Нульові знання
Ми не зберігаємо клієнтських ключів, потрібних для розшифрування читабельного вмісту робочого простору
Тариф Free за $0
Кредитна картка не потрібна
500+ professionals
Довіряють команди, які зосереджені на конфіденційності
Швидкий вердикт.
Виберіть SealTask, якщо конфіденційність зашифрованого вмісту має більше значення, ніж широка глибина управління проектом. SealTask може допомогти з технічними гарантіями для регламентованих робочих процесів. До будь-якого використання PHI SealTask має надати чітку письмову згоду. Якщо застосовується HIPAA, SealTask і клієнт мають до початку використання укласти BAA, що відповідає вимогам HIPAA. Виберіть Asana, якщо вашій команді потрібні портфоліо, цілі, планування робочого навантаження, форми та автоматизація, і вам зручні звичайні засоби контролю доступу SaaS.
Особливість порівняння.
| Особливість | SealTask | Asana |
|---|---|---|
| Наскрізне шифрування | ||
| Архітектура без знань | ||
| Варіант самостійного розгортання | ||
| Варіант самостійного розгортання | ||
| Постачальник може отримати доступ до вмісту робочої області | ||
| Функції AI можуть обробляти вміст робочої області | ||
| Відповідає GDPR | ||
| Сертифіковано SOC 2 | ||
| Криптографія з відкритим кодом | ||
| Експорт даних | ||
| Командна співпраця | ||
| Канбан дошки | ||
| Часова шкала / Перегляди Ганта | ||
| Портфоліо та цілі | ||
| Планування робочого навантаження | ||
| Стартова ціна | €0; Personal 5,90 євро / місяць; Команда 4,90 євро / місце / місяць | 10,99 дол. США / користувача / місяць (Starter, рахунок щороку) |
Обробка AI означає, що вміст робочої області може оброблятися, коли функції AI увімкнено або використовуються; це не означає, що дані клієнтів використовуються для навчання моделей.
Хочете приватний варіант?
Спробуйте SealTask у розміщеній хмарі або поговоріть з нами про ліцензований образ Docker для вашого власного обладнання.
Хто повинен вибрати який?
Виберіть SealTask, якщо...
- Ви обробляєте конфіденційні клієнтські або внутрішні дані проекту
- Вам потрібне надійне шифрування для регламентованих робочих процесів
- Ви не хочете, щоб AI обробляв вміст робочої області на стороні сервера
- Ви віддаєте перевагу цілеспрямованому управлінню завданнями, а не широкій робочій ОС
- Ви хочете, щоб постачальник не міг читати зашифрований вміст
- Вам потрібен ліцензований варіант Docker на вашому власному обладнанні
Виберіть Asana, якщо...
- Вам потрібен розширений рівень управління проектами та портфоліо
- Цілі, планування робочого навантаження та перегляди часових рамок мають значення
- Ваша команда покладається на форми, автоматизацію та звітність
- Елементи керування адміністратора підприємства переважують шифрування з нульовим знанням
- Ваші робочі процеси не зосереджені на дуже конфіденційному вмісті
Безпека архітектура.
SealTask: нульовий рівень знань.
SealTask шифрує читабельний вміст робочого простору на вашому пристрої за допомогою ChaCha20-Poly1305 до синхронізації. Клієнт розблоковує ключі через експортний ключ OPAQUE й HKDF, а необов'язковий одноразовий резервний ключ зберігає користувач. Сервіс не має ключів для розшифрування вмісту; дані облікового запису й операційні метадані залишаються видимими серверу.
Результат: Злам бази або законна вимога може розкрити шифротекст і видимі серверу метадані облікового запису, білінгу, безпеки, аудиту, сервісу й робочого простору. Без клієнтських ключів SealTask не може розшифрувати читабельний вміст.
Асана: безпека управління роботою підприємства.
Asana публікує шифрування в стані спокою та під час передавання, елементи керування SOC 2, параметри безпеки Enterprise+ і керування корпоративними ключами для відповідних клієнтів. Це надійна звичайна безпека SaaS, але це не шифрування вмісту без знань.
Результат: Компрометація на стороні постачальника або авторизовані шляхи доступу можуть розкрити відкритий текстовий вміст. Asana може обробляти вміст для пошуку, робочих процесів, функцій штучного інтелекту, підтримки та законних запитів даних, якщо вона технічно може отримати доступ до цього вмісту.
Часто запитують запитання.
Чи Asana має наскрізне шифрування?
Ні. Asana публікує шифрування в стані спокою та під час передавання, але не наскрізне шифрування на стороні клієнта у стилі SealTask. Це означає, що служба може обробляти вміст робочої області у вигляді відкритого тексту для функцій продукту та авторизованих робочих процесів підтримки.
Чи можуть співробітники Asana бачити мої дані?
Asana публікує елементи керування доступом і політики, що обмежують доступ співробітників, але її архітектура все ще дозволяє авторизований доступ на стороні сервера до вмісту робочої області. Завдяки архітектурі SealTask з нульовим знанням навіть наші інженери не можуть отримати доступ до зашифрованого вмісту робочої області, оскільки у нас немає ключів.
Чи використовує Asana мої дані для навчання AI?
Asana публікує зобов’язання щодо того, що вміст клієнтів не використовується для навчання моделей AI. Його функції штучного інтелекту все ще можуть обробляти вміст робочої області, якщо їх увімкнено або використовується. SealTask не може обробити зашифрований вміст робочої області за допомогою AI на стороні сервера, оскільки ми не можемо його розшифрувати.
Чи можу я використовувати Asana або SealTask для PHI, що регулюється HIPAA?
За замовчуванням не розглядайте жоден продукт як готовий до HIPAA. Дизайн SealTask з нульовим знанням може допомогти з технічними гарантіями. До будь-якого використання PHI SealTask має надати чітку письмову згоду. Якщо застосовується HIPAA, SealTask і клієнт мають до початку використання укласти BAA, що відповідає вимогам HIPAA. Asana вказує відповідність вимогам HIPAA як доступну для відповідних планів із вимогами, включаючи рівень Enterprise+.
Який має більше функцій керування проектами?
Asana має ширші функції керування роботою, включаючи портфоліо, цілі, планування робочого навантаження, часову шкалу та подання Ганта, форми та автоматизацію. SealTask зосереджений на зашифрованій співпраці.
Список літератури.
- 01 Ціни та функції безпеки Asana - Початкові ціни, шифрування, керування корпоративними ключами та доступність HIPAA
- 02 Asana: FAQ щодо AI - Використання даних AI та зобов’язання не навчати
- 03 Відповідність асани HIPAA - Офіційна відповідність HIPAA та вимоги
- 04 Архітектура безпеки SealTask - Деталі шифрування з нульовим знанням
- 05 RFC 8439: ChaCha20-Poly1305 - Стандарт шифрування, який використовується SealTask
Потрібна конфіденційність перед глибиною портфоліо?
Почніть із безкоштовного тарифу Free або запитайте про ліцензований образ Docker для вашого власного обладнання.
Почати безкоштовно