Pular para o conteúdo principal

Perguntas frequentes

O XFA é acesso Zero Trust ao nível do dispositivo, sem MDM. Verifica, no início de sessão, se qualquer dispositivo usado para trabalhar, incluindo dispositivos pessoais, de prestadores e BYOD, cumpre a política de segurança da sua organização, sem instalar um agente de gestão intrusivo nem ver dados pessoais. O XFA é construído na UE, certificado pela ISO 27001 e comprometido com o RGPD.

O XFA é também uma empresa de tecnologia de segurança sediada na Bélgica, fundada para fazer melhor a segurança dos dispositivos e para tornar possível o trabalho moderno. O seu software é desenvolvido segundo padrões elevados de qualidade e de privacidade e é auditado regularmente por entidades externas independentes.

O XFA verifica a segurança do dispositivo no início de sessão sem assumir o comando do dispositivo: sem direitos de administrador, sem apagamento remoto, sem visibilidade sobre ficheiros ou aplicações pessoais. Abrange dispositivos BYOD, de prestadores e pessoais que um MDM muitas vezes não alcança, e as suas verificações alinham-se com os requisitos da ISO 27001, do SOC 2 e da NIS2.

Não. O XFA não recolhe dados pessoais, não regista que sites visita, não regista que aplicações usa, nem acompanha quando ou durante quanto tempo tem sessão iniciada. Verifica apenas definições de segurança do dispositivo, como a cifragem ou o estado do bloqueio do ecrã, para confirmar que o dispositivo cumpre a política da sua organização antes de permitir o acesso.

O XFA partilha os resultados das verificações de segurança do dispositivo, por exemplo se o sistema operativo e o navegador estão atualizados, se a cifragem do disco está ligada ou se há um gestor de palavras-passe instalado. Quais são exatamente as verificações e quanto tempo tem para resolver um problema é definido pela política da sua organização, não pelo XFA.

O agente do XFA é uma aplicação leve para dispositivos de secretária (Windows, macOS, Linux) e telemóvel (iOS, Android) que faz as verificações do dispositivo localmente, sem direitos de administrador. A verificação agentless dispensa a instalação mas é mais estreita: faz um conjunto limitado de verificações através de um conector de device trust num navegador gerido, suportado no Chrome (macOS, Windows) e no Microsoft Edge (Windows).

O XFA funciona com os principais identity providers, incluindo Okta, Microsoft Entra ID, Google Workspace, OneLogin, Keycloak e PingIdentity, para verificar dispositivos durante o início de sessão. Pode acrescentar verificações de dispositivo como fator adicional a aplicações SAML 2.0, OAuth 2.0 e personalizadas, para que proteja as aplicações que a sua equipa já usa.

O XFA aplica verificações de segurança do dispositivo no início de sessão, o que lhe dá evidência contínua e auditável de que os dispositivos cumprem a política, um requisito comum à ISO 27001, ao SOC 2 e à NIS2. Os conectores exportam estes dados de dispositivos para ferramentas de conformidade como a Vanta, a Drata, a Thoropass, a TrustCloud e a Noru, como evidência de auditoria, e o próprio XFA é certificado pela ISO 27001.

O preço depende do plano que escolher e, no caso do Enforcement, do número de integrações que ligar. Também pode começar com um relatório único de Discovery, para mapear os dispositivos que acedem às suas ferramentas antes de avançar para um Enforcement contínuo. Para os planos atuais, os níveis e o que cada um inclui, consulte https://xfa.tech/pricing.