内测中 申请访问

企业级安全,标准价格。

企业所需的每一项安全功能——所有付费套餐均已包含。无需 $500/月的企业套餐。

保护你的身份验证

多种身份验证方式,满足你组织的安全需求。

无密码魔法链接

安全的一次性邮件链接。无密码可被窃取、钓鱼或遗忘。

user@company.com
mlk_a1b2c3d4...
Authenticated

Passkeys

FIDO2/WebAuthn 硬件与生物识别身份验证。天生抗钓鱼。

FIDO2 / WebAuthn

双因素身份验证

基于 TOTP 的 MFA,兼容任意身份验证器应用。包含恢复代码。

4
8
2
9
1
7

SAML SSO

支持任意 SAML 2.0 身份提供商的企业级单点登录。Okta、Azure AD、OneLogin 等。

OktaAzure ADOneLoginGoogle

会话管理

可配置的会话超时、空闲过期、设备跟踪和远程会话撤销。

Chrome · macOS active
Safari · iPhone idle

全程加密

你的数据在每一层都经过加密——静态、传输和备份中。

静态数据 AES-256 加密

所有数据均采用 AES-256 加密。零访问架构。

传输中 TLS 1.3 加密

所有连接均采用 TLS 1.3 加密。强制启用 HSTS。不回退至旧协议。

加密备份

自动备份采用相同的 AES-256 标准加密。支持时间点恢复。

天生隔离

每位客户都拥有独立隔离的基础设施。你的数据永远不会触及其他客户的数据。

专属实例

独立计算资源,独立进程。没有共享运行时,没有嘈杂的邻居。

隔离数据库

每位客户独立数据库,每个表单独立数据库。物理层面的数据隔离,而不仅仅是逻辑隔离。

数据驻留

从 42 个全球区域中选择。你的数据留在你所选的区域。完全的数据主权。

精细化访问控制

精确控制谁可以访问什么,细化到每个表单和每项操作。

API 密钥

带前缀标识的作用域 API 密钥。随时轮换、过期和撤销。

xf_a1b2c3d4e5f6...

服务账户

具有细粒度权限范围的机器对机器身份验证。

xfs_7g8h9i0j...

基于角色的权限

管理员、成员和查看者角色,支持表单级和文件夹级授权。

Admin Member Viewer

从设计之初即为合规做好准备

受监管团队所需的各项控制——无需购买企业套餐。

GDPR

完整的欧盟数据保护合规。数据驻留在 12 个欧洲区域。支持删除权、数据可携权和同意管理。

All paid plans

HIPAA 就绪

医疗数据保护,具备强制审计保留(6 年以上)、强制访问日志记录和加密的 PHI 存储。技术保障措施目前已就位;正式认证与商业伙伴协议在我们的路线图中。

All paid plans

对标 SOC 2

安全性与可用性控制,配备全面的审计追踪、访问监控和超过 1 年的日志保留。我们的 SOC 2 审计已在计划中——尚未出具报告。

All paid plans

完整的审计追踪

每个操作都被跟踪,每次访问都被记录。完全掌握谁在何时做了什么。

全面的审计日志

每次登录、数据访问、权限变更和管理员操作都会记录时间戳、IP 地址和用户代理。

可配置的保留期

设置你自己的保留策略。合规预设会自动强制执行最低保留期限。

审计日志导出

导出完整的审计历史,用于外部 SIEM 集成或合规报告。

深度防御

网络层和应用层的多重保护。

速率限制

身份验证端点自动限速。暴力破解攻击在开始前就被阻止。

安全响应头

每个响应都强制启用 HSTS、X-Content-Type-Options、X-Frame-Options。默认遵循业界最佳实践。

CSRF 与 XSS 防护

SameSite Cookie、内容类型验证和严格的输出编码。每一层都有防护。

安全不应额外收费

本页面的每项功能均包含在所有付费套餐中。没有企业套餐,没有附加服务,没有意外。