Turvalisus ilma kompromissideta
mssgs hoiab kõiki andmeid Madalmaade serverites Hollandi majutusteenuse pakkuja juures, kasutab privaatvestlustes otspunktkrüpteeringut ning krüpteerib kõik andmed salvestamisel AES-256-ga ja edastamisel TLS-iga. Kaheastmeline autentimine on saadaval ja mssgs vastab täielikult GDPR-ile.
Privaatsus ja turvalisus on vundament, mitte tagantjärele lisatud kiht
Andmete krüpteerimine
Otspunktkrüpteeritud privaatvestlused
AES-256 kõigile salvestatud andmetele
Majutus ELis
Serverid Madalmaades
Sinu andmed ei lahku kunagi Euroopast
Juurdepääsu kontroll
2FA kõigile kontodele
Täpne õiguste haldus
Andmete krüpteerimine
Sinu sõnumid on kaitstud saatjast saajani
Edastamisel
TLS 1.3 kõigile ühendustele
Salvestatuna
Salvestatud andmete AES-256 krüpteerimine
Privaatvestlused
Otspunktkrüpteeritud (Signali protokoll)
Võtmehaldus
Võtmeid ei salvestata kunagi lihttekstina
Me ei saa sinu privaatsõnumeid lugeda ega tahagi. Privaatvestlused on krüpteeritud saatjast saajani.
Infrastruktuur
100% Euroopa serverid, ilma USA pilveteenuse pakkujateta
Andmekeskused
Madalmaad (Hollandi majutusteenuse pakkuja)
Kättesaadavuse SLA
99,5% garanteeritud
Varukoopiad
Iga päev, krüpteeritud, säilitatakse 30 päeva
DDoS-kaitse
Ettevõttetasemel kaitse
Ameerika pilveteenuse pakkujateta: ei mingit AWS US-i ega Azure US-i. Ei mingeid CLOUD Acti riske ega muret andmeedastusega.
Autentimine ja juurdepääs
Sinu kontol on mitu kaitsekihti
2FA
Pääsuvõti, autentimisrakendus, riistvaraline võti või SMS
Seansid
Automaatne aegumine, seadmete haldus
Sisselogimine
Kood e-postiga või valikuline parool, mida hoitakse PBKDF2-SHA512 räsina
Lisaturvameetmed
- Kaitse jõurünnete vastu päringute piiramisega
- Kahtlaste sisselogimiste tuvastamine
- Aktiivsete seansside haldamine oma kontolt
- Sisselogimisteavitused e-postiga
Vastavus
GDPR pole meile linnuke kastis, vaid disainipõhimõte
Andmetöötlusleping
Äriklientidele kohe saadaval
Õigus olla unustatud
Andmete täielik kustutamine taotluse peale
Andmete ülekantavus
Ekspordi kõik oma andmed standardvormingutes
Läbipaistvus
Täielik ülevaade töödeldavatest andmetest
Operatiivne turvalisus
Kuidas me turvalisust ettevõttesiseselt korraldame
- Töötajad: taustakontrolli ja sõelumise läbinud
- Juurdepääs kliendiandmetele: ainult selgesõnalisel loal, toe pakkumiseks
- Logimine: põhjalikud auditilogid igast juurdepääsust
- Seire: turvaseire 24/7
- Intsidentidele reageerimine: dokumenteeritud kord, teavitus 72 tunni jooksul
Haavatavuste haldus
Parandame oma turvalisust pidevalt
Turvaauditid
Korrapärased välisauditid
Läbistustestid
Iga-aastased läbistustestid kolmandate osapoolte poolt
Uuenduste poliitika
Kriitilised paigad 24 tunni jooksul
Vastutustundlik avalikustamine
security@mss.gs
Korduma kippuvad küsimused turvalisuse kohta
Ei. Privaatvestlused on otspunktkrüpteeritud. Isegi meie ei saa neid sõnumeid lugeda. Kanalisõnumid salvestatakse krüpteeritult, kuid mitte otspunktkrüpteeritult: see on vajalik näiteks otsingu jaoks.
Madalmaades, Hollandi majutusteenuse pakkuja juures. Me ei kasuta Ameerika pilveteenuse pakkujaid, nagu AWS või Azure.
Meil on intsidentidele reageerimise kord. Andmelekke korral teavitatakse mõjutatud kliente ja andmekaitseasutust 72 tunni jooksul, nagu nõuab GDPR.
Jah, standardne andmetöötlusleping on saadaval kõigile äriklientidele. Koopia saamiseks kirjuta meile aadressil privacy@mss.gs.
Jah, sertifitseeritud turbeettevõtted teevad meile igal aastal välise läbistustesti. Lisaks vaatame pidevalt ise turvalisust üle.
Vastutustundliku avalikustamise (responsible disclosure) kaudu: security@mss.gs. Võtame iga teate tõsiselt ja vastame 48 tunni jooksul.
Jah, täielikult. Vajaduse korral saame sõlmida ka andmetöötluslepingu.
Ei, mitte kunagi. Teenime raha tootega, mitte sinu andmetega.
Jah, kaheastmeline autentimine on saadaval kõigile kontodele.
Tahad meie turvalisuse kohta rohkem teada?
Konkreetsete küsimustega pöördu meie turvameeskonna poole. Kõik üksikasjad leiad meie privaatsuspoliitikast.