---
title: "Varnost - mssgs | Šifriranje E2E, gostovanje v EU in GDPR"
description: "Varnost brez kompromisov: šifriranje od konca do konca, gostovanje v celoti v EU in skladnost z GDPR. Pri mssgs so tvoji podatki varni."
canonical: https://mss.gs/sl/security
language: sl
---

# Varnost brez kompromisov

mssgs vse podatke hrani na strežnikih na Nizozemskem, pri nizozemskem ponudniku gostovanja, zasebne pogovore šifrira od konca do konca, vse podatke pa šifrira z AES-256 v mirovanju in s TLS med prenosom. Na voljo je dvostopenjsko preverjanje pristnosti, mssgs pa je v celoti skladen z GDPR.

Zasebnost in varnost sta temelj, ne pa naknadna misel

### Šifriranje podatkov

Zasebni pogovori, šifrirani od konca do konca

AES-256 za vse shranjene podatke

### Gostovanje v EU

Strežniki na Nizozemskem

Tvoji podatki nikoli ne zapustijo Evrope

### Nadzor dostopa

2FA za vse račune

Podrobno upravljanje dovoljenj

## Šifriranje podatkov

Tvoja sporočila so varna od pošiljatelja do prejemnika

#### Med prenosom

TLS 1.3 za vse povezave

#### V mirovanju

Šifriranje AES-256 za shranjene podatke

#### Zasebni pogovori

Šifrirani od konca do konca (protokol Signal)

#### Upravljanje ključev

Ključi nikoli niso shranjeni kot navadno besedilo

**Tvojih zasebnih sporočil ne moremo brati** in tega tudi nočemo. Zasebni pogovori so šifrirani od pošiljatelja do prejemnika.

## Infrastruktura

100-odstotno evropski strežniki, brez ameriških ponudnikov oblaka

#### Podatkovni centri

Nizozemska (nizozemski ponudnik gostovanja)

#### SLA za razpoložljivost

Zajamčenih 99,5 %

#### Varnostne kopije

Dnevne, šifrirane, hranjene 30 dni

#### Zaščita pred napadi DDoS

Zaščita na ravni velikih podjetij

**Brez ameriških ponudnikov oblaka**: brez AWS US, brez Azure US. Brez tveganj zaradi zakona CLOUD Act in brez težav s prenosi podatkov.

## Preverjanje pristnosti in dostop

Več plasti zaščite za tvoj račun

#### 2FA

Ključ za dostop (passkey), aplikacija za preverjanje pristnosti, strojni ključ ali SMS

#### Seje

Samodejna odjava ob neaktivnosti, upravljanje naprav

#### Prijava

Koda po e-pošti ali neobvezno geslo, shranjeno kot zgoščena vrednost PBKDF2-SHA512

#### Dodatni varnostni ukrepi

- Zaščita pred napadi brute force z omejevanjem zahtev

- Zaznavanje sumljivih prijav

- Upravljanje aktivnih sej iz tvojega računa

- Obvestila o prijavah po e-pošti

## Skladnost s predpisi

GDPR ni kljukica na seznamu, ampak načelo zasnove

#### Pogodba o obdelavi podatkov

Takoj na voljo za poslovne stranke

#### Pravica do pozabe

Popoln izbris podatkov na zahtevo

#### Prenosljivost podatkov

Izvozi vse svoje podatke v standardnih oblikah

#### Preglednost

Popoln vpogled v obdelane podatke

## Operativna varnost

Kako za varnost skrbimo znotraj podjetja

- **Zaposleni:** preverjeni pred zaposlitvijo

- **Dostop do podatkov strank:** samo z izrecnim dovoljenjem, za podporo

- **Beleženje:** izčrpni revizijski dnevniki vsakega dostopa

- **Nadzor:** varnostni nadzor 24/7

- **Odzivanje na incidente:** dokumentiran postopek, obvestilo v 72 urah

## Upravljanje ranljivosti

Svojo varnost nenehno izboljšujemo

#### Varnostne presoje

Redne zunanje presoje

#### Penetracijsko testiranje

Letni penetracijski testi zunanjih izvajalcev

#### Pravila za posodobitve

Kritični popravki v 24 urah

#### Odgovorno razkrivanje

security@mss.gs

## Pogosta vprašanja o varnosti

**Lahko berete moja sporočila?**

Ne. Zasebni pogovori so šifrirani od konca do konca. Teh sporočil ne moremo brati niti mi. Sporočila v kanalih so shranjena šifrirano, vendar ne E2E: to je potrebno za funkcije, kot je iskanje.

**Kje točno so shranjeni moji podatki?**

Na Nizozemskem, pri nizozemskem ponudniku gostovanja. Ne uporabljamo ameriških ponudnikov oblaka, kot sta AWS ali Azure.

**Kaj se zgodi v primeru kršitve varnosti podatkov?**

Imamo postopek za odzivanje na incidente. Ob kršitvi varnosti podatkov v 72 urah obvestimo prizadete stranke in nadzorni organ za varstvo podatkov, kot to zahteva GDPR.

**Imate pogodbo o obdelavi podatkov?**

Da, standardna pogodba o obdelavi podatkov je na voljo vsem poslovnim strankam. Za izvod nam piši na privacy@mss.gs.

**Izvajate penetracijske teste?**

Da, vsako leto naročimo zunanje penetracijske teste pri certificiranih varnostnih podjetjih. Poleg tega stalno izvajamo notranje varnostne preglede.

**Kako prijavim varnostno težavo?**

Prek našega programa odgovornega razkrivanja (responsible disclosure): security@mss.gs. Vsako prijavo vzamemo resno in odgovorimo v 48 urah.

**Je mssgs skladen z GDPR?**

Da, v celoti. Če jo potrebuješ, lahko podpišemo tudi pogodbo o obdelavi podatkov.

**Ali prodajate moje podatke?**

Ne, nikoli. Služimo z izdelkom, ne s tvojimi podatki.

**Je na voljo 2FA?**

Da, dvostopenjsko preverjanje pristnosti je na voljo za vse račune.

## Želiš izvedeti več o naši varnosti?

Za konkretna vprašanja se obrni na našo varnostno ekipo. Vse podrobnosti najdeš v našem [pravilniku o zasebnosti](https://mss.gs/sl/company/privacy).
