Ultimo aggiornamento:

SealTask vs Trello

Confronto tra sicurezza e privacy per la gestione delle attività in stile kanban.

Nessuna carta di credito Crittografia zero-knowledge Bacheche pronte per il team

Zero-knowledge

Non conserviamo le chiavi del client necessarie per decifrare i contenuti leggibili dello spazio di lavoro

Piano Free a $0

Nessuna carta di credito richiesta

500+ professionals

Scelto da team attenti alla privacy

Verdetto rapido.

Scegli SealTask se hai bisogno della vera crittografia end-to-end per progetti sensibili. I contenuti del tuo spazio di lavoro rimangono privati, anche da parte nostra. Prima di qualsiasi uso delle PHI, SealTask deve dare il proprio consenso esplicito per iscritto. Quando si applica HIPAA, SealTask e il cliente devono stipulare un BAA conforme a HIPAA prima dell'uso. Scegli Trello se desideri uno strumento kanban gratuito e ricco di funzionalità e ti senti a tuo agio con i controlli di accesso SaaS convenzionali.

Confronto delle funzionalità.

Funzionalità SealTask Trello
Crittografia end-to-end
Architettura zero-knowledge
Opzione di distribuzione self-hosted
Il provider può accedere ai contenuti dell'area di lavoro
Livello gratuito
Conforme al GDPR
Certificato SOC 2
Crittografia open source
Esportazione dati
Collaborazione del team
Bacheche Kanban
Integrazioni
Automazione
Prezzo iniziale €0; Personal 5,90 EUR / mese; Team 4,90 EUR / posto / mese Gratuito (10 collaboratori); piani a pagamento da 5-17,50 USD/utente/mese all'anno

Vuoi l’opzione privata?

Prova SealTask nel cloud ospitato o chiedi informazioni sull’immagine Docker self-hosted con licenza per il tuo hardware.

Chi dovrebbe scegliere quale opzione?

Scegli SealTask se...

  • Gestisci dati sensibili del cliente o del progetto interno
  • Hai bisogno di una crittografia avanzata per i flussi di lavoro regolamentati
  • Non vuoi che l'AI elabori il contenuto dell'area di lavoro lato server
  • Preferisci una gestione mirata delle attività rispetto a un sistema operativo di lavoro ampio
  • Vuoi che il provider non sia in grado di leggere il contenuto crittografato
  • Vuoi un'opzione Docker self-hosted con licenza sul tuo hardware

Scegli Trello se...

  • Hai bisogno di un livello gratuito per uso personale
  • Vuoi potenziamenti e integrazioni
  • L'automazione del maggiordomo è importante per te
  • Stai gestendo progetti non sensibili
  • Il tuo team utilizza già gli strumenti Atlassian

Architettura di sicurezza.

SealTask: zero-knowledge.

SealTask cifra i contenuti leggibili dello spazio di lavoro sul tuo dispositivo con ChaCha20-Poly1305 prima della sincronizzazione. Il client sblocca le chiavi con una chiave di esportazione OPAQUE e HKDF; la chiave di riserva monouso opzionale resta all'utente. Il servizio non possiede le chiavi per decifrare i contenuti; i metadati operativi e dell'account restano visibili al server.

Risultato: Una violazione del database o una richiesta legale può esporre ciphertext e metadati visibili di account, fatturazione, sicurezza, audit, servizio e spazio di lavoro. Senza le chiavi del client, SealTask non può decifrare i contenuti leggibili.

Trello: sicurezza cloud standard.

Trello, di proprietà di Atlassian, utilizza la crittografia a riposo e TLS in transito. Atlassian gestisce le chiavi tramite controlli di gestione delle chiavi cloud standard. Si tratta della crittografia SaaS convenzionale anziché della crittografia zero-knowledge, quindi il servizio di Atlassian può elaborare i contenuti Trello per il funzionamento e il supporto del prodotto.

Risultato: La compromissione da parte del provider o i percorsi di accesso autorizzati potrebbero esporre contenuto di testo non crittografato. Atlassian può rispondere a richieste di dati legittime con contenuti a cui è tecnicamente in grado di accedere.

Domande frequenti.

Trello è crittografato end-to-end?

No. Trello pubblica la crittografia a riposo e in transito, ma non la crittografia end-to-end lato client in stile SealTask. Ciò significa che il servizio può elaborare il contenuto dell'area di lavoro in testo normale per le funzionalità del prodotto e i flussi di lavoro di supporto autorizzati.

I dipendenti Trello possono vedere i miei dati?

Trello pubblica controlli di accesso e politiche che limitano l'accesso dei dipendenti, ma la sua architettura consente comunque l'accesso autorizzato lato server ai contenuti dello spazio di lavoro. Con l'architettura zero-knowledge di SealTask, anche i nostri ingegneri non possono accedere ai contenuti crittografati dello spazio di lavoro perché non disponiamo delle chiavi.

Posso utilizzare Trello o SealTask per le PHI regolamentate da HIPAA?

Per impostazione predefinita, non considerare nessuno dei prodotti come pronto per HIPAA. Il design zero-knowledge di SealTask può aiutare con le garanzie tecniche. Prima di qualsiasi uso delle PHI, SealTask deve dare il proprio consenso esplicito per iscritto. Quando si applica HIPAA, SealTask e il cliente devono stipulare un BAA conforme a HIPAA prima dell'uso. Atlassian attualmente elenca Jira, Jira Service Management e Confluence come prodotti idonei alla BAA, non Trello.

Trello è gratuito?

Trello ha un livello gratuito per piccoli spazi di lavoro, mentre i piani a pagamento aggiungono più funzionalità amministrative e di automazione. SealTask parte da Free e i prezzi Team sono per utente.

Riferimenti.

  1. 01
    Fiducia e sicurezza di Atlassian - Documentazione ufficiale di sicurezza
  2. 02
    Architettura di sicurezza SealTask - Dettagli di crittografia Zero-knowledge
  3. 03
    RFC 8439: ChaCha20-Poly1305 - Standard di crittografia utilizzato da SealTask

Pronti per il kanban privato?

Inizia con il piano Free o chiedi della distribuzione Docker self-hosted con licenza per il tuo hardware.

Inizia gratis

Prova la gestione privata delle attività

Inizia gratis