---
title: "Безопасность - mssgs | Сквозное шифрование, хостинг в ЕС и GDPR"
description: "Как mssgs защищает ваши данные: личные чаты со сквозным шифрованием, AES-256, серверы в ЕС, 2FA и полное соответствие GDPR."
canonical: https://mss.gs/ru/security
language: ru
---

# Безопасность без компромиссов

mssgs хранит все данные на серверах в ЕС (Нидерланды/Германия), использует сквозное шифрование для личных чатов и шифрует все данные алгоритмом AES-256 при хранении и TLS при передаче. Доступна двухфакторная аутентификация, и mssgs полностью соответствует GDPR.

Построено так, что приватность и безопасность — основа, а не дополнение

### Шифрование данных

Личные чаты со сквозным шифрованием

AES-256 для всех хранимых данных

### Хостинг в ЕС

Серверы в Нидерландах и Германии

Ваши данные никогда не покидают Европу

### Контроль доступа

2FA для всех аккаунтов

Детальная настройка прав

## Шифрование данных

Ваши сообщения защищены от отправителя до получателя

#### При передаче

TLS 1.3 для всех соединений

#### При хранении

Шифрование AES-256 для хранимых данных

#### Личные чаты

Сквозное шифрование (протокол Signal)

#### Управление ключами

Ключи никогда не хранятся в открытом виде

**Мы не можем читать ваши личные сообщения** - и не хотим этого. Личные разговоры зашифрованы от отправителя до получателя.

## Инфраструктура

100 % европейские серверы, никаких американских облаков

#### Дата-центры

Нидерланды (нидерландский хостинг-провайдер)

#### SLA по доступности

99,5 % гарантировано

#### Резервные копии

Ежедневно, в зашифрованном виде, хранение 30 дней

#### Защита от DDoS

Защита корпоративного уровня

**Никаких американских облачных провайдеров** - ни AWS US, ни Azure US. Никаких рисков CLOUD Act и никакой возни с передачей данных.

## Аутентификация и доступ

Несколько уровней защиты вашего аккаунта

#### 2FA

TOTP (Google Authenticator) или SMS

#### Сессии

Автоматический выход, управление устройствами

#### Пароли

Минимум 12 символов, хеширование bcrypt

#### Дополнительные меры безопасности

- Защита от перебора с ограничением частоты запросов

- Обнаружение подозрительных входов

- Управление активными сессиями из аккаунта

- Уведомления о входе по электронной почте

## Соответствие требованиям

GDPR не как галочка, а как принцип проектирования

#### Соглашение об обработке данных

Доступно сразу для бизнес-клиентов

#### Право быть забытым

Полное удаление данных по запросу

#### Переносимость данных

Экспортируйте все свои данные в стандартных форматах

#### Прозрачность

Полная картина обрабатываемых данных

## Операционная безопасность

Как мы работаем с безопасностью внутри

- **Сотрудники:** проверены и прошли отбор

- **Доступ к данным клиентов:** только с явного разрешения для поддержки

- **Логирование:** подробные журналы аудита всех обращений

- **Мониторинг:** круглосуточное наблюдение за безопасностью

- **Реагирование на инциденты:** задокументированная процедура, уведомление в течение 72 часов

## Управление уязвимостями

Мы постоянно повышаем уровень безопасности

#### Аудиты безопасности

Регулярные внешние аудиты

#### Тестирование на проникновение

Ежегодные пентесты сторонними специалистами

#### Политика обновлений

Критические исправления в течение 24 часов

#### Ответственное раскрытие

security@mss.gs

## Частые вопросы о безопасности

**Можете ли вы читать мои сообщения?**

Нет. Личные чаты защищены сквозным шифрованием. Даже мы не можем прочитать эти сообщения. Сообщения в каналах хранятся в зашифрованном виде, но без сквозного шифрования - это необходимо для функций вроде поиска.

**Где именно хранятся мои данные?**

В Нидерландах, у нидерландского хостинг-провайдера. Мы не используем американских облачных провайдеров вроде AWS или Azure.

**Что происходит при утечке данных?**

У нас есть процедура реагирования на инциденты. При утечке пострадавшие клиенты и надзорный орган по защите данных уведомляются в течение 72 часов в соответствии с GDPR.

**Есть ли у вас договор о обработке данных?**

Да, стандартный договор об обработке данных доступен всем корпоративным клиентам. Запросите экземпляр по адресу privacy@mss.gs.

**Проводите ли вы тесты на проникновение?**

Да, ежегодно внешние тесты на проникновение проводят сертифицированные компании по безопасности. Кроме того, мы постоянно проводим внутренние проверки безопасности.

**Как сообщить о проблеме безопасности?**

Через нашу программу ответственного раскрытия: security@mss.gs. Мы серьёзно относимся ко всем сообщениям и отвечаем в течение 48 часов.

**Соответствует ли mssgs GDPR?**

Да, полностью. При необходимости мы также можем подписать договор об обработке данных.

**Продаются ли мои данные?**

Нет, никогда. Мы зарабатываем на продукте, а не на ваших данных.

**Есть ли двухфакторная аутентификация?**

Да, двухфакторная аутентификация доступна для всех аккаунтов.

## Хотите узнать больше о нашей безопасности?

Свяжитесь с нашей командой безопасности по конкретным вопросам. Все подробности в нашей [политике конфиденциальности](https://mss.gs/ru/company/privacy).
