Pereiti prie pagrindinio turinio

Saugumas be kompromisų

mssgs visus duomenis saugo serveriuose Nyderlanduose, pas nyderlandų talpinimo paslaugų teikėją, asmeninius pokalbius šifruoja nuo galo iki galo, o visus duomenis šifruoja AES-256 saugojimo metu ir TLS perdavimo metu. Galima įjungti dviejų veiksnių autentifikavimą, o mssgs visiškai atitinka BDAR.

Sukurta taip, kad privatumas ir saugumas būtų pamatas, o ne priedas vėliau

100 % ES Atitinka BDAR E2E šifravimas

Duomenų šifravimas

Asmeniniai pokalbiai šifruojami nuo galo iki galo

AES-256 visiems saugomiems duomenims

Talpinimas ES

Serveriai Nyderlanduose

Tavo duomenys niekada nepalieka Europos

Prieigos kontrolė

2FA visoms paskyroms

Išsamus leidimų valdymas

Duomenų šifravimas

Tavo žinutės saugios nuo siuntėjo iki gavėjo

Perdavimo metu

TLS 1.3 visiems ryšiams

Saugojimo metu

Saugomų duomenų šifravimas AES-256

Asmeniniai pokalbiai

Šifruojami nuo galo iki galo (Signal protokolas)

Raktų valdymas

Raktai niekada nesaugomi atviru tekstu

Negalime skaityti tavo asmeninių žinučių ir to nenorime. Asmeniniai pokalbiai šifruojami nuo siuntėjo iki gavėjo.

Infrastruktūra

100 % europietiški serveriai, jokių JAV debesijos paslaugų teikėjų

Duomenų centrai

Nyderlandai (nyderlandų talpinimo paslaugų teikėjas)

Veikimo laiko SLA

Garantuojama 99,5 %

Atsarginės kopijos

Kasdien, užšifruotos, saugomos 30 dienų

Apsauga nuo DDoS

Verslo lygio apsauga

Jokių amerikietiškų debesijos paslaugų teikėjų: jokio AWS US, jokio Azure US. Jokių CLOUD Act rizikų ir jokio vargo su duomenų perdavimu.

Autentifikavimas ir prieiga

Keli tavo paskyros apsaugos sluoksniai

2FA

Prieigos raktas (passkey), autentifikavimo programėlė, aparatinis raktas arba SMS

Sesijos

Automatinis atsijungimas, įrenginių valdymas

Prisijungimas

Kodas el. paštu arba pasirenkamas slaptažodis, saugomas kaip PBKDF2-SHA512 maiša

Papildomos saugumo priemonės

  • Apsauga nuo brute force atakų ribojant užklausų dažnį
  • Įtartinų prisijungimų aptikimas
  • Aktyvių sesijų valdymas iš paskyros
  • Pranešimai apie prisijungimus el. paštu

Atitiktis

BDAR ne kaip varnelė sąraše, o kaip projektavimo principas

Duomenų tvarkymo sutartis

Iš karto prieinama verslo klientams

Teisė būti pamirštam

Visiškas duomenų ištrynimas paprašius

Duomenų perkeliamumas

Eksportuok visus savo duomenis standartiniais formatais

Skaidrumas

Visiška informacija apie tvarkomus duomenis

Operacinis saugumas

Kaip rūpinamės saugumu viduje

  • Darbuotojai: patikrinti prieš įdarbinant
  • Prieiga prie klientų duomenų: tik gavus aiškų leidimą, pagalbos tikslais
  • Žurnalai: išsamūs kiekvienos prieigos audito žurnalai
  • Stebėsena: saugumo stebėsena 24/7
  • Reagavimas į incidentus: dokumentuota procedūra, pranešimas per 72 valandas

Pažeidžiamumų valdymas

Nuolat geriname savo saugumą

Saugumo auditai

Reguliarūs išoriniai auditai

Įsilaužimo testai

Kasmetiniai trečiųjų šalių įsilaužimo testai

Atnaujinimų politika

Kritinės pataisos per 24 valandas

Atsakingas atskleidimas

security@mss.gs

Atitinka BDAR
Talpinama ES
E2E šifravimas

Dažni klausimai apie saugumą

Ar galite skaityti mano žinutes?

Ne. Asmeniniai pokalbiai šifruojami nuo galo iki galo. Net mes negalime skaityti šių žinučių. Kanalų žinutės saugomos užšifruotos, bet ne E2E: to reikia tokioms funkcijoms kaip paieška.

Kur tiksliai saugomi mano duomenys?

Nyderlanduose, pas nyderlandų talpinimo paslaugų teikėją. Nenaudojame amerikietiškų debesijos paslaugų teikėjų, tokių kaip AWS ar Azure.

Kas nutinka įvykus duomenų saugumo pažeidimui?

Turime incidentų valdymo procedūrą. Įvykus duomenų saugumo pažeidimui, paveikti klientai ir duomenų apsaugos priežiūros institucija informuojami per 72 valandas, kaip reikalauja BDAR.

Ar turite duomenų tvarkymo sutartį?

Taip, standartinė duomenų tvarkymo sutartis prieinama visiems verslo klientams. Norėdamas gauti jos kopiją, rašyk mums adresu privacy@mss.gs.

Ar atliekate įsilaužimo testus?

Taip, kasmet sertifikuotos saugumo įmonės atlieka išorinius įsilaužimo testus. Be to, nuolat vykdome vidines saugumo peržiūras.

Kaip pranešti apie saugumo problemą?

Atsakingo atskleidimo (responsible disclosure) būdu: security@mss.gs. Kiekvieną pranešimą vertiname rimtai ir atsakome per 48 valandas.

Ar mssgs atitinka BDAR?

Taip, visiškai. Jei reikia, galime pasirašyti ir duomenų tvarkymo sutartį.

Ar mano duomenys parduodami?

Ne, niekada. Uždirbame iš produkto, o ne iš tavo duomenų.

Ar yra 2FA?

Taip, dviejų veiksnių autentifikavimas prieinamas visoms paskyroms.

Nori sužinoti daugiau apie mūsų saugumą?

Konkrečius klausimus užduok mūsų saugumo komandai. Visą informaciją rasi mūsų privatumo politikoje.