Sikkerhed og drift
Sådan beskytter HansaChat virksomhedskommunikationen.
En konkret redegørelse for, hvor data ligger, hvordan arbejdsområdegrænser fungerer, hvad der er krypteret, hvordan gendannelse håndteres, og hvornår tjenesteoperatøren kan tilgå data.
Senest opdateret: august 2026
Hvad denne side lover — og hvad den ikke gør
Kontrollerne nedenfor beskriver, hvad der er implementeret i dag. HansaChat gør ikke krav på en uafhængig sikkerhedscertificering eller en offentliggjort penetrationstest.
Rapportér en sikkerhedsbekymring- Primært applikationslager
- IONOS Cloud i EU
- Krypterede backup-kopier gemmes også i Frankfurt og Stockholm; alle placeringer er detaljeret beskrevet nedenfor.
- Arbejdsområdegrænse
- Separat database
- Hvert arbejdsområde opbevarer applikationsdata i en fysisk adskilt database.
- Fil-kryptering
- AES-256 i hvile
- Uploadede filer bruger IONOS serverbaseret Object Storage-kryptering.
- Gendannelsesfrekvens
- Hver 6. time
- Krypterede Restic-backups følger en dokumenteret opbevaringsplan.
Dataplacering og isolation
En europæisk driftsgrænse, gjort konkret.
HansaChat driver sin kernetjeneste på IONOS Cloud. Konto-, arbejdsområde- og beskeddata gemmes i administreret MySQL-kompatibel Database as a Service (DBaaS)-infrastruktur, mens uploadede filer gemmes separat i IONOS Cloud Object Storage.
Sådan bevæger virksomhedsdata sig
Dit team
Web- og enhedsapps
Klienter forbinder til HansaChat via HTTPS og TLS.
Applikation
HansaChat-tjenesten
Godkendelse, adgangsregler, beskedfunktioner og administration af arbejdsområder.
Lager
IONOS Cloud
Separate arbejdsområdedatabaser og krypteret Object Storage til filer.
Databaseisolation pr. arbejdsområde
Hvert arbejdsområde opbevarer applikationsdata i sin egen fysisk adskilte database. Gratis og demo-arbejdsområder kan dele den underliggende administrerede databasetjeneste; hvert betalt arbejdsområde får tildelt sin egen administrerede database.
Filer gemmes separat
Uploadede filer gemmes uden for beskeddatabasen i IONOS Cloud Object Storage. Serverbaseret kryptering beskytter objekter i hvile med AES-256.
Beskyttelse og adgang
Kryptering er ét lag. Adgangsgrænser er også vigtige.
Tjenesten beskytter data under overførsel, krypterer uploadede filer i hvile, hasher adgangskoder og anvender adgangsregler for arbejdsområder og kanaler. HansaChat er ikke ende-til-ende-krypteret: tjenesteoperatøren bevarer teknisk adgang, hvor driften kræver det.
Mellem klienter og HansaChat
HTTPS- og TLS-kryptering
Forbindelser mellem HansaChat-klienter og tjenesten bruger HTTPS og TLS. Dette beskytter data, mens de rejser over netværket; det er ikke en påstand om ende-til-ende-kryptering.
Uploadede filer
Serverbaseret AES-256-kryptering
Uploadede filer gemmes i IONOS Cloud Object Storage og krypteres i hvile med serverbaseret kryptering.
IONOS Cloud dokumenterer AES-256 til sin serverbaserede Object Storage-kryptering.
Vigtig driftsmæssig grænse
HansaChat kan teknisk set tilgå data i arbejdsområdet.
Som tjenesteoperatør har HansaChat den tekniske mulighed for at tilgå data i arbejdsområdet, herunder e-mails, beskeder, filer, brugerposter og medlemskaber. Adgangen er begrænset til vedligeholdelse, fejlfinding, sikkerhed, misbrugsforebyggelse, lovmæssig overholdelse eller kundeanmodet support.
Arbejdsområdets ejere og administratorer får ikke automatisk adgang til indhold i private kanaler eller direkte beskeder, medmindre de er medlemmer eller deltagere.
Kontroller for godkendelse
- Adgangskoder hashes med bcrypt og automatiske salte.
- Tofaktorgodkendelse er tilgængelig for brugerkonti.
- Sessioner bruger krypterede cookies og udløber efter inaktivitet.
- Sessions-id'er regenereres efter login.
Kanal- og besked-synlighed
- Arbejdsområdets medlemmer kan opdage offentlige kanaler og tilslutte sig dem.
- Private kanaler kræver en invitation fra et eksisterende medlem.
- Administratorer og ejere kan ikke læse en privat kanal, medmindre de er medlem af den.
