Μετάβαση στο κύριο περιεχόμενο

Ασφάλεια χωρίς συμβιβασμούς

Το mssgs αποθηκεύει όλα τα δεδομένα σε server στην Ολλανδία, σε έναν ολλανδικό πάροχο φιλοξενίας, κρυπτογραφεί τις ιδιωτικές συνομιλίες από άκρο σε άκρο και κρυπτογραφεί όλα τα δεδομένα με AES-256 κατά την αποθήκευση και με TLS κατά τη μεταφορά. Ο έλεγχος ταυτότητας δύο παραγόντων είναι διαθέσιμος και το mssgs συμμορφώνεται πλήρως με τον GDPR.

Φτιαγμένο με το απόρρητο και την ασφάλεια ως θεμέλιο, όχι ως εκ των υστέρων σκέψη

100% ΕΕ Συμμόρφωση με GDPR Κρυπτογράφηση E2E

Κρυπτογράφηση δεδομένων

Ιδιωτικές συνομιλίες κρυπτογραφημένες από άκρο σε άκρο

AES-256 για όλα τα αποθηκευμένα δεδομένα

Φιλοξενία στην ΕΕ

Server στην Ολλανδία

Τα δεδομένα σου δεν φεύγουν ποτέ από την Ευρώπη

Έλεγχος πρόσβασης

2FA για όλους τους λογαριασμούς

Λεπτομερής διαχείριση δικαιωμάτων

Κρυπτογράφηση δεδομένων

Τα μηνύματά σου είναι ασφαλή, από τον αποστολέα ως τον παραλήπτη

Κατά τη μεταφορά

TLS 1.3 για όλες τις συνδέσεις

Κατά την αποθήκευση

Κρυπτογράφηση AES-256 για τα αποθηκευμένα δεδομένα

Ιδιωτικές συνομιλίες

Κρυπτογράφηση από άκρο σε άκρο (πρωτόκολλο Signal)

Διαχείριση κλειδιών

Τα κλειδιά δεν αποθηκεύονται ποτέ σε απλό κείμενο

Δεν μπορούμε να διαβάσουμε τα ιδιωτικά σου μηνύματα και ούτε θέλουμε. Οι ιδιωτικές συζητήσεις κρυπτογραφούνται από τον αποστολέα ως τον παραλήπτη.

Υποδομή

100% ευρωπαϊκοί server, χωρίς αμερικανικούς παρόχους cloud

Κέντρα δεδομένων

Ολλανδία (ολλανδικός πάροχος φιλοξενίας)

SLA διαθεσιμότητας

99,5% εγγυημένα

Αντίγραφα ασφαλείας

Καθημερινά, κρυπτογραφημένα, διατήρηση 30 ημερών

Προστασία από DDoS

Προστασία επιπέδου επιχειρήσεων

Χωρίς αμερικανικούς παρόχους cloud: χωρίς AWS US, χωρίς Azure US. Κανένας κίνδυνος από τον CLOUD Act, καμία ταλαιπωρία με διαβιβάσεις δεδομένων.

Ταυτοποίηση και πρόσβαση

Πολλαπλά επίπεδα προστασίας για τον λογαριασμό σου

2FA

Passkey, εφαρμογή ελέγχου ταυτότητας, κλειδί υλικού ή SMS

Συνεδρίες

Αυτόματη λήξη, διαχείριση συσκευών

Σύνδεση

Ένας κωδικός με email ή ένας προαιρετικός κωδικός πρόσβασης, αποθηκευμένος ως hash PBKDF2-SHA512

Επιπλέον μέτρα ασφάλειας

  • Προστασία από επιθέσεις brute force με όριο αιτημάτων
  • Εντοπισμός ύποπτων συνδέσεων
  • Διαχείριση ενεργών συνεδριών από τον λογαριασμό σου
  • Ειδοποιήσεις σύνδεσης μέσω email

