Beta privado Solicitar acesso

Segurança empresarial. Preço padrão.

Todas as funcionalidades de segurança que as empresas precisam — incluídas em todos os planos pagos. Sem exigir um plano empresarial de $500/mês.

Autenticação que protege

Vários métodos de autenticação para atender aos requisitos de segurança da sua organização.

Links mágicos sem senha

Links de e-mail seguros e de uso único. Sem senhas para roubar, phishing ou esquecer.

user@company.com
mlk_a1b2c3d4...
Authenticated

Chaves de acesso (passkeys)

Autenticação por hardware FIDO2/WebAuthn e biometria. Resistente a phishing por design.

FIDO2 / WebAuthn

Autenticação de dois fatores

MFA baseado em TOTP com qualquer aplicativo autenticador. Códigos de recuperação incluídos.

4
8
2
9
1
7

SSO SAML

Login único empresarial com qualquer provedor de identidade SAML 2.0. Okta, Azure AD, OneLogin e mais.

OktaAzure ADOneLoginGoogle

Gerenciamento de sessão

Tempos limite de sessão configuráveis, expiração por inatividade, rastreamento de dispositivos e revogação remota de sessão.

Chrome · macOS active
Safari · iPhone idle

Criptografia em todos os lugares

Seus dados são criptografados em todas as camadas — em repouso, em trânsito e em backups.

AES-256 em repouso

Todos os dados criptografados com criptografia AES-256. Arquitetura de acesso zero.

TLS 1.3 em trânsito

Todas as conexões criptografadas com TLS 1.3. HSTS aplicado. Sem retorno a protocolos mais antigos.

Backups criptografados

Backups automatizados criptografados com o mesmo padrão AES-256. Recuperação em ponto no tempo disponível.

Isolado por design

Cada cliente recebe sua própria infraestrutura isolada. Seus dados nunca tocam os de outro cliente.

Instâncias dedicadas

Computação separada, processos separados. Sem runtimes compartilhados, sem vizinhos barulhentos.

Bancos de dados isolados

Banco de dados separado por cliente, banco de dados separado por formulário. Isolamento físico de dados, não apenas lógico.

Residência de dados

Escolha entre 42 regiões globais. Seus dados permanecem na região selecionada. Soberania total.

Controle de acesso granular

Controle quem pode acessar o quê, até o nível de formulários e ações individuais.

Chaves de API

Chaves de API com escopo e identificação baseada em prefixo. Gire, expire e revogue a qualquer momento.

xf_a1b2c3d4e5f6...

Contas de serviço

Autenticação máquina a máquina com escopos de permissão detalhados.

xfs_7g8h9i0j...

Permissões baseadas em funções

Funções de administrador, membro e visualizador com concessões em nível de formulário e de pasta.

Admin Member Viewer

Pronto para conformidade desde o design

Os controles de que equipes reguladas precisam — sem comprar um plano empresarial.

GDPR

Conformidade total com a proteção de dados da UE. Residência de dados em 12 regiões europeias. Direito ao apagamento, portabilidade de dados e gestão de consentimento.

All paid plans

Pronto para HIPAA

Proteção de dados de saúde com retenção de auditoria obrigatória (mais de 6 anos), registro de acesso obrigatório e armazenamento criptografado de PHI. As salvaguardas técnicas já estão implementadas; a atestação formal e os acordos de associado comercial estão em nosso roteiro.

All paid plans

Alinhado ao SOC 2

Controles de segurança e disponibilidade com trilhas de auditoria abrangentes, monitoramento de acesso e retenção de registros de mais de 1 ano. Nossa auditoria SOC 2 está planejada — nenhum relatório foi emitido ainda.

All paid plans

Trilha de auditoria completa

Cada ação rastreada, cada acesso registrado. Visibilidade total de quem fez o quê, e quando.

Registros de auditoria abrangentes

Cada login, acesso a dados, alteração de permissão e ação administrativa registrados com data e hora, IPs e agentes de usuário.

Retenção configurável

Defina suas próprias políticas de retenção. Predefinições de conformidade aplicam automaticamente períodos mínimos de retenção.

Exportação de registro de auditoria

Exporte o histórico completo de auditoria para integração com SIEM externo ou relatórios de conformidade.

Defesa em profundidade

Várias camadas de proteção no nível de rede e de aplicação.

Limitação de taxa

Limitação automática de taxa em endpoints de autenticação. Ataques de força bruta bloqueados antes de começarem.

Cabeçalhos de segurança

HSTS, X-Content-Type-Options, X-Frame-Options aplicados em cada resposta. Melhores práticas do setor por padrão.

Proteção contra CSRF e XSS

Cookies SameSite, validação de tipo de conteúdo e codificação estrita de saída. Defesa em cada camada.

Segurança não deveria custar mais

Cada funcionalidade desta página está incluída em todos os planos pagos. Sem plano empresarial. Sem complementos. Sem surpresas.