Liigu põhisisu juurde

Turvalisus ilma kompromissideta

mssgs hoiab kõiki andmeid Madalmaade serverites Hollandi majutusteenuse pakkuja juures, kasutab privaatvestlustes otspunktkrüpteeringut ning krüpteerib kõik andmed salvestamisel AES-256-ga ja edastamisel TLS-iga. Kaheastmeline autentimine on saadaval ja mssgs vastab täielikult GDPR-ile.

Privaatsus ja turvalisus on vundament, mitte tagantjärele lisatud kiht

100% EL Vastab GDPR-ile Otspunktkrüpteeritud

Andmete krüpteerimine

Otspunktkrüpteeritud privaatvestlused

AES-256 kõigile salvestatud andmetele

Majutus ELis

Serverid Madalmaades

Sinu andmed ei lahku kunagi Euroopast

Juurdepääsu kontroll

2FA kõigile kontodele

Täpne õiguste haldus

Andmete krüpteerimine

Sinu sõnumid on kaitstud saatjast saajani

Edastamisel

TLS 1.3 kõigile ühendustele

Salvestatuna

Salvestatud andmete AES-256 krüpteerimine

Privaatvestlused

Otspunktkrüpteeritud (Signali protokoll)

Võtmehaldus

Võtmeid ei salvestata kunagi lihttekstina

Me ei saa sinu privaatsõnumeid lugeda ega tahagi. Privaatvestlused on krüpteeritud saatjast saajani.

Infrastruktuur

100% Euroopa serverid, ilma USA pilveteenuse pakkujateta

Andmekeskused

Madalmaad (Hollandi majutusteenuse pakkuja)

Kättesaadavuse SLA

99,5% garanteeritud

Varukoopiad

Iga päev, krüpteeritud, säilitatakse 30 päeva

DDoS-kaitse

Ettevõttetasemel kaitse

Ameerika pilveteenuse pakkujateta: ei mingit AWS US-i ega Azure US-i. Ei mingeid CLOUD Acti riske ega muret andmeedastusega.

Autentimine ja juurdepääs

Sinu kontol on mitu kaitsekihti

2FA

Pääsuvõti, autentimisrakendus, riistvaraline võti või SMS

Seansid

Automaatne aegumine, seadmete haldus

Sisselogimine

Kood e-postiga või valikuline parool, mida hoitakse PBKDF2-SHA512 räsina

Lisaturvameetmed

  • Kaitse jõurünnete vastu päringute piiramisega
  • Kahtlaste sisselogimiste tuvastamine
  • Aktiivsete seansside haldamine oma kontolt
  • Sisselogimisteavitused e-postiga

Vastavus

GDPR pole meile linnuke kastis, vaid disainipõhimõte

Andmetöötlusleping

Äriklientidele kohe saadaval

Õigus olla unustatud

Andmete täielik kustutamine taotluse peale

Andmete ülekantavus

Ekspordi kõik oma andmed standardvormingutes

Läbipaistvus

Täielik ülevaade töödeldavatest andmetest

Operatiivne turvalisus

Kuidas me turvalisust ettevõttesiseselt korraldame

  • Töötajad: taustakontrolli ja sõelumise läbinud
  • Juurdepääs kliendiandmetele: ainult selgesõnalisel loal, toe pakkumiseks
  • Logimine: põhjalikud auditilogid igast juurdepääsust
  • Seire: turvaseire 24/7
  • Intsidentidele reageerimine: dokumenteeritud kord, teavitus 72 tunni jooksul

Haavatavuste haldus

Parandame oma turvalisust pidevalt

Turvaauditid

Korrapärased välisauditid

Läbistustestid

Iga-aastased läbistustestid kolmandate osapoolte poolt

Uuenduste poliitika

Kriitilised paigad 24 tunni jooksul

Vastutustundlik avalikustamine

security@mss.gs

Vastab GDPR-ile
Majutatud ELis
Otspunktkrüpteeritud

Korduma kippuvad küsimused turvalisuse kohta

Kas te saate minu sõnumeid lugeda?

Ei. Privaatvestlused on otspunktkrüpteeritud. Isegi meie ei saa neid sõnumeid lugeda. Kanalisõnumid salvestatakse krüpteeritult, kuid mitte otspunktkrüpteeritult: see on vajalik näiteks otsingu jaoks.

Kus täpselt minu andmeid hoitakse?

Madalmaades, Hollandi majutusteenuse pakkuja juures. Me ei kasuta Ameerika pilveteenuse pakkujaid, nagu AWS või Azure.

Mis juhtub andmelekke korral?

Meil on intsidentidele reageerimise kord. Andmelekke korral teavitatakse mõjutatud kliente ja andmekaitseasutust 72 tunni jooksul, nagu nõuab GDPR.

Kas teil on andmetöötlusleping?

Jah, standardne andmetöötlusleping on saadaval kõigile äriklientidele. Koopia saamiseks kirjuta meile aadressil privacy@mss.gs.

Kas te teete läbistusteste?

Jah, sertifitseeritud turbeettevõtted teevad meile igal aastal välise läbistustesti. Lisaks vaatame pidevalt ise turvalisust üle.

Kuidas turvaprobleemist teada anda?

Vastutustundliku avalikustamise (responsible disclosure) kaudu: security@mss.gs. Võtame iga teate tõsiselt ja vastame 48 tunni jooksul.

Kas mssgs vastab GDPR-ile?

Jah, täielikult. Vajaduse korral saame sõlmida ka andmetöötluslepingu.

Kas minu andmeid müüakse?

Ei, mitte kunagi. Teenime raha tootega, mitte sinu andmetega.

Kas kaheastmeline autentimine (2FA) on olemas?

Jah, kaheastmeline autentimine on saadaval kõigile kontodele.

Tahad meie turvalisuse kohta rohkem teada?

Konkreetsete küsimustega pöördu meie turvameeskonna poole. Kõik üksikasjad leiad meie privaatsuspoliitikast.