Pāriet uz galveno saturu

Drošība bez kompromisiem

mssgs glabā visus datus serveros Nīderlandē, pie Nīderlandes mitināšanas pakalpojumu sniedzēja, privātās sarunas šifrē pilnībā (end-to-end), bet visus datus šifrē ar AES-256 glabāšanā un ar TLS pārsūtīšanas laikā. Ir pieejama divfaktoru autentifikācija, un mssgs pilnībā atbilst VDAR.

Veidots ar privātumu un drošību kā pamatu, nevis kā vēlāku piedevu

100% ES Atbilst VDAR E2E šifrēts

Datu šifrēšana

Pilnībā šifrētas (end-to-end) privātās sarunas

AES-256 visiem glabātajiem datiem

Mitināšana ES

Serveri Nīderlandē

Tavi dati nekad nepamet Eiropu

Piekļuves kontrole

2FA visiem kontiem

Detalizēta atļauju pārvaldība

Datu šifrēšana

Tavas ziņas ir drošībā visā ceļā no sūtītāja līdz saņēmējam

Pārsūtīšanas laikā

TLS 1.3 visiem savienojumiem

Glabāšanā

Glabāto datu AES-256 šifrēšana

Privātās sarunas

Pilnībā šifrētas, end-to-end (Signal protokols)

Atslēgu pārvaldība

Atslēgas nekad netiek glabātas atklātā tekstā

Mēs nevaram lasīt tavas privātās ziņas, un mēs to arī negribam. Privātās sarunas ir šifrētas visā ceļā no sūtītāja līdz saņēmējam.

Infrastruktūra

100% Eiropas serveri, bez ASV mākoņpakalpojumu sniedzējiem

Datu centri

Nīderlande (Nīderlandes mitināšanas pakalpojumu sniedzējs)

Pieejamības SLA

Garantēti 99,5%

Rezerves kopijas

Ikdienas, šifrētas, glabātas 30 dienas

DDoS aizsardzība

Uzņēmumu līmeņa aizsardzība

Bez amerikāņu mākoņpakalpojumu sniedzējiem: nav AWS US, nav Azure US. Nav CLOUD Act risku, nav raižu ar datu pārsūtīšanu.

Autentifikācija un piekļuve

Vairāki aizsardzības slāņi tavam kontam

2FA

Piekļuves atslēga (passkey), autentifikācijas lietotne, aparatūras atslēga vai SMS

Sesijas

Automātiska sesijas beigšana, ierīču pārvaldība

Pieslēgšanās

Kods e-pastā vai neobligāta parole, kas tiek glabāta kā PBKDF2-SHA512 jaucējvērtība

Papildu drošības pasākumi

  • Aizsardzība pret brute force uzbrukumiem ar pieprasījumu ierobežošanu
  • Aizdomīgu pieslēgšanos atpazīšana
  • Aktīvo sesiju pārvaldība no tava konta
  • Paziņojumi par pieslēgšanos e-pastā

Atbilstība

VDAR nevis kā ķeksītis, bet kā dizaina princips

Datu apstrādes līgums

Uzreiz pieejams biznesa klientiem

Tiesības tikt aizmirstam

Pilnīga datu dzēšana pēc pieprasījuma

Datu pārnesamība

Eksportē visus savus datus standarta formātos

Pārredzamība

Pilns ieskats apstrādātajos datos

Darbības drošība

Kā mēs rūpējamies par drošību uzņēmuma iekšienē

  • Darbinieki: pārbaudīti un izvērtēti pirms darba sākšanas
  • Piekļuve klientu datiem: tikai ar skaidri izteiktu atļauju, atbalsta vajadzībām
  • Žurnalēšana: pilni audita žurnāli par katru piekļuvi
  • Uzraudzība: drošības uzraudzība 24/7
  • Reaģēšana uz incidentiem: dokumentēta procedūra, paziņojums 72 stundu laikā

Ievainojamību pārvaldība

Mēs nepārtraukti uzlabojam savu drošību

Drošības auditi

Regulāri ārējie auditi

Ielaušanās testi

Ikgadēji ārēju uzņēmumu veikti ielaušanās testi

Atjauninājumu politika

Kritiski labojumi 24 stundu laikā

Atbildīga atklāšana

security@mss.gs

Atbilst VDAR
Mitināts ES
E2E šifrēts

Biežāk uzdotie jautājumi par drošību

Vai jūs varat lasīt manas ziņas?

Nē. Privātās sarunas ir pilnībā šifrētas (end-to-end). Pat mēs šīs ziņas nevaram izlasīt. Kanālu ziņas tiek glabātas šifrētas, taču ne E2E: tas ir vajadzīgs tādām funkcijām kā meklēšana.

Kur tieši tiek glabāti mani dati?

Nīderlandē, pie Nīderlandes mitināšanas pakalpojumu sniedzēja. Mēs neizmantojam amerikāņu mākoņpakalpojumu sniedzējus, piemēram, AWS vai Azure.

Kas notiek datu noplūdes gadījumā?

Mums ir incidentu reaģēšanas procedūra. Datu noplūdes gadījumā skartie klienti un datu aizsardzības uzraudzības iestāde tiek informēti 72 stundu laikā, kā to paredz VDAR.

Vai jums ir datu apstrādes līgums?

Jā, standarta datu apstrādes līgums ir pieejams visiem biznesa klientiem. Lai saņemtu tā kopiju, raksti mums uz privacy@mss.gs.

Vai jūs veicat ielaušanās testus?

Jā, katru gadu sertificēti drošības uzņēmumi veic mums ārējos ielaušanās testus. Turklāt mēs nepārtraukti veicam iekšējus drošības pārskatus.

Kā ziņot par drošības problēmu?

Ar atbildīgas atklāšanas (responsible disclosure) starpniecību: security@mss.gs. Mēs nopietni izskatām katru ziņojumu un atbildam 48 stundu laikā.

Vai mssgs atbilst VDAR?

Jā, pilnībā. Ja tev tas vajadzīgs, varam arī parakstīt datu apstrādes līgumu.

Vai mani dati tiek pārdoti?

Nē, nekad. Mēs pelnām ar produktu, nevis ar taviem datiem.

Vai ir 2FA?

Jā, divfaktoru autentifikācija ir pieejama visiem kontiem.

Vēlies uzzināt vairāk par mūsu drošību?

Ar konkrētiem jautājumiem vērsies pie mūsu drošības komandas. Visas detaļas atradīsi mūsu privātuma politikā.