Перейти к основному содержанию

Безопасность без компромиссов

mssgs хранит все данные на серверах в ЕС (Нидерланды/Германия), использует сквозное шифрование для личных чатов и шифрует все данные алгоритмом AES-256 при хранении и TLS при передаче. Доступна двухфакторная аутентификация, и mssgs полностью соответствует GDPR.

Построено так, что приватность и безопасность — основа, а не дополнение

100 % ЕС Соответствие GDPR Сквозное шифрование

Шифрование данных

Личные чаты со сквозным шифрованием

AES-256 для всех хранимых данных

Хостинг в ЕС

Серверы в Нидерландах и Германии

Ваши данные никогда не покидают Европу

Контроль доступа

2FA для всех аккаунтов

Детальная настройка прав

Шифрование данных

Ваши сообщения защищены от отправителя до получателя

При передаче

TLS 1.3 для всех соединений

При хранении

Шифрование AES-256 для хранимых данных

Личные чаты

Сквозное шифрование (протокол Signal)

Управление ключами

Ключи никогда не хранятся в открытом виде

Мы не можем читать ваши личные сообщения - и не хотим этого. Личные разговоры зашифрованы от отправителя до получателя.

Инфраструктура

100 % европейские серверы, никаких американских облаков

Дата-центры

Нидерланды (нидерландский хостинг-провайдер)

SLA по доступности

99,5 % гарантировано

Резервные копии

Ежедневно, в зашифрованном виде, хранение 30 дней

Защита от DDoS

Защита корпоративного уровня

Никаких американских облачных провайдеров - ни AWS US, ни Azure US. Никаких рисков CLOUD Act и никакой возни с передачей данных.

Аутентификация и доступ

Несколько уровней защиты вашего аккаунта

2FA

TOTP (Google Authenticator) или SMS

Сессии

Автоматический выход, управление устройствами

Пароли

Минимум 12 символов, хеширование bcrypt

Дополнительные меры безопасности

  • Защита от перебора с ограничением частоты запросов
  • Обнаружение подозрительных входов
  • Управление активными сессиями из аккаунта
  • Уведомления о входе по электронной почте

Соответствие требованиям

GDPR не как галочка, а как принцип проектирования

Соглашение об обработке данных

Доступно сразу для бизнес-клиентов

Право быть забытым

Полное удаление данных по запросу

Переносимость данных

Экспортируйте все свои данные в стандартных форматах

Прозрачность

Полная картина обрабатываемых данных

Операционная безопасность

Как мы работаем с безопасностью внутри

  • Сотрудники: проверены и прошли отбор
  • Доступ к данным клиентов: только с явного разрешения для поддержки
  • Логирование: подробные журналы аудита всех обращений
  • Мониторинг: круглосуточное наблюдение за безопасностью
  • Реагирование на инциденты: задокументированная процедура, уведомление в течение 72 часов

Управление уязвимостями

Мы постоянно повышаем уровень безопасности

Аудиты безопасности

Регулярные внешние аудиты

Тестирование на проникновение

Ежегодные пентесты сторонними специалистами

Политика обновлений

Критические исправления в течение 24 часов

Ответственное раскрытие

security@mss.gs

Соответствие GDPR
EU Hosted
E2E Encrypted

Частые вопросы о безопасности

Можете ли вы читать мои сообщения?

Нет. Личные чаты защищены сквозным шифрованием. Даже мы не можем прочитать эти сообщения. Сообщения в каналах хранятся в зашифрованном виде, но без сквозного шифрования - это необходимо для функций вроде поиска.

Где именно хранятся мои данные?

В Нидерландах, у нидерландского хостинг-провайдера. Мы не используем американских облачных провайдеров вроде AWS или Azure.

Что происходит при утечке данных?

У нас есть процедура реагирования на инциденты. При утечке пострадавшие клиенты и надзорный орган по защите данных уведомляются в течение 72 часов в соответствии с GDPR.

Есть ли у вас договор о обработке данных?

Да, стандартный договор об обработке данных доступен всем корпоративным клиентам. Запросите экземпляр по адресу privacy@mss.gs.

Проводите ли вы тесты на проникновение?

Да, ежегодно внешние тесты на проникновение проводят сертифицированные компании по безопасности. Кроме того, мы постоянно проводим внутренние проверки безопасности.

Как сообщить о проблеме безопасности?

Через нашу программу ответственного раскрытия: security@mss.gs. Мы серьёзно относимся ко всем сообщениям и отвечаем в течение 48 часов.

Соответствует ли mssgs GDPR?

Да, полностью. При необходимости мы также можем подписать договор об обработке данных.

Продаются ли мои данные?

Нет, никогда. Мы зарабатываем на продукте, а не на ваших данных.

Есть ли двухфакторная аутентификация?

Да, двухфакторная аутентификация доступна для всех аккаунтов.

Хотите узнать больше о нашей безопасности?

Свяжитесь с нашей командой безопасности по конкретным вопросам. Все подробности в нашей политике конфиденциальности.