Siirry pääsisältöön

Tietoturva ilman kompromisseja

mssgs säilyttää kaikki tiedot EU:ssa sijaitsevilla palvelimilla (Alankomaat/Saksa), salaa yksityiset keskustelut päästä päähän ja salaa kaikki tiedot AES-256:lla levossa ja TLS:llä siirrossa. Kaksivaiheinen tunnistautuminen on käytettävissä, ja mssgs noudattaa GDPR:ää täysin.

Rakennettu tietosuoja ja tietoturva perustana, ei jälkikäteen lisättynä

100 % EU GDPR:n mukainen Päästä päähän salattu

Tietojen salaus

Päästä päähän salatut yksityiset keskustelut

AES-256 kaikelle tallennetulle tiedolle

EU-isännöinti

Palvelimet Alankomaissa ja Saksassa

Tietosi eivät koskaan poistu Euroopasta

Pääsynhallinta

2FA kaikille tileille

Tarkka oikeuksien hallinta

Tietojen salaus

Viestisi ovat turvassa lähettäjältä vastaanottajalle

Siirrossa

TLS 1.3 kaikille yhteyksille

Levossa

AES-256-salaus tallennetuille tiedoille

Yksityiset keskustelut

Päästä päähän salattu (Signal-protokolla)

Avainten hallinta

Avaimia ei koskaan säilytetä selkokielisinä

Emme voi lukea yksityisviestejäsi - emmekä halua. Yksityiset keskustelut on salattu lähettäjältä vastaanottajalle.

Infrastruktuuri

100 % eurooppalaiset palvelimet, ei yhdysvaltalaisia pilvipalveluita

Konesalit

Alankomaat (alankomaalainen palveluntarjoaja)

Käytettävyys-SLA

99,5 % taattu

Varmuuskopiot

Päivittäin, salattuna, 30 päivän säilytys

DDoS-suojaus

Yritystason suojaus

Ei amerikkalaisia pilvipalveluita - ei AWS US:ää, ei Azure US:ää. Ei CLOUD Act -riskejä, ei vaivaa tiedonsiirroista.

Tunnistautuminen & pääsy

Useita suojakerroksia tilillesi

2FA

TOTP (Google Authenticator) tai tekstiviesti

Istunnot

Automaattinen aikakatkaisu, laitehallinta

Salasanat

Vähintään 12 merkkiä, bcrypt-tiiviste

Muut tietoturvatoimet

  • Suojaus raa'an voiman hyökkäyksiä vastaan pyyntörajoituksin
  • Epäilyttävien kirjautumisten tunnistus
  • Aktiivisten istuntojen hallinta tililtäsi
  • Kirjautumisilmoitukset sähköpostitse

Vaatimustenmukaisuus

GDPR ei rastina ruutuun vaan suunnitteluperiaatteena

Tietojenkäsittelysopimus

Saatavilla suoraan yritysasiakkaille

Oikeus tulla unohdetuksi

Tietojen täydellinen poisto pyynnöstä

Tietojen siirrettävyys

Vie kaikki tietosi vakiomuodoissa

Läpinäkyvyys

Täysi näkyvyys käsiteltyihin tietoihin

Operatiivinen tietoturva

Näin hoidamme tietoturvan sisäisesti

  • Työntekijät: taustatarkistettu ja seulottu
  • Pääsy asiakastietoihin: vain nimenomaisella luvalla tukea varten
  • Lokitus: kattavat auditointilokit kaikesta pääsystä
  • Valvonta: tietoturvavalvonta ympäri vuorokauden
  • Häiriötilanteet: dokumentoitu menettely, ilmoitus 72 tunnin kuluessa

Haavoittuvuuksien hallinta

Parannamme tietoturvaamme jatkuvasti

Tietoturva-auditoinnit

Säännölliset ulkoiset auditoinnit

Tunkeutumistestaus

Vuosittaiset pentestit kolmansilta osapuolilta

Päivityskäytäntö

Kriittiset korjaukset 24 tunnin kuluessa

Vastuullinen ilmoittaminen

security@mss.gs

GDPR:n mukainen
EU Hosted
E2E Encrypted

Usein kysyttyä tietoturvasta

Voitteko lukea viestini?

Emme. Yksityiset keskustelut on salattu päästä päähän. Edes me emme voi lukea niitä. Kanavaviestit tallennetaan salattuina, mutta eivät päästä päähän - sitä tarvitaan esimerkiksi hakuun.

Missä tietoni tarkalleen sijaitsevat?

Alankomaissa, alankomaalaisella palveluntarjoajalla. Emme käytä amerikkalaisia pilvipalveluja kuten AWS tai Azure.

Mitä tapahtuu tietomurron sattuessa?

Meillä on häiriönhallintaprosessi. Tietomurron sattuessa asianosaisille asiakkaille ja tietosuojaviranomaiselle ilmoitetaan 72 tunnin kuluessa GDPR:n mukaisesti.

Onko teillä tietojenkäsittelysopimus?

Kyllä, vakiomuotoinen tietojenkäsittelysopimus on saatavilla kaikille yritysasiakkaille. Pyydä kappale osoitteesta privacy@mss.gs.

Teettekö tunkeutumistestejä?

Kyllä, teetämme vuosittain ulkoiset tunkeutumistestit sertifioiduilla tietoturvayrityksillä. Lisäksi teemme jatkuvasti sisäisiä tietoturvakatselmuksia.

Miten ilmoitan tietoturvaongelmasta?

Responsible disclosure -osoitteemme kautta: security@mss.gs. Otamme kaikki ilmoitukset vakavasti ja vastaamme 48 tunnin kuluessa.

Onko mssgs GDPR:n mukainen?

Kyllä, täysin. Voimme myös allekirjoittaa tietojenkäsittelysopimuksen, jos tarvitset sellaisen.

Myydäänkö tietojani?

Ei, ei koskaan. Ansaitsemme rahaa tuotteella, emme tiedoillasi.

Onko kaksivaiheinen tunnistautuminen käytössä?

Kyllä, kaksivaiheinen tunnistautuminen on saatavilla kaikille tileille.

Haluatko tietää lisää tietoturvastamme?

Ota yhteyttä tietoturvatiimiimme tarkemmissa kysymyksissä. Kaikki yksityiskohdat löytyvät tietosuojakäytännöstämme.