---
title: "Sicherheit - mssgs | E2E-Verschlüsselung, EU-Hosting & DSGVO"
description: "Wie mssgs deine Daten schützt: Ende-zu-Ende-verschlüsselte private Chats, AES-256, Server in der EU, 2FA und volle DSGVO-Konformität."
canonical: https://mss.gs/de/security
language: de
---

# Sicherheit ohne Kompromisse

mssgs speichert alle Daten auf Servern in der EU (Niederlande/Deutschland), verschlüsselt private Chats Ende-zu-Ende und verschlüsselt alle Daten mit AES-256 im Ruhezustand und TLS bei der Übertragung. Zwei-Faktor-Authentifizierung steht bereit, und mssgs ist vollständig DSGVO-konform.

Mit Privatsphäre und Sicherheit als Fundament gebaut, nicht als Nachgedanke

### Datenverschlüsselung

Ende-zu-Ende-verschlüsselte private Chats

AES-256 für alle gespeicherten Daten

### EU-Hosting

Server in den Niederlanden und Deutschland

Deine Daten verlassen Europa nie

### Zugriffskontrolle

2FA für alle Konten

Feingranulare Rechteverwaltung

## Datenverschlüsselung

Deine Nachrichten sind sicher, vom Absender bis zum Empfänger

#### Bei der Übertragung

TLS 1.3 für alle Verbindungen

#### Im Ruhezustand

AES-256-Verschlüsselung für gespeicherte Daten

#### Private Chats

Ende-zu-Ende-verschlüsselt (Signal-Protokoll)

#### Schlüsselverwaltung

Schlüssel werden nie im Klartext gespeichert

**Wir können deine privaten Nachrichten nicht lesen** - und wollen es auch nicht. Private Gespräche sind vom Absender bis zum Empfänger verschlüsselt.

## Infrastruktur

100 % europäische Server, keine US-Cloud-Anbieter

#### Rechenzentren

Niederlande (niederländischer Hosting-Anbieter)

#### Uptime-SLA

99,5 % garantiert

#### Backups

Täglich, verschlüsselt, 30 Tage Aufbewahrung

#### DDoS-Schutz

Schutz auf Enterprise-Niveau

**Keine amerikanischen Cloud-Anbieter** - kein AWS US, kein Azure US. Keine CLOUD-Act-Risiken, kein Ärger mit Datenübermittlungen.

## Anmeldung & Zugriff

Mehrere Schutzschichten für dein Konto

#### 2FA

TOTP (Google Authenticator) oder SMS

#### Sitzungen

Automatischer Timeout, Geräteverwaltung

#### Passwörter

Mindestens 12 Zeichen, bcrypt-Hashing

#### Weitere Sicherheitsmaßnahmen

- Brute-Force-Schutz mit Rate Limiting

- Erkennung verdächtiger Anmeldungen

- Aktive Sitzungen aus deinem Konto verwalten

- Anmeldehinweise per E-Mail

## Compliance

DSGVO nicht als Häkchen, sondern als Konstruktionsprinzip

#### Auftragsverarbeitungsvertrag

Für Geschäftskunden direkt verfügbar

#### Recht auf Vergessenwerden

Vollständige Datenlöschung auf Anfrage

#### Datenübertragbarkeit

Exportier all deine Daten in Standardformaten

#### Transparenz

Volle Einsicht in die verarbeiteten Daten

## Operative Sicherheit

Wie wir intern mit Sicherheit umgehen

- **Mitarbeitende:** überprüft und gescreent

- **Zugriff auf Kundendaten:** nur mit ausdrücklicher Erlaubnis für den Support

- **Protokollierung:** umfassende Audit-Logs über jeden Zugriff

- **Monitoring:** Sicherheitsüberwachung rund um die Uhr

- **Incident Response:** dokumentiertes Verfahren, Meldung innerhalb von 72 Stunden

## Schwachstellenmanagement

Wir verbessern unsere Sicherheit laufend

#### Sicherheitsaudits

Regelmäßige externe Audits

#### Penetrationstests

Jährliche Pentests durch Dritte

#### Update-Politik

Kritische Patches innerhalb von 24 Stunden

#### Responsible Disclosure

security@mss.gs

## Häufige Fragen zur Sicherheit

**Könnt ihr meine Nachrichten lesen?**

Nein. Private Chats sind Ende-zu-Ende verschlüsselt. Selbst wir können diese Nachrichten nicht lesen. Kanalnachrichten werden verschlüsselt gespeichert, aber nicht E2E - das ist für Funktionen wie die Suche nötig.

**Wo genau liegen meine Daten?**

In den Niederlanden, bei einem niederländischen Hosting-Anbieter. Wir nutzen keine amerikanischen Cloud-Anbieter wie AWS oder Azure.

**Was passiert bei einer Datenpanne?**

Wir haben ein Incident-Response-Verfahren. Bei einer Datenpanne werden betroffene Kunden und die Datenschutzbehörde innerhalb von 72 Stunden benachrichtigt, gemäß DSGVO.

**Habt ihr einen Auftragsverarbeitungsvertrag?**

Ja, ein Standard-Auftragsverarbeitungsvertrag ist für alle Geschäftskunden verfügbar. Für ein Exemplar schreib an privacy@mss.gs.

**Führt ihr Penetrationstests durch?**

Ja, wir lassen jährlich externe Penetrationstests von zertifizierten Sicherheitsfirmen durchführen. Zusätzlich machen wir laufend interne Security-Reviews.

**Wie melde ich ein Sicherheitsproblem?**

Über unsere Responsible Disclosure: security@mss.gs. Wir nehmen jede Meldung ernst und antworten innerhalb von 48 Stunden.

**Ist mssgs DSGVO-konform?**

Ja, vollständig. Wir können auch einen Auftragsverarbeitungsvertrag unterzeichnen, wenn du einen brauchst.

**Werden meine Daten verkauft?**

Nein, niemals. Wir verdienen mit dem Produkt Geld, nicht mit deinen Daten.

**Gibt es 2FA?**

Ja, Zwei-Faktor-Authentifizierung ist für alle Konten verfügbar.

## Willst du mehr über unsere Sicherheit wissen?

Wende dich bei konkreten Fragen an unser Security-Team. Alle Details stehen in unserer [Datenschutzerklärung](https://mss.gs/de/company/privacy).
