---
title: "Säkerhet - mssgs | Totalsträckskryptering, EU-hosting och GDPR"
description: "Så skyddar mssgs dina data: totalsträckskrypterade privata chattar, AES-256, servrar inom EU, 2FA och full GDPR-efterlevnad."
canonical: https://mss.gs/sv/security
language: sv
---

# Säkerhet utan kompromisser

mssgs lagrar all data på servrar inom EU (Nederländerna/Tyskland), totalsträckskrypterar privata chattar och krypterar all data med AES-256 i vila och TLS under överföring. Tvåfaktorsautentisering finns, och mssgs följer GDPR fullt ut.

Byggt med integritet och säkerhet som grund, inte som eftertanke

### Datakryptering

Totalsträckskrypterade privata chattar

AES-256 för all lagrad data

### EU-hosting

Servrar i Nederländerna och Tyskland

Dina data lämnar aldrig Europa

### Åtkomstkontroll

2FA för alla konton

Finkornig behörighetshantering

## Datakryptering

Dina meddelanden är skyddade, från avsändare till mottagare

#### Under överföring

TLS 1.3 för alla anslutningar

#### I vila

AES-256-kryptering av lagrad data

#### Privata chattar

Totalsträckskrypterade (Signal-protokollet)

#### Nyckelhantering

Nycklar lagras aldrig i klartext

**Vi kan inte läsa dina privata meddelanden** - och vi vill inte heller. Privata samtal är krypterade från avsändare till mottagare.

## Infrastruktur

100 % europeiska servrar, inga amerikanska molnleverantörer

#### Datacenter

Nederländerna (nederländsk hostingleverantör)

#### Upptids-SLA

99,5 % garanterat

#### Säkerhetskopior

Dagligen, krypterade, 30 dagars lagring

#### DDoS-skydd

Skydd på företagsnivå

**Inga amerikanska molnleverantörer** - ingen AWS US, ingen Azure US. Inga CLOUD Act-risker, inget krångel med dataöverföringar.

## Autentisering & åtkomst

Flera skyddslager för ditt konto

#### 2FA

TOTP (Google Authenticator) eller SMS

#### Sessioner

Automatisk timeout, enhetshantering

#### Lösenord

Minst 12 tecken, bcrypt-hashning

#### Ytterligare säkerhetsåtgärder

- Skydd mot brute force med hastighetsbegränsning

- Upptäckt av misstänkta inloggningar

- Hantera aktiva sessioner från ditt konto

- Inloggningsaviseringar via e-post

## Efterlevnad

GDPR inte som en kryssruta, utan som designprincip

#### Personuppgiftsbiträdesavtal

Direkt tillgängligt för företagskunder

#### Rätten att bli glömd

Fullständig radering av data på begäran

#### Dataportabilitet

Exportera alla dina data i standardformat

#### Transparens

Full insyn i behandlade data

## Operativ säkerhet

Så hanterar vi säkerhet internt

- **Medarbetare:** bakgrundskontrollerade och granskade

- **Åtkomst till kunddata:** endast med uttryckligt tillstånd för support

- **Loggning:** heltäckande revisionsloggar över all åtkomst

- **Övervakning:** säkerhetsövervakning dygnet runt

- **Incidenthantering:** dokumenterad rutin, anmälan inom 72 timmar

## Sårbarhetshantering

Vi förbättrar vår säkerhet löpande

#### Säkerhetsgranskningar

Regelbundna externa granskningar

#### Penetrationstester

Årliga pentester av tredje part

#### Uppdateringspolicy

Kritiska patchar inom 24 timmar

#### Responsible disclosure

security@mss.gs

## Vanliga frågor om säkerhet

**Kan ni läsa mina meddelanden?**

Nej. Privata chattar är totalsträckskrypterade. Inte ens vi kan läsa dem. Kanalmeddelanden lagras krypterade, men inte E2E - det behövs för funktioner som sökning.

**Var lagras mina data exakt?**

I Nederländerna, hos en nederländsk hostingleverantör. Vi använder inte amerikanska molnleverantörer som AWS eller Azure.

**Vad händer vid en dataincident?**

Vi har en incidenthanteringsrutin. Vid en dataincident underrättas berörda kunder och dataskyddsmyndigheten inom 72 timmar, i enlighet med GDPR.

**Har ni ett personuppgiftsbiträdesavtal?**

Ja, ett standardavtal för personuppgiftsbiträde finns för alla företagskunder. Skriv till privacy@mss.gs för ett exemplar.

**Gör ni penetrationstester?**

Ja, vi låter varje år certifierade säkerhetsföretag utföra externa penetrationstester. Dessutom gör vi löpande interna säkerhetsgenomgångar.

**Hur rapporterar jag ett säkerhetsproblem?**

Via vår responsible disclosure: security@mss.gs. Vi tar alla rapporter på allvar och svarar inom 48 timmar.

**Är mssgs GDPR-kompatibelt?**

Ja, fullt ut. Vi kan också skriva under ett personuppgiftsbiträdesavtal om du behöver ett.

**Säljs mina data?**

Nej, aldrig. Vi tjänar pengar på produkten, inte på dina data.

**Finns 2FA?**

Ja, tvåfaktorsautentisering finns för alla konton.

## Vill du veta mer om vår säkerhet?

Kontakta vårt säkerhetsteam med specifika frågor. Alla detaljer finns i vår [integritetspolicy](https://mss.gs/sv/company/privacy).
