---
title: "Sicurezza - mssgs | Cifratura end-to-end, hosting UE e GDPR"
description: "Come mssgs protegge i tuoi dati: chat private cifrate end-to-end, AES-256, server nell&#39;UE, 2FA e piena conformità al GDPR."
canonical: https://mss.gs/it/security
language: it
---

# Sicurezza senza compromessi

mssgs archivia tutti i dati su server nell'UE (Paesi Bassi/Germania), cifra le chat private end-to-end e cifra tutti i dati con AES-256 a riposo e TLS in transito. L'autenticazione a due fattori è disponibile e mssgs è pienamente conforme al GDPR.

Costruito con privacy e sicurezza come fondamenta, non come ripensamento

### Cifratura dei dati

Chat private cifrate end-to-end

AES-256 per tutti i dati archiviati

### Hosting nell'UE

Server nei Paesi Bassi e in Germania

I tuoi dati non lasciano mai l'Europa

### Controllo degli accessi

2FA per tutti gli account

Gestione granulare dei permessi

## Cifratura dei dati

I tuoi messaggi sono al sicuro, dal mittente al destinatario

#### In transito

TLS 1.3 per tutte le connessioni

#### A riposo

Cifratura AES-256 per i dati archiviati

#### Chat private

Cifrate end-to-end (protocollo Signal)

#### Gestione delle chiavi

Le chiavi non vengono mai archiviate in chiaro

**Non possiamo leggere i tuoi messaggi privati** - e non vogliamo farlo. Le conversazioni private sono cifrate dal mittente al destinatario.

## Infrastruttura

Server europei al 100%, nessun provider cloud statunitense

#### Data center

Paesi Bassi (provider di hosting olandese)

#### SLA di uptime

99,5% garantito

#### Backup

Giornalieri, cifrati, conservati 30 giorni

#### Protezione DDoS

Protezione di livello enterprise

**Nessun provider cloud americano** - niente AWS US, niente Azure US. Nessun rischio CLOUD Act, nessuna complicazione sui trasferimenti di dati.

## Autenticazione & accessi

Più livelli di protezione per il tuo account

#### 2FA

TOTP (Google Authenticator) o SMS

#### Sessioni

Timeout automatico, gestione dei dispositivi

#### Password

Minimo 12 caratteri, hashing bcrypt

#### Ulteriori misure di sicurezza

- Protezione da attacchi a forza bruta con rate limiting

- Rilevamento degli accessi sospetti

- Gestione delle sessioni attive dal tuo account

- Notifiche di accesso via email

## Conformità

Il GDPR non come casella da spuntare, ma come principio di progettazione

#### Accordo sul trattamento dei dati

Disponibile subito per i clienti business

#### Diritto all'oblio

Cancellazione completa dei dati su richiesta

#### Portabilità dei dati

Esporta tutti i tuoi dati in formati standard

#### Trasparenza

Visione completa sui dati trattati

## Sicurezza operativa

Come gestiamo la sicurezza internamente

- **Personale:** verificato e sottoposto a controlli

- **Accesso ai dati dei clienti:** solo con autorizzazione esplicita per il supporto

- **Registrazione:** log di audit completi di ogni accesso

- **Monitoraggio:** sorveglianza di sicurezza 24 ore su 24

- **Risposta agli incidenti:** procedura documentata, notifica entro 72 ore

## Gestione delle vulnerabilità

Miglioriamo la nostra sicurezza in continuo

#### Audit di sicurezza

Audit esterni regolari

#### Penetration test

Pentest annuali da parte di terzi

#### Politica di aggiornamento

Patch critiche entro 24 ore

#### Divulgazione responsabile

security@mss.gs

## Domande frequenti sulla sicurezza

**Potete leggere i miei messaggi?**

No. Le chat private sono cifrate end-to-end. Nemmeno noi possiamo leggere quei messaggi. I messaggi dei canali sono archiviati cifrati, ma non E2E: serve per funzioni come la ricerca.

**Dove sono conservati esattamente i miei dati?**

Nei Paesi Bassi, presso un provider di hosting olandese. Non usiamo provider cloud americani come AWS o Azure.

**Cosa succede in caso di violazione dei dati?**

Abbiamo una procedura di risposta agli incidenti. In caso di violazione, i clienti interessati e l’autorità per la protezione dei dati vengono avvisati entro 72 ore, in conformità al GDPR.

**Avete un accordo sul trattamento dei dati?**

Sì, un accordo standard sul trattamento dei dati è disponibile per tutti i clienti business. Scrivi a privacy@mss.gs per riceverne una copia.

**Fate penetration test?**

Sì, ogni anno facciamo eseguire penetration test esterni da società di sicurezza certificate. In più svolgiamo revisioni di sicurezza interne in continuo.

**Come segnalo un problema di sicurezza?**

Tramite la nostra responsible disclosure: security@mss.gs. Prendiamo sul serio ogni segnalazione e rispondiamo entro 48 ore.

**mssgs è conforme al GDPR?**

Sì, pienamente. Possiamo anche firmare un accordo sul trattamento dei dati se ti serve.

**I miei dati vengono venduti?**

No, mai. Guadagniamo con il prodotto, non con i tuoi dati.

**C’è la 2FA?**

Sì, l’autenticazione a due fattori è disponibile per tutti gli account.

## Vuoi saperne di più sulla nostra sicurezza?

Contatta il nostro team sicurezza per domande specifiche. Tutti i dettagli sono nella nostra [informativa sulla privacy](https://mss.gs/it/company/privacy).
