Bezpečnosť bez kompromisov
mssgs ukladá všetky dáta na serveroch v Holandsku, u holandského poskytovateľa hostingu, šifruje súkromné chaty end-to-end a všetky dáta šifruje pomocou AES-256 pri uložení a TLS pri prenose. K dispozícii je dvojfaktorové overenie a mssgs je plne v súlade s GDPR.
Postavené na súkromí a bezpečnosti ako na základe, nie ako na dodatočnom nápade
Šifrovanie dát
Súkromné chaty šifrované end-to-end
AES-256 pre všetky uložené dáta
Hosting v EÚ
Servery v Holandsku
Tvoje dáta nikdy neopustia Európu
Kontrola prístupu
2FA pre všetky účty
Podrobná správa oprávnení
Šifrovanie dát
Tvoje správy sú v bezpečí od odosielateľa až po príjemcu
Pri prenose
TLS 1.3 pre všetky spojenia
Pri uložení
Šifrovanie AES-256 pre uložené dáta
Súkromné chaty
Šifrované end-to-end (protokol Signal)
Správa kľúčov
Kľúče sa nikdy neukladajú ako čistý text
Tvoje súkromné správy nedokážeme prečítať a ani nechceme. Súkromné rozhovory sú šifrované od odosielateľa až po príjemcu.
Infraštruktúra
Na 100 % európske servery, žiadni americkí poskytovatelia cloudu
Dátové centrá
Holandsko (holandský poskytovateľ hostingu)
SLA dostupnosti
Garantovaných 99,5 %
Zálohy
Denné, šifrované, uchovávané 30 dní
Ochrana pred DDoS
Ochrana na úrovni enterprise
Žiadni americkí poskytovatelia cloudu: žiadne AWS US, žiadne Azure US. Žiadne riziká spojené s CLOUD Act a žiadne starosti s prenosom dát.
Overenie a prístup
Viac vrstiev ochrany tvojho účtu
2FA
Prístupový kľúč, overovacia aplikácia, hardvérový kľúč alebo SMS
Relácie
Automatické vypršanie, správa zariadení
Prihlásenie
Kód e-mailom alebo voliteľné heslo uložené ako haš PBKDF2-SHA512
Ďalšie bezpečnostné opatrenia
- Ochrana pred útokmi hrubou silou vďaka obmedzeniu počtu pokusov
- Odhaľovanie podozrivých prihlásení
- Správa aktívnych relácií priamo z účtu
- Upozornenia na prihlásenie e-mailom
Súlad s predpismi
GDPR nie ako políčko na odškrtnutie, ale ako princíp návrhu
Zmluva o spracúvaní osobných údajov
Hneď k dispozícii pre firemných zákazníkov
Právo na zabudnutie
Úplné vymazanie dát na požiadanie
Prenosnosť dát
Exportuj všetky svoje dáta v štandardných formátoch
Transparentnosť
Úplný prehľad o spracúvaných dátach
Prevádzková bezpečnosť
Ako sa staráme o bezpečnosť vo firme
- Zamestnanci: preverení a skontrolovaní pred nástupom
- Prístup k dátam zákazníkov: len s výslovným súhlasom, na účely podpory
- Záznamy: úplné auditné logy každého prístupu
- Monitoring: bezpečnostný monitoring 24/7
- Reakcia na incidenty: zdokumentovaný postup, oznámenie do 72 hodín
Správa zraniteľností
Naše zabezpečenie neustále zlepšujeme
Bezpečnostné audity
Pravidelné externé audity
Penetračné testy
Každoročné pentesty od tretích strán
Pravidlá aktualizácií
Kritické opravy do 24 hodín
Zodpovedné zverejňovanie
security@mss.gs
Časté otázky o bezpečnosti
Nie. Súkromné chaty sú šifrované end-to-end. Ani my tieto správy nedokážeme prečítať. Správy v kanáloch sú uložené šifrovane, ale nie E2E: je to potrebné pre funkcie, ako je vyhľadávanie.
V Holandsku, u holandského poskytovateľa hostingu. Nepoužívame amerických poskytovateľov cloudu, ako sú AWS alebo Azure.
Máme postup reakcie na bezpečnostné incidenty. Pri úniku dát dostanú dotknutí zákazníci aj dozorný úrad na ochranu osobných údajov oznámenie do 72 hodín, v súlade s GDPR.
Áno, štandardná zmluva o spracúvaní osobných údajov je k dispozícii pre všetkých firemných zákazníkov. Kópiu ti pošleme, ak nám napíšeš na privacy@mss.gs.
Áno, každý rok si objednávame externé penetračné testy od certifikovaných bezpečnostných firiem. Okrem toho priebežne robíme interné bezpečnostné kontroly.
Cez náš program zodpovedného zverejňovania (responsible disclosure): security@mss.gs. Každé nahlásenie berieme vážne a odpovedáme do 48 hodín.
Áno, úplne. Ak ju potrebuješ, vieme podpísať aj zmluvu o spracúvaní osobných údajov.
Nie, nikdy. Zarábame na produkte, nie na tvojich dátach.
Áno, dvojfaktorové overenie je k dispozícii pre všetky účty.
Chceš vedieť viac o našom zabezpečení?
S konkrétnymi otázkami sa obráť na náš bezpečnostný tím. Všetky podrobnosti nájdeš v našich zásadách ochrany súkromia.