---
title: "Sigurnost - mssgs | E2E šifriranje, hosting u EU-u i GDPR"
description: "Sigurnost bez kompromisa. End-to-end šifriranje, hosting u potpunosti u EU-u, usklađenost s GDPR-om. Tvoji su podaci na mssgs sigurni."
canonical: https://mss.gs/hr/security
language: hr
---

# Sigurnost bez kompromisa

mssgs sve podatke pohranjuje na serverima u Nizozemskoj, kod nizozemskog pružatelja hostinga, privatne razgovore šifrira end-to-end, a sve podatke šifrira AES-256 u mirovanju i TLS-om u prijenosu. Dvofaktorska autentifikacija je dostupna, a mssgs je u potpunosti usklađen s GDPR-om.

Izgrađen s privatnošću i sigurnošću kao temeljem, a ne kao naknadnom mišlju

### Šifriranje podataka

End-to-end šifrirani privatni razgovori

AES-256 za sve pohranjene podatke

### Hosting u EU-u

Serveri u Nizozemskoj

Tvoji podaci nikad ne napuštaju Europu

### Kontrola pristupa

2FA za sve račune

Detaljno upravljanje dopuštenjima

## Šifriranje podataka

Tvoje poruke su sigurne, od pošiljatelja do primatelja

#### U prijenosu

TLS 1.3 za sve veze

#### U mirovanju

AES-256 šifriranje pohranjenih podataka

#### Privatni razgovori

End-to-end šifrirano (protokol Signal)

#### Upravljanje ključevima

Ključevi se nikad ne pohranjuju kao čisti tekst

**Ne možemo čitati tvoje privatne poruke** i to ni ne želimo. Privatni razgovori šifrirani su od pošiljatelja do primatelja.

## Infrastruktura

100 % europski serveri, bez američkih pružatelja usluga u oblaku

#### Podatkovni centri

Nizozemska (nizozemski pružatelj hostinga)

#### SLA dostupnosti

99,5 % zajamčeno

#### Sigurnosne kopije

Dnevne, šifrirane, čuvaju se 30 dana

#### Zaštita od DDoS-a

Zaštita razine enterprise

**Bez američkih pružatelja usluga u oblaku**: bez AWS US, bez Azure US. Bez rizika zbog CLOUD Acta i bez muke s prijenosima podataka.

## Autentifikacija i pristup

Više slojeva zaštite za tvoj račun

#### 2FA

Pristupni ključ, aplikacija za autentifikaciju, hardverski ključ ili SMS

#### Sesije

Automatsko istjecanje sesije, upravljanje uređajima

#### Prijava

Kôd e-poštom ili neobavezna lozinka pohranjena kao PBKDF2-SHA512 hash

#### Dodatne sigurnosne mjere

- Zaštita od brute force napada ograničavanjem broja zahtjeva

- Otkrivanje sumnjivih prijava

- Upravljanje aktivnim sesijama iz tvog računa

- Obavijesti o prijavi e-poštom

## Usklađenost

GDPR ne kao kvačica na popisu, nego kao načelo dizajna

#### Ugovor o obradi podataka

Odmah dostupan poslovnim korisnicima

#### Pravo na zaborav

Potpuno brisanje podataka na zahtjev

#### Prenosivost podataka

Izvezi sve svoje podatke u standardnim formatima

#### Transparentnost

Potpuni uvid u obrađene podatke

## Operativna sigurnost

Kako interno brinemo o sigurnosti

- **Zaposlenici:** provjereni prije zapošljavanja

- **Pristup podacima korisnika:** samo uz izričito dopuštenje, za potrebe podrške

- **Bilježenje:** sveobuhvatni revizijski zapisi svakog pristupa

- **Nadzor:** sigurnosni nadzor 24/7

- **Odgovor na incidente:** dokumentirani postupak, obavijest u roku od 72 sata

## Upravljanje ranjivostima

Stalno poboljšavamo svoju sigurnost

#### Sigurnosne revizije

Redovite vanjske revizije

#### Penetracijska testiranja

Godišnji pentestovi koje provode vanjske tvrtke

#### Politika ažuriranja

Kritične zakrpe u roku od 24 sata

#### Odgovorno otkrivanje

security@mss.gs

## Česta pitanja o sigurnosti

**Možete li čitati moje poruke?**

Ne. Privatni razgovori end-to-end su šifrirani. Ni mi ne možemo čitati te poruke. Poruke u kanalima pohranjuju se šifrirano, ali ne E2E: to je potrebno za značajke poput pretraživanja.

**Gdje se točno pohranjuju moji podaci?**

U Nizozemskoj, kod nizozemskog pružatelja hostinga. Ne koristimo američke pružatelje usluga u oblaku kao što su AWS ili Azure.

**Što se događa u slučaju povrede podataka?**

Imamo postupak za odgovor na incidente. U slučaju povrede podataka pogođene korisnike i nadzorno tijelo za zaštitu podataka obavještavamo u roku od 72 sata, u skladu s GDPR-om.

**Imate li ugovor o obradi podataka?**

Da, standardni ugovor o obradi podataka dostupan je svim poslovnim korisnicima. Za primjerak nam piši na privacy@mss.gs.

**Provodite li penetracijska testiranja?**

Da, svake godine certificirane sigurnosne tvrtke za nas provode vanjska penetracijska testiranja. Uz to stalno provodimo i interne sigurnosne provjere.

**Kako prijaviti sigurnosni problem?**

Putem našeg odgovornog otkrivanja ranjivosti (responsible disclosure): security@mss.gs. Svaku prijavu shvaćamo ozbiljno i odgovaramo u roku od 48 sati.

**Je li mssgs usklađen s GDPR-om?**

Da, u potpunosti. Ako ti treba, možemo potpisati i ugovor o obradi podataka.

**Prodajete li moje podatke?**

Ne, nikada. Zarađujemo od proizvoda, a ne od tvojih podataka.

**Postoji li 2FA?**

Da, dvofaktorska autentifikacija dostupna je za sve račune.

## Želiš znati više o našoj sigurnosti?

Za konkretna pitanja obrati se našem sigurnosnom timu. Sve pojedinosti nalaze se u našim [pravilima o privatnosti](https://mss.gs/hr/company/privacy).
