Zum Hauptinhalt springen

Sicherheit ohne Kompromisse

mssgs speichert alle Daten auf Servern in der EU (Niederlande/Deutschland), verschlüsselt private Chats Ende-zu-Ende und verschlüsselt alle Daten mit AES-256 im Ruhezustand und TLS bei der Übertragung. Zwei-Faktor-Authentifizierung steht bereit, und mssgs ist vollständig DSGVO-konform.

Mit Privatsphäre und Sicherheit als Fundament gebaut, nicht als Nachgedanke

100 % EU DSGVO-konform E2E-verschlüsselt

Datenverschlüsselung

Ende-zu-Ende-verschlüsselte private Chats

AES-256 für alle gespeicherten Daten

EU-Hosting

Server in den Niederlanden und Deutschland

Deine Daten verlassen Europa nie

Zugriffskontrolle

2FA für alle Konten

Feingranulare Rechteverwaltung

Datenverschlüsselung

Deine Nachrichten sind sicher, vom Absender bis zum Empfänger

Bei der Übertragung

TLS 1.3 für alle Verbindungen

Im Ruhezustand

AES-256-Verschlüsselung für gespeicherte Daten

Private Chats

Ende-zu-Ende-verschlüsselt (Signal-Protokoll)

Schlüsselverwaltung

Schlüssel werden nie im Klartext gespeichert

Wir können deine privaten Nachrichten nicht lesen - und wollen es auch nicht. Private Gespräche sind vom Absender bis zum Empfänger verschlüsselt.

Infrastruktur

100 % europäische Server, keine US-Cloud-Anbieter

Rechenzentren

Niederlande (niederländischer Hosting-Anbieter)

Uptime-SLA

99,5 % garantiert

Backups

Täglich, verschlüsselt, 30 Tage Aufbewahrung

DDoS-Schutz

Schutz auf Enterprise-Niveau

Keine amerikanischen Cloud-Anbieter - kein AWS US, kein Azure US. Keine CLOUD-Act-Risiken, kein Ärger mit Datenübermittlungen.

Anmeldung & Zugriff

Mehrere Schutzschichten für dein Konto

2FA

TOTP (Google Authenticator) oder SMS

Sitzungen

Automatischer Timeout, Geräteverwaltung

Passwörter

Mindestens 12 Zeichen, bcrypt-Hashing

Weitere Sicherheitsmaßnahmen

  • Brute-Force-Schutz mit Rate Limiting
  • Erkennung verdächtiger Anmeldungen
  • Aktive Sitzungen aus deinem Konto verwalten
  • Anmeldehinweise per E-Mail

Compliance

DSGVO nicht als Häkchen, sondern als Konstruktionsprinzip

Auftragsverarbeitungsvertrag

Für Geschäftskunden direkt verfügbar

Recht auf Vergessenwerden

Vollständige Datenlöschung auf Anfrage

Datenübertragbarkeit

Exportier all deine Daten in Standardformaten

Transparenz

Volle Einsicht in die verarbeiteten Daten

Operative Sicherheit

Wie wir intern mit Sicherheit umgehen

  • Mitarbeitende: überprüft und gescreent
  • Zugriff auf Kundendaten: nur mit ausdrücklicher Erlaubnis für den Support
  • Protokollierung: umfassende Audit-Logs über jeden Zugriff
  • Monitoring: Sicherheitsüberwachung rund um die Uhr
  • Incident Response: dokumentiertes Verfahren, Meldung innerhalb von 72 Stunden

Schwachstellenmanagement

Wir verbessern unsere Sicherheit laufend

Sicherheitsaudits

Regelmäßige externe Audits

Penetrationstests

Jährliche Pentests durch Dritte

Update-Politik

Kritische Patches innerhalb von 24 Stunden

Responsible Disclosure

security@mss.gs

DSGVO-konform
EU Hosted
E2E Encrypted

Häufige Fragen zur Sicherheit

Könnt ihr meine Nachrichten lesen?

Nein. Private Chats sind Ende-zu-Ende verschlüsselt. Selbst wir können diese Nachrichten nicht lesen. Kanalnachrichten werden verschlüsselt gespeichert, aber nicht E2E - das ist für Funktionen wie die Suche nötig.

Wo genau liegen meine Daten?

In den Niederlanden, bei einem niederländischen Hosting-Anbieter. Wir nutzen keine amerikanischen Cloud-Anbieter wie AWS oder Azure.

Was passiert bei einer Datenpanne?

Wir haben ein Incident-Response-Verfahren. Bei einer Datenpanne werden betroffene Kunden und die Datenschutzbehörde innerhalb von 72 Stunden benachrichtigt, gemäß DSGVO.

Habt ihr einen Auftragsverarbeitungsvertrag?

Ja, ein Standard-Auftragsverarbeitungsvertrag ist für alle Geschäftskunden verfügbar. Für ein Exemplar schreib an privacy@mss.gs.

Führt ihr Penetrationstests durch?

Ja, wir lassen jährlich externe Penetrationstests von zertifizierten Sicherheitsfirmen durchführen. Zusätzlich machen wir laufend interne Security-Reviews.

Wie melde ich ein Sicherheitsproblem?

Über unsere Responsible Disclosure: security@mss.gs. Wir nehmen jede Meldung ernst und antworten innerhalb von 48 Stunden.

Ist mssgs DSGVO-konform?

Ja, vollständig. Wir können auch einen Auftragsverarbeitungsvertrag unterzeichnen, wenn du einen brauchst.

Werden meine Daten verkauft?

Nein, niemals. Wir verdienen mit dem Produkt Geld, nicht mit deinen Daten.

Gibt es 2FA?

Ja, Zwei-Faktor-Authentifizierung ist für alle Konten verfügbar.

Willst du mehr über unsere Sicherheit wissen?

Wende dich bei konkreten Fragen an unser Security-Team. Alle Details stehen in unserer Datenschutzerklärung.