---
title: "Zabezpečení - mssgs | Šifrování E2E, hosting v EU a GDPR"
description: "Zabezpečení bez kompromisů. Šifrování end-to-end, hosting ze 100 % v EU, soulad s GDPR. Tvoje data jsou v mssgs v bezpečí."
canonical: https://mss.gs/cs/security
language: cs
---

# Zabezpečení bez kompromisů

mssgs ukládá všechna data na serverech v Nizozemsku u nizozemského poskytovatele hostingu, soukromé chaty šifruje end-to-end a všechna data šifruje pomocí AES-256 při uložení a TLS při přenosu. Dvoufázové ověření je k dispozici a mssgs je plně v souladu s GDPR.

Postaveno na soukromí a bezpečnosti jako na základu, ne jako na dodatečném nápadu

### Šifrování dat

Soukromé chaty šifrované end-to-end

AES-256 pro všechna uložená data

### Hosting v EU

Servery v Nizozemsku

Tvoje data nikdy neopustí Evropu

### Řízení přístupu

2FA pro všechny účty

Podrobná správa oprávnění

## Šifrování dat

Tvoje zprávy jsou v bezpečí od odesílatele až k příjemci

#### Při přenosu

TLS 1.3 pro všechna spojení

#### Při uložení

Šifrování AES-256 pro uložená data

#### Soukromé chaty

Šifrované end-to-end (protokol Signal)

#### Správa klíčů

Klíče nikdy neukládáme jako prostý text

**Tvoje soukromé zprávy číst nemůžeme** a ani nechceme. Soukromé konverzace jsou šifrované od odesílatele až k příjemci.

## Infrastruktura

Servery ze 100 % v Evropě, žádní američtí cloudoví poskytovatelé

#### Datová centra

Nizozemsko (nizozemský poskytovatel hostingu)

#### SLA dostupnosti

Garantovaných 99,5 %

#### Zálohy

Denní, šifrované, uchovávané 30 dní

#### Ochrana proti DDoS

Ochrana na podnikové úrovni

**Žádní američtí cloudoví poskytovatelé**: žádné AWS US, žádné Azure US. Žádná rizika kvůli CLOUD Act, žádné starosti s předáváním dat.

## Ověřování a přístup

Několik vrstev ochrany pro tvůj účet

#### 2FA

Přístupový klíč, ověřovací aplikace, hardwarový klíč nebo SMS

#### Relace

Automatické vypršení, správa zařízení

#### Přihlášení

Kód e-mailem nebo volitelné heslo uložené jako hash PBKDF2-SHA512

#### Další bezpečnostní opatření

- Ochrana proti útokům hrubou silou díky omezení počtu pokusů

- Odhalování podezřelých přihlášení

- Správa aktivních relací přímo z účtu

- Upozornění na přihlášení e-mailem

## Soulad s předpisy

GDPR ne jako políčko k odškrtnutí, ale jako princip návrhu

#### Smlouva o zpracování osobních údajů

Ihned k dispozici pro firemní zákazníky

#### Právo být zapomenut

Úplné smazání dat na požádání

#### Přenositelnost dat

Exportuj všechna svoje data ve standardních formátech

#### Transparentnost

Úplný přehled o zpracovávaných datech

## Provozní bezpečnost

Jak u nás interně řešíme bezpečnost

- **Zaměstnanci:** prověření a zkontrolovaní

- **Přístup k datům zákazníků:** jen s výslovným svolením, kvůli podpoře

- **Protokolování:** úplné auditní záznamy každého přístupu

- **Monitoring:** bezpečnostní dohled 24/7

- **Reakce na incidenty:** zdokumentovaný postup, oznámení do 72 hodin

## Správa zranitelností

Naše zabezpečení neustále vylepšujeme

#### Bezpečnostní audity

Pravidelné externí audity

#### Penetrační testy

Každoroční pentesty od externích firem

#### Zásady aktualizací

Kritické opravy do 24 hodin

#### Odpovědné zveřejňování

security@mss.gs

## Časté dotazy k zabezpečení

**Můžete číst moje zprávy?**

Ne. Soukromé chaty jsou šifrované end-to-end. Ani my tyto zprávy nemůžeme číst. Zprávy v kanálech ukládáme šifrovaně, ale ne E2E: to je potřeba pro funkce, jako je vyhledávání.

**Kde přesně jsou moje data uložená?**

V Nizozemsku, u nizozemského poskytovatele hostingu. Nepoužíváme americké cloudové poskytovatele, jako je AWS nebo Azure.

**Co se stane, když dojde k úniku dat?**

Máme postup pro řešení incidentů. Při úniku dat informujeme dotčené zákazníky a dozorový úřad pro ochranu osobních údajů do 72 hodin, v souladu s GDPR.

**Máte smlouvu o zpracování osobních údajů?**

Ano, standardní smlouva o zpracování osobních údajů je k dispozici pro všechny firemní zákazníky. O kopii si napiš na privacy@mss.gs.

**Provádíte penetrační testy?**

Ano, každý rok si necháváme provést externí penetrační testy od certifikovaných bezpečnostních firem. Kromě toho průběžně provádíme interní bezpečnostní kontroly.

**Jak nahlásím bezpečnostní problém?**

Přes náš program odpovědného zveřejňování (responsible disclosure): security@mss.gs. Každé hlášení bereme vážně a odpovídáme do 48 hodin.

**Je mssgs v souladu s GDPR?**

Ano, plně. Pokud ji potřebuješ, můžeme ti podepsat i smlouvu o zpracování osobních údajů.

**Prodáváte moje data?**

Ne, nikdy. Vyděláváme na produktu, ne na tvých datech.

**Je k dispozici 2FA?**

Ano, dvoufázové ověření je k dispozici pro všechny účty.

## Chceš o našem zabezpečení vědět víc?

S konkrétními dotazy se obrať na náš bezpečnostní tým. Všechny podrobnosti najdeš v našich [zásadách ochrany osobních údajů](https://mss.gs/cs/company/privacy).
