---
title: "Biztonság - mssgs | E2E titkosítás, EU-s tárolás és GDPR"
description: "Biztonság kompromisszumok nélkül: végpontok közötti titkosítás, 100%-ban EU-s tárolás és GDPR-megfelelés. Az mssgs-nél biztonságban vannak az adataid."
canonical: https://mss.gs/hu/security
language: hu
---

# Biztonság kompromisszumok nélkül

Az mssgs minden adatot hollandiai szervereken tárol, egy holland tárhelyszolgáltatónál, a privát csevegéseket végpontok között titkosítja, minden adatot pedig AES-256-tal titkosít tároláskor és TLS-sel átvitelkor. Kétlépcsős azonosítás is elérhető, és az mssgs teljes mértékben megfelel a GDPR-nak.

Az adatvédelem és a biztonság nálunk az alap, nem utólagos kiegészítés

### Adattitkosítás

Végpontok között titkosított privát csevegések

AES-256 minden tárolt adathoz

### Tárolás az EU-ban

Szerverek Hollandiában

Az adataid soha nem hagyják el Európát

### Hozzáférés-szabályozás

Kétlépcsős azonosítás minden fiókhoz

Részletes jogosultságkezelés

## Adattitkosítás

Az üzeneteid biztonságban vannak, a feladótól a címzettig

#### Átvitel közben

TLS 1.3 minden kapcsolathoz

#### Tároláskor

AES-256 titkosítás a tárolt adatokhoz

#### Privát csevegések

Végpontok között titkosítva (Signal-protokoll)

#### Kulcskezelés

A kulcsokat soha nem tároljuk nyílt szövegként

**Nem tudjuk elolvasni a privát üzeneteidet**, és nem is akarjuk. A privát beszélgetések a feladótól a címzettig titkosítva vannak.

## Infrastruktúra

100%-ban európai szerverek, amerikai felhőszolgáltatók nélkül

#### Adatközpontok

Hollandia (holland tárhelyszolgáltató)

#### Rendelkezésre állási SLA

99,5% garantálva

#### Biztonsági mentések

Naponta, titkosítva, 30 napos megőrzéssel

#### DDoS-védelem

Vállalati szintű védelem

**Nincsenek amerikai felhőszolgáltatók**: se AWS US, se Azure US. Nincs CLOUD Act-kockázat, és nincs gond az adattovábbítással.

## Hitelesítés és hozzáférés

Több védelmi réteg a fiókodnak

#### 2FA

Jelkulcs (passkey), hitelesítő alkalmazás, hardveres kulcs vagy SMS

#### Munkamenetek

Automatikus időtúllépés, eszközkezelés

#### Bejelentkezés

E-mailben kapott kód vagy opcionális jelszó, amelyet PBKDF2-SHA512 hashként tárolunk

#### További biztonsági intézkedések

- Védelem a brute force támadások ellen kéréskorlátozással

- Gyanús bejelentkezések észlelése

- Az aktív munkamenetek kezelése a fiókodból

- Értesítés e-mailben a bejelentkezésekről

## Megfelelőség

A GDPR nálunk nem kipipálandó tétel, hanem tervezési elv

#### Adatfeldolgozási szerződés

Üzleti ügyfeleknek azonnal elérhető

#### Az elfeledtetéshez való jog

Az adatok teljes törlése kérésre

#### Adathordozhatóság

Exportáld az összes adatodat szabványos formátumokban

#### Átláthatóság

Teljes betekintés a kezelt adatokba

## Üzemeltetési biztonság

Hogyan kezeljük a biztonságot házon belül

- **Munkatársak:** háttérellenőrzésen és szűrésen átesett kollégák

- **Hozzáférés az ügyféladatokhoz:** csak kifejezett engedéllyel, ügyfélszolgálati célból

- **Naplózás:** minden hozzáférésről részletes auditnapló

- **Felügyelet:** biztonsági monitorozás a hét minden napján, 24 órában

- **Incidenskezelés:** dokumentált eljárás, értesítés 72 órán belül

## Sebezhetőségkezelés

Folyamatosan fejlesztjük a biztonságunkat

#### Biztonsági auditok

Rendszeres külső auditok

#### Behatolástesztelés

Évente pentesztek külső felektől

#### Frissítési irányelv

Kritikus javítások 24 órán belül

#### Felelős közzététel

security@mss.gs

## Gyakori kérdések a biztonságról

**El tudjátok olvasni az üzeneteimet?**

Nem. A privát csevegések végpontok között titkosítottak. Még mi sem tudjuk elolvasni ezeket az üzeneteket. A csatornaüzeneteket titkosítva tároljuk, de nem E2E módon: erre olyan funkciókhoz van szükség, mint a keresés.

**Pontosan hol tárolják az adataimat?**

Hollandiában, egy holland tárhelyszolgáltatónál. Nem használunk amerikai felhőszolgáltatókat, például AWS-t vagy Azure-t.

**Mi történik adatvédelmi incidens esetén?**

Van incidenskezelési eljárásunk. Adatvédelmi incidens esetén az érintett ügyfeleket és az adatvédelmi hatóságot 72 órán belül értesítjük, a GDPR előírásainak megfelelően.

**Van adatfeldolgozási szerződésetek?**

Igen, minden üzleti ügyfél számára elérhető egy szabványos adatfeldolgozási szerződés. Egy példányért írj nekünk a privacy@mss.gs címre.

**Végeztek behatolásteszteket?**

Igen, minden évben külső behatolásteszteket végeztetünk tanúsított biztonsági cégekkel. Emellett folyamatosan belső biztonsági felülvizsgálatokat is tartunk.

**Hogyan jelenthetek be egy biztonsági problémát?**

A felelős közzétételi (responsible disclosure) programunkon keresztül: security@mss.gs. Minden bejelentést komolyan veszünk, és 48 órán belül válaszolunk.

**Megfelel az mssgs a GDPR-nak?**

Igen, teljes mértékben. Ha szükséged van rá, adatfeldolgozási szerződést is aláírhatunk.

**Eladjátok az adataimat?**

Nem, soha. A termékből keresünk pénzt, nem az adataidból.

**Van kétlépcsős azonosítás?**

Igen, a kétlépcsős azonosítás minden fiókhoz elérhető.

## Többet szeretnél tudni a biztonságunkról?

Konkrét kérdésekkel fordulj a biztonsági csapatunkhoz. A részleteket az [adatvédelmi irányelveinkben](https://mss.gs/hu/company/privacy) találod.
