Останнє оновлення:

SealTask проти Trello

Порівняння безпеки та конфіденційності для керування завданнями в стилі канбан.

Немає кредитної картки Шифрування з нульовим знанням Командні дошки

Нульові знання

Ми не зберігаємо клієнтських ключів, потрібних для розшифрування читабельного вмісту робочого простору

Тариф Free за $0

Кредитна картка не потрібна

500+ professionals

Довіряють команди, які зосереджені на конфіденційності

Швидкий вердикт.

Виберіть SealTask, якщо вам потрібне справжнє наскрізне шифрування для конфіденційних проектів. Вміст вашого робочого простору залишається конфіденційним навіть від нас. До будь-якого використання PHI SealTask має надати чітку письмову згоду. Якщо застосовується HIPAA, SealTask і клієнт мають до початку використання укласти BAA, що відповідає вимогам HIPAA. Виберіть Trello, якщо вам потрібен безкоштовний, багатофункціональний інструмент канбан і вам зручні звичайні елементи керування доступом SaaS.

Особливість порівняння.

Особливість SealTask Trello
Наскрізне шифрування
Архітектура без знань
Варіант самостійного розгортання
Варіант самостійного розгортання
Постачальник може отримати доступ до вмісту робочої області
Вільний рівень
Відповідає GDPR
Сертифіковано SOC 2
Криптографія з відкритим кодом
Експорт даних
Командна співпраця
Інтеграції
Автоматизація
Стартова ціна €0; Personal 5,90 євро / місяць; Команда 4,90 євро / місце / місяць Безкоштовно (10 співавторів); платні плани від 5 до 17,50+ дол. США / користувача / місяць за річної оплати

Хочете приватний варіант?

Спробуйте SealTask у розміщеній хмарі або поговоріть з нами про ліцензований образ Docker для вашого власного обладнання.

Хто повинен вибрати який?

Виберіть SealTask, якщо...

  • Ви обробляєте конфіденційні клієнтські або внутрішні дані проекту
  • Вам потрібне надійне шифрування для регламентованих робочих процесів
  • Ви не хочете, щоб AI обробляв вміст робочої області на стороні сервера
  • Ви віддаєте перевагу цілеспрямованому управлінню завданнями, а не широкій робочій ОС
  • Ви хочете, щоб постачальник не міг читати зашифрований вміст
  • Вам потрібен ліцензований варіант Docker на вашому власному обладнанні

Виберіть Trello, якщо...

  • Вам потрібен безкоштовний рівень для особистого використання
  • Вам потрібні бонуси та інтеграція
  • Автоматизація дворецького важлива для вас
  • Ви керуєте неконфіденційними проектами
  • Ваша команда вже використовує інструменти Atlassian

Безпека архітектура.

SealTask: нульовий рівень знань.

SealTask шифрує читабельний вміст робочого простору на вашому пристрої за допомогою ChaCha20-Poly1305 до синхронізації. Клієнт розблоковує ключі через експортний ключ OPAQUE й HKDF, а необов'язковий одноразовий резервний ключ зберігає користувач. Сервіс не має ключів для розшифрування вмісту; дані облікового запису й операційні метадані залишаються видимими серверу.

Результат: Злам бази або законна вимога може розкрити шифротекст і видимі серверу метадані облікового запису, білінгу, безпеки, аудиту, сервісу й робочого простору. Без клієнтських ключів SealTask не може розшифрувати читабельний вміст.

Trello: стандартна хмарна безпека.

Trello, що належить Atlassian, використовує шифрування в стані спокою та TLS під час передачі. Atlassian керує ключами за допомогою стандартних хмарних елементів керування ключами. Це звичайне шифрування SaaS, а не шифрування з нульовим знанням, тому служба Atlassian може обробляти вміст Trello для роботи продукту та підтримки.

Результат: Компрометація на стороні постачальника або авторизовані шляхи доступу можуть розкрити відкритий текстовий вміст. Atlassian може відповідати на законні запити даних вмістом, до якого він технічно має доступ.

Часто запитують запитання.

Чи має Trello наскрізне шифрування?

Ні. Trello публікує шифрування в стані спокою та під час передавання, але не наскрізне шифрування на стороні клієнта у стилі SealTask. Це означає, що служба може обробляти вміст робочої області у вигляді відкритого тексту для функцій продукту та авторизованих робочих процесів підтримки.

Чи можуть співробітники Trello бачити мої дані?

Trello публікує елементи керування доступом і політики, що обмежують доступ співробітників, але його архітектура все ще дозволяє авторизований доступ на стороні сервера до вмісту робочої області. Завдяки архітектурі SealTask з нульовим знанням навіть наші інженери не можуть отримати доступ до зашифрованого вмісту робочої області, оскільки у нас немає ключів.

Чи можу я використовувати Trello або SealTask для PHI, що регулюється HIPAA?

За замовчуванням не розглядайте жоден продукт як готовий до HIPAA. Дизайн SealTask з нульовим знанням може допомогти з технічними гарантіями. До будь-якого використання PHI SealTask має надати чітку письмову згоду. Якщо застосовується HIPAA, SealTask і клієнт мають до початку використання укласти BAA, що відповідає вимогам HIPAA. Atlassian наразі вказує Jira, Jira Service Management і Confluence як продукти, які відповідають вимогам BAA, а не Trello.

Чи безкоштовно використовувати Trello?

Trello має безкоштовний рівень для невеликих робочих просторів, тоді як платні плани додають більше функцій адміністрування та автоматизації. SealTask пропонує 14-денну безкоштовну пробну версію, а потім ціноутворення за робоче місце.

Список літератури.

  1. 01
    Atlassian Trust & Security - Офіційна охоронна документація
  2. 02
    Архітектура безпеки SealTask - Деталі шифрування з нульовим знанням
  3. 03
    RFC 8439: ChaCha20-Poly1305 - Стандарт шифрування, який використовується SealTask

Готові до приватного канбану?

Почніть із безкоштовного тарифу Free або запитайте про ліцензований образ Docker для вашого власного обладнання.

Почати безкоштовно

Спробуйте приватне керування завданнями

Почати безкоштовно