---
title: "Сигурност - mssgs | Шифроване E2E, хостинг в ЕС и GDPR"
description: "Сигурност без компромиси. Шифроване от край до край, хостинг 100% в ЕС и съответствие с GDPR. Данните ви са в безопасност в mssgs."
canonical: https://mss.gs/bg/security
language: bg
---

# Сигурност без компромиси

mssgs съхранява всички данни на сървъри в Нидерландия, при нидерландски хостинг доставчик, шифрова личните чатове от край до край и шифрова всички данни с AES-256 при съхранение и с TLS при пренос. Двуфакторното удостоверяване е налично, а mssgs напълно съответства на GDPR.

Създаден с поверителността и сигурността като основа, а не като нещо, добавено накрая

### Шифроване на данните

Лични чатове, шифровани от край до край

AES-256 за всички съхранявани данни

### Хостинг в ЕС

Сървъри в Нидерландия

Данните ви никога не напускат Европа

### Контрол на достъпа

2FA за всички акаунти

Детайлно управление на правата

## Шифроване на данните

Съобщенията ви са защитени от подателя до получателя

#### При пренос

TLS 1.3 за всички връзки

#### При съхранение

Шифроване AES-256 на съхраняваните данни

#### Лични чатове

Шифровани от край до край (протокол Signal)

#### Управление на ключовете

Ключовете никога не се съхраняват като обикновен текст

**Не можем да четем личните ви съобщения** и не искаме. Личните разговори са шифровани от подателя до получателя.

## Инфраструктура

100% европейски сървъри, без американски облачни доставчици

#### Центрове за данни

Нидерландия (нидерландски хостинг доставчик)

#### SLA за наличност

99,5% гарантирано

#### Резервни копия

Ежедневни, шифровани, пазят се 30 дни

#### Защита от DDoS

Защита от корпоративен клас

**Без американски облачни доставчици**: без AWS US, без Azure US. Без рискове от CLOUD Act и без главоболия с преноса на данни.

## Удостоверяване и достъп

Няколко нива на защита за акаунта ви

#### 2FA

Ключ за достъп (passkey), приложение за удостоверяване, хардуерен ключ или SMS

#### Сесии

Автоматично изтичане, управление на устройствата

#### Вход

Код по имейл или незадължителна парола, съхранявана като хеш PBKDF2-SHA512

#### Допълнителни мерки за сигурност

- Защита от brute force атаки с ограничаване на заявките

- Откриване на подозрителни опити за вход

- Управление на активните сесии от акаунта ви

- Известия за вход по имейл

## Съответствие

GDPR не като отметка в списък, а като принцип на проектиране

#### Договор за обработване на данни

Наличен веднага за бизнес клиенти

#### Право да бъдеш забравен

Пълно изтриване на данните при поискване

#### Преносимост на данните

Експортирайте всичките си данни в стандартни формати

#### Прозрачност

Пълна представа кои данни се обработват

## Оперативна сигурност

Как се грижим за сигурността вътре в компанията

- **Служители:** проверени преди назначаване

- **Достъп до данни на клиенти:** само с изрично разрешение, за целите на поддръжката

- **Логове:** подробни одитни логове за всеки достъп

- **Наблюдение:** мониторинг на сигурността 24/7

- **Реагиране при инциденти:** документирана процедура, уведомяване в рамките на 72 часа

## Управление на уязвимостите

Непрекъснато подобряваме сигурността си

#### Одити на сигурността

Редовни външни одити

#### Тестове за проникване

Ежегодни пентестове от външни компании

#### Политика за актуализации

Критичните корекции излизат до 24 часа

#### Отговорно разкриване

security@mss.gs

## Често задавани въпроси за сигурността

**Можете ли да четете съобщенията ми?**

Не. Личните чатове са шифровани от край до край. Дори ние не можем да четем тези съобщения. Съобщенията в каналите се съхраняват шифровани, но не от край до край: това е нужно за функции като търсенето.

**Къде точно се съхраняват данните ми?**

В Нидерландия, при нидерландски хостинг доставчик. Не използваме американски облачни доставчици като AWS или Azure.

**Какво става при изтичане на данни?**

Имаме процедура за реагиране при инциденти. При изтичане на данни засегнатите клиенти и надзорният орган по защита на данните се уведомяват в рамките на 72 часа, в съответствие с GDPR.

**Имате ли договор за обработване на данни?**

Да, стандартен договор за обработване на данни е наличен за всички бизнес клиенти. Пишете ни на privacy@mss.gs, за да получите копие.

**Правите ли тестове за проникване?**

Да, всяка година възлагаме външни тестове за проникване на сертифицирани компании за сигурност. Освен това постоянно правим вътрешни прегледи на сигурността.

**Как да съобщя за проблем със сигурността?**

Чрез отговорно разкриване (responsible disclosure): security@mss.gs. Приемаме сериозно всеки сигнал и отговаряме в рамките на 48 часа.

**Съответства ли mssgs на GDPR?**

Да, напълно. Ако имате нужда, можем да подпишем и договор за обработване на данни.

**Продават ли се данните ми?**

Не, никога. Печелим от продукта, а не от вашите данни.

**Има ли 2FA?**

Да, двуфакторното удостоверяване е налично за всички акаунти.

## Искате да научите повече за сигурността ни?

За конкретни въпроси се свържете с нашия екип по сигурността. Всички подробности ще намерите в нашата [политика за поверителност](https://mss.gs/bg/company/privacy).
