---
title: "Sikkerhed - mssgs | E2E-kryptering, EU-hosting og GDPR"
description: "Sådan beskytter mssgs dine data: end-to-end-krypterede private chats, AES-256, servere i EU, 2FA og fuld GDPR-overholdelse."
canonical: https://mss.gs/da/security
language: da
---

# Sikkerhed uden kompromiser

mssgs gemmer alle data på servere i EU (Nederlandene/Tyskland), krypterer private chats end-to-end og krypterer alle data med AES-256 i hvile og TLS undervejs. To-faktor-godkendelse er tilgængelig, og mssgs overholder GDPR fuldt ud.

Bygget med privatliv og sikkerhed som fundament, ikke som en eftertanke

### Datakryptering

End-to-end-krypterede private chats

AES-256 til alle gemte data

### EU-hosting

Servere i Nederlandene og Tyskland

Dine data forlader aldrig Europa

### Adgangskontrol

2FA til alle konti

Finmasket rettighedsstyring

## Datakryptering

Dine beskeder er sikre, fra afsender til modtager

#### Undervejs

TLS 1.3 til alle forbindelser

#### I hvile

AES-256-kryptering af gemte data

#### Private chats

End-to-end-krypteret (Signal-protokollen)

#### Nøglehåndtering

Nøgler gemmes aldrig i klartekst

**Vi kan ikke læse dine private beskeder** - og vi vil heller ikke. Private samtaler er krypteret fra afsender til modtager.

## Infrastruktur

100 % europæiske servere, ingen amerikanske cloududbydere

#### Datacentre

Nederlandene (hollandsk hostingudbyder)

#### Oppetids-SLA

99,5 % garanteret

#### Sikkerhedskopier

Dagligt, krypteret, 30 dages opbevaring

#### DDoS-beskyttelse

Beskyttelse på enterprise-niveau

**Ingen amerikanske cloududbydere** - ingen AWS US, ingen Azure US. Ingen CLOUD Act-risici, intet bøvl med dataoverførsler.

## Godkendelse & adgang

Flere lag af beskyttelse til din konto

#### 2FA

TOTP (Google Authenticator) eller SMS

#### Sessioner

Automatisk timeout, enhedsstyring

#### Adgangskoder

Mindst 12 tegn, bcrypt-hashing

#### Yderligere sikkerhedsforanstaltninger

- Beskyttelse mod brute force med rate limiting

- Registrering af mistænkelige logins

- Styr aktive sessioner fra din konto

- Login-notifikationer på e-mail

## Overholdelse

GDPR ikke som en afkrydsning, men som designprincip

#### Databehandleraftale

Direkte tilgængelig for erhvervskunder

#### Retten til at blive glemt

Fuld sletning af data på anmodning

#### Dataportabilitet

Eksportér alle dine data i standardformater

#### Gennemsigtighed

Fuldt indblik i behandlede data

## Driftssikkerhed

Sådan håndterer vi sikkerhed internt

- **Medarbejdere:** baggrundstjekket og screenet

- **Adgang til kundedata:** kun med udtrykkelig tilladelse til support

- **Logning:** omfattende auditlogs over al adgang

- **Overvågning:** sikkerhedsovervågning døgnet rundt

- **Hændelseshåndtering:** dokumenteret procedure, underretning inden for 72 timer

## Sårbarhedshåndtering

Vi forbedrer vores sikkerhed løbende

#### Sikkerhedsaudits

Regelmæssige eksterne audits

#### Penetrationstest

Årlige pentests udført af tredjeparter

#### Opdateringspolitik

Kritiske rettelser inden for 24 timer

#### Responsible disclosure

security@mss.gs

## Ofte stillede spørgsmål om sikkerhed

**Kan I læse mine beskeder?**

Nej. Private chats er end-to-end-krypterede. Selv vi kan ikke læse de beskeder. Kanalbeskeder gemmes krypteret, men ikke E2E - det er nødvendigt for funktioner som søgning.

**Hvor ligger mine data præcis?**

I Holland, hos en hollandsk hostingudbyder. Vi bruger ikke amerikanske cloududbydere som AWS eller Azure.

**Hvad sker der ved et databrud?**

Vi har en incident response-procedure. Ved et databrud underrettes berørte kunder og datatilsynet inden for 72 timer, i overensstemmelse med GDPR.

**Har I en databehandleraftale?**

Ja, en standard databehandleraftale er tilgængelig for alle erhvervskunder. Skriv til privacy@mss.gs for at få et eksemplar.

**Laver I penetrationstest?**

Ja, vi får hvert år udført eksterne penetrationstest af certificerede sikkerhedsfirmaer. Derudover laver vi løbende interne sikkerhedsreviews.

**Hvordan anmelder jeg et sikkerhedsproblem?**

Via vores responsible disclosure: security@mss.gs. Vi tager alle henvendelser alvorligt og svarer inden for 48 timer.

**Er mssgs GDPR-compliant?**

Ja, fuldt ud. Vi kan også underskrive en databehandleraftale, hvis du har brug for en.

**Bliver mine data solgt?**

Nej, aldrig. Vi tjener penge på produktet, ikke på dine data.

**Findes der 2FA?**

Ja, to-faktor-godkendelse er tilgængelig for alle konti.

## Vil du vide mere om vores sikkerhed?

Kontakt vores sikkerhedsteam med konkrete spørgsmål. Alle detaljer står i vores [privatlivspolitik](https://mss.gs/da/company/privacy).
