Přeskočit na obsah zabezpečení
Zpět na úvodní stranu

Zabezpečení a provoz

Jak HansaChat chrání firemní komunikaci.

Konkrétní přehled o tom, kde jsou data uložena, jak fungují hranice pracovních prostorů, co je šifrováno, jak probíhá obnova a kdy může provozovatel služby přistupovat k datům.

Naposledy aktualizováno: srpen 2026

Co tato stránka tvrdí — a co netvrdí

Níže uvedená kontrolní opatření popisují, co je dnes implementováno. HansaChat neuvádí nezávislé bezpečnostní certifikace ani zveřejněnou zprávu z penetračního testu.

Nahlásit bezpečnostní závadu
Hlavní úložiště aplikace
IONOS Cloud v EU
Šifrované záložní kopie jsou uloženy také ve Frankfurtu a Stockholmu; každé místo je podrobně popsáno níže.
Hranice pracovního prostoru
Samostatná databáze
Každý pracovní prostor uchovává data aplikace ve fyzicky oddělené databázi.
Šifrování souborů
AES-256 v klidovém stavu
Nahrané soubory využívají šifrování IONOS Object Storage na straně serveru.
Interval zálohování
Každých 6 hodin
Šifrované zálohy Restic následují zdokumentovaný plán uchovávání.

Umístění a izolace dat

Evropská provozní hranice, konkrétně.

HansaChat provozuje svou základní službu na IONOS Cloud. Data účtů, pracovních prostorů a zpráv jsou uložena ve spravované infrastruktuře databáze jako služba kompatibilní s MySQL (DBaaS), zatímco nahrané soubory jsou uloženy odděleně v IONOS Cloud Object Storage.

Jak firemní data putují

Váš tým

Webové a mobilní aplikace

Klienti se připojují k HansaChat přes HTTPS a TLS.

Aplikace

Služba HansaChat

Ověřování identity, pravidla přístupu, zasílání zpráv a správa pracovních prostorů.

Úložiště

IONOS Cloud

Oddělené databáze pracovních prostorů a šifrované Object Storage pro soubory.

Izolace databází podle pracovního prostoru

Každý pracovní prostor uchovává data aplikace ve vlastní fyzicky oddělené databázi. Bezplatné a demo pracovní prostory mohou sdílet základní spravovanou databázovou službu; každý placený pracovní prostor má zřízenu vlastní spravovanou databázi.

Soubory uložené odděleně

Nahrané soubory jsou uloženy mimo databázi zpráv v IONOS Cloud Object Storage. Šifrování na straně serveru chrání objekty v klidovém stavu pomocí AES-256.

Ochrana a přístup

Šifrování je jedna vrstva. Důležité jsou i přístupové hranice.

Služba chrání data při přenosu, šifruje nahrané soubory v klidovém stavu, hašuje hesla a uplatňuje pravidla přístupu k pracovním prostorům a kanálům. HansaChat není šifrována end-to-end: provozovatel služby si uchovává technický přístup tam, kde to provoz vyžaduje.

Mezi klienty a HansaChat

Šifrování HTTPS a TLS

Spojení mezi klienty HansaChat a službou používají HTTPS a TLS. To chrání data během přenosu po síti; nejde o tvrzení o end-to-end šifrování.

Nahrané soubory

Šifrování AES-256 na straně serveru

Nahrané soubory jsou uloženy v IONOS Cloud Object Storage a šifrovány v klidovém stavu pomocí šifrování na straně serveru.

IONOS Cloud dokumentuje AES-256 pro své šifrování Object Storage na straně serveru.

Důležitá provozní hranice

HansaChat může technicky přistupovat k datům pracovních prostorů.

Jako provozovatel služby má HansaChat technickou možnost přistupovat k datům pracovních prostorů, včetně e-mailů, zpráv, souborů, záznamů o uživatelích a členství. Přístup je omezen na údržbu, odstraňování problémů, zabezpečení, prevenci zneužití, plnění právních povinností nebo podporu požadovanou zákazníkem.

Vlastníci a správci pracovních prostorů nezískávají automaticky přístup k obsahu soukromých kanálů ani k přímým zprávám, pokud nejsou členy nebo účastníky.

Kontroly ověřování identity

  • Hesla jsou hašována pomocí bcrypt s automatickými solmi.
  • Pro uživatelské účty je k dispozici dvoufaktorové ověření.
  • Relace používají šifrované cookies a vyprší po době nečinnosti.
  • Identifikátory relací jsou po přihlášení regenerovány.

Viditelnost kanálů a zpráv

  • Členové pracovního prostoru mohou objevovat veřejné kanály a připojovat se k nim.
  • Soukromé kanály vyžadují pozvánku od stávajícího člena.
  • Správci a vlastníci nemohou číst soukromý kanál, pokud do něj nepatří.
  • Správci a vlastníci nemohou číst přímé zprávy, pokud nejsou účastníkem.

