Ga naar hoofdinhoud

Veelgestelde vragen

XFA is Zero Trust-toegang op toestelniveau zonder MDM. XFA controleert bij het aanmelden of elk toestel dat voor werk gebruikt wordt, ook persoonlijke toestellen, toestellen van externen en BYOD-toestellen, aan het beveiligingsbeleid van je organisatie voldoet, zonder een ingrijpende beheeragent te installeren of persoonlijke gegevens te zien. XFA is in de EU gebouwd, ISO 27001-gecertificeerd en verbindt zich aan de AVG.

XFA is ook een beveiligingsbedrijf uit België, opgericht om toestelbeveiliging beter aan te pakken en modern werken mogelijk te maken. De software wordt ontwikkeld volgens hoge kwaliteits- en privacynormen en wordt regelmatig door onafhankelijke externe partijen gecontroleerd.

XFA controleert de beveiliging van het toestel bij het aanmelden zonder het toestel over te nemen: geen beheerdersrechten, geen wissen op afstand, geen zicht op persoonlijke bestanden of apps. XFA dekt BYOD-toestellen, toestellen van externen en persoonlijke toestellen die een MDM vaak niet bereikt, en de controles sluiten aan bij de eisen van ISO 27001, SOC 2 en NIS2.

Nee. XFA verzamelt geen persoonlijke gegevens, houdt niet bij welke websites je bezoekt, legt niet vast welke applicaties je gebruikt en volgt niet wanneer of hoe lang je aangemeld bent. XFA controleert alleen beveiligingsinstellingen van het toestel, zoals versleuteling of de schermvergrendeling, om te bepalen of het toestel aan het beleid van je organisatie voldoet voordat er toegang wordt gegeven.

XFA deelt de uitkomsten van de toestelcontroles, bijvoorbeeld of je besturingssysteem en browser up-to-date zijn, of de schijfversleuteling aanstaat en of er een wachtwoordmanager geïnstalleerd is. Welke controles precies gelden en hoeveel tijd je krijgt om iets op te lossen, bepaalt het beleid van je organisatie, niet XFA.

De XFA-agent is een lichte app voor desktop (Windows, macOS, Linux) en mobiel (iOS, Android) die de toestelcontroles lokaal uitvoert, zonder beheerdersrechten. Bij agentless verificatie hoef je niets te installeren, maar het bereik is smaller: er draait een beperkt aantal controles via een device-trust-connector in een beheerde browser, ondersteund op Chrome (macOS, Windows) en Microsoft Edge (Windows).

XFA werkt samen met de bekende identity providers, waaronder Okta, Microsoft Entra ID, Google Workspace, OneLogin, Keycloak en PingIdentity, om toestellen te controleren tijdens het aanmelden. Je kunt toestelcontroles als extra factor toevoegen aan applicaties met SAML 2.0 of OAuth 2.0 en aan eigen applicaties, zodat je de apps beschermt die je team al gebruikt.

XFA dwingt toestelcontroles af bij het aanmelden en levert zo doorlopend controleerbaar bewijs dat toestellen aan het beleid voldoen, een eis die in ISO 27001, SOC 2 en NIS2 terugkomt. Connectoren exporteren die toestelgegevens naar compliancetools zoals Vanta, Drata, Thoropass, TrustCloud en Noru als auditbewijs, en XFA zelf is ISO 27001-gecertificeerd.

De prijs hangt af van het plan dat je kiest en, bij Enforcement, van het aantal integraties dat je koppelt. Je kunt ook starten met een eenmalig Discovery-rapport om in kaart te brengen welke toestellen bij je tools komen, voordat je verdergaat met Enforcement. De actuele plannen, de niveaus en wat er in elk plan zit, vind je op https://xfa.tech/pricing.