Todas as funcionalidades de segurança que as empresas precisam — incluídas em todos os planos pagos. Sem exigir um plano empresarial de $500/mês.
Vários métodos de autenticação para atender aos requisitos de segurança da sua organização.
Links de e-mail seguros e de uso único. Sem senhas para roubar, phishing ou esquecer.
Autenticação por hardware FIDO2/WebAuthn e biometria. Resistente a phishing por design.
MFA baseado em TOTP com qualquer aplicativo autenticador. Códigos de recuperação incluídos.
Login único empresarial com qualquer provedor de identidade SAML 2.0. Okta, Azure AD, OneLogin e mais.
Tempos limite de sessão configuráveis, expiração por inatividade, rastreamento de dispositivos e revogação remota de sessão.
Seus dados são criptografados em todas as camadas — em repouso, em trânsito e em backups.
Todos os dados criptografados com criptografia AES-256. Arquitetura de acesso zero.
Todas as conexões criptografadas com TLS 1.3. HSTS aplicado. Sem retorno a protocolos mais antigos.
Backups automatizados criptografados com o mesmo padrão AES-256. Recuperação em ponto no tempo disponível.
Cada cliente recebe sua própria infraestrutura isolada. Seus dados nunca tocam os de outro cliente.
Computação separada, processos separados. Sem runtimes compartilhados, sem vizinhos barulhentos.
Banco de dados separado por cliente, banco de dados separado por formulário. Isolamento físico de dados, não apenas lógico.
Escolha entre 42 regiões globais. Seus dados permanecem na região selecionada. Soberania total.
Controle quem pode acessar o quê, até o nível de formulários e ações individuais.
Chaves de API com escopo e identificação baseada em prefixo. Gire, expire e revogue a qualquer momento.
Autenticação máquina a máquina com escopos de permissão detalhados.
Funções de administrador, membro e visualizador com concessões em nível de formulário e de pasta.
Os controles de que equipes reguladas precisam — sem comprar um plano empresarial.
Conformidade total com a proteção de dados da UE. Residência de dados em 12 regiões europeias. Direito ao apagamento, portabilidade de dados e gestão de consentimento.
Proteção de dados de saúde com retenção de auditoria obrigatória (mais de 6 anos), registro de acesso obrigatório e armazenamento criptografado de PHI. As salvaguardas técnicas já estão implementadas; a atestação formal e os acordos de associado comercial estão em nosso roteiro.
Controles de segurança e disponibilidade com trilhas de auditoria abrangentes, monitoramento de acesso e retenção de registros de mais de 1 ano. Nossa auditoria SOC 2 está planejada — nenhum relatório foi emitido ainda.
Cada ação rastreada, cada acesso registrado. Visibilidade total de quem fez o quê, e quando.
Cada login, acesso a dados, alteração de permissão e ação administrativa registrados com data e hora, IPs e agentes de usuário.
Defina suas próprias políticas de retenção. Predefinições de conformidade aplicam automaticamente períodos mínimos de retenção.
Exporte o histórico completo de auditoria para integração com SIEM externo ou relatórios de conformidade.
Várias camadas de proteção no nível de rede e de aplicação.
Limitação automática de taxa em endpoints de autenticação. Ataques de força bruta bloqueados antes de começarem.
HSTS, X-Content-Type-Options, X-Frame-Options aplicados em cada resposta. Melhores práticas do setor por padrão.
Cookies SameSite, validação de tipo de conteúdo e codificação estrita de saída. Defesa em cada camada.
Cada funcionalidade desta página está incluída em todos os planos pagos. Sem plano empresarial. Sem complementos. Sem surpresas.