La sécurité sans compromis
mssgs stocke toutes les données sur des serveurs dans l'UE (Pays-Bas/Allemagne), chiffre les discussions privées de bout en bout et chiffre toutes les données en AES-256 au repos et en TLS en transit. L'authentification à deux facteurs est disponible et mssgs est pleinement conforme au RGPD.
Conçu avec la confidentialité et la sécurité comme fondation, pas comme ajout
Chiffrement des données
Discussions privées chiffrées de bout en bout
AES-256 pour toutes les données stockées
Hébergement dans l'UE
Serveurs aux Pays-Bas et en Allemagne
Vos données ne quittent jamais l'Europe
Contrôle d'accès
2FA pour tous les comptes
Gestion fine des permissions
Chiffrement des données
Vos messages sont protégés, de l'expéditeur au destinataire
En transit
TLS 1.3 pour toutes les connexions
Au repos
Chiffrement AES-256 des données stockées
Discussions privées
Chiffrées de bout en bout (protocole Signal)
Gestion des clés
Les clés ne sont jamais stockées en clair
Nous ne pouvons pas lire vos messages privés - et nous ne le voulons pas. Les conversations privées sont chiffrées de l'expéditeur au destinataire.
Infrastructure
100 % de serveurs européens, aucun fournisseur cloud américain
Centres de données
Pays-Bas (hébergeur néerlandais)
SLA de disponibilité
99,5 % garantis
Sauvegardes
Quotidiennes, chiffrées, conservées 30 jours
Protection DDoS
Protection de niveau entreprise
Aucun fournisseur cloud américain - pas d'AWS US, pas d'Azure US. Aucun risque lié au CLOUD Act, aucun casse-tête de transfert de données.
Authentification & accès
Plusieurs couches de protection pour votre compte
2FA
TOTP (Google Authenticator) ou SMS
Sessions
Expiration automatique, gestion des appareils
Mots de passe
12 caractères minimum, hachage bcrypt
Mesures de sécurité supplémentaires
- Protection contre la force brute avec limitation de débit
- Détection des connexions suspectes
- Gestion des sessions actives depuis votre compte
- Notifications de connexion par e-mail
Conformité
Le RGPD non comme une case à cocher, mais comme un principe de conception
Accord de sous-traitance
Directement disponible pour les clients professionnels
Droit à l'oubli
Suppression complète des données sur demande
Portabilité des données
Exportez toutes vos données dans des formats standard
Transparence
Visibilité complète sur les données traitées
Sécurité opérationnelle
Comment nous gérons la sécurité en interne
- Personnel : vérifié et contrôlé
- Accès aux données clients : uniquement avec autorisation explicite pour le support
- Journalisation : journaux d'audit complets de tous les accès
- Surveillance : supervision sécurité 24h/24 et 7j/7
- Réponse aux incidents : procédure documentée, notification sous 72 heures
Gestion des vulnérabilités
Nous améliorons notre sécurité en continu
Audits de sécurité
Audits externes réguliers
Tests d'intrusion
Pentests annuels par des tiers
Politique de mise à jour
Correctifs critiques sous 24 heures
Divulgation responsable
security@mss.gs
Questions fréquentes sur la sécurité
Non. Les discussions privées sont chiffrées de bout en bout. Même nous ne pouvons pas lire ces messages. Les messages de canal sont stockés chiffrés, mais pas en E2E : c’est nécessaire pour des fonctions comme la recherche.
Aux Pays-Bas, chez un hébergeur néerlandais. Nous n’utilisons pas de fournisseurs cloud américains comme AWS ou Azure.
Nous avons une procédure de réponse aux incidents. En cas de fuite, les clients concernés et l’autorité de protection des données sont notifiés dans les 72 heures, conformément au RGPD.
Oui, un contrat de sous-traitance standard est disponible pour tous les clients professionnels. Écris à privacy@mss.gs pour en obtenir un exemplaire.
Oui, des tests d’intrusion externes sont réalisés chaque année par des sociétés de sécurité certifiées. Nous menons en plus des revues de sécurité internes en continu.
Via notre divulgation responsable : security@mss.gs. Nous prenons chaque signalement au sérieux et répondons sous 48 heures.
Oui, entièrement. Nous pouvons aussi signer un contrat de sous-traitance si tu en as besoin.
Non, jamais. Nous gagnons de l’argent avec le produit, pas avec tes données.
Oui, l’authentification à deux facteurs est disponible pour tous les comptes.
Vous voulez en savoir plus sur notre sécurité ?
Contactez notre équipe sécurité pour toute question précise. Tous les détails figurent dans notre politique de confidentialité.