Aller au contenu principal

La sécurité sans compromis

mssgs stocke toutes les données sur des serveurs dans l'UE (Pays-Bas/Allemagne), chiffre les discussions privées de bout en bout et chiffre toutes les données en AES-256 au repos et en TLS en transit. L'authentification à deux facteurs est disponible et mssgs est pleinement conforme au RGPD.

Conçu avec la confidentialité et la sécurité comme fondation, pas comme ajout

100 % UE Conforme au RGPD Chiffré de bout en bout

Chiffrement des données

Discussions privées chiffrées de bout en bout

AES-256 pour toutes les données stockées

Hébergement dans l'UE

Serveurs aux Pays-Bas et en Allemagne

Vos données ne quittent jamais l'Europe

Contrôle d'accès

2FA pour tous les comptes

Gestion fine des permissions

Chiffrement des données

Vos messages sont protégés, de l'expéditeur au destinataire

En transit

TLS 1.3 pour toutes les connexions

Au repos

Chiffrement AES-256 des données stockées

Discussions privées

Chiffrées de bout en bout (protocole Signal)

Gestion des clés

Les clés ne sont jamais stockées en clair

Nous ne pouvons pas lire vos messages privés - et nous ne le voulons pas. Les conversations privées sont chiffrées de l'expéditeur au destinataire.

Infrastructure

100 % de serveurs européens, aucun fournisseur cloud américain

Centres de données

Pays-Bas (hébergeur néerlandais)

SLA de disponibilité

99,5 % garantis

Sauvegardes

Quotidiennes, chiffrées, conservées 30 jours

Protection DDoS

Protection de niveau entreprise

Aucun fournisseur cloud américain - pas d'AWS US, pas d'Azure US. Aucun risque lié au CLOUD Act, aucun casse-tête de transfert de données.

Authentification & accès

Plusieurs couches de protection pour votre compte

2FA

TOTP (Google Authenticator) ou SMS

Sessions

Expiration automatique, gestion des appareils

Mots de passe

12 caractères minimum, hachage bcrypt

Mesures de sécurité supplémentaires

  • Protection contre la force brute avec limitation de débit
  • Détection des connexions suspectes
  • Gestion des sessions actives depuis votre compte
  • Notifications de connexion par e-mail

Conformité

Le RGPD non comme une case à cocher, mais comme un principe de conception

Accord de sous-traitance

Directement disponible pour les clients professionnels

Droit à l'oubli

Suppression complète des données sur demande

Portabilité des données

Exportez toutes vos données dans des formats standard

Transparence

Visibilité complète sur les données traitées

Sécurité opérationnelle

Comment nous gérons la sécurité en interne

  • Personnel : vérifié et contrôlé
  • Accès aux données clients : uniquement avec autorisation explicite pour le support
  • Journalisation : journaux d'audit complets de tous les accès
  • Surveillance : supervision sécurité 24h/24 et 7j/7
  • Réponse aux incidents : procédure documentée, notification sous 72 heures

Gestion des vulnérabilités

Nous améliorons notre sécurité en continu

Audits de sécurité

Audits externes réguliers

Tests d'intrusion

Pentests annuels par des tiers

Politique de mise à jour

Correctifs critiques sous 24 heures

Divulgation responsable

security@mss.gs

Conforme au RGPD
EU Hosted
E2E Encrypted

Questions fréquentes sur la sécurité

Pouvez-vous lire mes messages ?

Non. Les discussions privées sont chiffrées de bout en bout. Même nous ne pouvons pas lire ces messages. Les messages de canal sont stockés chiffrés, mais pas en E2E : c’est nécessaire pour des fonctions comme la recherche.

Où sont stockées mes données exactement ?

Aux Pays-Bas, chez un hébergeur néerlandais. Nous n’utilisons pas de fournisseurs cloud américains comme AWS ou Azure.

Que se passe-t-il en cas de fuite de données ?

Nous avons une procédure de réponse aux incidents. En cas de fuite, les clients concernés et l’autorité de protection des données sont notifiés dans les 72 heures, conformément au RGPD.

Avez-vous un contrat de sous-traitance ?

Oui, un contrat de sous-traitance standard est disponible pour tous les clients professionnels. Écris à privacy@mss.gs pour en obtenir un exemplaire.

Réalisez-vous des tests d’intrusion ?

Oui, des tests d’intrusion externes sont réalisés chaque année par des sociétés de sécurité certifiées. Nous menons en plus des revues de sécurité internes en continu.

Comment signaler un problème de sécurité ?

Via notre divulgation responsable : security@mss.gs. Nous prenons chaque signalement au sérieux et répondons sous 48 heures.

mssgs est-il conforme au RGPD ?

Oui, entièrement. Nous pouvons aussi signer un contrat de sous-traitance si tu en as besoin.

Mes données sont-elles vendues ?

Non, jamais. Nous gagnons de l’argent avec le produit, pas avec tes données.

Y a-t-il la 2FA ?

Oui, l’authentification à deux facteurs est disponible pour tous les comptes.

Vous voulez en savoir plus sur notre sécurité ?

Contactez notre équipe sécurité pour toute question précise. Tous les détails figurent dans notre politique de confidentialité.