Zabezpečení bez kompromisů
mssgs ukládá všechna data na serverech v Nizozemsku u nizozemského poskytovatele hostingu, soukromé chaty šifruje end-to-end a všechna data šifruje pomocí AES-256 při uložení a TLS při přenosu. Dvoufázové ověření je k dispozici a mssgs je plně v souladu s GDPR.
Postaveno na soukromí a bezpečnosti jako na základu, ne jako na dodatečném nápadu
Šifrování dat
Soukromé chaty šifrované end-to-end
AES-256 pro všechna uložená data
Hosting v EU
Servery v Nizozemsku
Tvoje data nikdy neopustí Evropu
Řízení přístupu
2FA pro všechny účty
Podrobná správa oprávnění
Šifrování dat
Tvoje zprávy jsou v bezpečí od odesílatele až k příjemci
Při přenosu
TLS 1.3 pro všechna spojení
Při uložení
Šifrování AES-256 pro uložená data
Soukromé chaty
Šifrované end-to-end (protokol Signal)
Správa klíčů
Klíče nikdy neukládáme jako prostý text
Tvoje soukromé zprávy číst nemůžeme a ani nechceme. Soukromé konverzace jsou šifrované od odesílatele až k příjemci.
Infrastruktura
Servery ze 100 % v Evropě, žádní američtí cloudoví poskytovatelé
Datová centra
Nizozemsko (nizozemský poskytovatel hostingu)
SLA dostupnosti
Garantovaných 99,5 %
Zálohy
Denní, šifrované, uchovávané 30 dní
Ochrana proti DDoS
Ochrana na podnikové úrovni
Žádní američtí cloudoví poskytovatelé: žádné AWS US, žádné Azure US. Žádná rizika kvůli CLOUD Act, žádné starosti s předáváním dat.
Ověřování a přístup
Několik vrstev ochrany pro tvůj účet
2FA
Přístupový klíč, ověřovací aplikace, hardwarový klíč nebo SMS
Relace
Automatické vypršení, správa zařízení
Přihlášení
Kód e-mailem nebo volitelné heslo uložené jako hash PBKDF2-SHA512
Další bezpečnostní opatření
- Ochrana proti útokům hrubou silou díky omezení počtu pokusů
- Odhalování podezřelých přihlášení
- Správa aktivních relací přímo z účtu
- Upozornění na přihlášení e-mailem
Soulad s předpisy
GDPR ne jako políčko k odškrtnutí, ale jako princip návrhu
Smlouva o zpracování osobních údajů
Ihned k dispozici pro firemní zákazníky
Právo být zapomenut
Úplné smazání dat na požádání
Přenositelnost dat
Exportuj všechna svoje data ve standardních formátech
Transparentnost
Úplný přehled o zpracovávaných datech
Provozní bezpečnost
Jak u nás interně řešíme bezpečnost
- Zaměstnanci: prověření a zkontrolovaní
- Přístup k datům zákazníků: jen s výslovným svolením, kvůli podpoře
- Protokolování: úplné auditní záznamy každého přístupu
- Monitoring: bezpečnostní dohled 24/7
- Reakce na incidenty: zdokumentovaný postup, oznámení do 72 hodin
Správa zranitelností
Naše zabezpečení neustále vylepšujeme
Bezpečnostní audity
Pravidelné externí audity
Penetrační testy
Každoroční pentesty od externích firem
Zásady aktualizací
Kritické opravy do 24 hodin
Odpovědné zveřejňování
security@mss.gs
Časté dotazy k zabezpečení
Ne. Soukromé chaty jsou šifrované end-to-end. Ani my tyto zprávy nemůžeme číst. Zprávy v kanálech ukládáme šifrovaně, ale ne E2E: to je potřeba pro funkce, jako je vyhledávání.
V Nizozemsku, u nizozemského poskytovatele hostingu. Nepoužíváme americké cloudové poskytovatele, jako je AWS nebo Azure.
Máme postup pro řešení incidentů. Při úniku dat informujeme dotčené zákazníky a dozorový úřad pro ochranu osobních údajů do 72 hodin, v souladu s GDPR.
Ano, standardní smlouva o zpracování osobních údajů je k dispozici pro všechny firemní zákazníky. O kopii si napiš na privacy@mss.gs.
Ano, každý rok si necháváme provést externí penetrační testy od certifikovaných bezpečnostních firem. Kromě toho průběžně provádíme interní bezpečnostní kontroly.
Přes náš program odpovědného zveřejňování (responsible disclosure): security@mss.gs. Každé hlášení bereme vážně a odpovídáme do 48 hodin.
Ano, plně. Pokud ji potřebuješ, můžeme ti podepsat i smlouvu o zpracování osobních údajů.
Ne, nikdy. Vyděláváme na produktu, ne na tvých datech.
Ano, dvoufázové ověření je k dispozici pro všechny účty.
Chceš o našem zabezpečení vědět víc?
S konkrétními dotazy se obrať na náš bezpečnostní tým. Všechny podrobnosti najdeš v našich zásadách ochrany osobních údajů.