Ασφάλεια χωρίς συμβιβασμούς
Το mssgs αποθηκεύει όλα τα δεδομένα σε server στην Ολλανδία, σε έναν ολλανδικό πάροχο φιλοξενίας, κρυπτογραφεί τις ιδιωτικές συνομιλίες από άκρο σε άκρο και κρυπτογραφεί όλα τα δεδομένα με AES-256 κατά την αποθήκευση και με TLS κατά τη μεταφορά. Ο έλεγχος ταυτότητας δύο παραγόντων είναι διαθέσιμος και το mssgs συμμορφώνεται πλήρως με τον GDPR.
Φτιαγμένο με το απόρρητο και την ασφάλεια ως θεμέλιο, όχι ως εκ των υστέρων σκέψη
Κρυπτογράφηση δεδομένων
Ιδιωτικές συνομιλίες κρυπτογραφημένες από άκρο σε άκρο
AES-256 για όλα τα αποθηκευμένα δεδομένα
Φιλοξενία στην ΕΕ
Server στην Ολλανδία
Τα δεδομένα σου δεν φεύγουν ποτέ από την Ευρώπη
Έλεγχος πρόσβασης
2FA για όλους τους λογαριασμούς
Λεπτομερής διαχείριση δικαιωμάτων
Κρυπτογράφηση δεδομένων
Τα μηνύματά σου είναι ασφαλή, από τον αποστολέα ως τον παραλήπτη
Κατά τη μεταφορά
TLS 1.3 για όλες τις συνδέσεις
Κατά την αποθήκευση
Κρυπτογράφηση AES-256 για τα αποθηκευμένα δεδομένα
Ιδιωτικές συνομιλίες
Κρυπτογράφηση από άκρο σε άκρο (πρωτόκολλο Signal)
Διαχείριση κλειδιών
Τα κλειδιά δεν αποθηκεύονται ποτέ σε απλό κείμενο
Δεν μπορούμε να διαβάσουμε τα ιδιωτικά σου μηνύματα και ούτε θέλουμε. Οι ιδιωτικές συζητήσεις κρυπτογραφούνται από τον αποστολέα ως τον παραλήπτη.
Υποδομή
100% ευρωπαϊκοί server, χωρίς αμερικανικούς παρόχους cloud
Κέντρα δεδομένων
Ολλανδία (ολλανδικός πάροχος φιλοξενίας)
SLA διαθεσιμότητας
99,5% εγγυημένα
Αντίγραφα ασφαλείας
Καθημερινά, κρυπτογραφημένα, διατήρηση 30 ημερών
Προστασία από DDoS
Προστασία επιπέδου επιχειρήσεων
Χωρίς αμερικανικούς παρόχους cloud: χωρίς AWS US, χωρίς Azure US. Κανένας κίνδυνος από τον CLOUD Act, καμία ταλαιπωρία με διαβιβάσεις δεδομένων.
