Sari la conținutul principal

Securitate fără compromisuri

mssgs stochează toate datele pe servere din Țările de Jos, la un furnizor de hosting olandez, criptează end-to-end chaturile private și criptează toate datele cu AES-256 la stocare și cu TLS în tranzit. Autentificarea în doi pași este disponibilă, iar mssgs respectă GDPR în totalitate.

Construit cu confidențialitatea și securitatea drept fundație, nu adăugate ulterior

100% UE Conform GDPR Criptat E2E

Criptarea datelor

Chaturi private criptate end-to-end

AES-256 pentru toate datele stocate

Găzduire în UE

Servere în Țările de Jos

Datele tale nu părăsesc niciodată Europa

Controlul accesului

2FA pentru toate conturile

Gestionare detaliată a permisiunilor

Criptarea datelor

Mesajele tale sunt în siguranță, de la expeditor la destinatar

În tranzit

TLS 1.3 pentru toate conexiunile

La stocare

Criptare AES-256 pentru datele stocate

Chaturi private

Criptate end-to-end (protocolul Signal)

Gestionarea cheilor

Cheile nu sunt stocate niciodată în text simplu

Nu putem citi mesajele tale private și nici nu vrem. Conversațiile private sunt criptate de la expeditor la destinatar.

Infrastructură

Servere 100% europene, fără furnizori americani de cloud

Centre de date

Țările de Jos (furnizor de hosting olandez)

SLA de disponibilitate

99,5% garantat

Backupuri

Zilnice, criptate, păstrate 30 de zile

Protecție DDoS

Protecție de nivel enterprise

Fără furnizori americani de cloud: fără AWS US, fără Azure US. Fără riscurile CLOUD Act și fără bătăi de cap cu transferurile de date.

Autentificare și acces

Mai multe straturi de protecție pentru contul tău

2FA

Passkey, aplicație de autentificare, cheie hardware sau SMS

Sesiuni

Expirare automată, gestionarea dispozitivelor

Conectare

Un cod pe email sau o parolă opțională, stocată ca hash PBKDF2-SHA512

Măsuri de securitate suplimentare

  • Protecție împotriva atacurilor brute force prin limitarea cererilor
  • Detectarea conectărilor suspecte
  • Gestionezi sesiunile active din contul tău
  • Notificări de conectare pe email

Conformitate

GDPR nu ca o căsuță bifată, ci ca principiu de design

Acord de prelucrare a datelor

Disponibil imediat pentru clienții business

Dreptul de a fi uitat

Ștergerea completă a datelor, la cerere

Portabilitatea datelor

Exportă-ți toate datele în formate standard

Transparență

Vizibilitate completă asupra datelor prelucrate

Securitate operațională

Cum gestionăm securitatea în interiorul companiei

  • Angajați: verificați și evaluați înainte de angajare
  • Acces la datele clienților: doar cu permisiune explicită, pentru suport
  • Jurnalizare: jurnale de audit complete pentru fiecare acces
  • Monitorizare: monitorizare de securitate 24/7
  • Răspuns la incidente: procedură documentată, notificare în cel mult 72 de ore

Gestionarea vulnerabilităților

Ne îmbunătățim securitatea în permanență

Audituri de securitate

Audituri externe regulate

Teste de penetrare

Pentesturi anuale făcute de terți

Politica de actualizări

Patch-uri critice în cel mult 24 de ore

Divulgare responsabilă

security@mss.gs

Conform GDPR
Găzduit în UE
Criptat E2E

Întrebări frecvente despre securitate

Puteți să-mi citiți mesajele?

Nu. Chaturile private sunt criptate end-to-end. Nici măcar noi nu putem citi aceste mesaje. Mesajele din canale sunt stocate criptat, dar nu E2E: acest lucru este necesar pentru funcții precum căutarea.

Unde anume sunt stocate datele mele?

În Țările de Jos, la un furnizor de hosting olandez. Nu folosim furnizori americani de cloud, precum AWS sau Azure.

Ce se întâmplă în cazul unei breșe de date?

Avem o procedură de răspuns la incidente. În cazul unei breșe de date, clienții afectați și autoritatea de protecție a datelor sunt notificați în cel mult 72 de ore, conform GDPR.

Aveți un acord de prelucrare a datelor?

Da, un acord standard de prelucrare a datelor este disponibil pentru toți clienții business. Scrie-ne la privacy@mss.gs ca să primești o copie.

Faceți teste de penetrare?

Da, în fiecare an comandăm teste de penetrare externe unor companii de securitate certificate. În plus, facem continuu evaluări interne de securitate.

Cum raportez o problemă de securitate?

Prin programul nostru de divulgare responsabilă (responsible disclosure): security@mss.gs. Luăm în serios fiecare raportare și răspundem în cel mult 48 de ore.

Respectă mssgs GDPR?

Da, în totalitate. Dacă ai nevoie, putem semna și un acord de prelucrare a datelor.

Îmi sunt vândute datele?

Nu, niciodată. Câștigăm bani din produs, nu din datele tale.

Există 2FA?

Da, autentificarea în doi pași este disponibilă pentru toate conturile.

Vrei să afli mai multe despre securitatea noastră?

Pentru întrebări concrete, contactează echipa noastră de securitate. Toate detaliile sunt în politica noastră de confidențialitate.