- Administratorer og ejere kan ikke læse direkte beskeder, medmindre de er deltager i dem.
Gendannelse og livscyklus
To gendannelseslag. Opbevaring er eksplicit.
IONOS administrerer gendannelse for MariaDB-databasetjenesten. HansaChat vedligeholder også separate krypterede applikationsbackups efter sin egen plan.
Leverandøradministreret databasegendannelse
MariaDB DBaaS med gendannelse til et valgt tidspunkt
HansaChat bruger IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumenterer automatiske backups, der opbevares i syv dage, og selvbetjeningsgendannelse af en databaseklynge til et valgt tidspunkt.
Krypterede Restic-backups
Ud over de leverandøradministrerede DBaaS-backups opretter HansaChat krypterede og komprimerede Restic-snapshots. De gemmes i Frankfurt (Tyskland) og Stockholm (Sverige); begge placeringer er inde i EU.
Bemærkning om placering: Begge backup-placeringer, Frankfurt og Stockholm, ligger inden for Den Europæiske Union. Primært applikationslager forbliver på IONOS Cloud i Tyskland.
-
Hver 6. time
Et nyt krypteret backup-snapshot oprettes.
-
7 dage
Hvert snapshot opbevares i den første uge.
-
30 dage
Et dagligt snapshot opbevares efter den første uge.
-
Op til 12 måneder
Ugentlige snapshots fortsætter i 12 uger, og månedlige snapshots i 12 måneder.
Se den nøjagtige backup-plan
- Backup-plan: hver 6. time.
- Opbevar alle snapshots i 7 dage.
- Derefter opbevar 1 dagligt snapshot i 30 dage.
- Derefter opbevar 1 ugentligt snapshot i 12 uger.
- Derefter opbevar 1 månedligt snapshot i 12 måneder.
Opbevaring og sletning af arbejdsområder
Demo
Slettes efter 24 timer.
Gratis
Forbliver skrivbart og slettes efter 90 dage uden en gemt besked, med advarsler til ejeren 30, 7 og 1 dag før.
Betalt
Anvendeligt gennem den betalte eller prøvede periode. Efter at opsigelsen træder i kraft, er det skrivebeskyttet i 90 dage og slettes derefter; vellykket reaktivering gendanner skriveadgang.
Ejeranmodet sletning er skrivebeskyttet straks med en 30-dages frist. Arbejdsområdedatabaser og uploadede objekter fjernes af den tilgældende sletteproces; slettede arbejdsområdedata falder ud af krypterede backups i henhold til planen ovenfor.
Overvågning, privatliv og dokumentation
Driftsmæssig indsigt uden reklamesporere.
Logning og overvågning
HansaChat bruger Sentry til logning og overvågning. Drifts- og sikkerhedsposter kan omfatte fejlrapporter, godkendelseshændelser, anmodningsdetaljer og misbrugsforebyggelsesignaler, der er nødvendige for at drive og beskytte tjenesten.
Analysegrænser
HansaChat bruger ikke tredjeparts reklamesporere. Begrænset analyse kan omfatte browsernavn, land og besøgte sider. IP-adresser registreres ikke bevidst til analyse, men kan optræde i sikkerheds-, infrastruktur-, fakturerings-, e-mail-leverings- eller fejlovervågningsposter, hvor driften kræver det.
GDPR-roller og datarettigheder
For kundens arbejdsområdeindhold fungerer HansaChat generelt som databehandler for arbejdsområdets ejer eller kunden. For kontoadministration, fakturering, sikkerhed, support og tjenestedrift fungerer HansaChat som dataansvarlig. Relevante rettigheder omfatter:
- Indsigt og rettelse af personoplysninger
- Sletning og begrænsning, hvor det er relevant
- Dataportabilitet: betalte arbejdsområder kan eksportere hver kanal som et Slack-kompatibelt arkiv fra dashboardet
- Indsigelse mod visse behandlingsformer
Verificér de underliggende politikker
Brug primær leverandørdokumentation og HansaChats politikker til at kontrollere de påstande, der betyder noget for din udrulning.
Publiceret som forpligtelser
HansaChat publicerer et tilgængelighedsmål, gendannelsesmål (RPO/RTO), en frekvens for gendannelsestest, supportsvartider og en offentlig statusside med hændelshistorik. Servicelevelaftalen er den autoritative kilde til alle disse.
Ansvarlig offentliggørelse
Har du fundet en sårbarhed eller har du brug for et sikkerhedssvar?
Send en klar beskrivelse og reproduktionsdetaljer til igor@hansa.chat. Rapporter undersøges direkte, og sikkerhedsspørgsmål fra potentielle kunder er velkomne inden udrulning.