Preskoči na glavno vsebino

Varnost brez kompromisov

mssgs vse podatke hrani na strežnikih na Nizozemskem, pri nizozemskem ponudniku gostovanja, zasebne pogovore šifrira od konca do konca, vse podatke pa šifrira z AES-256 v mirovanju in s TLS med prenosom. Na voljo je dvostopenjsko preverjanje pristnosti, mssgs pa je v celoti skladen z GDPR.

Zasebnost in varnost sta temelj, ne pa naknadna misel

100 % EU Skladno z GDPR Šifriranje E2E

Šifriranje podatkov

Zasebni pogovori, šifrirani od konca do konca

AES-256 za vse shranjene podatke

Gostovanje v EU

Strežniki na Nizozemskem

Tvoji podatki nikoli ne zapustijo Evrope

Nadzor dostopa

2FA za vse račune

Podrobno upravljanje dovoljenj

Šifriranje podatkov

Tvoja sporočila so varna od pošiljatelja do prejemnika

Med prenosom

TLS 1.3 za vse povezave

V mirovanju

Šifriranje AES-256 za shranjene podatke

Zasebni pogovori

Šifrirani od konca do konca (protokol Signal)

Upravljanje ključev

Ključi nikoli niso shranjeni kot navadno besedilo

Tvojih zasebnih sporočil ne moremo brati in tega tudi nočemo. Zasebni pogovori so šifrirani od pošiljatelja do prejemnika.

Infrastruktura

100-odstotno evropski strežniki, brez ameriških ponudnikov oblaka

Podatkovni centri

Nizozemska (nizozemski ponudnik gostovanja)

SLA za razpoložljivost

Zajamčenih 99,5 %

Varnostne kopije

Dnevne, šifrirane, hranjene 30 dni

Zaščita pred napadi DDoS

Zaščita na ravni velikih podjetij

Brez ameriških ponudnikov oblaka: brez AWS US, brez Azure US. Brez tveganj zaradi zakona CLOUD Act in brez težav s prenosi podatkov.

Preverjanje pristnosti in dostop

Več plasti zaščite za tvoj račun

2FA

Ključ za dostop (passkey), aplikacija za preverjanje pristnosti, strojni ključ ali SMS

Seje

Samodejna odjava ob neaktivnosti, upravljanje naprav

Prijava

Koda po e-pošti ali neobvezno geslo, shranjeno kot zgoščena vrednost PBKDF2-SHA512

Dodatni varnostni ukrepi

  • Zaščita pred napadi brute force z omejevanjem zahtev
  • Zaznavanje sumljivih prijav
  • Upravljanje aktivnih sej iz tvojega računa
  • Obvestila o prijavah po e-pošti

Skladnost s predpisi

GDPR ni kljukica na seznamu, ampak načelo zasnove

Pogodba o obdelavi podatkov

Takoj na voljo za poslovne stranke

Pravica do pozabe

Popoln izbris podatkov na zahtevo

Prenosljivost podatkov

Izvozi vse svoje podatke v standardnih oblikah

Preglednost

Popoln vpogled v obdelane podatke

Operativna varnost

Kako za varnost skrbimo znotraj podjetja

  • Zaposleni: preverjeni pred zaposlitvijo
  • Dostop do podatkov strank: samo z izrecnim dovoljenjem, za podporo
  • Beleženje: izčrpni revizijski dnevniki vsakega dostopa
  • Nadzor: varnostni nadzor 24/7
  • Odzivanje na incidente: dokumentiran postopek, obvestilo v 72 urah

Upravljanje ranljivosti

Svojo varnost nenehno izboljšujemo

Varnostne presoje

Redne zunanje presoje

Penetracijsko testiranje

Letni penetracijski testi zunanjih izvajalcev

Pravila za posodobitve

Kritični popravki v 24 urah

Odgovorno razkrivanje

security@mss.gs

Skladno z GDPR
Gostovano v EU
Šifrirano E2E

Pogosta vprašanja o varnosti

Lahko berete moja sporočila?

Ne. Zasebni pogovori so šifrirani od konca do konca. Teh sporočil ne moremo brati niti mi. Sporočila v kanalih so shranjena šifrirano, vendar ne E2E: to je potrebno za funkcije, kot je iskanje.

Kje točno so shranjeni moji podatki?

Na Nizozemskem, pri nizozemskem ponudniku gostovanja. Ne uporabljamo ameriških ponudnikov oblaka, kot sta AWS ali Azure.

Kaj se zgodi v primeru kršitve varnosti podatkov?

Imamo postopek za odzivanje na incidente. Ob kršitvi varnosti podatkov v 72 urah obvestimo prizadete stranke in nadzorni organ za varstvo podatkov, kot to zahteva GDPR.

Imate pogodbo o obdelavi podatkov?

Da, standardna pogodba o obdelavi podatkov je na voljo vsem poslovnim strankam. Za izvod nam piši na privacy@mss.gs.

Izvajate penetracijske teste?

Da, vsako leto naročimo zunanje penetracijske teste pri certificiranih varnostnih podjetjih. Poleg tega stalno izvajamo notranje varnostne preglede.

Kako prijavim varnostno težavo?

Prek našega programa odgovornega razkrivanja (responsible disclosure): security@mss.gs. Vsako prijavo vzamemo resno in odgovorimo v 48 urah.

Je mssgs skladen z GDPR?

Da, v celoti. Če jo potrebuješ, lahko podpišemo tudi pogodbo o obdelavi podatkov.

Ali prodajate moje podatke?

Ne, nikoli. Služimo z izdelkom, ne s tvojimi podatki.

Je na voljo 2FA?

Da, dvostopenjsko preverjanje pristnosti je na voljo za vse račune.

Želiš izvedeti več o naši varnosti?

Za konkretna vprašanja se obrni na našo varnostno ekipo. Vse podrobnosti najdeš v našem pravilniku o zasebnosti.