Συμμόρφωση

Ο GDPR όχι ως τυπικότητα, αλλά ως αρχή σχεδιασμού

Σύμβαση επεξεργασίας δεδομένων

Άμεσα διαθέσιμη για επαγγελματικούς πελάτες

Δικαίωμα στη λήθη

Πλήρης διαγραφή δεδομένων κατόπιν αιτήματος

Φορητότητα δεδομένων

Εξαγωγή όλων των δεδομένων σου σε τυπικές μορφές

Διαφάνεια

Πλήρης εικόνα των δεδομένων που υποβάλλονται σε επεξεργασία

Επιχειρησιακή ασφάλεια

Πώς χειριζόμαστε την ασφάλεια εσωτερικά

  • Εργαζόμενοι: Με έλεγχο ιστορικού και αξιολόγηση
  • Πρόσβαση σε δεδομένα πελατών: Μόνο με ρητή άδεια για υποστήριξη
  • Καταγραφή: Αναλυτικά αρχεία ελέγχου για κάθε πρόσβαση
  • Παρακολούθηση: Παρακολούθηση ασφάλειας 24/7
  • Αντιμετώπιση περιστατικών: Τεκμηριωμένη διαδικασία, ειδοποίηση μέσα σε 72 ώρες

Διαχείριση ευπαθειών

Βελτιώνουμε συνεχώς την ασφάλειά μας

Έλεγχοι ασφάλειας

Τακτικοί εξωτερικοί έλεγχοι

Δοκιμές διείσδυσης

Ετήσια pentests από τρίτους

Πολιτική ενημερώσεων

Κρίσιμες διορθώσεις μέσα σε 24 ώρες

Υπεύθυνη γνωστοποίηση

security@mss.gs

Συμμόρφωση με GDPR
Φιλοξενία στην ΕΕ
Κρυπτογράφηση E2E

Συχνές ερωτήσεις για την ασφάλεια

Μπορείτε να διαβάσετε τα μηνύματά μου;

Όχι. Οι ιδιωτικές συνομιλίες είναι κρυπτογραφημένες από άκρο σε άκρο. Ούτε εμείς μπορούμε να διαβάσουμε αυτά τα μηνύματα. Τα μηνύματα στα κανάλια αποθηκεύονται κρυπτογραφημένα, αλλά όχι E2E: αυτό χρειάζεται για λειτουργίες όπως η αναζήτηση.

Πού ακριβώς αποθηκεύονται τα δεδομένα μου;

Στην Ολλανδία, σε έναν ολλανδικό πάροχο φιλοξενίας. Δεν χρησιμοποιούμε αμερικανικούς παρόχους cloud όπως το AWS ή το Azure.

Τι γίνεται σε περίπτωση παραβίασης δεδομένων;

Έχουμε διαδικασία αντιμετώπισης περιστατικών. Σε περίπτωση παραβίασης δεδομένων, οι πελάτες που επηρεάζονται και η αρχή προστασίας δεδομένων ενημερώνονται μέσα σε 72 ώρες, όπως ορίζει ο GDPR.

Έχετε σύμβαση επεξεργασίας δεδομένων;

Ναι, μια τυπική σύμβαση επεξεργασίας δεδομένων είναι διαθέσιμη για όλους τους επαγγελματικούς πελάτες. Επικοινώνησε μαζί μας στο privacy@mss.gs για ένα αντίγραφο.

Κάνετε δοκιμές διείσδυσης;

Ναι, κάθε χρόνο αναθέτουμε εξωτερικές δοκιμές διείσδυσης σε πιστοποιημένες εταιρείες ασφάλειας. Επιπλέον, κάνουμε συνεχείς εσωτερικούς ελέγχους ασφάλειας.

Πώς αναφέρω ένα πρόβλημα ασφάλειας;

Μέσω της υπεύθυνης γνωστοποίησης (responsible disclosure): security@mss.gs. Παίρνουμε στα σοβαρά κάθε αναφορά και απαντάμε μέσα σε 48 ώρες.

Συμμορφώνεται το mssgs με τον GDPR;

Ναι, πλήρως. Αν χρειάζεσαι, μπορούμε επίσης να υπογράψουμε σύμβαση επεξεργασίας δεδομένων.

Πωλούνται τα δεδομένα μου;

Όχι, ποτέ. Βγάζουμε χρήματα από το προϊόν, όχι από τα δεδομένα σου.

Υπάρχει 2FA;

Ναι, ο έλεγχος ταυτότητας δύο παραγόντων είναι διαθέσιμος για όλους τους λογαριασμούς.

Θέλεις να μάθεις περισσότερα για την ασφάλειά μας;

Επικοινώνησε με την ομάδα ασφάλειάς μας για συγκεκριμένες ερωτήσεις. Όλες οι λεπτομέρειες βρίσκονται στην πολιτική απορρήτου μας.