Ugrás a fő tartalomra

Biztonság kompromisszumok nélkül

Az mssgs minden adatot hollandiai szervereken tárol, egy holland tárhelyszolgáltatónál, a privát csevegéseket végpontok között titkosítja, minden adatot pedig AES-256-tal titkosít tároláskor és TLS-sel átvitelkor. Kétlépcsős azonosítás is elérhető, és az mssgs teljes mértékben megfelel a GDPR-nak.

Az adatvédelem és a biztonság nálunk az alap, nem utólagos kiegészítés

100%-ban EU GDPR-megfelelés E2E titkosítás

Adattitkosítás

Végpontok között titkosított privát csevegések

AES-256 minden tárolt adathoz

Tárolás az EU-ban

Szerverek Hollandiában

Az adataid soha nem hagyják el Európát

Hozzáférés-szabályozás

Kétlépcsős azonosítás minden fiókhoz

Részletes jogosultságkezelés

Adattitkosítás

Az üzeneteid biztonságban vannak, a feladótól a címzettig

Átvitel közben

TLS 1.3 minden kapcsolathoz

Tároláskor

AES-256 titkosítás a tárolt adatokhoz

Privát csevegések

Végpontok között titkosítva (Signal-protokoll)

Kulcskezelés

A kulcsokat soha nem tároljuk nyílt szövegként

Nem tudjuk elolvasni a privát üzeneteidet, és nem is akarjuk. A privát beszélgetések a feladótól a címzettig titkosítva vannak.

Infrastruktúra

100%-ban európai szerverek, amerikai felhőszolgáltatók nélkül

Adatközpontok

Hollandia (holland tárhelyszolgáltató)

Rendelkezésre állási SLA

99,5% garantálva

Biztonsági mentések

Naponta, titkosítva, 30 napos megőrzéssel

DDoS-védelem

Vállalati szintű védelem

Nincsenek amerikai felhőszolgáltatók: se AWS US, se Azure US. Nincs CLOUD Act-kockázat, és nincs gond az adattovábbítással.

Hitelesítés és hozzáférés

Több védelmi réteg a fiókodnak

2FA

Jelkulcs (passkey), hitelesítő alkalmazás, hardveres kulcs vagy SMS

Munkamenetek

Automatikus időtúllépés, eszközkezelés

Bejelentkezés

E-mailben kapott kód vagy opcionális jelszó, amelyet PBKDF2-SHA512 hashként tárolunk

További biztonsági intézkedések

  • Védelem a brute force támadások ellen kéréskorlátozással
  • Gyanús bejelentkezések észlelése
  • Az aktív munkamenetek kezelése a fiókodból
  • Értesítés e-mailben a bejelentkezésekről

Megfelelőség

A GDPR nálunk nem kipipálandó tétel, hanem tervezési elv

Adatfeldolgozási szerződés

Üzleti ügyfeleknek azonnal elérhető

Az elfeledtetéshez való jog

Az adatok teljes törlése kérésre

Adathordozhatóság

Exportáld az összes adatodat szabványos formátumokban

Átláthatóság

Teljes betekintés a kezelt adatokba

Üzemeltetési biztonság

Hogyan kezeljük a biztonságot házon belül

  • Munkatársak: háttérellenőrzésen és szűrésen átesett kollégák
  • Hozzáférés az ügyféladatokhoz: csak kifejezett engedéllyel, ügyfélszolgálati célból
  • Naplózás: minden hozzáférésről részletes auditnapló
  • Felügyelet: biztonsági monitorozás a hét minden napján, 24 órában
  • Incidenskezelés: dokumentált eljárás, értesítés 72 órán belül

Sebezhetőségkezelés

Folyamatosan fejlesztjük a biztonságunkat

Biztonsági auditok

Rendszeres külső auditok

Behatolástesztelés

Évente pentesztek külső felektől

Frissítési irányelv

Kritikus javítások 24 órán belül

Felelős közzététel

security@mss.gs

GDPR-megfelelés
Az EU-ban tárolva
E2E titkosítás

Gyakori kérdések a biztonságról

El tudjátok olvasni az üzeneteimet?

Nem. A privát csevegések végpontok között titkosítottak. Még mi sem tudjuk elolvasni ezeket az üzeneteket. A csatornaüzeneteket titkosítva tároljuk, de nem E2E módon: erre olyan funkciókhoz van szükség, mint a keresés.

Pontosan hol tárolják az adataimat?

Hollandiában, egy holland tárhelyszolgáltatónál. Nem használunk amerikai felhőszolgáltatókat, például AWS-t vagy Azure-t.

Mi történik adatvédelmi incidens esetén?

Van incidenskezelési eljárásunk. Adatvédelmi incidens esetén az érintett ügyfeleket és az adatvédelmi hatóságot 72 órán belül értesítjük, a GDPR előírásainak megfelelően.

Van adatfeldolgozási szerződésetek?

Igen, minden üzleti ügyfél számára elérhető egy szabványos adatfeldolgozási szerződés. Egy példányért írj nekünk a privacy@mss.gs címre.

Végeztek behatolásteszteket?

Igen, minden évben külső behatolásteszteket végeztetünk tanúsított biztonsági cégekkel. Emellett folyamatosan belső biztonsági felülvizsgálatokat is tartunk.

Hogyan jelenthetek be egy biztonsági problémát?

A felelős közzétételi (responsible disclosure) programunkon keresztül: security@mss.gs. Minden bejelentést komolyan veszünk, és 48 órán belül válaszolunk.

Megfelel az mssgs a GDPR-nak?

Igen, teljes mértékben. Ha szükséged van rá, adatfeldolgozási szerződést is aláírhatunk.

Eladjátok az adataimat?

Nem, soha. A termékből keresünk pénzt, nem az adataidból.

Van kétlépcsős azonosítás?

Igen, a kétlépcsős azonosítás minden fiókhoz elérhető.

Többet szeretnél tudni a biztonságunkról?

Konkrét kérdésekkel fordulj a biztonsági csapatunkhoz. A részleteket az adatvédelmi irányelveinkben találod.