Business, чотири його add-on і Enterprise розширюють повну відкриту платформу там, де великим або регульованим організаціям потрібна додаткова операційна глибина. У кожному абзаці названо редакцію, яка продає можливість; add-on потребують активної підписки Business і купуються self-serve. Відкритий цикл керування не замінюється.
Відкрита основа: 30 підключених модулів · 26 каталогів compliance-фреймворків · 158 публічних інтеграцій.
Ідентичність і доступ
Відкрита збірка надає повні OIDC і SAML з одним IdP, WebAuthn/FIDO2, PIV/CAC і життєвий цикл нелюдських ідентичностей. Add-on Identity & Scale для Business додає multi-IdP federation за tenant, зіставлення груп, обов’язковий require-SSO, метадані SAML SP, CyberArk Conjur лише для читання і більше одного активного постачальника ідентичності. Понад п’ять активних постачальників або понад два продуктивні розгортання — це вже Enterprise. Це можливості масштабу й експлуатації політик, а не заміна відкритої безпеки ідентичності.
Безпека контенту й даних
Open містить детерміновані guardrails для PII, injection і jailbreak та deny-closed DLP egress gate. Add-on AI Runtime Security для Business додає глибоку перевірку повідомлень, retrieval, MCP render і входів Claude Code hooks; керування computer use та інші runtime-контролі входять до того самого add-on за тією ж ціною, щойно проходять свої gate. Розширена координація видалення належить до add-on Regulated Operations. Додаткова глибина виявляє injection, exfiltration і небезпечні дії в більшій кількості каналів.
Загрози й інциденти
Відкрита збірка містить guardian findings, tier floors і estate kill switch. Business у пресеті Starter додає каталог threat intelligence з оголошеною каденцією; add-on Regulated Operations додає двосторонній incident close-loop із PagerDuty та Opsgenie. Оператор і далі налаштовує відкриті точки enforcement: платна частина додає каталог і робочий процес, а не автономію.
Compliance і регулювання
Open зіставляє 26 каталогів фреймворків і експортує запечатані докази OSCAL. Add-on Compliance Packs для Business додає структуру реєстру DORA, матеріали readiness ISO 42001 AIMS, процеси SSP і POA&M та галузеві overlays. Він автоматизує збір доказів і структурування звітів: готує чернетки, які переглядають ваші юристи або аудитор. Він не сертифікує організацію і не гарантує compliance.
Експлуатація і стійкість
Open містить архів S3 Object Lock WORM, підписаний ledger і backup/restore із перевіркою ланцюга. Add-on Regulated Operations для Business додає нормативні мінімуми зберігання, тривалий legal hold і пакети доказів для перевірки; add-on Identity & Scale додає надійну доставку at-least-once на вашому власному NATS. LTS, air-gap і OTA-дзеркало, багатоюридичні структури та понад два продуктивні розгортання — це Enterprise. Це глибина регульованої експлуатації без скорочення відкритої основи.
Інтеграція
Open надає статичні upstream credentials, CAEP receiver, Terraform, SDK і типізовані webhooks. Business у пресеті Starter додає deny-closed pinning визначень інструментів; add-on AI Runtime Security додає MCP elicitation mediator; індивідуальний обмін обліковими даними з обмеженою областю узгоджують в Enterprise. Ці можливості посилюють короткочасні credentials і runtime-довіру між системами.
Лише Enterprise
Enterprise — це не прихована купа додаткових модулів, а робота за договором: продається річним order form електронною поштою і ніколи через self-serve checkout. Сюди входять індивідуальний обмін обліковими даними з обмеженою областю; виділена інженерна робота з узгодженим обсягом — написання політик, тюнінг, конектори на замовлення; LTS, air-gap і OTA-дзеркало; багатоюридичні структури; понад два продуктивні розгортання; понад п’ять активних постачальників ідентичності; OEM, MSP і перерозповсюдження; обмежена сумою індемніфікація; DPA і закупівельні процедури; та best-effort цілі першої відповіді. Усе інше на цій сторінці продається self-serve як Business або як один із чотирьох його add-on.