Säkerhet utan kompromisser
mssgs lagrar all data på servrar inom EU (Nederländerna/Tyskland), totalsträckskrypterar privata chattar och krypterar all data med AES-256 i vila och TLS under överföring. Tvåfaktorsautentisering finns, och mssgs följer GDPR fullt ut.
Byggt med integritet och säkerhet som grund, inte som eftertanke
Datakryptering
Totalsträckskrypterade privata chattar
AES-256 för all lagrad data
EU-hosting
Servrar i Nederländerna och Tyskland
Dina data lämnar aldrig Europa
Åtkomstkontroll
2FA för alla konton
Finkornig behörighetshantering
Datakryptering
Dina meddelanden är skyddade, från avsändare till mottagare
Under överföring
TLS 1.3 för alla anslutningar
I vila
AES-256-kryptering av lagrad data
Privata chattar
Totalsträckskrypterade (Signal-protokollet)
Nyckelhantering
Nycklar lagras aldrig i klartext
Vi kan inte läsa dina privata meddelanden - och vi vill inte heller. Privata samtal är krypterade från avsändare till mottagare.
Infrastruktur
100 % europeiska servrar, inga amerikanska molnleverantörer
Datacenter
Nederländerna (nederländsk hostingleverantör)
Upptids-SLA
99,5 % garanterat
Säkerhetskopior
Dagligen, krypterade, 30 dagars lagring
DDoS-skydd
Skydd på företagsnivå
Inga amerikanska molnleverantörer - ingen AWS US, ingen Azure US. Inga CLOUD Act-risker, inget krångel med dataöverföringar.
Autentisering & åtkomst
Flera skyddslager för ditt konto
2FA
TOTP (Google Authenticator) eller SMS
Sessioner
Automatisk timeout, enhetshantering
Lösenord
Minst 12 tecken, bcrypt-hashning
Ytterligare säkerhetsåtgärder
- Skydd mot brute force med hastighetsbegränsning
- Upptäckt av misstänkta inloggningar
- Hantera aktiva sessioner från ditt konto
- Inloggningsaviseringar via e-post
Efterlevnad
GDPR inte som en kryssruta, utan som designprincip
Personuppgiftsbiträdesavtal
Direkt tillgängligt för företagskunder
Rätten att bli glömd
Fullständig radering av data på begäran
Dataportabilitet
Exportera alla dina data i standardformat
Transparens
Full insyn i behandlade data
Operativ säkerhet
Så hanterar vi säkerhet internt
- Medarbetare: bakgrundskontrollerade och granskade
- Åtkomst till kunddata: endast med uttryckligt tillstånd för support
- Loggning: heltäckande revisionsloggar över all åtkomst
- Övervakning: säkerhetsövervakning dygnet runt
- Incidenthantering: dokumenterad rutin, anmälan inom 72 timmar
Sårbarhetshantering
Vi förbättrar vår säkerhet löpande
Säkerhetsgranskningar
Regelbundna externa granskningar
Penetrationstester
Årliga pentester av tredje part
Uppdateringspolicy
Kritiska patchar inom 24 timmar
Responsible disclosure
security@mss.gs
Vanliga frågor om säkerhet
Nej. Privata chattar är totalsträckskrypterade. Inte ens vi kan läsa dem. Kanalmeddelanden lagras krypterade, men inte E2E - det behövs för funktioner som sökning.
I Nederländerna, hos en nederländsk hostingleverantör. Vi använder inte amerikanska molnleverantörer som AWS eller Azure.
Vi har en incidenthanteringsrutin. Vid en dataincident underrättas berörda kunder och dataskyddsmyndigheten inom 72 timmar, i enlighet med GDPR.
Ja, ett standardavtal för personuppgiftsbiträde finns för alla företagskunder. Skriv till privacy@mss.gs för ett exemplar.
Ja, vi låter varje år certifierade säkerhetsföretag utföra externa penetrationstester. Dessutom gör vi löpande interna säkerhetsgenomgångar.
Via vår responsible disclosure: security@mss.gs. Vi tar alla rapporter på allvar och svarar inom 48 timmar.
Ja, fullt ut. Vi kan också skriva under ett personuppgiftsbiträdesavtal om du behöver ett.
Nej, aldrig. Vi tjänar pengar på produkten, inte på dina data.
Ja, tvåfaktorsautentisering finns för alla konton.
Vill du veta mer om vår säkerhet?
Kontakta vårt säkerhetsteam med specifika frågor. Alla detaljer finns i vår integritetspolicy.