Preskočiť na hlavný obsah

Bezpečnosť bez kompromisov

mssgs ukladá všetky dáta na serveroch v Holandsku, u holandského poskytovateľa hostingu, šifruje súkromné chaty end-to-end a všetky dáta šifruje pomocou AES-256 pri uložení a TLS pri prenose. K dispozícii je dvojfaktorové overenie a mssgs je plne v súlade s GDPR.

Postavené na súkromí a bezpečnosti ako na základe, nie ako na dodatočnom nápade

100 % EÚ V súlade s GDPR Šifrovanie E2E

Šifrovanie dát

Súkromné chaty šifrované end-to-end

AES-256 pre všetky uložené dáta

Hosting v EÚ

Servery v Holandsku

Tvoje dáta nikdy neopustia Európu

Kontrola prístupu

2FA pre všetky účty

Podrobná správa oprávnení

Šifrovanie dát

Tvoje správy sú v bezpečí od odosielateľa až po príjemcu

Pri prenose

TLS 1.3 pre všetky spojenia

Pri uložení

Šifrovanie AES-256 pre uložené dáta

Súkromné chaty

Šifrované end-to-end (protokol Signal)

Správa kľúčov

Kľúče sa nikdy neukladajú ako čistý text

Tvoje súkromné správy nedokážeme prečítať a ani nechceme. Súkromné rozhovory sú šifrované od odosielateľa až po príjemcu.

Infraštruktúra

Na 100 % európske servery, žiadni americkí poskytovatelia cloudu

Dátové centrá

Holandsko (holandský poskytovateľ hostingu)

SLA dostupnosti

Garantovaných 99,5 %

Zálohy

Denné, šifrované, uchovávané 30 dní

Ochrana pred DDoS

Ochrana na úrovni enterprise

Žiadni americkí poskytovatelia cloudu: žiadne AWS US, žiadne Azure US. Žiadne riziká spojené s CLOUD Act a žiadne starosti s prenosom dát.

Overenie a prístup

Viac vrstiev ochrany tvojho účtu

2FA

Prístupový kľúč, overovacia aplikácia, hardvérový kľúč alebo SMS

Relácie

Automatické vypršanie, správa zariadení

Prihlásenie

Kód e-mailom alebo voliteľné heslo uložené ako haš PBKDF2-SHA512

Ďalšie bezpečnostné opatrenia

  • Ochrana pred útokmi hrubou silou vďaka obmedzeniu počtu pokusov
  • Odhaľovanie podozrivých prihlásení
  • Správa aktívnych relácií priamo z účtu
  • Upozornenia na prihlásenie e-mailom

Súlad s predpismi

GDPR nie ako políčko na odškrtnutie, ale ako princíp návrhu

Zmluva o spracúvaní osobných údajov

Hneď k dispozícii pre firemných zákazníkov

Právo na zabudnutie

Úplné vymazanie dát na požiadanie

Prenosnosť dát

Exportuj všetky svoje dáta v štandardných formátoch

Transparentnosť

Úplný prehľad o spracúvaných dátach

Prevádzková bezpečnosť

Ako sa staráme o bezpečnosť vo firme

  • Zamestnanci: preverení a skontrolovaní pred nástupom
  • Prístup k dátam zákazníkov: len s výslovným súhlasom, na účely podpory
  • Záznamy: úplné auditné logy každého prístupu
  • Monitoring: bezpečnostný monitoring 24/7
  • Reakcia na incidenty: zdokumentovaný postup, oznámenie do 72 hodín

Správa zraniteľností

Naše zabezpečenie neustále zlepšujeme

Bezpečnostné audity

Pravidelné externé audity

Penetračné testy

Každoročné pentesty od tretích strán

Pravidlá aktualizácií

Kritické opravy do 24 hodín

Zodpovedné zverejňovanie

security@mss.gs

V súlade s GDPR
Hostované v EÚ
Šifrované E2E

Časté otázky o bezpečnosti

Môžete čítať moje správy?

Nie. Súkromné chaty sú šifrované end-to-end. Ani my tieto správy nedokážeme prečítať. Správy v kanáloch sú uložené šifrovane, ale nie E2E: je to potrebné pre funkcie, ako je vyhľadávanie.

Kde presne sú uložené moje dáta?

V Holandsku, u holandského poskytovateľa hostingu. Nepoužívame amerických poskytovateľov cloudu, ako sú AWS alebo Azure.

Čo sa stane v prípade úniku dát?

Máme postup reakcie na bezpečnostné incidenty. Pri úniku dát dostanú dotknutí zákazníci aj dozorný úrad na ochranu osobných údajov oznámenie do 72 hodín, v súlade s GDPR.

Máte zmluvu o spracúvaní osobných údajov?

Áno, štandardná zmluva o spracúvaní osobných údajov je k dispozícii pre všetkých firemných zákazníkov. Kópiu ti pošleme, ak nám napíšeš na privacy@mss.gs.

Robíte penetračné testy?

Áno, každý rok si objednávame externé penetračné testy od certifikovaných bezpečnostných firiem. Okrem toho priebežne robíme interné bezpečnostné kontroly.

Ako nahlásim bezpečnostný problém?

Cez náš program zodpovedného zverejňovania (responsible disclosure): security@mss.gs. Každé nahlásenie berieme vážne a odpovedáme do 48 hodín.

Je mssgs v súlade s GDPR?

Áno, úplne. Ak ju potrebuješ, vieme podpísať aj zmluvu o spracúvaní osobných údajov.

Predávate moje dáta?

Nie, nikdy. Zarábame na produkte, nie na tvojich dátach.

Je k dispozícii 2FA?

Áno, dvojfaktorové overenie je k dispozícii pre všetky účty.

Chceš vedieť viac o našom zabezpečení?

S konkrétnymi otázkami sa obráť na náš bezpečnostný tím. Všetky podrobnosti nájdeš v našich zásadách ochrany súkromia.