Sikkerhed uden kompromiser
mssgs gemmer alle data på servere i EU (Nederlandene/Tyskland), krypterer private chats end-to-end og krypterer alle data med AES-256 i hvile og TLS undervejs. To-faktor-godkendelse er tilgængelig, og mssgs overholder GDPR fuldt ud.
Bygget med privatliv og sikkerhed som fundament, ikke som en eftertanke
Datakryptering
End-to-end-krypterede private chats
AES-256 til alle gemte data
EU-hosting
Servere i Nederlandene og Tyskland
Dine data forlader aldrig Europa
Adgangskontrol
2FA til alle konti
Finmasket rettighedsstyring
Datakryptering
Dine beskeder er sikre, fra afsender til modtager
Undervejs
TLS 1.3 til alle forbindelser
I hvile
AES-256-kryptering af gemte data
Private chats
End-to-end-krypteret (Signal-protokollen)
Nøglehåndtering
Nøgler gemmes aldrig i klartekst
Vi kan ikke læse dine private beskeder - og vi vil heller ikke. Private samtaler er krypteret fra afsender til modtager.
Infrastruktur
100 % europæiske servere, ingen amerikanske cloududbydere
Datacentre
Nederlandene (hollandsk hostingudbyder)
Oppetids-SLA
99,5 % garanteret
Sikkerhedskopier
Dagligt, krypteret, 30 dages opbevaring
DDoS-beskyttelse
Beskyttelse på enterprise-niveau
Ingen amerikanske cloududbydere - ingen AWS US, ingen Azure US. Ingen CLOUD Act-risici, intet bøvl med dataoverførsler.
Godkendelse & adgang
Flere lag af beskyttelse til din konto
2FA
TOTP (Google Authenticator) eller SMS
Sessioner
Automatisk timeout, enhedsstyring
Adgangskoder
Mindst 12 tegn, bcrypt-hashing
Yderligere sikkerhedsforanstaltninger
- Beskyttelse mod brute force med rate limiting
- Registrering af mistænkelige logins
- Styr aktive sessioner fra din konto
- Login-notifikationer på e-mail
Overholdelse
GDPR ikke som en afkrydsning, men som designprincip
Databehandleraftale
Direkte tilgængelig for erhvervskunder
Retten til at blive glemt
Fuld sletning af data på anmodning
Dataportabilitet
Eksportér alle dine data i standardformater
Gennemsigtighed
Fuldt indblik i behandlede data
Driftssikkerhed
Sådan håndterer vi sikkerhed internt
- Medarbejdere: baggrundstjekket og screenet
- Adgang til kundedata: kun med udtrykkelig tilladelse til support
- Logning: omfattende auditlogs over al adgang
- Overvågning: sikkerhedsovervågning døgnet rundt
- Hændelseshåndtering: dokumenteret procedure, underretning inden for 72 timer
Sårbarhedshåndtering
Vi forbedrer vores sikkerhed løbende
Sikkerhedsaudits
Regelmæssige eksterne audits
Penetrationstest
Årlige pentests udført af tredjeparter
Opdateringspolitik
Kritiske rettelser inden for 24 timer
Responsible disclosure
security@mss.gs
Ofte stillede spørgsmål om sikkerhed
Nej. Private chats er end-to-end-krypterede. Selv vi kan ikke læse de beskeder. Kanalbeskeder gemmes krypteret, men ikke E2E - det er nødvendigt for funktioner som søgning.
I Holland, hos en hollandsk hostingudbyder. Vi bruger ikke amerikanske cloududbydere som AWS eller Azure.
Vi har en incident response-procedure. Ved et databrud underrettes berørte kunder og datatilsynet inden for 72 timer, i overensstemmelse med GDPR.
Ja, en standard databehandleraftale er tilgængelig for alle erhvervskunder. Skriv til privacy@mss.gs for at få et eksemplar.
Ja, vi får hvert år udført eksterne penetrationstest af certificerede sikkerhedsfirmaer. Derudover laver vi løbende interne sikkerhedsreviews.
Via vores responsible disclosure: security@mss.gs. Vi tager alle henvendelser alvorligt og svarer inden for 48 timer.
Ja, fuldt ud. Vi kan også underskrive en databehandleraftale, hvis du har brug for en.
Nej, aldrig. Vi tjener penge på produktet, ikke på dine data.
Ja, to-faktor-godkendelse er tilgængelig for alle konti.
Vil du vide mere om vores sikkerhed?
Kontakt vores sikkerhedsteam med konkrete spørgsmål. Alle detaljer står i vores privatlivspolitik.