Vai al contenuto principale

Sicurezza senza compromessi

mssgs archivia tutti i dati su server nell'UE (Paesi Bassi/Germania), cifra le chat private end-to-end e cifra tutti i dati con AES-256 a riposo e TLS in transito. L'autenticazione a due fattori è disponibile e mssgs è pienamente conforme al GDPR.

Costruito con privacy e sicurezza come fondamenta, non come ripensamento

100% UE Conforme al GDPR Cifratura end-to-end

Cifratura dei dati

Chat private cifrate end-to-end

AES-256 per tutti i dati archiviati

Hosting nell'UE

Server nei Paesi Bassi e in Germania

I tuoi dati non lasciano mai l'Europa

Controllo degli accessi

2FA per tutti gli account

Gestione granulare dei permessi

Cifratura dei dati

I tuoi messaggi sono al sicuro, dal mittente al destinatario

In transito

TLS 1.3 per tutte le connessioni

A riposo

Cifratura AES-256 per i dati archiviati

Chat private

Cifrate end-to-end (protocollo Signal)

Gestione delle chiavi

Le chiavi non vengono mai archiviate in chiaro

Non possiamo leggere i tuoi messaggi privati - e non vogliamo farlo. Le conversazioni private sono cifrate dal mittente al destinatario.

Infrastruttura

Server europei al 100%, nessun provider cloud statunitense

Data center

Paesi Bassi (provider di hosting olandese)

SLA di uptime

99,5% garantito

Backup

Giornalieri, cifrati, conservati 30 giorni

Protezione DDoS

Protezione di livello enterprise

Nessun provider cloud americano - niente AWS US, niente Azure US. Nessun rischio CLOUD Act, nessuna complicazione sui trasferimenti di dati.

Autenticazione & accessi

Più livelli di protezione per il tuo account

2FA

TOTP (Google Authenticator) o SMS

Sessioni

Timeout automatico, gestione dei dispositivi

Password

Minimo 12 caratteri, hashing bcrypt

Ulteriori misure di sicurezza

  • Protezione da attacchi a forza bruta con rate limiting
  • Rilevamento degli accessi sospetti
  • Gestione delle sessioni attive dal tuo account
  • Notifiche di accesso via email

Conformità

Il GDPR non come casella da spuntare, ma come principio di progettazione

Accordo sul trattamento dei dati

Disponibile subito per i clienti business

Diritto all'oblio

Cancellazione completa dei dati su richiesta

Portabilità dei dati

Esporta tutti i tuoi dati in formati standard

Trasparenza

Visione completa sui dati trattati

Sicurezza operativa

Come gestiamo la sicurezza internamente

  • Personale: verificato e sottoposto a controlli
  • Accesso ai dati dei clienti: solo con autorizzazione esplicita per il supporto
  • Registrazione: log di audit completi di ogni accesso
  • Monitoraggio: sorveglianza di sicurezza 24 ore su 24
  • Risposta agli incidenti: procedura documentata, notifica entro 72 ore

Gestione delle vulnerabilità

Miglioriamo la nostra sicurezza in continuo

Audit di sicurezza

Audit esterni regolari

Penetration test

Pentest annuali da parte di terzi

Politica di aggiornamento

Patch critiche entro 24 ore

Divulgazione responsabile

security@mss.gs

Conforme al GDPR
EU Hosted
E2E Encrypted

Domande frequenti sulla sicurezza

Potete leggere i miei messaggi?

No. Le chat private sono cifrate end-to-end. Nemmeno noi possiamo leggere quei messaggi. I messaggi dei canali sono archiviati cifrati, ma non E2E: serve per funzioni come la ricerca.

Dove sono conservati esattamente i miei dati?

Nei Paesi Bassi, presso un provider di hosting olandese. Non usiamo provider cloud americani come AWS o Azure.

Cosa succede in caso di violazione dei dati?

Abbiamo una procedura di risposta agli incidenti. In caso di violazione, i clienti interessati e l’autorità per la protezione dei dati vengono avvisati entro 72 ore, in conformità al GDPR.

Avete un accordo sul trattamento dei dati?

Sì, un accordo standard sul trattamento dei dati è disponibile per tutti i clienti business. Scrivi a privacy@mss.gs per riceverne una copia.

Fate penetration test?

Sì, ogni anno facciamo eseguire penetration test esterni da società di sicurezza certificate. In più svolgiamo revisioni di sicurezza interne in continuo.

Come segnalo un problema di sicurezza?

Tramite la nostra responsible disclosure: security@mss.gs. Prendiamo sul serio ogni segnalazione e rispondiamo entro 48 ore.

mssgs è conforme al GDPR?

Sì, pienamente. Possiamo anche firmare un accordo sul trattamento dei dati se ti serve.

I miei dati vengono venduti?

No, mai. Guadagniamo con il prodotto, non con i tuoi dati.

C’è la 2FA?

Sì, l’autenticazione a due fattori è disponibile per tutti gli account.

Vuoi saperne di più sulla nostra sicurezza?

Contatta il nostro team sicurezza per domande specifiche. Tutti i dettagli sono nella nostra informativa sulla privacy.