---
title: "Tietoturva - mssgs | Päästä päähän -salaus, EU-isännöinti ja GDPR"
description: "Näin mssgs suojaa tietosi: päästä päähän salatut yksityiskeskustelut, AES-256, palvelimet EU:ssa, 2FA ja täysi GDPR-yhteensopivuus."
canonical: https://mss.gs/fi/security
language: fi
---

# Tietoturva ilman kompromisseja

mssgs säilyttää kaikki tiedot EU:ssa sijaitsevilla palvelimilla (Alankomaat/Saksa), salaa yksityiset keskustelut päästä päähän ja salaa kaikki tiedot AES-256:lla levossa ja TLS:llä siirrossa. Kaksivaiheinen tunnistautuminen on käytettävissä, ja mssgs noudattaa GDPR:ää täysin.

Rakennettu tietosuoja ja tietoturva perustana, ei jälkikäteen lisättynä

### Tietojen salaus

Päästä päähän salatut yksityiset keskustelut

AES-256 kaikelle tallennetulle tiedolle

### EU-isännöinti

Palvelimet Alankomaissa ja Saksassa

Tietosi eivät koskaan poistu Euroopasta

### Pääsynhallinta

2FA kaikille tileille

Tarkka oikeuksien hallinta

## Tietojen salaus

Viestisi ovat turvassa lähettäjältä vastaanottajalle

#### Siirrossa

TLS 1.3 kaikille yhteyksille

#### Levossa

AES-256-salaus tallennetuille tiedoille

#### Yksityiset keskustelut

Päästä päähän salattu (Signal-protokolla)

#### Avainten hallinta

Avaimia ei koskaan säilytetä selkokielisinä

**Emme voi lukea yksityisviestejäsi** - emmekä halua. Yksityiset keskustelut on salattu lähettäjältä vastaanottajalle.

## Infrastruktuuri

100 % eurooppalaiset palvelimet, ei yhdysvaltalaisia pilvipalveluita

#### Konesalit

Alankomaat (alankomaalainen palveluntarjoaja)

#### Käytettävyys-SLA

99,5 % taattu

#### Varmuuskopiot

Päivittäin, salattuna, 30 päivän säilytys

#### DDoS-suojaus

Yritystason suojaus

**Ei amerikkalaisia pilvipalveluita** - ei AWS US:ää, ei Azure US:ää. Ei CLOUD Act -riskejä, ei vaivaa tiedonsiirroista.

## Tunnistautuminen & pääsy

Useita suojakerroksia tilillesi

#### 2FA

TOTP (Google Authenticator) tai tekstiviesti

#### Istunnot

Automaattinen aikakatkaisu, laitehallinta

#### Salasanat

Vähintään 12 merkkiä, bcrypt-tiiviste

#### Muut tietoturvatoimet

- Suojaus raa'an voiman hyökkäyksiä vastaan pyyntörajoituksin

- Epäilyttävien kirjautumisten tunnistus

- Aktiivisten istuntojen hallinta tililtäsi

- Kirjautumisilmoitukset sähköpostitse

## Vaatimustenmukaisuus

GDPR ei rastina ruutuun vaan suunnitteluperiaatteena

#### Tietojenkäsittelysopimus

Saatavilla suoraan yritysasiakkaille

#### Oikeus tulla unohdetuksi

Tietojen täydellinen poisto pyynnöstä

#### Tietojen siirrettävyys

Vie kaikki tietosi vakiomuodoissa

#### Läpinäkyvyys

Täysi näkyvyys käsiteltyihin tietoihin

## Operatiivinen tietoturva

Näin hoidamme tietoturvan sisäisesti

- **Työntekijät:** taustatarkistettu ja seulottu

- **Pääsy asiakastietoihin:** vain nimenomaisella luvalla tukea varten

- **Lokitus:** kattavat auditointilokit kaikesta pääsystä

- **Valvonta:** tietoturvavalvonta ympäri vuorokauden

- **Häiriötilanteet:** dokumentoitu menettely, ilmoitus 72 tunnin kuluessa

## Haavoittuvuuksien hallinta

Parannamme tietoturvaamme jatkuvasti

#### Tietoturva-auditoinnit

Säännölliset ulkoiset auditoinnit

#### Tunkeutumistestaus

Vuosittaiset pentestit kolmansilta osapuolilta

#### Päivityskäytäntö

Kriittiset korjaukset 24 tunnin kuluessa

#### Vastuullinen ilmoittaminen

security@mss.gs

## Usein kysyttyä tietoturvasta

**Voitteko lukea viestini?**

Emme. Yksityiset keskustelut on salattu päästä päähän. Edes me emme voi lukea niitä. Kanavaviestit tallennetaan salattuina, mutta eivät päästä päähän - sitä tarvitaan esimerkiksi hakuun.

**Missä tietoni tarkalleen sijaitsevat?**

Alankomaissa, alankomaalaisella palveluntarjoajalla. Emme käytä amerikkalaisia pilvipalveluja kuten AWS tai Azure.

**Mitä tapahtuu tietomurron sattuessa?**

Meillä on häiriönhallintaprosessi. Tietomurron sattuessa asianosaisille asiakkaille ja tietosuojaviranomaiselle ilmoitetaan 72 tunnin kuluessa GDPR:n mukaisesti.

**Onko teillä tietojenkäsittelysopimus?**

Kyllä, vakiomuotoinen tietojenkäsittelysopimus on saatavilla kaikille yritysasiakkaille. Pyydä kappale osoitteesta privacy@mss.gs.

**Teettekö tunkeutumistestejä?**

Kyllä, teetämme vuosittain ulkoiset tunkeutumistestit sertifioiduilla tietoturvayrityksillä. Lisäksi teemme jatkuvasti sisäisiä tietoturvakatselmuksia.

**Miten ilmoitan tietoturvaongelmasta?**

Responsible disclosure -osoitteemme kautta: security@mss.gs. Otamme kaikki ilmoitukset vakavasti ja vastaamme 48 tunnin kuluessa.

**Onko mssgs GDPR:n mukainen?**

Kyllä, täysin. Voimme myös allekirjoittaa tietojenkäsittelysopimuksen, jos tarvitset sellaisen.

**Myydäänkö tietojani?**

Ei, ei koskaan. Ansaitsemme rahaa tuotteella, emme tiedoillasi.

**Onko kaksivaiheinen tunnistautuminen käytössä?**

Kyllä, kaksivaiheinen tunnistautuminen on saatavilla kaikille tileille.

## Haluatko tietää lisää tietoturvastamme?

Ota yhteyttä tietoturvatiimiimme tarkemmissa kysymyksissä. Kaikki yksityiskohdat löytyvät [tietosuojakäytännöstämme](https://mss.gs/fi/company/privacy).
