Business, jego cztery add-ony i Enterprise rozszerzają pełną otwartą platformę tam, gdzie duże lub regulowane organizacje potrzebują większej głębi operacyjnej. Każdy akapit wskazuje edycję, która sprzedaje daną możliwość; add-ony wymagają aktywnej subskrypcji Business i kupuje się je self-serve. Otwarty cykl governance pozostaje nienaruszony.
Otwarta podstawa: 30 podłączonych modułów · 26 katalogów frameworków compliance · 158 publicznych integracji.
Tożsamość i dostęp
Otwarty build zapewnia pełne OIDC i SAML z jednym IdP, WebAuthn/FIDO2, PIV/CAC oraz cykl życia tożsamości nieosobowych. Add-on Identity & Scale do Business dodaje multi-IdP federation na tenant, mapowanie grup, wymuszanie require-SSO, metadane SAML SP, CyberArk Conjur tylko do odczytu i więcej niż jednego aktywnego dostawcę tożsamości. Powyżej pięciu aktywnych dostawców lub dwóch wdrożeń produkcyjnych zakres przechodzi do Enterprise. Są to możliwości skali i obsługi polityk, nie zamiennik otwartego bezpieczeństwa tożsamości.
Bezpieczeństwo treści i danych
Open zawiera deterministyczne guardrails dla PII, injection i jailbreak oraz deny-closed DLP egress gate. Add-on AI Runtime Security do Business dodaje głęboką inspekcję wiadomości, retrieval, MCP render i wejść Claude Code hooks; governance computer use i kolejne kontrole runtime dołączają do tego samego add-onu w tej samej cenie, gdy przejdą swój gate. Rozszerzona koordynacja usuwania należy do add-onu Regulated Operations. Ta głębia wykrywa injection, exfiltration i niebezpieczne działania w większej liczbie kanałów.
Zagrożenia i incydenty
Otwarty build zawiera guardian findings, tier floors i estate kill switch. Business w presecie Starter dodaje katalog threat intelligence o zadeklarowanej kadencji; add-on Regulated Operations dodaje dwukierunkowy incident close-loop z PagerDuty i Opsgenie. Operator nadal konfiguruje otwarte punkty enforcement: część płatna dodaje katalog i przepływ pracy, a nie autonomię.
Compliance i regulacje
Open mapuje 26 katalogów frameworków i eksportuje zapieczętowane dowody OSCAL. Add-on Compliance Packs do Business dodaje strukturę rejestru DORA, materiały readiness ISO 42001 AIMS, procesy SSP i POA&M oraz overlaye sektorowe. Automatyzuje zbieranie dowodów i strukturę raportów: tworzy projekty, które sprawdza twój prawnik lub audytor. Nie certyfikuje organizacji ani nie gwarantuje compliance.
Operacje i odporność
Open zawiera archiwum S3 Object Lock WORM, podpisany ledger oraz backup/restore z weryfikacją łańcucha. Add-on Regulated Operations do Business dodaje nazwane minima retencji regulacyjnej, długoterminowy legal hold i pakiety dowodowe dla kontrolerów; add-on Identity & Scale dodaje trwałe dostarczanie at-least-once na twoim własnym NATS. LTS, air-gap i mirror OTA, struktury wielopodmiotowe oraz więcej niż dwa wdrożenia produkcyjne to Enterprise. Dodaje głębię regulacyjną bez ograniczania otwartej podstawy.
Integracja
Open zapewnia statyczne upstream credentials, CAEP receiver, Terraform, SDK i typowane webhooks. Business w presecie Starter dodaje deny-closed pinning definicji narzędzi; add-on AI Runtime Security dodaje MCP elicitation mediator; indywidualną, ograniczoną wymianę poświadczeń uzgadnia się w Enterprise. Wzmacnia to krótkotrwałe credentials i runtime trust między systemami.
Tylko Enterprise
Enterprise to nie ukryty stos dodatkowych modułów, lecz praca kontraktowa: sprzedawana rocznym order form przez e-mail i nigdy przez self-serve checkout. Obejmuje indywidualną, ograniczoną wymianę poświadczeń; dedykowaną inżynierię o ustalonym zakresie, jak pisanie polityk, tuning i konektory na zamówienie; LTS, air-gap i mirror OTA; struktury wielopodmiotowe; więcej niż dwa wdrożenia produkcyjne; więcej niż pięciu aktywnych dostawców tożsamości; OEM, MSP i redystrybucję; ograniczoną kwotowo indemnizację; DPA i procurement; oraz cele pierwszej odpowiedzi w trybie best-effort. Cała reszta tej strony sprzedaje się self-serve jako Business albo jeden z jego czterech add-onów.