企業が必要とするすべてのセキュリティ機能を、すべての有料プランに標準搭載。$500/月のエンタープライズ層は不要です。
組織のセキュリティ要件に合わせた複数の認証方式。
安全な使い捨てのメールリンク。盗まれる、フィッシングされる、忘れるパスワードはもう不要です。
FIDO2/WebAuthn によるハードウェアおよび生体認証。設計上フィッシング耐性があります。
あらゆる認証アプリに対応した TOTP ベースの MFA。リカバリーコード付き。
あらゆる SAML 2.0 対応の ID プロバイダーによるエンタープライズシングルサインオン。Okta、Azure AD、OneLogin など。
設定可能なセッションタイムアウト、アイドル期限、デバイス追跡、リモートセッション無効化。
保存時、転送時、バックアップ時——すべての層でデータが暗号化されます。
すべてのデータは AES-256 暗号化で保護されます。ゼロアクセスアーキテクチャ。
すべての接続は TLS 1.3 で暗号化されます。HSTS 強制。古いプロトコルへのフォールバックはありません。
自動バックアップは同じ AES-256 基準で暗号化されます。ポイントインタイムリカバリー対応。
すべてのお客様に独立したインフラを提供。あなたのデータが他のお客様のデータに触れることはありません。
独立したコンピュートリソース、独立したプロセス。共有ランタイムなし、ノイジーネイバーなし。
顧客ごと、フォームごとに独立したデータベース。論理的な分離だけでなく、物理的なデータ分離です。
42のグローバルリージョンから選択可能。データは選択したリージョン内に留まります。完全な主権管理。
個々のフォームやアクションに至るまで、誰が何にアクセスできるかを制御します。
プレフィックスによる識別が可能なスコープ付きAPIキー。いつでもローテーション、期限切れ、無効化が可能。
きめ細かな権限スコープを持つマシン間認証。
フォームレベルおよびフォルダーレベルの権限付与を伴う管理者、メンバー、閲覧者ロール。
規制対象チームに必要な管理策を、エンタープライズプランを購入することなく。
完全なEUデータ保護コンプライアンス。12のヨーロッパリージョンでのデータレジデンシー。消去権、データポータビリティ、同意管理。
強制的な監査保持(6年以上)、必須のアクセスログ記録、暗号化されたPHIストレージによる医療データ保護。技術的な安全管理策はすでに整っています。正式な認証取得と業務提携契約はロードマップ上にあります。
包括的な監査証跡、アクセス監視、1年以上のログ保持を備えたセキュリティおよび可用性の管理策。SOC 2 監査は計画段階で、報告書はまだ発行されていません。
すべてのアクションを追跡、すべてのアクセスを記録。誰が何を、いつ行ったかを完全に可視化します。
すべてのログイン、データアクセス、権限変更、管理者アクションが、タイムスタンプ、IPアドレス、ユーザーエージェントとともに記録されます。
独自の保持ポリシーを設定できます。コンプライアンスプリセットは最低保持期間を自動的に適用します。
外部SIEM連携やコンプライアンスレポートのために、完全な監査履歴をエクスポートできます。
ネットワークおよびアプリケーションレベルでの複数の保護層。
認証エンドポイントへの自動レート制限。ブルートフォース攻撃を始まる前に阻止します。
すべてのレスポンスに HSTS、X-Content-Type-Options、X-Frame-Options を適用。業界のベストプラクティスを標準で採用。
SameSite Cookie、コンテンツタイプ検証、厳格な出力エンコーディング。あらゆる層での防御。