Sicherheit & Betrieb
So schützt HansaChat Ihre Unternehmenskommunikation.
Ein konkreter Überblick darüber, wo Daten liegen, wie Workspace-Grenzen funktionieren, was verschlüsselt wird, wie die Wiederherstellung abläuft und wann der Plattformbetreiber technisch auf Daten zugreifen kann.
Zuletzt aktualisiert: August 2026
Was diese Seite zusichert – und was nicht
Die folgenden Kontrollen beschreiben den heute umgesetzten Stand. HansaChat beansprucht weder eine unabhängige Sicherheitszertifizierung noch einen veröffentlichten Penetrationstest.
Sicherheitsproblem melden- Primärer Anwendungsspeicher
- IONOS Cloud in der EU
- Verschlüsselte Backup-Kopien liegen zusätzlich in Frankfurt und Stockholm; alle Standorte sind unten aufgeführt.
- Workspace-Grenze
- Separate Datenbank
- Jeder Workspace hält Anwendungsdaten in einer physisch getrennten Datenbank.
- Dateiverschlüsselung
- AES-256 im Ruhezustand
- Hochgeladene Dateien nutzen serverseitige IONOS-Object-Storage-Verschlüsselung.
- Backup-Takt
- Alle 6 Stunden
- Verschlüsselte Restic-Backups folgen einem dokumentierten Aufbewahrungsplan.
Datenstandort & Isolation
Eine europäische Betriebsgrenze – konkret beschrieben.
Der HansaChat-Kerndienst läuft in der IONOS Cloud. Konto-, Workspace- und Nachrichtendaten werden in einer verwalteten MySQL-kompatiblen Database as a Service (DBaaS)-Infrastruktur gespeichert. Hochgeladene Dateien liegen separat im IONOS Cloud Object Storage.
So bewegen sich Unternehmensdaten
Ihr Team
Web- und Geräte-Apps
Clients verbinden sich über HTTPS und TLS mit HansaChat.
Anwendung
HansaChat-Dienst
Authentifizierung, Zugriffsregeln, Nachrichten und Workspace-Verwaltung.
Speicher
IONOS Cloud
Separate Workspace-Datenbanken und verschlüsselter Object Storage für Dateien.
Datenbankisolation pro Workspace
Jeder Workspace hält Anwendungsdaten in einer eigenen physisch getrennten Datenbank. Kostenlose und Demo-Workspaces können den zugrunde liegenden verwalteten Datenbankdienst teilen; jeder kostenpflichtige Workspace erhält eine eigene verwaltete Datenbank.
Dateien separat gespeichert
Hochgeladene Dateien liegen außerhalb der Nachrichtendatenbank im IONOS Cloud Object Storage. Serverseitige AES-256-Verschlüsselung schützt Objekte im Ruhezustand.
Schutz & Zugriff
Verschlüsselung ist eine Schicht. Zugriffsgrenzen sind ebenso wichtig.
Der Dienst schützt Daten bei der Übertragung, verschlüsselt hochgeladene Dateien im Ruhezustand, hasht Passwörter und setzt Workspace- sowie Kanalregeln durch. HansaChat ist nicht Ende-zu-Ende-verschlüsselt: Der Plattformbetreiber behält technischen Zugriff, wenn der Betrieb ihn erfordert.
Zwischen Clients und HansaChat
HTTPS- & TLS-Verschlüsselung
Verbindungen zwischen HansaChat-Clients und dem Dienst nutzen HTTPS und TLS. Das schützt Daten auf dem Transportweg; es ist keine Zusicherung von Ende-zu-Ende-Verschlüsselung.
Hochgeladene Dateien
Serverseitige AES-256-Verschlüsselung
Hochgeladene Dateien werden im IONOS Cloud Object Storage gespeichert und im Ruhezustand serverseitig verschlüsselt.
IONOS Cloud dokumentiert AES-256 für seine serverseitige Object-Storage-Verschlüsselung.
Wichtige Betriebsgrenze
HansaChat kann technisch auf Workspace-Daten zugreifen.
Als Plattformbetreiber hat HansaChat technisch Zugriff auf Workspace-Daten, einschließlich E-Mails, Nachrichten, Dateien, Benutzerdatensätze und Mitgliedschaften. Der Zugriff ist auf Wartung, Fehlerbehebung, Sicherheit, Missbrauchsprävention, rechtliche Pflichten oder vom Kunden angeforderten Support begrenzt.
Workspace-Besitzer und -Admins erhalten nicht automatisch Zugriff auf private Kanäle oder Direktnachrichten, wenn sie dort nicht Mitglied beziehungsweise Teilnehmer sind.
Authentifizierungskontrollen
- Passwörter werden mit bcrypt und automatischen Salts gehasht.
- Zwei-Faktor-Authentifizierung ist für Benutzerkonten verfügbar.
- Sitzungen nutzen verschlüsselte Cookies und verfallen nach Inaktivität.
- Sitzungskennungen werden nach dem Login neu erzeugt.
Sichtbarkeit von Kanälen und Nachrichten
- Workspace-Mitglieder können öffentliche Kanäle finden und ihnen beitreten.
- Private Kanäle erfordern eine Einladung durch ein vorhandenes Mitglied.
- Admins und Besitzer können private Kanäle nur lesen, wenn sie selbst Mitglied sind.
- Admins und Besitzer können Direktnachrichten nur als Teilnehmer lesen.
Wiederherstellung & Lebenszyklus
Zwei Wiederherstellungsebenen. Aufbewahrung ist ausdrücklich geregelt.
