Безпека без компромісів
mssgs зберігає всі дані на серверах у ЄС (Нідерланди/Німеччина), використовує наскрізне шифрування для приватних чатів і шифрує всі дані алгоритмом AES-256 у стані спокою та TLS під час передавання. Доступна двофакторна автентифікація, і mssgs повністю відповідає GDPR.
Побудовано так, що приватність і безпека — основа, а не доповнення
Шифрування даних
Приватні чати з наскрізним шифруванням
AES-256 для всіх збережених даних
Хостинг у ЄС
Сервери в Нідерландах і Німеччині
Ваші дані ніколи не залишають Європу
Контроль доступу
2FA для всіх акаунтів
Детальне налаштування прав
Шифрування даних
Ваші повідомлення захищені від відправника до одержувача
Під час передавання
TLS 1.3 для всіх з'єднань
У стані спокою
Шифрування AES-256 для збережених даних
Приватні чати
Наскрізне шифрування (протокол Signal)
Керування ключами
Ключі ніколи не зберігаються у відкритому вигляді
Ми не можемо читати ваші приватні повідомлення - і не хочемо цього. Приватні розмови зашифровані від відправника до одержувача.
Інфраструктура
100 % європейські сервери, жодних американських хмар
Дата-центри
Нідерланди (нідерландський хостинг-провайдер)
SLA щодо доступності
99,5 % гарантовано
Резервні копії
Щодня, у зашифрованому вигляді, зберігання 30 днів
Захист від DDoS
Захист корпоративного рівня
Жодних американських хмарних провайдерів - ні AWS US, ні Azure US. Жодних ризиків CLOUD Act і жодної мороки з передаванням даних.
Автентифікація та доступ
Кілька рівнів захисту вашого акаунта
2FA
TOTP (Google Authenticator) або SMS
Сесії
Автоматичний вихід, керування пристроями
Паролі
Щонайменше 12 символів, хешування bcrypt
Додаткові заходи безпеки
- Захист від перебору з обмеженням частоти запитів
- Виявлення підозрілих входів
- Керування активними сесіями з акаунта
- Сповіщення про вхід електронною поштою
Відповідність вимогам
GDPR не як галочка, а як принцип проєктування
Угода про обробку даних
Доступна одразу для бізнес-клієнтів
Право бути забутим
Повне видалення даних на запит
Переносимість даних
Експортуйте всі свої дані у стандартних форматах
Прозорість
Повна картина оброблюваних даних
Операційна безпека
Як ми працюємо з безпекою всередині
- Співробітники: перевірені та пройшли відбір
- Доступ до даних клієнтів: лише з прямого дозволу для підтримки
- Журналювання: докладні журнали аудиту всіх звернень
- Моніторинг: цілодобове спостереження за безпекою
- Реагування на інциденти: задокументована процедура, повідомлення протягом 72 годин
Керування вразливостями
Ми постійно підвищуємо рівень безпеки
Аудити безпеки
Регулярні зовнішні аудити
Тестування на проникнення
Щорічні пентести сторонніми фахівцями
Політика оновлень
Критичні виправлення протягом 24 годин
Відповідальне розкриття
security@mss.gs
Поширені запитання про безпеку
Ні. Особисті чати захищені наскрізним шифруванням. Навіть ми не можемо прочитати ці повідомлення. Повідомлення в каналах зберігаються зашифрованими, але без наскрізного шифрування - це потрібно для функцій на кшталт пошуку.
У Нідерландах, у нідерландського хостинг-провайдера. Ми не користуємося американськими хмарними провайдерами на кшталт AWS чи Azure.
У нас є процедура реагування на інциденти. У разі витоку постраждалих клієнтів і наглядовий орган із захисту даних повідомляють протягом 72 годин відповідно до GDPR.
Так, стандартний договір про обробку даних доступний усім корпоративним клієнтам. Запитайте примірник за адресою privacy@mss.gs.
Так, щороку зовнішні тести на проникнення проводять сертифіковані компанії з безпеки. Крім того, ми постійно проводимо внутрішні перевірки безпеки.
Через нашу програму відповідального розкриття: security@mss.gs. Ми серйозно ставимося до всіх повідомлень і відповідаємо протягом 48 годин.
Так, повністю. За потреби ми також можемо підписати договір про обробку даних.
Ні, ніколи. Ми заробляємо на продукті, а не на ваших даних.
Так, двофакторна автентифікація доступна для всіх облікових записів.
Хочете дізнатися більше про нашу безпеку?
Зв'яжіться з нашою командою безпеки щодо конкретних питань. Усі подробиці в нашій політиці конфіденційності.