Preskoči na glavni sadržaj

Sigurnost bez kompromisa

mssgs sve podatke pohranjuje na serverima u Nizozemskoj, kod nizozemskog pružatelja hostinga, privatne razgovore šifrira end-to-end, a sve podatke šifrira AES-256 u mirovanju i TLS-om u prijenosu. Dvofaktorska autentifikacija je dostupna, a mssgs je u potpunosti usklađen s GDPR-om.

Izgrađen s privatnošću i sigurnošću kao temeljem, a ne kao naknadnom mišlju

100 % EU Usklađeno s GDPR-om E2E šifrirano

Šifriranje podataka

End-to-end šifrirani privatni razgovori

AES-256 za sve pohranjene podatke

Hosting u EU-u

Serveri u Nizozemskoj

Tvoji podaci nikad ne napuštaju Europu

Kontrola pristupa

2FA za sve račune

Detaljno upravljanje dopuštenjima

Šifriranje podataka

Tvoje poruke su sigurne, od pošiljatelja do primatelja

U prijenosu

TLS 1.3 za sve veze

U mirovanju

AES-256 šifriranje pohranjenih podataka

Privatni razgovori

End-to-end šifrirano (protokol Signal)

Upravljanje ključevima

Ključevi se nikad ne pohranjuju kao čisti tekst

Ne možemo čitati tvoje privatne poruke i to ni ne želimo. Privatni razgovori šifrirani su od pošiljatelja do primatelja.

Infrastruktura

100 % europski serveri, bez američkih pružatelja usluga u oblaku

Podatkovni centri

Nizozemska (nizozemski pružatelj hostinga)

SLA dostupnosti

99,5 % zajamčeno

Sigurnosne kopije

Dnevne, šifrirane, čuvaju se 30 dana

Zaštita od DDoS-a

Zaštita razine enterprise

Bez američkih pružatelja usluga u oblaku: bez AWS US, bez Azure US. Bez rizika zbog CLOUD Acta i bez muke s prijenosima podataka.

Autentifikacija i pristup

Više slojeva zaštite za tvoj račun

2FA

Pristupni ključ, aplikacija za autentifikaciju, hardverski ključ ili SMS

Sesije

Automatsko istjecanje sesije, upravljanje uređajima

Prijava

Kôd e-poštom ili neobavezna lozinka pohranjena kao PBKDF2-SHA512 hash

Dodatne sigurnosne mjere

  • Zaštita od brute force napada ograničavanjem broja zahtjeva
  • Otkrivanje sumnjivih prijava
  • Upravljanje aktivnim sesijama iz tvog računa
  • Obavijesti o prijavi e-poštom

Usklađenost

GDPR ne kao kvačica na popisu, nego kao načelo dizajna

Ugovor o obradi podataka

Odmah dostupan poslovnim korisnicima

Pravo na zaborav

Potpuno brisanje podataka na zahtjev

Prenosivost podataka

Izvezi sve svoje podatke u standardnim formatima

Transparentnost

Potpuni uvid u obrađene podatke

Operativna sigurnost

Kako interno brinemo o sigurnosti

  • Zaposlenici: provjereni prije zapošljavanja
  • Pristup podacima korisnika: samo uz izričito dopuštenje, za potrebe podrške
  • Bilježenje: sveobuhvatni revizijski zapisi svakog pristupa
  • Nadzor: sigurnosni nadzor 24/7
  • Odgovor na incidente: dokumentirani postupak, obavijest u roku od 72 sata

Upravljanje ranjivostima

Stalno poboljšavamo svoju sigurnost

Sigurnosne revizije

Redovite vanjske revizije

Penetracijska testiranja

Godišnji pentestovi koje provode vanjske tvrtke

Politika ažuriranja

Kritične zakrpe u roku od 24 sata

Odgovorno otkrivanje

security@mss.gs

Usklađeno s GDPR-om
Hostirano u EU-u
E2E šifrirano

Česta pitanja o sigurnosti

Možete li čitati moje poruke?

Ne. Privatni razgovori end-to-end su šifrirani. Ni mi ne možemo čitati te poruke. Poruke u kanalima pohranjuju se šifrirano, ali ne E2E: to je potrebno za značajke poput pretraživanja.

Gdje se točno pohranjuju moji podaci?

U Nizozemskoj, kod nizozemskog pružatelja hostinga. Ne koristimo američke pružatelje usluga u oblaku kao što su AWS ili Azure.

Što se događa u slučaju povrede podataka?

Imamo postupak za odgovor na incidente. U slučaju povrede podataka pogođene korisnike i nadzorno tijelo za zaštitu podataka obavještavamo u roku od 72 sata, u skladu s GDPR-om.

Imate li ugovor o obradi podataka?

Da, standardni ugovor o obradi podataka dostupan je svim poslovnim korisnicima. Za primjerak nam piši na privacy@mss.gs.

Provodite li penetracijska testiranja?

Da, svake godine certificirane sigurnosne tvrtke za nas provode vanjska penetracijska testiranja. Uz to stalno provodimo i interne sigurnosne provjere.

Kako prijaviti sigurnosni problem?

Putem našeg odgovornog otkrivanja ranjivosti (responsible disclosure): security@mss.gs. Svaku prijavu shvaćamo ozbiljno i odgovaramo u roku od 48 sati.

Je li mssgs usklađen s GDPR-om?

Da, u potpunosti. Ako ti treba, možemo potpisati i ugovor o obradi podataka.

Prodajete li moje podatke?

Ne, nikada. Zarađujemo od proizvoda, a ne od tvojih podataka.

Postoji li 2FA?

Da, dvofaktorska autentifikacija dostupna je za sve račune.

Želiš znati više o našoj sigurnosti?

Za konkretna pitanja obrati se našem sigurnosnom timu. Sve pojedinosti nalaze se u našim pravilima o privatnosti.