---
title: "Turvalisus - mssgs | Otspunktkrüpteering, majutus ELis, GDPR"
description: "Turvalisus ilma kompromissideta: otspunktkrüpteering, 100% majutus ELis ja vastavus GDPR-ile. Sinu andmed on mssgs’is kaitstud."
canonical: https://mss.gs/et/security
language: et
---

# Turvalisus ilma kompromissideta

mssgs hoiab kõiki andmeid Madalmaade serverites Hollandi majutusteenuse pakkuja juures, kasutab privaatvestlustes otspunktkrüpteeringut ning krüpteerib kõik andmed salvestamisel AES-256-ga ja edastamisel TLS-iga. Kaheastmeline autentimine on saadaval ja mssgs vastab täielikult GDPR-ile.

Privaatsus ja turvalisus on vundament, mitte tagantjärele lisatud kiht

### Andmete krüpteerimine

Otspunktkrüpteeritud privaatvestlused

AES-256 kõigile salvestatud andmetele

### Majutus ELis

Serverid Madalmaades

Sinu andmed ei lahku kunagi Euroopast

### Juurdepääsu kontroll

2FA kõigile kontodele

Täpne õiguste haldus

## Andmete krüpteerimine

Sinu sõnumid on kaitstud saatjast saajani

#### Edastamisel

TLS 1.3 kõigile ühendustele

#### Salvestatuna

Salvestatud andmete AES-256 krüpteerimine

#### Privaatvestlused

Otspunktkrüpteeritud (Signali protokoll)

#### Võtmehaldus

Võtmeid ei salvestata kunagi lihttekstina

**Me ei saa sinu privaatsõnumeid lugeda** ega tahagi. Privaatvestlused on krüpteeritud saatjast saajani.

## Infrastruktuur

100% Euroopa serverid, ilma USA pilveteenuse pakkujateta

#### Andmekeskused

Madalmaad (Hollandi majutusteenuse pakkuja)

#### Kättesaadavuse SLA

99,5% garanteeritud

#### Varukoopiad

Iga päev, krüpteeritud, säilitatakse 30 päeva

#### DDoS-kaitse

Ettevõttetasemel kaitse

**Ameerika pilveteenuse pakkujateta**: ei mingit AWS US-i ega Azure US-i. Ei mingeid CLOUD Acti riske ega muret andmeedastusega.

## Autentimine ja juurdepääs

Sinu kontol on mitu kaitsekihti

#### 2FA

Pääsuvõti, autentimisrakendus, riistvaraline võti või SMS

#### Seansid

Automaatne aegumine, seadmete haldus

#### Sisselogimine

Kood e-postiga või valikuline parool, mida hoitakse PBKDF2-SHA512 räsina

#### Lisaturvameetmed

- Kaitse jõurünnete vastu päringute piiramisega

- Kahtlaste sisselogimiste tuvastamine

- Aktiivsete seansside haldamine oma kontolt

- Sisselogimisteavitused e-postiga

## Vastavus

GDPR pole meile linnuke kastis, vaid disainipõhimõte

#### Andmetöötlusleping

Äriklientidele kohe saadaval

#### Õigus olla unustatud

Andmete täielik kustutamine taotluse peale

#### Andmete ülekantavus

Ekspordi kõik oma andmed standardvormingutes

#### Läbipaistvus

Täielik ülevaade töödeldavatest andmetest

## Operatiivne turvalisus

Kuidas me turvalisust ettevõttesiseselt korraldame

- **Töötajad:** taustakontrolli ja sõelumise läbinud

- **Juurdepääs kliendiandmetele:** ainult selgesõnalisel loal, toe pakkumiseks

- **Logimine:** põhjalikud auditilogid igast juurdepääsust

- **Seire:** turvaseire 24/7

- **Intsidentidele reageerimine:** dokumenteeritud kord, teavitus 72 tunni jooksul

## Haavatavuste haldus

Parandame oma turvalisust pidevalt

#### Turvaauditid

Korrapärased välisauditid

#### Läbistustestid

Iga-aastased läbistustestid kolmandate osapoolte poolt

#### Uuenduste poliitika

Kriitilised paigad 24 tunni jooksul

#### Vastutustundlik avalikustamine

security@mss.gs

## Korduma kippuvad küsimused turvalisuse kohta

**Kas te saate minu sõnumeid lugeda?**

Ei. Privaatvestlused on otspunktkrüpteeritud. Isegi meie ei saa neid sõnumeid lugeda. Kanalisõnumid salvestatakse krüpteeritult, kuid mitte otspunktkrüpteeritult: see on vajalik näiteks otsingu jaoks.

**Kus täpselt minu andmeid hoitakse?**

Madalmaades, Hollandi majutusteenuse pakkuja juures. Me ei kasuta Ameerika pilveteenuse pakkujaid, nagu AWS või Azure.

**Mis juhtub andmelekke korral?**

Meil on intsidentidele reageerimise kord. Andmelekke korral teavitatakse mõjutatud kliente ja andmekaitseasutust 72 tunni jooksul, nagu nõuab GDPR.

**Kas teil on andmetöötlusleping?**

Jah, standardne andmetöötlusleping on saadaval kõigile äriklientidele. Koopia saamiseks kirjuta meile aadressil privacy@mss.gs.

**Kas te teete läbistusteste?**

Jah, sertifitseeritud turbeettevõtted teevad meile igal aastal välise läbistustesti. Lisaks vaatame pidevalt ise turvalisust üle.

**Kuidas turvaprobleemist teada anda?**

Vastutustundliku avalikustamise (responsible disclosure) kaudu: security@mss.gs. Võtame iga teate tõsiselt ja vastame 48 tunni jooksul.

**Kas mssgs vastab GDPR-ile?**

Jah, täielikult. Vajaduse korral saame sõlmida ka andmetöötluslepingu.

**Kas minu andmeid müüakse?**

Ei, mitte kunagi. Teenime raha tootega, mitte sinu andmetega.

**Kas kaheastmeline autentimine (2FA) on olemas?**

Jah, kaheastmeline autentimine on saadaval kõigile kontodele.

## Tahad meie turvalisuse kohta rohkem teada?

Konkreetsete küsimustega pöördu meie turvameeskonna poole. Kõik üksikasjad leiad meie [privaatsuspoliitikast](https://mss.gs/et/company/privacy).
