プライベートベータ アクセスをリクエスト

エンタープライズ級セキュリティ。標準価格。

企業が必要とするすべてのセキュリティ機能を、すべての有料プランに標準搭載。$500/月のエンタープライズ層は不要です。

しっかり守る認証

組織のセキュリティ要件に合わせた複数の認証方式。

パスワード不要のマジックリンク

安全な使い捨てのメールリンク。盗まれる、フィッシングされる、忘れるパスワードはもう不要です。

user@company.com
mlk_a1b2c3d4...
Authenticated

パスキー

FIDO2/WebAuthn によるハードウェアおよび生体認証。設計上フィッシング耐性があります。

FIDO2 / WebAuthn

二要素認証

あらゆる認証アプリに対応した TOTP ベースの MFA。リカバリーコード付き。

4
8
2
9
1
7

SAML SSO

あらゆる SAML 2.0 対応の ID プロバイダーによるエンタープライズシングルサインオン。Okta、Azure AD、OneLogin など。

OktaAzure ADOneLoginGoogle

セッション管理

設定可能なセッションタイムアウト、アイドル期限、デバイス追跡、リモートセッション無効化。

Chrome · macOS active
Safari · iPhone idle

あらゆる場所で暗号化

保存時、転送時、バックアップ時——すべての層でデータが暗号化されます。

保存時の AES-256

すべてのデータは AES-256 暗号化で保護されます。ゼロアクセスアーキテクチャ。

転送時の TLS 1.3

すべての接続は TLS 1.3 で暗号化されます。HSTS 強制。古いプロトコルへのフォールバックはありません。

暗号化されたバックアップ

自動バックアップは同じ AES-256 基準で暗号化されます。ポイントインタイムリカバリー対応。

設計から隔離

すべてのお客様に独立したインフラを提供。あなたのデータが他のお客様のデータに触れることはありません。

専用インスタンス

独立したコンピュートリソース、独立したプロセス。共有ランタイムなし、ノイジーネイバーなし。

独立したデータベース

顧客ごと、フォームごとに独立したデータベース。論理的な分離だけでなく、物理的なデータ分離です。

データレジデンシー

42のグローバルリージョンから選択可能。データは選択したリージョン内に留まります。完全な主権管理。

きめ細かなアクセス制御

個々のフォームやアクションに至るまで、誰が何にアクセスできるかを制御します。

APIキー

プレフィックスによる識別が可能なスコープ付きAPIキー。いつでもローテーション、期限切れ、無効化が可能。

xf_a1b2c3d4e5f6...

サービスアカウント

きめ細かな権限スコープを持つマシン間認証。

xfs_7g8h9i0j...

ロールベースの権限

フォームレベルおよびフォルダーレベルの権限付与を伴う管理者、メンバー、閲覧者ロール。

Admin Member Viewer

設計段階からコンプライアンスに備える

規制対象チームに必要な管理策を、エンタープライズプランを購入することなく。

GDPR

完全なEUデータ保護コンプライアンス。12のヨーロッパリージョンでのデータレジデンシー。消去権、データポータビリティ、同意管理。

All paid plans

HIPAA 対応準備

強制的な監査保持(6年以上)、必須のアクセスログ記録、暗号化されたPHIストレージによる医療データ保護。技術的な安全管理策はすでに整っています。正式な認証取得と業務提携契約はロードマップ上にあります。

All paid plans

SOC 2 準拠に向けた設計

包括的な監査証跡、アクセス監視、1年以上のログ保持を備えたセキュリティおよび可用性の管理策。SOC 2 監査は計画段階で、報告書はまだ発行されていません。

All paid plans

完全な監査証跡

すべてのアクションを追跡、すべてのアクセスを記録。誰が何を、いつ行ったかを完全に可視化します。

包括的な監査ログ

すべてのログイン、データアクセス、権限変更、管理者アクションが、タイムスタンプ、IPアドレス、ユーザーエージェントとともに記録されます。

設定可能な保持期間

独自の保持ポリシーを設定できます。コンプライアンスプリセットは最低保持期間を自動的に適用します。

監査ログのエクスポート

外部SIEM連携やコンプライアンスレポートのために、完全な監査履歴をエクスポートできます。

多層防御

ネットワークおよびアプリケーションレベルでの複数の保護層。

レート制限

認証エンドポイントへの自動レート制限。ブルートフォース攻撃を始まる前に阻止します。

セキュリティヘッダー

すべてのレスポンスに HSTS、X-Content-Type-Options、X-Frame-Options を適用。業界のベストプラクティスを標準で採用。

CSRF・XSS 対策

SameSite Cookie、コンテンツタイプ検証、厳格な出力エンコーディング。あらゆる層での防御。

セキュリティに追加料金は不要

このページのすべての機能は、すべての有料プランに含まれています。エンタープライズ層なし。アドオンなし。想定外もありません。