---
title: "Безпека - mssgs | Наскрізне шифрування, хостинг у ЄС і GDPR"
description: "Як mssgs захищає ваші дані: приватні чати з наскрізним шифруванням, AES-256, сервери в ЄС, 2FA і повна відповідність GDPR."
canonical: https://mss.gs/uk/security
language: uk
---

# Безпека без компромісів

mssgs зберігає всі дані на серверах у ЄС (Нідерланди/Німеччина), використовує наскрізне шифрування для приватних чатів і шифрує всі дані алгоритмом AES-256 у стані спокою та TLS під час передавання. Доступна двофакторна автентифікація, і mssgs повністю відповідає GDPR.

Побудовано так, що приватність і безпека — основа, а не доповнення

### Шифрування даних

Приватні чати з наскрізним шифруванням

AES-256 для всіх збережених даних

### Хостинг у ЄС

Сервери в Нідерландах і Німеччині

Ваші дані ніколи не залишають Європу

### Контроль доступу

2FA для всіх акаунтів

Детальне налаштування прав

## Шифрування даних

Ваші повідомлення захищені від відправника до одержувача

#### Під час передавання

TLS 1.3 для всіх з'єднань

#### У стані спокою

Шифрування AES-256 для збережених даних

#### Приватні чати

Наскрізне шифрування (протокол Signal)

#### Керування ключами

Ключі ніколи не зберігаються у відкритому вигляді

**Ми не можемо читати ваші приватні повідомлення** - і не хочемо цього. Приватні розмови зашифровані від відправника до одержувача.

## Інфраструктура

100 % європейські сервери, жодних американських хмар

#### Дата-центри

Нідерланди (нідерландський хостинг-провайдер)

#### SLA щодо доступності

99,5 % гарантовано

#### Резервні копії

Щодня, у зашифрованому вигляді, зберігання 30 днів

#### Захист від DDoS

Захист корпоративного рівня

**Жодних американських хмарних провайдерів** - ні AWS US, ні Azure US. Жодних ризиків CLOUD Act і жодної мороки з передаванням даних.

## Автентифікація та доступ

Кілька рівнів захисту вашого акаунта

#### 2FA

TOTP (Google Authenticator) або SMS

#### Сесії

Автоматичний вихід, керування пристроями

#### Паролі

Щонайменше 12 символів, хешування bcrypt

#### Додаткові заходи безпеки

- Захист від перебору з обмеженням частоти запитів

- Виявлення підозрілих входів

- Керування активними сесіями з акаунта

- Сповіщення про вхід електронною поштою

## Відповідність вимогам

GDPR не як галочка, а як принцип проєктування

#### Угода про обробку даних

Доступна одразу для бізнес-клієнтів

#### Право бути забутим

Повне видалення даних на запит

#### Переносимість даних

Експортуйте всі свої дані у стандартних форматах

#### Прозорість

Повна картина оброблюваних даних

## Операційна безпека

Як ми працюємо з безпекою всередині

- **Співробітники:** перевірені та пройшли відбір

- **Доступ до даних клієнтів:** лише з прямого дозволу для підтримки

- **Журналювання:** докладні журнали аудиту всіх звернень

- **Моніторинг:** цілодобове спостереження за безпекою

- **Реагування на інциденти:** задокументована процедура, повідомлення протягом 72 годин

## Керування вразливостями

Ми постійно підвищуємо рівень безпеки

#### Аудити безпеки

Регулярні зовнішні аудити

#### Тестування на проникнення

Щорічні пентести сторонніми фахівцями

#### Політика оновлень

Критичні виправлення протягом 24 годин

#### Відповідальне розкриття

security@mss.gs

## Поширені запитання про безпеку

**Чи можете ви читати мої повідомлення?**

Ні. Особисті чати захищені наскрізним шифруванням. Навіть ми не можемо прочитати ці повідомлення. Повідомлення в каналах зберігаються зашифрованими, але без наскрізного шифрування - це потрібно для функцій на кшталт пошуку.

**Де саме зберігаються мої дані?**

У Нідерландах, у нідерландського хостинг-провайдера. Ми не користуємося американськими хмарними провайдерами на кшталт AWS чи Azure.

**Що відбувається в разі витоку даних?**

У нас є процедура реагування на інциденти. У разі витоку постраждалих клієнтів і наглядовий орган із захисту даних повідомляють протягом 72 годин відповідно до GDPR.

**Чи маєте ви договір про обробку даних?**

Так, стандартний договір про обробку даних доступний усім корпоративним клієнтам. Запитайте примірник за адресою privacy@mss.gs.

**Чи проводите ви тести на проникнення?**

Так, щороку зовнішні тести на проникнення проводять сертифіковані компанії з безпеки. Крім того, ми постійно проводимо внутрішні перевірки безпеки.

**Як повідомити про проблему безпеки?**

Через нашу програму відповідального розкриття: security@mss.gs. Ми серйозно ставимося до всіх повідомлень і відповідаємо протягом 48 годин.

**Чи відповідає mssgs GDPR?**

Так, повністю. За потреби ми також можемо підписати договір про обробку даних.

**Чи продаються мої дані?**

Ні, ніколи. Ми заробляємо на продукті, а не на ваших даних.

**Чи є двофакторна автентифікація?**

Так, двофакторна автентифікація доступна для всіх облікових записів.

## Хочете дізнатися більше про нашу безпеку?

Зв'яжіться з нашою командою безпеки щодо конкретних питань. Усі подробиці в нашій [політиці конфіденційності](https://mss.gs/uk/company/privacy).
