Zero-knowledge
We kunnen de inhoud van de werkruimte niet lezen
14 dagen op proef
Geen creditcard vereist
500+ professionals
Vertrouwd door privacygerichte teams
Snel oordeel.
Kies Worklist als de privacy van versleutelde inhoud belangrijker is dan de brede diepgang van projectbeheer. Worklist kan helpen met technische waarborgen voor gereguleerde workflows, maar PHI vereist nog steeds een schriftelijke nalevingsovereenkomst of BAA. Kies Asana als uw team portfolio's, doelen, werklastplanning, formulieren en automatiseringen nodig heeft, en u vertrouwd bent met conventionele SaaS-toegangscontroles.
Functie vergelijking.
| Functie | Worklist | Asana |
|---|---|---|
| End-to-end-versleuteling | ||
| Zero-Knowledge-architectuur | ||
| Zelfgehoste implementatieoptie | ||
| Provider heeft toegang tot werkruimte-inhoud | ||
| AI-functies kunnen werkruimte-inhoud verwerken | ||
| GDPR-compatibel | ||
| SOC 2-gecertificeerd | ||
| Open-source-cryptografie | ||
| Gegevens exporteren | ||
| Teamsamenwerking | ||
| Kanban-borden | ||
| Tijdlijn / Gantt-weergaven | ||
| Portefeuilles en doelen | ||
| Planning van de werklast | ||
| Formulieren en automatiseringen | ||
| Vanaf prijs | USD 8,50/gebruiker/maand | 10,99 USD/gebruiker/maand (Starter, jaarlijks gefactureerd) |
AI-verwerking betekent dat de inhoud van de werkruimte kan worden verwerkt wanneer AI-functies zijn ingeschakeld of gebruikt; het betekent niet dat klantgegevens worden gebruikt voor modeltraining.
Wilt u de privéoptie?
Probeer Worklist in de gehoste cloud of vraag naar de gelicentieerde zelfgehoste Docker-image voor uw eigen hardware.
Wie moet kiezen welke?
Kies Worklist als...
- Je verwerkt gevoelige klant- of interne projectgegevens
- Voor gereguleerde workflows heeft u sterke encryptie nodig
- U wilt niet dat AI op de server de inhoud van de werkruimte verwerkt
- U geeft de voorkeur aan gericht taakbeheer boven een breed werkbesturingssysteem
- U wilt dat de provider de versleutelde inhoud niet kan lezen
Kies Asana als...
- Je hebt geavanceerd project- en portfoliomanagement nodig
- Doelen, werklastplanning en tijdlijnweergaven zijn belangrijk
- Uw team vertrouwt op formulieren, automatisering en rapportage
- Beheerders voor ondernemingen wegen zwaarder dan zero-knowledge-encryptie
- Uw workflows zijn niet gericht op zeer gevoelige inhoud
Beveiliging architectuur.
Worklist: zero-knowledge.
Worklist versleutelt alle gegevens op uw apparaat met ChaCha20-Poly1305 voordat deze onze servers bereiken. We gebruiken OPAQUE PAKE voor authenticatie, zodat we uw wachtwoord nooit zien. De versleutelingssleutels zijn afgeleid van uw wachtwoord met behulp van Argon2id - we hebben ze niet.
Resultaat: Zelfs als onze database wordt gehackt, krijgen aanvallers versleutelde blobs. Zelfs als er een bevelschrift wordt uitgevaardigd, kunnen we alleen versleutelde gegevens verstrekken die we niet kunnen ontsleutelen.
Asana: beveiliging van bedrijfswerkbeheer.
Asana publiceert encryptie in rust en onderweg, SOC 2-besturingselementen, Enterprise+ beveiligingsopties en Enterprise Key Management voor in aanmerking komende klanten. Dit is een sterke conventionele SaaS-beveiliging, maar het is geen zero-knowledge-inhoudsversleuteling.
Resultaat: Compromis aan de providerzijde of geautoriseerde toegangspaden kunnen inhoud in platte tekst blootleggen. Asana kan inhoud verwerken voor zoekopdrachten, workflows, AI-functies, ondersteuning en wettige gegevensverzoeken wanneer het technisch in staat is om toegang te krijgen tot die inhoud.
Vaak gevraagd vragen.
Is Asana end-to-end versleuteld?
Nee. Asana publiceert encryptie in rust en onderweg, maar geen end-to-end-encryptie in Worklist-stijl op de client. Dat betekent dat de service de inhoud van de werkruimte in leesbare tekst kan verwerken voor productfuncties en geautoriseerde ondersteuningsworkflows.
Kunnen medewerkers van Asana mijn gegevens inzien?
Asana publiceert toegangscontroles en beleidsmaatregelen die de toegang van werknemers beperken, maar de architectuur staat nog steeds geautoriseerde server-side toegang tot de inhoud van de werkruimte toe. Met de zero-knowledge-architectuur van Worklist hebben zelfs onze technici geen toegang tot versleutelde inhoud van de werkruimte, omdat we niet over de sleutels beschikken.
Gebruikt Asana mijn gegevens voor AI-training?
Asana publiceert toezeggingen dat klantinhoud niet wordt gebruikt om AI-modellen te trainen. De AI-functies kunnen nog steeds de inhoud van de werkruimte verwerken wanneer deze is ingeschakeld of gebruikt. Worklist kan geen versleutelde werkruimte-inhoud verwerken met AI op de server, omdat we deze niet kunnen decoderen.
Kan ik Asana of Worklist gebruiken voor HIPAA-gereguleerde PHI?
Behandel geen van beide producten standaard als HIPAA-ready. Het zero-knowledge-ontwerp van de Worklist kan helpen met technische veiligheidsmaatregelen, maar PHI vereist een schriftelijke nalevingsovereenkomst of BAA met Worklist. Asana vermeldt HIPAA-compliance zoals beschikbaar voor in aanmerking komende abonnementen met vereisten, inclusief de Enterprise+-laag.
Welke heeft meer projectmanagementfuncties?
Asana heeft bredere functies voor werkbeheer, waaronder portfolio's, doelen, werklastplanning, tijdlijn- en Gantt-weergaven, formulieren en automatiseringen. Worklist richt zich op versleutelde taaksamenwerking.
Referenties.
- 01 Asana-prijzen en beveiligingsfuncties - Startprijzen, encryptie, Enterprise Key Management en HIPAA-beschikbaarheid
- 02 Veelgestelde vragen over Asana AI - Gebruik van AI-gegevens en verplichtingen zonder training
- 03 Asana HIPAA-conformiteit - Officiële geschiktheid en vereisten voor de HIPAA
- 04 Worklist-beveiligingsarchitectuur - Zero-knowledge-versleutelingsdetails
- 05 RFC 8439: ChaCha20-Poly1305 - Versleutelingsstandaard gebruikt door Worklist
Privacy nodig vóór portefeuillediepte?
Probeer Worklist 14 dagen gratis of vraag naar de gelicentieerde zelfgehoste Docker-distributie voor uw eigen hardware.
Gratis proefperiode starten