Zabezpečení a provoz
Jak HansaChat chrání firemní komunikaci.
Konkrétní přehled o tom, kde jsou data uložena, jak fungují hranice pracovních prostorů, co je šifrováno, jak probíhá obnova a kdy může provozovatel služby přistupovat k datům.
Naposledy aktualizováno: srpen 2026
Co tato stránka tvrdí — a co netvrdí
Níže uvedená kontrolní opatření popisují, co je dnes implementováno. HansaChat neuvádí nezávislé bezpečnostní certifikace ani zveřejněnou zprávu z penetračního testu.
Nahlásit bezpečnostní závadu- Hlavní úložiště aplikace
- IONOS Cloud v EU
- Šifrované záložní kopie jsou uloženy také ve Frankfurtu a Stockholmu; každé místo je podrobně popsáno níže.
- Hranice pracovního prostoru
- Samostatná databáze
- Každý pracovní prostor uchovává data aplikace ve fyzicky oddělené databázi.
- Šifrování souborů
- AES-256 v klidovém stavu
- Nahrané soubory využívají šifrování IONOS Object Storage na straně serveru.
- Interval zálohování
- Každých 6 hodin
- Šifrované zálohy Restic následují zdokumentovaný plán uchovávání.
Umístění a izolace dat
Evropská provozní hranice, konkrétně.
HansaChat provozuje svou základní službu na IONOS Cloud. Data účtů, pracovních prostorů a zpráv jsou uložena ve spravované infrastruktuře databáze jako služba kompatibilní s MySQL (DBaaS), zatímco nahrané soubory jsou uloženy odděleně v IONOS Cloud Object Storage.
Jak firemní data putují
Váš tým
Webové a mobilní aplikace
Klienti se připojují k HansaChat přes HTTPS a TLS.
Aplikace
Služba HansaChat
Ověřování identity, pravidla přístupu, zasílání zpráv a správa pracovních prostorů.
Úložiště
IONOS Cloud
Oddělené databáze pracovních prostorů a šifrované Object Storage pro soubory.
Izolace databází podle pracovního prostoru
Každý pracovní prostor uchovává data aplikace ve vlastní fyzicky oddělené databázi. Bezplatné a demo pracovní prostory mohou sdílet základní spravovanou databázovou službu; každý placený pracovní prostor má zřízenu vlastní spravovanou databázi.
Soubory uložené odděleně
Nahrané soubory jsou uloženy mimo databázi zpráv v IONOS Cloud Object Storage. Šifrování na straně serveru chrání objekty v klidovém stavu pomocí AES-256.
Ochrana a přístup
Šifrování je jedna vrstva. Důležité jsou i přístupové hranice.
Služba chrání data při přenosu, šifruje nahrané soubory v klidovém stavu, hašuje hesla a uplatňuje pravidla přístupu k pracovním prostorům a kanálům. HansaChat není šifrována end-to-end: provozovatel služby si uchovává technický přístup tam, kde to provoz vyžaduje.
Mezi klienty a HansaChat
Šifrování HTTPS a TLS
Spojení mezi klienty HansaChat a službou používají HTTPS a TLS. To chrání data během přenosu po síti; nejde o tvrzení o end-to-end šifrování.
Nahrané soubory
Šifrování AES-256 na straně serveru
Nahrané soubory jsou uloženy v IONOS Cloud Object Storage a šifrovány v klidovém stavu pomocí šifrování na straně serveru.
IONOS Cloud dokumentuje AES-256 pro své šifrování Object Storage na straně serveru.
Důležitá provozní hranice
HansaChat může technicky přistupovat k datům pracovních prostorů.
Jako provozovatel služby má HansaChat technickou možnost přistupovat k datům pracovních prostorů, včetně e-mailů, zpráv, souborů, záznamů o uživatelích a členství. Přístup je omezen na údržbu, odstraňování problémů, zabezpečení, prevenci zneužití, plnění právních povinností nebo podporu požadovanou zákazníkem.
Vlastníci a správci pracovních prostorů nezískávají automaticky přístup k obsahu soukromých kanálů ani k přímým zprávám, pokud nejsou členy nebo účastníky.
Kontroly ověřování identity
- Hesla jsou hašována pomocí bcrypt s automatickými solmi.
- Pro uživatelské účty je k dispozici dvoufaktorové ověření.
- Relace používají šifrované cookies a vyprší po době nečinnosti.
- Identifikátory relací jsou po přihlášení regenerovány.
Viditelnost kanálů a zpráv
- Členové pracovního prostoru mohou objevovat veřejné kanály a připojovat se k nim.
- Soukromé kanály vyžadují pozvánku od stávajícího člena.
- Správci a vlastníci nemohou číst soukromý kanál, pokud do něj nepatří.
- Správci a vlastníci nemohou číst přímé zprávy, pokud nejsou účastníkem.
