Tietoturva ilman kompromisseja
mssgs säilyttää kaikki tiedot EU:ssa sijaitsevilla palvelimilla (Alankomaat/Saksa), salaa yksityiset keskustelut päästä päähän ja salaa kaikki tiedot AES-256:lla levossa ja TLS:llä siirrossa. Kaksivaiheinen tunnistautuminen on käytettävissä, ja mssgs noudattaa GDPR:ää täysin.
Rakennettu tietosuoja ja tietoturva perustana, ei jälkikäteen lisättynä
Tietojen salaus
Päästä päähän salatut yksityiset keskustelut
AES-256 kaikelle tallennetulle tiedolle
EU-isännöinti
Palvelimet Alankomaissa ja Saksassa
Tietosi eivät koskaan poistu Euroopasta
Pääsynhallinta
2FA kaikille tileille
Tarkka oikeuksien hallinta
Tietojen salaus
Viestisi ovat turvassa lähettäjältä vastaanottajalle
Siirrossa
TLS 1.3 kaikille yhteyksille
Levossa
AES-256-salaus tallennetuille tiedoille
Yksityiset keskustelut
Päästä päähän salattu (Signal-protokolla)
Avainten hallinta
Avaimia ei koskaan säilytetä selkokielisinä
Emme voi lukea yksityisviestejäsi - emmekä halua. Yksityiset keskustelut on salattu lähettäjältä vastaanottajalle.
Infrastruktuuri
100 % eurooppalaiset palvelimet, ei yhdysvaltalaisia pilvipalveluita
Konesalit
Alankomaat (alankomaalainen palveluntarjoaja)
Käytettävyys-SLA
99,5 % taattu
Varmuuskopiot
Päivittäin, salattuna, 30 päivän säilytys
DDoS-suojaus
Yritystason suojaus
Ei amerikkalaisia pilvipalveluita - ei AWS US:ää, ei Azure US:ää. Ei CLOUD Act -riskejä, ei vaivaa tiedonsiirroista.
Tunnistautuminen & pääsy
Useita suojakerroksia tilillesi
2FA
TOTP (Google Authenticator) tai tekstiviesti
Istunnot
Automaattinen aikakatkaisu, laitehallinta
Salasanat
Vähintään 12 merkkiä, bcrypt-tiiviste
Muut tietoturvatoimet
- Suojaus raa'an voiman hyökkäyksiä vastaan pyyntörajoituksin
- Epäilyttävien kirjautumisten tunnistus
- Aktiivisten istuntojen hallinta tililtäsi
- Kirjautumisilmoitukset sähköpostitse
Vaatimustenmukaisuus
GDPR ei rastina ruutuun vaan suunnitteluperiaatteena
Tietojenkäsittelysopimus
Saatavilla suoraan yritysasiakkaille
Oikeus tulla unohdetuksi
Tietojen täydellinen poisto pyynnöstä
Tietojen siirrettävyys
Vie kaikki tietosi vakiomuodoissa
Läpinäkyvyys
Täysi näkyvyys käsiteltyihin tietoihin
Operatiivinen tietoturva
Näin hoidamme tietoturvan sisäisesti
- Työntekijät: taustatarkistettu ja seulottu
- Pääsy asiakastietoihin: vain nimenomaisella luvalla tukea varten
- Lokitus: kattavat auditointilokit kaikesta pääsystä
- Valvonta: tietoturvavalvonta ympäri vuorokauden
- Häiriötilanteet: dokumentoitu menettely, ilmoitus 72 tunnin kuluessa
Haavoittuvuuksien hallinta
Parannamme tietoturvaamme jatkuvasti
Tietoturva-auditoinnit
Säännölliset ulkoiset auditoinnit
Tunkeutumistestaus
Vuosittaiset pentestit kolmansilta osapuolilta
Päivityskäytäntö
Kriittiset korjaukset 24 tunnin kuluessa
Vastuullinen ilmoittaminen
security@mss.gs
Usein kysyttyä tietoturvasta
Emme. Yksityiset keskustelut on salattu päästä päähän. Edes me emme voi lukea niitä. Kanavaviestit tallennetaan salattuina, mutta eivät päästä päähän - sitä tarvitaan esimerkiksi hakuun.
Alankomaissa, alankomaalaisella palveluntarjoajalla. Emme käytä amerikkalaisia pilvipalveluja kuten AWS tai Azure.
Meillä on häiriönhallintaprosessi. Tietomurron sattuessa asianosaisille asiakkaille ja tietosuojaviranomaiselle ilmoitetaan 72 tunnin kuluessa GDPR:n mukaisesti.
Kyllä, vakiomuotoinen tietojenkäsittelysopimus on saatavilla kaikille yritysasiakkaille. Pyydä kappale osoitteesta privacy@mss.gs.
Kyllä, teetämme vuosittain ulkoiset tunkeutumistestit sertifioiduilla tietoturvayrityksillä. Lisäksi teemme jatkuvasti sisäisiä tietoturvakatselmuksia.
Responsible disclosure -osoitteemme kautta: security@mss.gs. Otamme kaikki ilmoitukset vakavasti ja vastaamme 48 tunnin kuluessa.
Kyllä, täysin. Voimme myös allekirjoittaa tietojenkäsittelysopimuksen, jos tarvitset sellaisen.
Ei, ei koskaan. Ansaitsemme rahaa tuotteella, emme tiedoillasi.
Kyllä, kaksivaiheinen tunnistautuminen on saatavilla kaikille tileille.
Haluatko tietää lisää tietoturvastamme?
Ota yhteyttä tietoturvatiimiimme tarkemmissa kysymyksissä. Kaikki yksityiskohdat löytyvät tietosuojakäytännöstämme.