Перейти до основного вмісту

Безпека без компромісів

mssgs зберігає всі дані на серверах у ЄС (Нідерланди/Німеччина), використовує наскрізне шифрування для приватних чатів і шифрує всі дані алгоритмом AES-256 у стані спокою та TLS під час передавання. Доступна двофакторна автентифікація, і mssgs повністю відповідає GDPR.

Побудовано так, що приватність і безпека — основа, а не доповнення

100 % ЄС Відповідність GDPR Наскрізне шифрування

Шифрування даних

Приватні чати з наскрізним шифруванням

AES-256 для всіх збережених даних

Хостинг у ЄС

Сервери в Нідерландах і Німеччині

Ваші дані ніколи не залишають Європу

Контроль доступу

2FA для всіх акаунтів

Детальне налаштування прав

Шифрування даних

Ваші повідомлення захищені від відправника до одержувача

Під час передавання

TLS 1.3 для всіх з'єднань

У стані спокою

Шифрування AES-256 для збережених даних

Приватні чати

Наскрізне шифрування (протокол Signal)

Керування ключами

Ключі ніколи не зберігаються у відкритому вигляді

Ми не можемо читати ваші приватні повідомлення - і не хочемо цього. Приватні розмови зашифровані від відправника до одержувача.

Інфраструктура

100 % європейські сервери, жодних американських хмар

Дата-центри

Нідерланди (нідерландський хостинг-провайдер)

SLA щодо доступності

99,5 % гарантовано

Резервні копії

Щодня, у зашифрованому вигляді, зберігання 30 днів

Захист від DDoS

Захист корпоративного рівня

Жодних американських хмарних провайдерів - ні AWS US, ні Azure US. Жодних ризиків CLOUD Act і жодної мороки з передаванням даних.

Автентифікація та доступ

Кілька рівнів захисту вашого акаунта

2FA

TOTP (Google Authenticator) або SMS

Сесії

Автоматичний вихід, керування пристроями

Паролі

Щонайменше 12 символів, хешування bcrypt

Додаткові заходи безпеки

  • Захист від перебору з обмеженням частоти запитів
  • Виявлення підозрілих входів
  • Керування активними сесіями з акаунта
  • Сповіщення про вхід електронною поштою

Відповідність вимогам

GDPR не як галочка, а як принцип проєктування

Угода про обробку даних

Доступна одразу для бізнес-клієнтів

Право бути забутим

Повне видалення даних на запит

Переносимість даних

Експортуйте всі свої дані у стандартних форматах

Прозорість

Повна картина оброблюваних даних

Операційна безпека

Як ми працюємо з безпекою всередині

  • Співробітники: перевірені та пройшли відбір
  • Доступ до даних клієнтів: лише з прямого дозволу для підтримки
  • Журналювання: докладні журнали аудиту всіх звернень
  • Моніторинг: цілодобове спостереження за безпекою
  • Реагування на інциденти: задокументована процедура, повідомлення протягом 72 годин

Керування вразливостями

Ми постійно підвищуємо рівень безпеки

Аудити безпеки

Регулярні зовнішні аудити

Тестування на проникнення

Щорічні пентести сторонніми фахівцями

Політика оновлень

Критичні виправлення протягом 24 годин

Відповідальне розкриття

security@mss.gs

Відповідність GDPR
EU Hosted
E2E Encrypted

Поширені запитання про безпеку

Чи можете ви читати мої повідомлення?

Ні. Особисті чати захищені наскрізним шифруванням. Навіть ми не можемо прочитати ці повідомлення. Повідомлення в каналах зберігаються зашифрованими, але без наскрізного шифрування - це потрібно для функцій на кшталт пошуку.

Де саме зберігаються мої дані?

У Нідерландах, у нідерландського хостинг-провайдера. Ми не користуємося американськими хмарними провайдерами на кшталт AWS чи Azure.

Що відбувається в разі витоку даних?

У нас є процедура реагування на інциденти. У разі витоку постраждалих клієнтів і наглядовий орган із захисту даних повідомляють протягом 72 годин відповідно до GDPR.

Чи маєте ви договір про обробку даних?

Так, стандартний договір про обробку даних доступний усім корпоративним клієнтам. Запитайте примірник за адресою privacy@mss.gs.

Чи проводите ви тести на проникнення?

Так, щороку зовнішні тести на проникнення проводять сертифіковані компанії з безпеки. Крім того, ми постійно проводимо внутрішні перевірки безпеки.

Як повідомити про проблему безпеки?

Через нашу програму відповідального розкриття: security@mss.gs. Ми серйозно ставимося до всіх повідомлень і відповідаємо протягом 48 годин.

Чи відповідає mssgs GDPR?

Так, повністю. За потреби ми також можемо підписати договір про обробку даних.

Чи продаються мої дані?

Ні, ніколи. Ми заробляємо на продукті, а не на ваших даних.

Чи є двофакторна автентифікація?

Так, двофакторна автентифікація доступна для всіх облікових записів.

Хочете дізнатися більше про нашу безпеку?

Зв'яжіться з нашою командою безпеки щодо конкретних питань. Усі подробиці в нашій політиці конфіденційності.