Obnova a životní cyklus
Dvě vrstvy obnovy. Uchovávání je jednoznačné.
IONOS zajišťuje obnovu pro databázovou službu MariaDB. HansaChat navíc udržuje oddělené šifrované zálohy aplikace podle vlastního plánu.
Obnova databáze spravovaná poskytovatelem
MariaDB DBaaS s obnovou k vybranému časovému okamžiku
HansaChat používá IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentuje automatické zálohy uchovávané sedm dní a samoobslužnou obnovu databázového klastru do vybraného časového okamžiku.
Šifrované zálohy Restic
Kromě záloh DBaaS spravovaných poskytovatelem vytváří HansaChat šifrované a komprimované snapshoty Restic. Jsou uloženy ve Frankfurtu (Německo) a Stockholmu (Švédsko); obě místa leží uvnitř EU.
Poznámka k místu uložení: Obě záložní místa, Frankfurt a Stockholm, leží uvnitř Evropské unie. Hlavní aplikační úložiště zůstává na IONOS Cloud v Německu.
-
Každých 6 hodin
Vytvoří se nový šifrovaný snapshot zálohy.
-
7 dní
Každý snapshot je uchován po první týden.
-
30 dní
Po prvním týdnu je uchovávána jedna denní snapshot.
-
Až 12 měsíců
Týdenní snapshoty pokračují 12 týdnů a měsíční snapshoty 12 měsíců.
Zobrazit přesný plán záloh
- Plán zálohování: každých 6 hodin.
- Uchovat všechny snapshoty po 7 dní.
- Poté uchovat 1 denní snapshot po 30 dní.
- Poté uchovat 1 týdenní snapshot po 12 týdnů.
- Poté uchovat 1 měsíční snapshot po 12 měsíců.
Uchovávání a vymazávání pracovních prostorů
Demo
Vymazán po 24 hodinách.
Bezplatný
Zůstává zapisovatelný a je vymazán po 90 dnech bez trvale uložené zprávy, s varováními vlastníka 30, 7 a 1 den předem.
Placený
Použitelný po dobu placeného nebo zkušebního období. Po účinnosti zrušení je 90 dnů pouze ke čtení a poté je vymazán; úspěšná reaktivace obnoví přístup pro zápis.
Vymazání na žádost vlastníka nastaví prostor okamžitě pouze ke čtení s 30denní odkladní lhůtou. Databáze pracovních prostorů a nahrané objekty jsou odstraněny příslušným procesem vymazání; vymazaná data pracovních prostorů postupně mizí ze šifrovaných záloh podle výše uvedeného plánu.
Monitorování, soukromí a důkazy
Provozní přehled bez reklamních sledovacích nástrojů.
Protokolování a monitorování
HansaChat používá pro protokolování a monitorování službu Sentry. Provozní a bezpečnostní záznamy mohou zahrnovat hlášení chyb, události ověřování identity, detaily žádostí a signály prevence zneužití potřebné k provozu a ochraně služby.
Hranice analytiky
HansaChat nepoužívá reklamní sledovací nástroje třetích stran. Omezená analytika může zahrnovat název prohlížeče, zemi a navštívené stránky. IP adresy nejsou pro analytiku záměrně zaznamenávány, mohou se však objevit v bezpečnostních, infrastrukturních, fakturačních, e-mailových nebo monitorovacích záznamech chyb tam, kde to provoz vyžaduje.
Role podle GDPR a práva k datům
U obsahu pracovních prostorů zákazníků jedná HansaChat obecně jako zpracovatel pro vlastníka nebo zákazníka pracovního prostoru. U správy účtů, fakturace, zabezpečení, podpory a provozu služby jedná HansaChat jako správce. Použitelná práva zahrnují:
- Přístup k osobním údajům a jejich oprava
- Výmaz a omezení zpracování, kde je to použitelné
- Přenositelnost údajů: placené pracovní prostory mohou exportovat každý kanál jako archiv kompatibilní se Slack z přehledu
- Námitky proti určitému zpracování
Ověřte základní zásady
K ověření tvrzení důležitých pro vaše nasazení použijte primární dokumentaci poskytovatelů a zásady HansaChat.
Zveřejněno jako závazky
HansaChat zveřejňuje cíl dostupnosti, cíle obnovy (RPO/RTO), interval testování obnovy, doby odezvy podpory a veřejnou stavovou stránku s historií incidentů. Autoritativním zdrojem pro všechny tyto údaje je smlouva o úrovni služeb.
Odpovědné zveřejňování zranitelností
Našli jste zranitelnost nebo potřebujete odpověď k zabezpečení?
Pošlete e-mailem srozumitelný popis a podrobnosti k reprodukci na igor@hansa.chat. Hlášení se prošetřují přímo; dotazy budoucích zákazníků k zabezpečení jsou vítány před nasazením.