Сигурност и експлоатация
Как HansaChat защитава фирмената комуникация.
Конкретен разказ къде се съхраняват данните, как работят границите на работните пространства, какво е шифровано, как се обработва възстановяването и кога операторът на услугата може да достъпва данни.
Последна актуализация: август 2026 г.
Какво твърди тази страница — и какво не
Контролите по-долу описват това, което е реализирано днес. HansaChat не твърди, че разполага с независима сертификация за сигурност или публикуван доклад от тест за проникване.
Докладвайте за проблем със сигурността- Основно хранилище на приложението
- IONOS Cloud в ЕС
- Шифрованите резервни копия се съхраняват също във Франкфурт и Стокхолм; всяко място е описано подробно по-долу.
- Граница на работното пространство
- Отделна база данни
- Всяко работно пространство съхранява данните на приложението в физически отделна база данни.
- Шифроване на файлове
- AES-256 при съхранение
- Качените файлове използват server-side шифроване на IONOS Object Storage.
- Честота на възстановяване
- На всеки 6 часа
- Шифрованите Restic резервни копия следват документиран график за съхранение.
Местоположение и изолация на данните
Европейска експлоатационна граница, направена конкретна.
HansaChat изпълнява основната си услуга в IONOS Cloud. Данните за акаунти, работни пространства и съобщения се съхраняват в управлявана MySQL-съвместима инфраструктура База данни като услуга (DBaaS), а качените файлове се съхраняват отделно в IONOS Cloud Object Storage.
Как се движи данните на фирмата
Вашият екип
Уеб и мобилни приложения
Клиентите се свързват с HansaChat чрез HTTPS и TLS.
Приложение
Услугата HansaChat
Автентикация, правила за достъп, съобщения и администриране на работни пространства.
Хранилище
IONOS Cloud
Отделни бази данни за работни пространства и шифрован Object Storage за файлове.
Изолация на базите данни по работно пространство
Всяко работно пространство съхранява данните на приложението в собствена физически отделна база данни. Безплатните и демо работни пространства могат да споделят основната управлявана услуга за бази данни; всяко платено работно пространство се осигурява с собствена управлявана база данни.
Файловете се съхраняват отделно
Качените файлове се съхраняват извън базата данни със съобщения в IONOS Cloud Object Storage. Server-side шифроване защитава обектите при съхранение с AES-256.
Защита и достъп
Шифроването е един слой. Границите за достъп също са важни.
Услугата защитава данните по време на пренос, шифрова качените файлове при съхранение, хешира паролите и прилага правила за достъп на ниво работно пространство и канал. HansaChat не е с цялостно шифроване: операторът на услугата запазва технически достъп, когато експлоатацията го изисква.
Между клиентите и HansaChat
HTTPS и TLS шифроване
Връзките между клиентите на HansaChat и услугата използват HTTPS и TLS. Това защитава данните, докато пътуват по мрежата; това не е твърдение за цялостно шифроване.
Качени файлове
Server-side шифроване с AES-256
Качените файлове се съхраняват в IONOS Cloud Object Storage и са шифровани при съхранение чрез server-side шифроване.
IONOS Cloud документира AES-256 за server-side шифроване на Object Storage.
Важна експлоатационна граница
HansaChat технически може да достъпва данните на работното пространство.
Като оператор на услугата HansaChat има техническата възможност да достъпва данните на работното пространство, включително имейли, съобщения, файлове, потребителски записи и членства. Достъпът е ограничен до поддръжка, отстраняване на неизправности, сигурност, предотвратяване на злоупотреби, правно съответствие или поддръжка, поискана от клиента.
Собствениците и администраторите на работни пространства не получават автоматично достъп до съдържанието на частни канали или директни съобщения, освен ако не са членове или участници.
Контроли при автентикация
- Паролите се хешират с bcrypt и автоматични соли.
- Двуфакторна автентикация е налична за потребителските акаунти.
- Сесиите използват шифровани бисквитки и изтичат след неактивност.
- Идентификаторите на сесиите се регенерират след вход.
Видимост на канали и съобщения
- Членовете на работното пространство могат да откриват и присъединяват към публични канали.
- Частните канали изискват покана от съществуващ член.
- Администраторите и собствениците не могат да четат частен канал, освен ако не принадлежат към него.
- Администраторите и собствениците не могат да четат директни съобщения, освен ако не са участници.
