Free
Try it, no strings attached.
- 1 user, 1 agent
- 10 entries
- Three-tier encryption
- WebAuthn PRF
- All regions
Prezzi
La tariffa con cui si iscrive è la tariffa che mantiene — per sempre.
Cosa significa: il prezzo al quale si iscrive oggi è bloccato. Se aumentiamo i nostri prezzi di listino l'anno prossimo, il Suo abbonamento rimarrà alla tariffa originale. Finché rimarrà attivo, non aumenterà mai. È un impegno, non una promozione.
Try it, no strings attached.
For solo users and their AI agents.
For your household.
For SMBs via MSPs.
For MMEs and MSPs with identity.
Advanced security and compliance.
Confronta ogni funzionalità
Nessun limite nascosto. Quello che vede qui è quello che ottiene.
| Feature | Free | Individual | Family | Teams | Mid-Market | Enterprise |
|---|---|---|---|---|---|---|
| Utenti e agenti | ||||||
| UtentiPersone con il proprio accesso | 1 | 1 | Fino a 6 | Scala | Scala | Scala |
| Agenti IAClaude Code, Codex, personalizzati | 1 | 3 | 18 (3/utente) | 3/utente | 3/utente | 3/utente |
| Voci | 10 | Illimitato | Illimitato | Illimitato | Illimitato | Illimitato |
| Condivisione tra cassefortiAggiunga la Sua chiave hardware a un'altra cassaforte | ||||||
| Livelli di crittografia | ||||||
| Crittografia della cassaforteIntera cassaforte crittografata a riposo, AES-256-GCM | ||||||
| Crittografia delle credenzialiChiavi API, token OAuth, TOTP, password | ||||||
| Crittografia dell'identitàWebAuthn PRF, il server non può decrittografare | ||||||
| Agenti e integrazioni | ||||||
| CLI + SDK | ||||||
| Proxy HTTPSIniezione di credenziali a livello di rete | ||||||
| MCP — note e memoriaGli agenti IA memorizzano e recuperano note crittografate | ||||||
| MCP — accesso alle credenzialiLivello proxy con ambito limitato, capacità per riferimento | ||||||
| Claude Code · Codex · OpenClaw | ||||||
| Token agente con ambito limitatoPer agente, per voce di accesso | ||||||
| Generazione TOTP per agenti | ||||||
| Client | ||||||
| Estensione browserChrome, Firefox, Safari, Edge, Brave | ||||||
| App mobiliiOS e Android | ||||||
| Generatore di password | ||||||
| ImportaDa 14 origini | ||||||
| Amministrazione e rete | ||||||
| Console di amministrazione | ||||||
| Controllo degli accessi basato sui ruoli | ||||||
| Rotazione basata su gruppiRuota le chiavi per un team, non per un singolo | ||||||
| Scelta POP primariaPoint of Presence — scelga la Sua regione; la Sua cassaforte risiede lì | ||||||
| Replica crittografata geo-ridondanteCopia di fail-over automatica dall'altra parte del mondo | ||||||
| Scritture geo-distribuiteLe scritture vengono replicate tra le regioni, continuano dal fail-over | ||||||
| SLA disponibilità in lettura | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% | 99.99% |
| SLA disponibilità in scrittura | 99.99% | |||||
| Sicurezza e conformità | ||||||
| Conservazione log di audit | 7 giorni | 30 giorni | 90 giorni | 90 giorni | 1 anno | Indefinito |
| Emissione certificati SSH | ||||||
| SSO (SAML / OIDC) | ||||||
| Provisioning SCIM | ||||||
| Endpoint di pull SIEMJSON / NDJSON, basato su cursore | ||||||
| Streaming SIEM in tempo reale | ||||||
| Webhook firmati HMACSOAR / Slack / Teams | ||||||
| Firma del log di audit a prova di manomissione | ||||||
| Recupero 4 occhiApprovazione a due amministratori per il recupero della cassaforte | ||||||
| Report SOC 2 Type II | ||||||
| BAA / DPA HIPAA | ||||||
| Appliance virtuale / DockerEsegua Clavitor all'interno del Suo perimetro | ||||||
| Assistenza | ||||||
| Assistenza via email | Community | 72 ore | 48 ore | 24 ore | 24 ore | 4 ore |
| Canale prioritario (Slack Connect) | ||||||
| Account manager dedicato | ||||||
| Ingegnere soluzioni nominato | ||||||
Quello che vede è quello che paga. Nessuna commissione per azione, nessun conteggio di token, nessun livello di dimensione della cassaforte. Individuale è $p_individual, Famiglia è $p_family.
Team è $p_teams per posto; Mid-Market è $p_mid_market per posto.
Enterprise è $p_enterprise per posto, fatturato $p_seat_cadence. I prezzi escludono le tasse.
