Aller au contenu principal

Questions fréquentes

XFA, c'est l'accès Zero Trust au niveau de l'appareil, sans MDM. XFA vérifie au moment de la connexion que chaque appareil utilisé pour le travail, y compris les appareils personnels, ceux des prestataires et les appareils BYOD, respecte la politique de sécurité de votre organisation, sans installer d'agent de gestion intrusif ni voir de données personnelles. XFA est conçu dans l'UE, certifié ISO 27001 et engagé sur le RGPD.

XFA est aussi une entreprise de technologies de sécurité basée en Belgique, fondée pour mieux traiter la sécurité des appareils et rendre le travail moderne possible. Son logiciel est développé selon des normes élevées de qualité et de respect de la vie privée, et il est régulièrement audité par des parties externes indépendantes.

XFA vérifie la sécurité de l'appareil au moment de la connexion sans prendre la main sur l'appareil : pas de droits d'administrateur, pas d'effacement à distance, aucune visibilité sur les fichiers ou les applications personnels. XFA couvre les appareils BYOD, ceux des prestataires et les appareils personnels qu'un MDM n'atteint souvent pas, et ses vérifications rejoignent les exigences d'ISO 27001, de SOC 2 et de NIS2.

Non. XFA ne collecte pas de données personnelles, ne suit pas les sites que vous visitez, n'enregistre pas les applications que vous utilisez et ne surveille pas quand ni combien de temps vous êtes connecté. XFA vérifie uniquement les paramètres de sécurité de l'appareil, comme le chiffrement ou le verrouillage de l'écran, afin de déterminer si l'appareil respecte la politique de votre organisation avant d'autoriser l'accès.

XFA partage les résultats des vérifications d'appareil, par exemple si votre système d'exploitation et votre navigateur sont à jour, si le chiffrement du disque est activé ou si un gestionnaire de mots de passe est installé. Les vérifications exactes et le temps dont vous disposez pour résoudre un problème sont définis par la politique de votre organisation, pas par XFA.

L'agent XFA est une application légère pour ordinateur (Windows, macOS, Linux) et mobile (iOS, Android) qui exécute les vérifications d'appareil localement, sans droits d'administrateur. La vérification Agentless évite l'installation, mais sa portée est plus étroite : elle exécute un nombre limité de vérifications via un connecteur de device trust dans un navigateur géré, pris en charge sur Chrome (macOS, Windows) et Microsoft Edge (Windows).

XFA fonctionne avec les principaux fournisseurs d'identité, dont Okta, Microsoft Entra ID, Google Workspace, OneLogin, Keycloak et PingIdentity, pour vérifier les appareils pendant la connexion. Vous pouvez ajouter les vérifications d'appareil comme facteur supplémentaire aux applications SAML 2.0 et OAuth 2.0 ainsi qu'à vos applications sur mesure, afin de protéger les applications que votre équipe utilise déjà.

XFA applique les vérifications d'appareil au moment de la connexion et fournit ainsi une preuve continue et auditable que les appareils respectent la politique, une exigence que l'on retrouve dans ISO 27001, SOC 2 et NIS2. Des connecteurs exportent ces données d'appareils vers des outils de conformité comme Vanta, Drata, Thoropass, TrustCloud et Noru pour les preuves d'audit, et XFA lui-même est certifié ISO 27001.

Le prix dépend du plan que vous choisissez et, pour Enforcement, du nombre d'intégrations que vous connectez. Vous pouvez aussi commencer par un rapport Discovery ponctuel pour cartographier les appareils qui accèdent à vos outils, avant de passer à un Enforcement continu. Pour les plans actuels, les niveaux et ce que chacun comprend, voir https://xfa.tech/pricing.