企业所需的每一项安全功能——所有付费套餐均已包含。无需 $500/月的企业套餐。
多种身份验证方式,满足你组织的安全需求。
安全的一次性邮件链接。无密码可被窃取、钓鱼或遗忘。
FIDO2/WebAuthn 硬件与生物识别身份验证。天生抗钓鱼。
基于 TOTP 的 MFA,兼容任意身份验证器应用。包含恢复代码。
支持任意 SAML 2.0 身份提供商的企业级单点登录。Okta、Azure AD、OneLogin 等。
可配置的会话超时、空闲过期、设备跟踪和远程会话撤销。
你的数据在每一层都经过加密——静态、传输和备份中。
所有数据均采用 AES-256 加密。零访问架构。
所有连接均采用 TLS 1.3 加密。强制启用 HSTS。不回退至旧协议。
自动备份采用相同的 AES-256 标准加密。支持时间点恢复。
每位客户都拥有独立隔离的基础设施。你的数据永远不会触及其他客户的数据。
独立计算资源,独立进程。没有共享运行时,没有嘈杂的邻居。
每位客户独立数据库,每个表单独立数据库。物理层面的数据隔离,而不仅仅是逻辑隔离。
从 42 个全球区域中选择。你的数据留在你所选的区域。完全的数据主权。
精确控制谁可以访问什么,细化到每个表单和每项操作。
带前缀标识的作用域 API 密钥。随时轮换、过期和撤销。
具有细粒度权限范围的机器对机器身份验证。
管理员、成员和查看者角色,支持表单级和文件夹级授权。
受监管团队所需的各项控制——无需购买企业套餐。
完整的欧盟数据保护合规。数据驻留在 12 个欧洲区域。支持删除权、数据可携权和同意管理。
医疗数据保护,具备强制审计保留(6 年以上)、强制访问日志记录和加密的 PHI 存储。技术保障措施目前已就位;正式认证与商业伙伴协议在我们的路线图中。
安全性与可用性控制,配备全面的审计追踪、访问监控和超过 1 年的日志保留。我们的 SOC 2 审计已在计划中——尚未出具报告。
每个操作都被跟踪,每次访问都被记录。完全掌握谁在何时做了什么。
每次登录、数据访问、权限变更和管理员操作都会记录时间戳、IP 地址和用户代理。
设置你自己的保留策略。合规预设会自动强制执行最低保留期限。
导出完整的审计历史,用于外部 SIEM 集成或合规报告。
网络层和应用层的多重保护。
身份验证端点自动限速。暴力破解攻击在开始前就被阻止。
每个响应都强制启用 HSTS、X-Content-Type-Options、X-Frame-Options。默认遵循业界最佳实践。
SameSite Cookie、内容类型验证和严格的输出编码。每一层都有防护。