Възстановяване и жизнен цикъл
Два слоя за възстановяване. Съхранението е изрично.
IONOS управлява възстановяването за услугата MariaDB база данни. HansaChat също поддържа отделни шифровани резервни копия на приложението по собствен график.
Възстановяване на базата данни от доставчика
MariaDB DBaaS с възстановяване до определен момент
HansaChat използва IONOS Cloud MariaDB База данни като услуга (DBaaS). IONOS документира автоматични резервни копия, съхранявани седем дни, и самостоятелно възстановяване на клъстер от бази данни до избран момент.
Шифровани Restic резервни копия
В допълнение към резервните копия, управлявани от доставчика за DBaaS, HansaChat създава шифровани и компресирани Restic снимки. Те се съхраняват във Франкфурт (Германия) и Стокхолм (Швеция); и двете места са в рамките на ЕС.
Бележка за местоположението: И двете места за резервни копия, Франкфурт и Стокхолм, са в рамките на Европейския съюз. Основното хранилище на приложението остава в IONOS Cloud в Германия.
-
На всеки 6 часа
Създава се нова шифрована снимка за резервно копиране.
-
7 дни
Всяка снимка се съхранява през първата седмица.
-
30 дни
Една дневна снимка се съхранява след първата седмица.
-
До 12 месеца
Седмичните снимки продължават 12 седмици, а месечните — 12 месеца.
Прегледайте точния график за резервни копия
- График за резервни копия: на всеки 6 часа.
- Съхраняване на всички снимки за 7 дни.
- След това съхраняване на 1 дневна снимка за 30 дни.
- След това съхраняване на 1 седмична снимка за 12 седмици.
- След това съхраняване на 1 месечна снимка за 12 месеца.
Съхранение и изтриване на работни пространства
Демо
Изтрива се след 24 часа.
Безплатно
Остава с възможност за запис и се изтрива след 90 дни без запазено съобщение, с предупреждения към собственика 30, 7 и 1 ден предварително.
Платено
Използваемо през платения или пробния период. След като прекратяването влезе в сила, е само за четене за 90 дни и след това се изтрива; успешно реактивиране възстановява достъпа за запис.
Поисканото от собственика изтриване прави работното пространство само за четене веднага с 30-дневен гратисен период. Базите данни на работните пространства и качените обекти се отстраняват чрез приложимия процес за изтриване; изтритите данни на работното пространство се извеждат от шифрованите резервни копия съгласно графика по-горе.
Мониторинг, поверителност и доказателства
Оперативна видимост без рекламни тракери.
Регистриране и мониторинг
HansaChat използва Sentry за регистриране и мониторинг. Оперативните записи и записите за сигурност могат да включват доклади за грешки, събития при автентикация, детайли за заявки и сигнали за предотвратяване на злоупотреби, необходими за експлоатацията и защитата на услугата.
Границите на анализа
HansaChat не използва рекламни тракери от трети страни. Ограниченият анализ може да включва име на браузъра, държава и посетени страници. IP адреси не се записват умишлено за анализ, но могат да се появят в записи за сигурност, инфраструктура, фактуриране, имейл доставка или мониторинг на грешки, когато експлоатацията го изисква.
Роли по ОРЗД и права върху данни
За съдържанието на клиентските работни пространства HansaChat обикновено действа като обработващ за собственика или клиента на работното пространство. За администриране на акаунти, фактуриране, сигурност, поддръжка и експлоатация на услугата HansaChat действа като администратор. Приложимите права включват:
- Достъп и коригиране на лични данни
- Изтриване и ограничаване, когато е приложимо
- Преносимост на данните: платените работни пространства могат да експортират всеки канал като Slack-съвместим архив от таблото
- Възражение срещу определена обработка
Проверете основните политики
Използвайте първичната документация на доставчиците и политиките на HansaChat, за да проверите твърденията, важащи за вашето внедряване.
Публикувани като ангажименти
HansaChat публикува цел за наличност, цели за възстановяване (RPO/RTO), честота на тестване на възстановяванията, времена за реакция на поддръжката и публична страница за статус с история на инцидентите. Договорът за ниво на услуга е авторитетният източник за всички тях.
Отговорно разкриване
Открили сте уязвимост или имате нужда от отговор за сигурността?
Изпратете по имейл ясно описание и детайли за възпроизвеждането на igor@hansa.chat. Докладите се разследват директно, а въпроси за сигурността от потенциални клиенти са добре дошли преди внедряването.