Към основното съдържание

Сигурност без компромиси

mssgs съхранява всички данни на сървъри в Нидерландия, при нидерландски хостинг доставчик, шифрова личните чатове от край до край и шифрова всички данни с AES-256 при съхранение и с TLS при пренос. Двуфакторното удостоверяване е налично, а mssgs напълно съответства на GDPR.

Създаден с поверителността и сигурността като основа, а не като нещо, добавено накрая

100% ЕС Съответствие с GDPR Шифроване E2E

Шифроване на данните

Лични чатове, шифровани от край до край

AES-256 за всички съхранявани данни

Хостинг в ЕС

Сървъри в Нидерландия

Данните ви никога не напускат Европа

Контрол на достъпа

2FA за всички акаунти

Детайлно управление на правата

Шифроване на данните

Съобщенията ви са защитени от подателя до получателя

При пренос

TLS 1.3 за всички връзки

При съхранение

Шифроване AES-256 на съхраняваните данни

Лични чатове

Шифровани от край до край (протокол Signal)

Управление на ключовете

Ключовете никога не се съхраняват като обикновен текст

Не можем да четем личните ви съобщения и не искаме. Личните разговори са шифровани от подателя до получателя.

Инфраструктура

100% европейски сървъри, без американски облачни доставчици

Центрове за данни

Нидерландия (нидерландски хостинг доставчик)

SLA за наличност

99,5% гарантирано

Резервни копия

Ежедневни, шифровани, пазят се 30 дни

Защита от DDoS

Защита от корпоративен клас

Без американски облачни доставчици: без AWS US, без Azure US. Без рискове от CLOUD Act и без главоболия с преноса на данни.

Удостоверяване и достъп

Няколко нива на защита за акаунта ви

2FA

Ключ за достъп (passkey), приложение за удостоверяване, хардуерен ключ или SMS

Сесии

Автоматично изтичане, управление на устройствата

Вход

Код по имейл или незадължителна парола, съхранявана като хеш PBKDF2-SHA512

Допълнителни мерки за сигурност

  • Защита от brute force атаки с ограничаване на заявките
  • Откриване на подозрителни опити за вход
  • Управление на активните сесии от акаунта ви
  • Известия за вход по имейл

Съответствие

GDPR не като отметка в списък, а като принцип на проектиране

Договор за обработване на данни

Наличен веднага за бизнес клиенти

Право да бъдеш забравен

Пълно изтриване на данните при поискване

Преносимост на данните

Експортирайте всичките си данни в стандартни формати

Прозрачност

Пълна представа кои данни се обработват

Оперативна сигурност

Как се грижим за сигурността вътре в компанията

  • Служители: проверени преди назначаване
  • Достъп до данни на клиенти: само с изрично разрешение, за целите на поддръжката
  • Логове: подробни одитни логове за всеки достъп
  • Наблюдение: мониторинг на сигурността 24/7
  • Реагиране при инциденти: документирана процедура, уведомяване в рамките на 72 часа

Управление на уязвимостите

Непрекъснато подобряваме сигурността си

Одити на сигурността

Редовни външни одити

Тестове за проникване

Ежегодни пентестове от външни компании

Политика за актуализации

Критичните корекции излизат до 24 часа

Отговорно разкриване

security@mss.gs

Съответствие с GDPR
Хоствано в ЕС
Шифроване E2E

Често задавани въпроси за сигурността

Можете ли да четете съобщенията ми?

Не. Личните чатове са шифровани от край до край. Дори ние не можем да четем тези съобщения. Съобщенията в каналите се съхраняват шифровани, но не от край до край: това е нужно за функции като търсенето.

Къде точно се съхраняват данните ми?

В Нидерландия, при нидерландски хостинг доставчик. Не използваме американски облачни доставчици като AWS или Azure.

Какво става при изтичане на данни?

Имаме процедура за реагиране при инциденти. При изтичане на данни засегнатите клиенти и надзорният орган по защита на данните се уведомяват в рамките на 72 часа, в съответствие с GDPR.

Имате ли договор за обработване на данни?

Да, стандартен договор за обработване на данни е наличен за всички бизнес клиенти. Пишете ни на privacy@mss.gs, за да получите копие.

Правите ли тестове за проникване?

Да, всяка година възлагаме външни тестове за проникване на сертифицирани компании за сигурност. Освен това постоянно правим вътрешни прегледи на сигурността.

Как да съобщя за проблем със сигурността?

Чрез отговорно разкриване (responsible disclosure): security@mss.gs. Приемаме сериозно всеки сигнал и отговаряме в рамките на 48 часа.

Съответства ли mssgs на GDPR?

Да, напълно. Ако имате нужда, можем да подпишем и договор за обработване на данни.

Продават ли се данните ми?

Не, никога. Печелим от продукта, а не от вашите данни.

Има ли 2FA?

Да, двуфакторното удостоверяване е налично за всички акаунти.

Искате да научите повече за сигурността ни?

За конкретни въпроси се свържете с нашия екип по сигурността. Всички подробности ще намерите в нашата политика за поверителност.