Esporti in qualsiasi momento, annulli con un clic. Il contenuto della cassaforte viene esportato come bundle JSON firmato. I Suoi dati vengono disattivati alla fine del periodo di fatturazione e cancellati dopo 30 giorni.
7 giorni per annullare qualsiasi addebito. Dopo qualsiasi transazione — iscrizione, rinnovo o fattura mensile — può annullare e ottenere un rimborso completo. Self-service, istantaneo, senza domande.
Individuale e Famiglia pagano una volta all'anno — rispettivamente $p_individual_yr_amt e $p_family_yr_amt. Team, Mid-Market ed Enterprise pagano mensilmente per posto, in base al numero di posti attivi il 1° di ogni mese. Ogni piano viene addebitato al momento dell'iscrizione. Il Suo ciclo di fatturazione inizia il 1° del mese successivo, e il mese parziale intermedio è a nostro carico.
Prezzo a vita. La Sua tariffa è bloccata nel momento in cui si iscrive. Potremmo aumentare i prezzi per i nuovi clienti. I Suoi non cambiano mai. Non dopo un anno, non dopo cinque. Assorbiamo l'inflazione, le variazioni dei tassi di cambio e i costi infrastrutturali. Annulli o smetta di pagare, e il blocco viene perso.
Qualsiasi identità automatizzata distinta che si autentica contro la Sua cassaforte — Claude Code in esecuzione sul Suo laptop, una sessione Codex su un server, un agente personalizzato. Gli esseri umani non sono agenti; sono utenti.
Famiglia costa $p_family_mo_amt ($p_family_yr_amt) per un massimo di 6 utenti e 18 agenti — pensato per un nucleo familiare che condivide la fiducia. Team costa $p_teams_seat_amt con una console di amministrazione e controllo degli accessi basato sui ruoli. Se Lei è un team di 2 persone, Famiglia è più economico. Oltre 6 utenti, Team è la scelta giusta.
Team copre le basi delle credenziali — cassaforte, agenti, console di amministrazione, RBAC. Mid-Market aggiunge le integrazioni che le organizzazioni in crescita e i clienti gestiti da MSP si aspettano: provisioning SCIM dal Suo IdP, emissione di certificati SSH, un endpoint di pull SIEM, webhook firmati HMAC, rotazione basata su gruppi e una conservazione più lunga del log di audit (1 anno contro 90 giorni). Se il Suo team ha Azure AD, Okta, o qualsiasi provider SAML/OIDC — e un SIEM in cui desidera gli eventi — Mid-Market è la scelta giusta.
Enterprise aggiunge scritture geo-distribuite con un SLA di scrittura del 99,99% (le scritture continuano dal fail-over durante un'interruzione regionale), recupero a 4 occhi (due amministratori devono approvare qualsiasi recupero della cassaforte), conservazione indefinita del log di audit con streaming SIEM in tempo reale e firma a prova di manomissione, SOC 2 Type II, BAA HIPAA e l'opzione di distribuzione come appliance virtuale all'interno del Suo perimetro. Più un account manager dedicato e una risposta agli incidenti di 4 ore.
Perché il Suo agente non è locale. Esegue su un server, in un container, su più dispositivi. L'archiviazione locale non può emettere token con ambito limitato, non può replicare tra regioni e non può applicare livelli di crittografia a livello di campo. Una cassaforte offre al Suo agente una superficie API ristretta — non detiene mai le chiavi.
No. Utenti e agenti vengono tracciati separatamente, con i propri limiti per piano.
Nulla di automatico — non La retrocederemo né inizieremo ad addebitare costi aggiuntivi. Le invieremo un'email al 90% di un limite e La guideremo nell'aggiornamento o nella pulizia. I Suoi agenti continueranno a funzionare.
Il livello gratuito è la prova — 10 voci, crittografia completa, tutte le funzionalità, nessuna carta di credito. Quando sarà pronto per l'aggiornamento, pagherà al momento dell'iscrizione e il Suo ciclo di fatturazione inizierà il 1° del mese successivo. Il mese parziale intermedio è gratuito.
Mid-Market costa $p_mid_market_seat_amt, Enterprise costa $p_enterprise_seat_amt — pubblicati, uguali per tutti, nessuna opacità basata su preventivo. Entrambi sono basati sull'utilizzo e fatturati mensilmente in arretrato in base ai posti attivi effettivi il 1° di ogni mese (minimo 6 posti). Per Enterprise, i componenti aggiuntivi come la distribuzione di appliance virtuali e i termini SLA personalizzati vengono definiti in una singola chiamata.
Clavitor mantiene le casseforti a distanza: infrastruttura separata, confine di fiducia separato, replica geo-ridondante. I Suoi agenti chiamano un'API ristretta — non detengono mai le chiavi.