IONOS verwaltet die Wiederherstellung des MariaDB-Datenbankdienstes. HansaChat erstellt zusätzlich separate verschlüsselte Anwendungsbackups nach einem eigenen Zeitplan.
Vom Anbieter verwaltete Datenbankwiederherstellung
MariaDB DBaaS mit Point-in-Time-Recovery
HansaChat nutzt MariaDB Database as a Service (DBaaS) der IONOS Cloud. IONOS dokumentiert automatische Backups mit einer Aufbewahrung von sieben Tagen sowie die selbstständige Wiederherstellung eines Datenbankclusters auf einen ausgewählten Zeitpunkt.
Verschlüsselte Restic-Backups
Zusätzlich zu den vom Anbieter verwalteten DBaaS-Backups erstellt HansaChat verschlüsselte und komprimierte Restic-Snapshots. Sie werden in Frankfurt (Deutschland) und Stockholm (Schweden) gespeichert; beide Standorte liegen innerhalb der EU.
Hinweis zum Datenstandort: Beide Backup-Standorte, Frankfurt und Stockholm, liegen innerhalb der Europäischen Union. Der Kernspeicher der Anwendung bleibt in der IONOS Cloud in Deutschland.
-
Alle 6 Stunden
Ein neuer verschlüsselter Backup-Snapshot wird erstellt.
-
7 Tage
In der ersten Woche wird jeder Snapshot aufbewahrt.
-
30 Tage
Nach der ersten Woche bleibt täglich ein Snapshot erhalten.
-
Bis zu 12 Monate
Wöchentliche Snapshots bleiben 12 Wochen, monatliche Snapshots 12 Monate erhalten.
Exakten Backup-Plan anzeigen
- Backup-Zeitplan: alle 6 Stunden.
- Alle Snapshots werden 7 Tage aufbewahrt.
- Danach wird 1 täglicher Snapshot für 30 Tage aufbewahrt.
- Danach wird 1 wöchentlicher Snapshot für 12 Wochen aufbewahrt.
- Danach wird 1 monatlicher Snapshot für 12 Monate aufbewahrt.
Workspace-Aufbewahrung und -Löschung
Demo
Wird nach 24 Stunden gelöscht.
Kostenlos
Bleibt beschreibbar und wird nach 90 Tagen ohne gespeicherte Nachricht gelöscht. Besitzer werden 30, 7 und 1 Tag vorher gewarnt.
Kostenpflichtig
Bleibt bis zum Ende des bezahlten oder Testzeitraums nutzbar. Danach ist der Workspace 90 Tage schreibgeschützt und wird anschließend gelöscht; eine erfolgreiche Reaktivierung stellt den Schreibzugriff wieder her.
Eine vom Besitzer angeforderte Löschung ist sofort schreibgeschützt und hat eine Frist von 30 Tagen. Workspace-Datenbanken und hochgeladene Objekte werden durch den jeweiligen Löschprozess entfernt; gelöschte Workspace-Daten laufen gemäß dem oben dokumentierten Zeitplan aus verschlüsselten Backups aus.
Monitoring, Datenschutz & Belege
Betriebliche Transparenz ohne Werbetracker.
Logging & Überwachung
HansaChat verwendet Sentry für Logging und Überwachung. Betriebs- und Sicherheitsaufzeichnungen können Fehlerberichte, Authentifizierungsereignisse, Anfragedetails und Signale zur Missbrauchsprävention enthalten, die für Betrieb und Schutz des Dienstes erforderlich sind.
Grenzen der Analyse
HansaChat verwendet keine Werbetracker von Drittanbietern. Begrenzte Analysedaten können Browser-Name, Land und besuchte Seiten umfassen. IP-Adressen werden nicht absichtlich für Analysen erfasst, können aber in Sicherheits-, Infrastruktur-, Abrechnungs-, E-Mail-Zustellungs- oder Fehlerüberwachungsdaten erscheinen, wenn der Betrieb dies erfordert.
DSGVO-Rollen und Betroffenenrechte
Für Workspace-Inhalte von Kunden handelt HansaChat grundsätzlich als Auftragsverarbeiter für den Workspace-Besitzer oder Kunden. Für Kontoverwaltung, Abrechnung, Sicherheit, Support und Dienstbetrieb handelt HansaChat als Verantwortlicher. Zu den anwendbaren Rechten gehören:
- Auskunft und Berichtigung personenbezogener Daten
- Löschung und Einschränkung, soweit anwendbar
- Datenübertragbarkeit: Workspaces in bezahlten Tarifen können jeden Kanal als Slack-kompatibles Archiv im Dashboard exportieren
- Widerspruch gegen bestimmte Verarbeitungen
Zugrunde liegende Richtlinien prüfen
Prüfen Sie die für Ihre Einführung relevanten Aussagen anhand primärer Anbieterdokumentation und der HansaChat-Richtlinien.
Als Zusagen veröffentlicht
HansaChat veröffentlicht ein Verfügbarkeitsziel, Wiederherstellungsziele (RPO/RTO), einen Rhythmus für Wiederherstellungstests, Support-Reaktionszeiten sowie eine öffentliche Statusseite mit Störungshistorie. Die Servicelevel-Vereinbarung ist die verbindliche Quelle dafür.
Verantwortungsvolle Meldung
Sicherheitslücke gefunden oder eine Frage zur Sicherheit?
Senden Sie eine klare Beschreibung und Schritte zur Reproduktion an igor@hansa.chat. Meldungen werden direkt untersucht; Sicherheitsfragen potenzieller Kunden sind vor der Einführung willkommen.