| دسترسی و حاکمیت داده |
| استقرار خصوصی کامل بدون وابستگی به ابر خارجی | ✓ | ✓ | ✓ | ✓ | ✓ |
| فعالسازی License با فایل آفلاین و بدون Telemetry اجباری | ✓ | ✓ | ✓ | ✓ | ○ |
| سازگاری با شرایط تحریم و کانال خرید قانونی در ایران | ✓ | × | × | × | ○ |
| انطباق با دستورالعمل افتا و الزامات نظارتی ایران | ✓ | × | × | × | × |
| نگاشت الزامات بانک مرکزی (CBI) با عنوان کنترل و راهکار اصلاحی به فارسی | ✓ | × | × | × | × |
| اتصال HSM از مسیر PKCS#11، شامل دستگاههای ایرانیِ دارای تاییدیه بانک مرکزی (شریف، پردیسان، پادینسامانه) | ✓ | ○ | ○ | ○ | × |
| پشتیبانی کامل زبان فارسی در پنل مدیریتی و مستندات | ✓ | × | × | × | × |
| معماری و استقرار |
| معماری تکباینری بدون مولفههای جانبی مستقل | ✓ | × | × | × | × |
| عملکرد Agentless روی سرور هدف | ✓ | ✓ | ✓ | ✓ | ✓ |
| پیادهسازیِ بومیِ پروتکلهای RDP، VNC، SSH و DB در یک فرآیند | ✓ | × | × | ○ | ○ |
| استقرار توزیعشده در ساختار Central و Zone | ✓ | ✓ | ✓ | ○ | ○ |
| گزینه استقرار SaaS به میزبانی خود تولیدکننده (Privilege Cloud، Password Safe SaaS، WALLIX One) | × | ✓ | ✓ | ✓ | ○ |
| حالت تداوم سرویس آفلاین در شعب و سایتهای دور | ✓ | ○ | ○ | ○ | × |
| انتشار اپلیکیشن داخلی با کانکتور خروجی، بدون پورت ورودی روی فایروال | ✓ | ○ | ✓ | × | × |
| امنیت سطح پروتکل |
| فیلتر دستور زنده SSH در داخل تونل | ✓ | ✓ | ✓ | ✓ | ✓ |
| ضبط فریمبهفریم با جستجوی متنی مبتنی بر OCR | ✓ | ○ | ○ | ○ | ○ |
| فرآیند CDR درونخطی روی اسناد Office | ✓ | × | × | × | × |
| مرورگر ایزوله رِندِرشده در سرور | ✓ | × | × | ✓ | × |
| کیوسک امن کانتینری برای اپلیکیشن دسکتاپ، بدون سرور Windows RDS و بدون مجوز RDS CAL مایکروسافت (Remmina، DBeaver، پنل OT) | ✓ | × | × | × | × |
| سرویسهای طعمه (Honeypot) برای SSH، RDP، HTTP و پایگاه داده، متصل به موتور تشخیص نفوذ | ✓ | ○ | × | × | ○ |
| کنترل دسترسی پایگاه داده |
| جداسازی کامل هر نشست پایگاه داده، بدون باقیماندنِ اثر پس از پایان | ✓ | × | × | × | × |
| سیاست SQL در سطح تکجمله با رویکرد Fail-Closed و ثبت شناسه قاعده در ممیزی | ✓ | × | × | × | ○ |
| ماسککردن داده در سطح ستون (Column Masking) | ✓ | × | × | × | ○ |
| هویت و گردش کار |
| گردش کار JIT با زنجیره تایید چندسطحی | ✓ | ✓ | ✓ | ✓ | ✓ |
| OIDC در دو نقش Identity Provider و کلاینت | ✓ | ○ | ○ | ○ | × |
| Password Vault با چرخش خودکار | ✓ | ✓ | ✓ | ✓ | ✓ |
| دسترسی Break Glass زمانمحدود همراه با هشدار مدیران | ✓ | ✓ | ✓ | ○ | ○ |
| احراز هویت SSH با کلید خصوصیای که هرگز از توکن سختافزاری کاربر خارج نمیشود | ✓ | × | × | × | × |
| اعمال حداقلِ دسترسی و ارتقای کنترلشده دسترسی روی ایستگاههای کاری Windows و macOS (محصولات EPM) | × | ✓ | ✓ | ○ | × |
| مدیریت Secrets برای خطوط CI/CD و ابزارهای DevOps (مانند Conjur) | × | ○ | ○ | ○ | × |
| ممیزی و انطباق |
| لاگ تغییرناپذیر با Hash Chain مستندشده | ✓ | ○ | × | ○ | × |
| گزارش انطباق با تقویم شمسی | ✓ | × | × | × | × |
| صادراتِ توکار به Splunk، Elasticsearch و Syslog | ✓ | ✓ | ✓ | ✓ | ○ |
| جستجوی تماممتن گرافیکی روی محتوای ضبط | ✓ | ○ | ○ | ○ | ○ |
| جستجوی OCR روی محتوای ضبط با پشتیبانی زبان فارسی | ✓ | × | × | × | × |
| بسته eDiscovery با اثبات یکپارچگی و اسکریپت راستیآزماییِ مستقل از سازنده | ✓ | × | × | × | × |
| گواهی امنیتی مستقل بینالمللی برای خود محصول (Common Criteria یا ANSSI CSPN) | × | ✓ | ✓ | ✓ | × |
| ماژول رمزنگاری دارای اعتبار FIPS 140-2/140-3 از برنامه NIST CMVP | × | ✓ | ✓ | × | × |
| شرایط تجاری و پشتیبانی |
| پشتیبانی مستقیم بومی به زبان فارسی، شنبه تا چهارشنبه | ✓ | × | × | × | × |
| پلن Bank-Grade منطبق بر الزامات نظارتیِ سختگیرانه | ✓ | × | × | × | × |
| قیمتگذاری ریالی بدون ریسک نوسان ارز | ✓ | × | × | × | ○ |
| ارزیابیشده در گزارش تحلیلگران بینالمللی (Gartner Magic Quadrant و KuppingerCole Leadership Compass) | × | ✓ | ✓ | ✓ | × |
| پشتیبانی ۲۴×۷ با پوشش جهانی در چند منطقه زمانی | × | ✓ | ✓ | ○ | ○ |