---
title: "Saugumas - mssgs | E2E šifravimas, talpinimas ES ir BDAR"
description: "Saugumas be kompromisų: šifravimas nuo galo iki galo, talpinimas tik ES ir atitiktis BDAR. Su mssgs tavo duomenys yra saugūs."
canonical: https://mss.gs/lt/security
language: lt
---

# Saugumas be kompromisų

mssgs visus duomenis saugo serveriuose Nyderlanduose, pas nyderlandų talpinimo paslaugų teikėją, asmeninius pokalbius šifruoja nuo galo iki galo, o visus duomenis šifruoja AES-256 saugojimo metu ir TLS perdavimo metu. Galima įjungti dviejų veiksnių autentifikavimą, o mssgs visiškai atitinka BDAR.

Sukurta taip, kad privatumas ir saugumas būtų pamatas, o ne priedas vėliau

### Duomenų šifravimas

Asmeniniai pokalbiai šifruojami nuo galo iki galo

AES-256 visiems saugomiems duomenims

### Talpinimas ES

Serveriai Nyderlanduose

Tavo duomenys niekada nepalieka Europos

### Prieigos kontrolė

2FA visoms paskyroms

Išsamus leidimų valdymas

## Duomenų šifravimas

Tavo žinutės saugios nuo siuntėjo iki gavėjo

#### Perdavimo metu

TLS 1.3 visiems ryšiams

#### Saugojimo metu

Saugomų duomenų šifravimas AES-256

#### Asmeniniai pokalbiai

Šifruojami nuo galo iki galo (Signal protokolas)

#### Raktų valdymas

Raktai niekada nesaugomi atviru tekstu

**Negalime skaityti tavo asmeninių žinučių** ir to nenorime. Asmeniniai pokalbiai šifruojami nuo siuntėjo iki gavėjo.

## Infrastruktūra

100 % europietiški serveriai, jokių JAV debesijos paslaugų teikėjų

#### Duomenų centrai

Nyderlandai (nyderlandų talpinimo paslaugų teikėjas)

#### Veikimo laiko SLA

Garantuojama 99,5 %

#### Atsarginės kopijos

Kasdien, užšifruotos, saugomos 30 dienų

#### Apsauga nuo DDoS

Verslo lygio apsauga

**Jokių amerikietiškų debesijos paslaugų teikėjų**: jokio AWS US, jokio Azure US. Jokių CLOUD Act rizikų ir jokio vargo su duomenų perdavimu.

## Autentifikavimas ir prieiga

Keli tavo paskyros apsaugos sluoksniai

#### 2FA

Prieigos raktas (passkey), autentifikavimo programėlė, aparatinis raktas arba SMS

#### Sesijos

Automatinis atsijungimas, įrenginių valdymas

#### Prisijungimas

Kodas el. paštu arba pasirenkamas slaptažodis, saugomas kaip PBKDF2-SHA512 maiša

#### Papildomos saugumo priemonės

- Apsauga nuo brute force atakų ribojant užklausų dažnį

- Įtartinų prisijungimų aptikimas

- Aktyvių sesijų valdymas iš paskyros

- Pranešimai apie prisijungimus el. paštu

## Atitiktis

BDAR ne kaip varnelė sąraše, o kaip projektavimo principas

#### Duomenų tvarkymo sutartis

Iš karto prieinama verslo klientams

#### Teisė būti pamirštam

Visiškas duomenų ištrynimas paprašius

#### Duomenų perkeliamumas

Eksportuok visus savo duomenis standartiniais formatais

#### Skaidrumas

Visiška informacija apie tvarkomus duomenis

## Operacinis saugumas

Kaip rūpinamės saugumu viduje

- **Darbuotojai:** patikrinti prieš įdarbinant

- **Prieiga prie klientų duomenų:** tik gavus aiškų leidimą, pagalbos tikslais

- **Žurnalai:** išsamūs kiekvienos prieigos audito žurnalai

- **Stebėsena:** saugumo stebėsena 24/7

- **Reagavimas į incidentus:** dokumentuota procedūra, pranešimas per 72 valandas

## Pažeidžiamumų valdymas

Nuolat geriname savo saugumą

#### Saugumo auditai

Reguliarūs išoriniai auditai

#### Įsilaužimo testai

Kasmetiniai trečiųjų šalių įsilaužimo testai

#### Atnaujinimų politika

Kritinės pataisos per 24 valandas

#### Atsakingas atskleidimas

security@mss.gs

## Dažni klausimai apie saugumą

**Ar galite skaityti mano žinutes?**

Ne. Asmeniniai pokalbiai šifruojami nuo galo iki galo. Net mes negalime skaityti šių žinučių. Kanalų žinutės saugomos užšifruotos, bet ne E2E: to reikia tokioms funkcijoms kaip paieška.

**Kur tiksliai saugomi mano duomenys?**

Nyderlanduose, pas nyderlandų talpinimo paslaugų teikėją. Nenaudojame amerikietiškų debesijos paslaugų teikėjų, tokių kaip AWS ar Azure.

**Kas nutinka įvykus duomenų saugumo pažeidimui?**

Turime incidentų valdymo procedūrą. Įvykus duomenų saugumo pažeidimui, paveikti klientai ir duomenų apsaugos priežiūros institucija informuojami per 72 valandas, kaip reikalauja BDAR.

**Ar turite duomenų tvarkymo sutartį?**

Taip, standartinė duomenų tvarkymo sutartis prieinama visiems verslo klientams. Norėdamas gauti jos kopiją, rašyk mums adresu privacy@mss.gs.

**Ar atliekate įsilaužimo testus?**

Taip, kasmet sertifikuotos saugumo įmonės atlieka išorinius įsilaužimo testus. Be to, nuolat vykdome vidines saugumo peržiūras.

**Kaip pranešti apie saugumo problemą?**

Atsakingo atskleidimo (responsible disclosure) būdu: security@mss.gs. Kiekvieną pranešimą vertiname rimtai ir atsakome per 48 valandas.

**Ar mssgs atitinka BDAR?**

Taip, visiškai. Jei reikia, galime pasirašyti ir duomenų tvarkymo sutartį.

**Ar mano duomenys parduodami?**

Ne, niekada. Uždirbame iš produkto, o ne iš tavo duomenų.

**Ar yra 2FA?**

Taip, dviejų veiksnių autentifikavimas prieinamas visoms paskyroms.

## Nori sužinoti daugiau apie mūsų saugumą?

Konkrečius klausimus užduok mūsų saugumo komandai. Visą informaciją rasi mūsų [privatumo politikoje](https://mss.gs/lt/company/privacy).
