---
title: "Sécurité - mssgs | Chiffrement de bout en bout, hébergement UE et RGPD"
description: "Comment mssgs protège vos données : discussions privées chiffrées de bout en bout, AES-256, serveurs dans l&#39;UE, 2FA et conformité RGPD complète."
canonical: https://mss.gs/fr/security
language: fr
---

# La sécurité sans compromis

mssgs stocke toutes les données sur des serveurs dans l'UE (Pays-Bas/Allemagne), chiffre les discussions privées de bout en bout et chiffre toutes les données en AES-256 au repos et en TLS en transit. L'authentification à deux facteurs est disponible et mssgs est pleinement conforme au RGPD.

Conçu avec la confidentialité et la sécurité comme fondation, pas comme ajout

### Chiffrement des données

Discussions privées chiffrées de bout en bout

AES-256 pour toutes les données stockées

### Hébergement dans l'UE

Serveurs aux Pays-Bas et en Allemagne

Vos données ne quittent jamais l'Europe

### Contrôle d'accès

2FA pour tous les comptes

Gestion fine des permissions

## Chiffrement des données

Vos messages sont protégés, de l'expéditeur au destinataire

#### En transit

TLS 1.3 pour toutes les connexions

#### Au repos

Chiffrement AES-256 des données stockées

#### Discussions privées

Chiffrées de bout en bout (protocole Signal)

#### Gestion des clés

Les clés ne sont jamais stockées en clair

**Nous ne pouvons pas lire vos messages privés** - et nous ne le voulons pas. Les conversations privées sont chiffrées de l'expéditeur au destinataire.

## Infrastructure

100 % de serveurs européens, aucun fournisseur cloud américain

#### Centres de données

Pays-Bas (hébergeur néerlandais)

#### SLA de disponibilité

99,5 % garantis

#### Sauvegardes

Quotidiennes, chiffrées, conservées 30 jours

#### Protection DDoS

Protection de niveau entreprise

**Aucun fournisseur cloud américain** - pas d'AWS US, pas d'Azure US. Aucun risque lié au CLOUD Act, aucun casse-tête de transfert de données.

## Authentification & accès

Plusieurs couches de protection pour votre compte

#### 2FA

TOTP (Google Authenticator) ou SMS

#### Sessions

Expiration automatique, gestion des appareils

#### Mots de passe

12 caractères minimum, hachage bcrypt

#### Mesures de sécurité supplémentaires

- Protection contre la force brute avec limitation de débit

- Détection des connexions suspectes

- Gestion des sessions actives depuis votre compte

- Notifications de connexion par e-mail

## Conformité

Le RGPD non comme une case à cocher, mais comme un principe de conception

#### Accord de sous-traitance

Directement disponible pour les clients professionnels

#### Droit à l'oubli

Suppression complète des données sur demande

#### Portabilité des données

Exportez toutes vos données dans des formats standard

#### Transparence

Visibilité complète sur les données traitées

## Sécurité opérationnelle

Comment nous gérons la sécurité en interne

- **Personnel :** vérifié et contrôlé

- **Accès aux données clients :** uniquement avec autorisation explicite pour le support

- **Journalisation :** journaux d'audit complets de tous les accès

- **Surveillance :** supervision sécurité 24h/24 et 7j/7

- **Réponse aux incidents :** procédure documentée, notification sous 72 heures

## Gestion des vulnérabilités

Nous améliorons notre sécurité en continu

#### Audits de sécurité

Audits externes réguliers

#### Tests d'intrusion

Pentests annuels par des tiers

#### Politique de mise à jour

Correctifs critiques sous 24 heures

#### Divulgation responsable

security@mss.gs

## Questions fréquentes sur la sécurité

**Pouvez-vous lire mes messages ?**

Non. Les discussions privées sont chiffrées de bout en bout. Même nous ne pouvons pas lire ces messages. Les messages de canal sont stockés chiffrés, mais pas en E2E : c’est nécessaire pour des fonctions comme la recherche.

**Où sont stockées mes données exactement ?**

Aux Pays-Bas, chez un hébergeur néerlandais. Nous n’utilisons pas de fournisseurs cloud américains comme AWS ou Azure.

**Que se passe-t-il en cas de fuite de données ?**

Nous avons une procédure de réponse aux incidents. En cas de fuite, les clients concernés et l’autorité de protection des données sont notifiés dans les 72 heures, conformément au RGPD.

**Avez-vous un contrat de sous-traitance ?**

Oui, un contrat de sous-traitance standard est disponible pour tous les clients professionnels. Écris à privacy@mss.gs pour en obtenir un exemplaire.

**Réalisez-vous des tests d’intrusion ?**

Oui, des tests d’intrusion externes sont réalisés chaque année par des sociétés de sécurité certifiées. Nous menons en plus des revues de sécurité internes en continu.

**Comment signaler un problème de sécurité ?**

Via notre divulgation responsable : security@mss.gs. Nous prenons chaque signalement au sérieux et répondons sous 48 heures.

**mssgs est-il conforme au RGPD ?**

Oui, entièrement. Nous pouvons aussi signer un contrat de sous-traitance si tu en as besoin.

**Mes données sont-elles vendues ?**

Non, jamais. Nous gagnons de l’argent avec le produit, pas avec tes données.

**Y a-t-il la 2FA ?**

Oui, l’authentification à deux facteurs est disponible pour tous les comptes.

## Vous voulez en savoir plus sur notre sécurité ?

Contactez notre équipe sécurité pour toute question précise. Tous les détails figurent dans notre [politique de confidentialité](https://mss.gs/fr/company/privacy).
