Zero-knowledge
У нас нет клиентских ключей для расшифровки читаемого содержимого рабочего пространства
Тариф Free за $0
Без банковской карты
500+ professionals
Доверие команд, которым важна приватность
Краткий вывод.
Выберите SealTask, если приватность и безопасность обязательны. Настоящее сквозное шифрование означает, что даже мы не можем читать содержимое рабочего пространства. До любого использования PHI SealTask должен дать явное письменное согласие. Если применяется HIPAA, SealTask и клиент должны до начала использования заключить соглашение BAA, соответствующее требованиям HIPAA. Выберите ClickUp, если нужна универсальная платформа с учетом времени, документами, целями и whiteboard, а обычные SaaS-контроли вас устраивают.
Сравнение функций.
| Функция | SealTask | ClickUp |
|---|---|---|
| Сквозное шифрование | ||
| Zero-knowledge архитектура | ||
| Self-hosted вариант развертывания | ||
| Провайдер может читать содержимое рабочего пространства | ||
| AI-функции могут обрабатывать содержимое рабочего пространства | ||
| Соответствие GDPR | ||
| Сертификация SOC 2 | ||
| Открытая криптография | ||
| Экспорт данных | ||
| Командная работа | ||
| Kanban-доски | ||
| Учет времени | ||
| Цели и OKR | ||
| Доски whiteboard | ||
| Документы | ||
| Начальная цена | €0; Personal 5,90 EUR / месяц; Team 4,90 EUR / место / месяц | 7 USD / место / месяц (при оплате за год) |
Обработка AI означает, что содержимое рабочего пространства может обрабатываться при включении или использовании AI-функций; это не означает использование клиентских данных для обучения моделей.
Нужен приватный вариант?
Попробуйте SealTask в облаке или спросите о лицензированном self-hosted Docker image для своего оборудования.
Кому выбрать какой вариант?
Выберите SealTask, если...
- Командные задачи содержат конфиденциальные клиентские или внутренние данные
- Вам нужно сильное шифрование для регулируемых процессов
- Вы не хотите серверной AI-обработки содержимого рабочего пространства
- Вам важнее сфокусированное управление задачами, чем широкий work OS
- Провайдер не должен иметь возможность читать зашифрованный контент
- Вам нужен лицензированный self-hosted Docker-вариант на своем оборудовании
Выберите ClickUp, если...
- Нужна all-in-one платформа продуктивности
- Учет времени обязателен
- Нужны документы, whiteboard и цели
- Широта функций важнее приватности
- Проекты не содержат чувствительных данных
Архитектура безопасности.
SealTask: zero-knowledge.
SealTask шифрует читаемое содержимое рабочего пространства на вашем устройстве с помощью ChaCha20-Poly1305 до синхронизации. Клиент разблокирует ключи через OPAQUE export key и HKDF, а опциональный одноразовый резервный ключ хранится у пользователя. У сервиса нет ключей для расшифровки содержимого; данные аккаунта и операционные метаданные остаются видимыми серверу.
Итог: Утечка базы или законное требование может раскрыть шифротекст и видимые серверу метаданные аккаунта, биллинга, безопасности, аудита, сервиса и рабочего пространства. Без клиентских ключей SealTask не может расшифровать читаемое содержимое.
ClickUp: стандартная облачная безопасность.
ClickUp использует шифрование в покое и TLS при передаче, публикует compliance-контроли и аудиты. Но это обычное SaaS-шифрование, не zero-knowledge, поэтому сервис может обрабатывать содержимое для AI, поиска и автоматизаций.
Итог: Стандартная облачная безопасность защищает от многих внешних угроз, но компрометация провайдера или авторизованный доступ могут раскрыть содержимое в открытом виде.
Частые вопросы.
Есть ли у ClickUp сквозное шифрование?
Нет. ClickUp публикует шифрование в покое и при передаче, но не клиентское сквозное шифрование как у SealTask. Поэтому сервис может обрабатывать содержимое рабочего пространства в открытом виде для функций продукта и авторизованной поддержки.
Могут ли сотрудники ClickUp видеть мои данные?
ClickUp публикует политики и контроль доступа для ограничения доступа сотрудников, но архитектура все равно допускает авторизованный серверный доступ к содержимому. В zero-knowledge архитектуре SealTask даже наши инженеры не могут читать зашифрованный контент, потому что у нас нет ключей.
Использует ли ClickUp мои данные для обучения AI?
ClickUp публикует обязательства не использовать клиентский контент для обучения AI-моделей. Но AI-функции могут обрабатывать содержимое рабочего пространства при включении или использовании. SealTask не может обрабатывать зашифрованный контент серверным AI, потому что не может его расшифровать.
Можно ли использовать ClickUp или SealTask для PHI по HIPAA?
Не считайте ни один продукт автоматически готовым к HIPAA. Zero-knowledge дизайн SealTask может помочь с техническими мерами. До любого использования PHI SealTask должен дать явное письменное согласие. Если применяется HIPAA, SealTask и клиент должны до начала использования заключить соглашение BAA, соответствующее требованиям HIPAA. ClickUp может поддерживать HIPAA для клиентов Enterprise, заключивших BAA.
Где больше функций?
В ClickUp больше возможностей: цели, документы, whiteboard, учет времени и множество представлений. SealTask сфокусирован на зашифрованных задачах и меняет широту функций на приватность содержимого.
Источники.
- 01 ClickUp Security - Официальная документация по безопасности
- 02 Архитектура безопасности SealTask - Детали zero-knowledge шифрования
- 03 RFC 8439: ChaCha20-Poly1305 - Стандарт шифрования, используемый SealTask
Приватность важнее функций?
Если безопасность важнее дополнительных функций, начните SealTask с Free. Карта не нужна.
Начать бесплатно