 42 regioni globali. I tuoi dati rimangono nella regione selezionata. Piena sovranità.
Controlla chi può accedere a cosa, fino ai singoli moduli e azioni.
Chiavi API con ambito limitato e identificazione basata su prefisso. Ruota, scadi e revoca in qualsiasi momento.
Autenticazione da macchina a macchina con ambiti di permesso granulari.
Ruoli amministratore, membro e visualizzatore con concessioni a livello di modulo e cartella.
I controlli di cui hanno bisogno i team regolamentati — senza acquistare un piano enterprise.
Piena conformità alla protezione dei dati UE. Residenza dei dati in 12 regioni europee. Diritto alla cancellazione, portabilità dei dati e gestione del consenso.
Protezione dei dati sanitari con conservazione degli audit imposta (oltre 6 anni), registrazione degli accessi obbligatoria e archiviazione cifrata dei PHI. Le salvaguardie tecniche sono già attive; l'attestazione formale e gli accordi con associati commerciali sono nella nostra roadmap.
Controlli di sicurezza e disponibilità con audit trail completi, monitoraggio degli accessi e conservazione dei log per oltre un anno. Il nostro audit SOC 2 è pianificato — nessun report è ancora stato emesso.
Ogni azione tracciata, ogni accesso registrato. Piena visibilità su chi ha fatto cosa, e quando.
Ogni accesso, accesso ai dati, modifica dei permessi e azione amministrativa registrata con timestamp, IP e user agent.
Imposta le tue politiche di conservazione. I preset di conformità applicano automaticamente periodi minimi di conservazione.
Esporta la cronologia completa degli audit per l'integrazione con SIEM esterni o la reportistica di conformità.
Più livelli di protezione a livello di rete e applicazione.
Limitazione automatica della frequenza sugli endpoint di autenticazione. Attacchi brute-force bloccati prima che inizino.
HSTS, X-Content-Type-Options, X-Frame-Options applicati su ogni risposta. Best practice del settore per impostazione predefinita.
Cookie SameSite, validazione del tipo di contenuto e codifica rigorosa dell'output. Difesa a ogni livello.
Ogni funzionalità di questa pagina è inclusa in tutti i piani a pagamento. Nessun livello enterprise. Nessun componente aggiuntivo. Nessuna sorpresa.