Zero-knowledge
Мы не можем читать содержимое рабочего пространства
14 дней
Без банковской карты
500+ professionals
Доверие команд, которым важна приватность
Краткий вывод.
Выберите Worklist, если приватное содержимое задач и zero-knowledge шифрование важнее широты suite. Выберите MeisterTask, если его специализированный workflow является главным требованием. MeisterTask шире в автоматизациях, ролях, отчетах и рабочих процессах. Worklist уже и сильнее ориентирован на приватность.
Сравнение функций.
| Функция | Worklist | MeisterTask |
|---|---|---|
| Сквозное шифрование | ||
| Zero-knowledge архитектура | ||
| Self-hosted вариант развертывания | ||
| Провайдер может читать содержимое рабочего пространства | ||
| AI-функции могут обрабатывать содержимое рабочего пространства | ||
| Соответствие GDPR | ||
| Сертификация ISO 27001 | ||
| Открытая криптография | ||
| Экспорт данных | ||
| Командная работа | ||
| Kanban-доски | ||
| Автоматизация Butler | ||
| Учет времени | ||
| Начальная цена | 8,50 USD / место / месяц | Бесплатно; платные тарифы Pro и Business за пользователя |
Обработка AI означает, что содержимое рабочего пространства может обрабатываться при включении или использовании AI-функций; это не означает использование клиентских данных для обучения моделей.
Нужен приватный вариант?
Попробуйте Worklist в облаке или спросите о лицензированном self-hosted Docker image для своего оборудования.
Кому выбрать какой вариант?
Выберите Worklist, если...
- Командные задачи содержат конфиденциальные клиентские или внутренние данные
- Вам нужно сильное шифрование для регулируемых процессов
- Вы не хотите серверной AI-обработки содержимого рабочего пространства
- Вам важнее сфокусированное управление задачами, чем широкий work OS
- Провайдер не должен иметь возможность читать зашифрованный контент
- Вам нужен лицензированный self-hosted Docker-вариант на своем оборудовании
Выберите MeisterTask, если...
- Нужны автоматизации, роли и отчеты
- EU-хостинг и ISO 27001 важны
- Зрелая suite важнее шифрования
- Команде нужны шаблоны и готовые процессы
Архитектура безопасности.
Worklist: zero-knowledge.
Worklist шифрует все данные на вашем устройстве с помощью ChaCha20-Poly1305 до отправки на наши серверы. Для входа мы используем OPAQUE PAKE, поэтому не видим ваш пароль. Ключи выводятся из вашего пароля с помощью Argon2id - у нас их нет.
Итог: Даже при утечке базы данных злоумышленники получат только зашифрованные блоки. Даже по законному запросу мы можем предоставить только зашифрованные данные, которые не можем расшифровать.
MeisterTask: обычная SaaS-безопасность.
MeisterTask публикует стандартные сведения о безопасности, приватности или compliance для облачной совместной работы, но не позиционирует продукт как клиентское сквозное шифрование задач в стиле Worklist. MeisterTask шире в автоматизациях, ролях, отчетах и рабочих процессах. Worklist уже и сильнее ориентирован на приватность.
Итог: Это означает, что MeisterTask может обслуживать, индексировать, поддерживать или обрабатывать содержимое workspace способами, которых zero-knowledge приложение намеренно избегает. Используйте Worklist, когда провайдерочитаемое содержимое задач - главный риск.
Частые вопросы.
Есть ли у MeisterTask сквозное шифрование?
Нет. MeisterTask публикует шифрование в покое и при передаче, но не клиентское сквозное шифрование как у Worklist. Поэтому сервис может обрабатывать содержимое рабочего пространства в открытом виде для функций продукта и авторизованной поддержки.
Могут ли сотрудники MeisterTask видеть мои данные?
MeisterTask публикует политики и контроль доступа для ограничения доступа сотрудников, но архитектура все равно допускает авторизованный серверный доступ к содержимому. В zero-knowledge архитектуре Worklist даже наши инженеры не могут читать зашифрованный контент, потому что у нас нет ключей.
Использует ли MeisterTask мои данные для обучения AI?
MeisterTask публикует обязательства не использовать клиентский контент для обучения AI-моделей. Но AI-функции могут обрабатывать содержимое рабочего пространства при включении или использовании. Worklist не может обрабатывать зашифрованный контент серверным AI, потому что не может его расшифровать.
Можно ли использовать MeisterTask или Worklist для PHI по HIPAA?
Не считайте ни один продукт автоматически готовым к HIPAA. Zero-knowledge дизайн Worklist может помочь с техническими мерами, но PHI требует письменного compliance-соглашения или BAA с Worklist. MeisterTask публикует информацию о GDPR и ISO 27001, но не о программе HIPAA или BAA.
Когда выбрать MeisterTask вместо Worklist?
MeisterTask шире в автоматизациях, ролях, отчетах и рабочих процессах. Worklist уже и сильнее ориентирован на приватность.
Источники.
- 01 Цены MeisterTask - Официальная документация по ценам и тарифам
- 02 Безопасность MeisterTask - Официальная документация по безопасности
- 03 MeisterTask GDPR и ISO 27001 - Официальная статья поддержки о GDPR и ISO 27001
- 04 Архитектура безопасности Worklist - Детали zero-knowledge шифрования
- 05 RFC 8439: ChaCha20-Poly1305 - Стандарт шифрования, используемый Worklist
Нужны приватные командные задачи?
Попробуйте Worklist бесплатно 14 дней или спросите о лицензированной self-hosted Docker-дистрибуции для своего оборудования.
Начать бесплатно