Obnova a životní cyklus

Dvě vrstvy obnovy. Uchovávání je jednoznačné.

IONOS zajišťuje obnovu pro databázovou službu MariaDB. HansaChat navíc udržuje oddělené šifrované zálohy aplikace podle vlastního plánu.

Obnova databáze spravovaná poskytovatelem

MariaDB DBaaS s obnovou k vybranému časovému okamžiku

HansaChat používá IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentuje automatické zálohy uchovávané sedm dní a samoobslužnou obnovu databázového klastru do vybraného časového okamžiku.

Prohlédněte si dokumentaci záloh IONOS Otevře se v nové kartě.

Šifrované zálohy Restic

Kromě záloh DBaaS spravovaných poskytovatelem vytváří HansaChat šifrované a komprimované snapshoty Restic. Jsou uloženy ve Frankfurtu (Německo) a Stockholmu (Švédsko); obě místa leží uvnitř EU.

Poznámka k místu uložení: Obě záložní místa, Frankfurt a Stockholm, leží uvnitř Evropské unie. Hlavní aplikační úložiště zůstává na IONOS Cloud v Německu.

  1. Každých 6 hodin

    Vytvoří se nový šifrovaný snapshot zálohy.

  2. 7 dní

    Každý snapshot je uchován po první týden.

  3. 30 dní

    Po prvním týdnu je uchovávána jedna denní snapshot.

  4. Až 12 měsíců

    Týdenní snapshoty pokračují 12 týdnů a měsíční snapshoty 12 měsíců.

Zobrazit přesný plán záloh
  • Plán zálohování: každých 6 hodin.
  • Uchovat všechny snapshoty po 7 dní.
  • Poté uchovat 1 denní snapshot po 30 dní.
  • Poté uchovat 1 týdenní snapshot po 12 týdnů.
  • Poté uchovat 1 měsíční snapshot po 12 měsíců.

Uchovávání a vymazávání pracovních prostorů

Demo

Vymazán po 24 hodinách.

Bezplatný

Zůstává zapisovatelný a je vymazán po 90 dnech bez trvale uložené zprávy, s varováními vlastníka 30, 7 a 1 den předem.

Placený

Použitelný po dobu placeného nebo zkušebního období. Po účinnosti zrušení je 90 dnů pouze ke čtení a poté je vymazán; úspěšná reaktivace obnoví přístup pro zápis.

Vymazání na žádost vlastníka nastaví prostor okamžitě pouze ke čtení s 30denní odkladní lhůtou. Databáze pracovních prostorů a nahrané objekty jsou odstraněny příslušným procesem vymazání; vymazaná data pracovních prostorů postupně mizí ze šifrovaných záloh podle výše uvedeného plánu.

Monitorování, soukromí a důkazy

Provozní přehled bez reklamních sledovacích nástrojů.

Protokolování a monitorování

HansaChat používá pro protokolování a monitorování službu Sentry. Provozní a bezpečnostní záznamy mohou zahrnovat hlášení chyb, události ověřování identity, detaily žádostí a signály prevence zneužití potřebné k provozu a ochraně služby.

Hranice analytiky

HansaChat nepoužívá reklamní sledovací nástroje třetích stran. Omezená analytika může zahrnovat název prohlížeče, zemi a navštívené stránky. IP adresy nejsou pro analytiku záměrně zaznamenávány, mohou se však objevit v bezpečnostních, infrastrukturních, fakturačních, e-mailových nebo monitorovacích záznamech chyb tam, kde to provoz vyžaduje.

Role podle GDPR a práva k datům

U obsahu pracovních prostorů zákazníků jedná HansaChat obecně jako zpracovatel pro vlastníka nebo zákazníka pracovního prostoru. U správy účtů, fakturace, zabezpečení, podpory a provozu služby jedná HansaChat jako správce. Použitelná práva zahrnují:

  • Přístup k osobním údajům a jejich oprava
  • Výmaz a omezení zpracování, kde je to použitelné
  • Přenositelnost údajů: placené pracovní prostory mohou exportovat každý kanál jako archiv kompatibilní se Slack z přehledu
  • Námitky proti určitému zpracování

Ověřte základní zásady

K ověření tvrzení důležitých pro vaše nasazení použijte primární dokumentaci poskytovatelů a zásady HansaChat.

Zveřejněno jako závazky

HansaChat zveřejňuje cíl dostupnosti, cíle obnovy (RPO/RTO), interval testování obnovy, doby odezvy podpory a veřejnou stavovou stránku s historií incidentů. Autoritativním zdrojem pro všechny tyto údaje je smlouva o úrovni služeb.

Odpovědné zveřejňování zranitelností

Našli jste zranitelnost nebo potřebujete odpověď k zabezpečení?

Pošlete e-mailem srozumitelný popis a podrobnosti k reprodukci na igor@hansa.chat. Hlášení se prošetřují přímo; dotazy budoucích zákazníků k zabezpečení jsou vítány před nasazením.

Napsat bezpečnostnímu kontaktu