Ταυτοποίηση και πρόσβαση
Πολλαπλά επίπεδα προστασίας για τον λογαριασμό σου
2FA
Passkey, εφαρμογή ελέγχου ταυτότητας, κλειδί υλικού ή SMS
Συνεδρίες
Αυτόματη λήξη, διαχείριση συσκευών
Σύνδεση
Ένας κωδικός με email ή ένας προαιρετικός κωδικός πρόσβασης, αποθηκευμένος ως hash PBKDF2-SHA512
Επιπλέον μέτρα ασφάλειας
- Προστασία από επιθέσεις brute force με όριο αιτημάτων
- Εντοπισμός ύποπτων συνδέσεων
- Διαχείριση ενεργών συνεδριών από τον λογαριασμό σου
- Ειδοποιήσεις σύνδεσης μέσω email
Συμμόρφωση
Ο GDPR όχι ως τυπικότητα, αλλά ως αρχή σχεδιασμού
Σύμβαση επεξεργασίας δεδομένων
Άμεσα διαθέσιμη για επαγγελματικούς πελάτες
Δικαίωμα στη λήθη
Πλήρης διαγραφή δεδομένων κατόπιν αιτήματος
Φορητότητα δεδομένων
Εξαγωγή όλων των δεδομένων σου σε τυπικές μορφές
Διαφάνεια
Πλήρης εικόνα των δεδομένων που υποβάλλονται σε επεξεργασία
Επιχειρησιακή ασφάλεια
Πώς χειριζόμαστε την ασφάλεια εσωτερικά
- Εργαζόμενοι: Με έλεγχο ιστορικού και αξιολόγηση
- Πρόσβαση σε δεδομένα πελατών: Μόνο με ρητή άδεια για υποστήριξη
- Καταγραφή: Αναλυτικά αρχεία ελέγχου για κάθε πρόσβαση
- Παρακολούθηση: Παρακολούθηση ασφάλειας 24/7
- Αντιμετώπιση περιστατικών: Τεκμηριωμένη διαδικασία, ειδοποίηση μέσα σε 72 ώρες
Διαχείριση ευπαθειών
Βελτιώνουμε συνεχώς την ασφάλειά μας
Έλεγχοι ασφάλειας
Τακτικοί εξωτερικοί έλεγχοι
Δοκιμές διείσδυσης
Ετήσια pentests από τρίτους
Πολιτική ενημερώσεων
Κρίσιμες διορθώσεις μέσα σε 24 ώρες
Υπεύθυνη γνωστοποίηση
security@mss.gs
Συχνές ερωτήσεις για την ασφάλεια
Όχι. Οι ιδιωτικές συνομιλίες είναι κρυπτογραφημένες από άκρο σε άκρο. Ούτε εμείς μπορούμε να διαβάσουμε αυτά τα μηνύματα. Τα μηνύματα στα κανάλια αποθηκεύονται κρυπτογραφημένα, αλλά όχι E2E: αυτό χρειάζεται για λειτουργίες όπως η αναζήτηση.
Στην Ολλανδία, σε έναν ολλανδικό πάροχο φιλοξενίας. Δεν χρησιμοποιούμε αμερικανικούς παρόχους cloud όπως το AWS ή το Azure.
Έχουμε διαδικασία αντιμετώπισης περιστατικών. Σε περίπτωση παραβίασης δεδομένων, οι πελάτες που επηρεάζονται και η αρχή προστασίας δεδομένων ενημερώνονται μέσα σε 72 ώρες, όπως ορίζει ο GDPR.
Ναι, μια τυπική σύμβαση επεξεργασίας δεδομένων είναι διαθέσιμη για όλους τους επαγγελματικούς πελάτες. Επικοινώνησε μαζί μας στο privacy@mss.gs για ένα αντίγραφο.
Ναι, κάθε χρόνο αναθέτουμε εξωτερικές δοκιμές διείσδυσης σε πιστοποιημένες εταιρείες ασφάλειας. Επιπλέον, κάνουμε συνεχείς εσωτερικούς ελέγχους ασφάλειας.
Μέσω της υπεύθυνης γνωστοποίησης (responsible disclosure): security@mss.gs. Παίρνουμε στα σοβαρά κάθε αναφορά και απαντάμε μέσα σε 48 ώρες.
Ναι, πλήρως. Αν χρειάζεσαι, μπορούμε επίσης να υπογράψουμε σύμβαση επεξεργασίας δεδομένων.
Όχι, ποτέ. Βγάζουμε χρήματα από το προϊόν, όχι από τα δεδομένα σου.
Ναι, ο έλεγχος ταυτότητας δύο παραγόντων είναι διαθέσιμος για όλους τους λογαριασμούς.
Θέλεις να μάθεις περισσότερα για την ασφάλειά μας;
Επικοινώνησε με την ομάδα ασφάλειάς μας για συγκεκριμένες ερωτήσεις. Όλες οι λεπτομέρειες βρίσκονται στην πολιτική απορρήτου μας.