Sicurezza senza compromessi
mssgs archivia tutti i dati su server nell'UE (Paesi Bassi/Germania), cifra le chat private end-to-end e cifra tutti i dati con AES-256 a riposo e TLS in transito. L'autenticazione a due fattori è disponibile e mssgs è pienamente conforme al GDPR.
Costruito con privacy e sicurezza come fondamenta, non come ripensamento
Cifratura dei dati
Chat private cifrate end-to-end
AES-256 per tutti i dati archiviati
Hosting nell'UE
Server nei Paesi Bassi e in Germania
I tuoi dati non lasciano mai l'Europa
Controllo degli accessi
2FA per tutti gli account
Gestione granulare dei permessi
Cifratura dei dati
I tuoi messaggi sono al sicuro, dal mittente al destinatario
In transito
TLS 1.3 per tutte le connessioni
A riposo
Cifratura AES-256 per i dati archiviati
Chat private
Cifrate end-to-end (protocollo Signal)
Gestione delle chiavi
Le chiavi non vengono mai archiviate in chiaro
Non possiamo leggere i tuoi messaggi privati - e non vogliamo farlo. Le conversazioni private sono cifrate dal mittente al destinatario.
Infrastruttura
Server europei al 100%, nessun provider cloud statunitense
Data center
Paesi Bassi (provider di hosting olandese)
SLA di uptime
99,5% garantito
Backup
Giornalieri, cifrati, conservati 30 giorni
Protezione DDoS
Protezione di livello enterprise
Nessun provider cloud americano - niente AWS US, niente Azure US. Nessun rischio CLOUD Act, nessuna complicazione sui trasferimenti di dati.
Autenticazione & accessi
Più livelli di protezione per il tuo account
2FA
TOTP (Google Authenticator) o SMS
Sessioni
Timeout automatico, gestione dei dispositivi
Password
Minimo 12 caratteri, hashing bcrypt
Ulteriori misure di sicurezza
- Protezione da attacchi a forza bruta con rate limiting
- Rilevamento degli accessi sospetti
- Gestione delle sessioni attive dal tuo account
- Notifiche di accesso via email
Conformità
Il GDPR non come casella da spuntare, ma come principio di progettazione
Accordo sul trattamento dei dati
Disponibile subito per i clienti business
Diritto all'oblio
Cancellazione completa dei dati su richiesta
Portabilità dei dati
Esporta tutti i tuoi dati in formati standard
Trasparenza
Visione completa sui dati trattati
Sicurezza operativa
Come gestiamo la sicurezza internamente
- Personale: verificato e sottoposto a controlli
- Accesso ai dati dei clienti: solo con autorizzazione esplicita per il supporto
- Registrazione: log di audit completi di ogni accesso
- Monitoraggio: sorveglianza di sicurezza 24 ore su 24
- Risposta agli incidenti: procedura documentata, notifica entro 72 ore
Gestione delle vulnerabilità
Miglioriamo la nostra sicurezza in continuo
Audit di sicurezza
Audit esterni regolari
Penetration test
Pentest annuali da parte di terzi
Politica di aggiornamento
Patch critiche entro 24 ore
Divulgazione responsabile
security@mss.gs
Domande frequenti sulla sicurezza
No. Le chat private sono cifrate end-to-end. Nemmeno noi possiamo leggere quei messaggi. I messaggi dei canali sono archiviati cifrati, ma non E2E: serve per funzioni come la ricerca.
Nei Paesi Bassi, presso un provider di hosting olandese. Non usiamo provider cloud americani come AWS o Azure.
Abbiamo una procedura di risposta agli incidenti. In caso di violazione, i clienti interessati e l’autorità per la protezione dei dati vengono avvisati entro 72 ore, in conformità al GDPR.
Sì, un accordo standard sul trattamento dei dati è disponibile per tutti i clienti business. Scrivi a privacy@mss.gs per riceverne una copia.
Sì, ogni anno facciamo eseguire penetration test esterni da società di sicurezza certificate. In più svolgiamo revisioni di sicurezza interne in continuo.
Tramite la nostra responsible disclosure: security@mss.gs. Prendiamo sul serio ogni segnalazione e rispondiamo entro 48 ore.
Sì, pienamente. Possiamo anche firmare un accordo sul trattamento dei dati se ti serve.
No, mai. Guadagniamo con il prodotto, non con i tuoi dati.
Sì, l’autenticazione a due fattori è disponibile per tutti gli account.
Vuoi saperne di più sulla nostra sicurezza?
Contatta il nostro team sicurezza per domande specifiche. Tutti i dettagli sono nella nostra informativa sulla privacy.