Zum Sicherheitsinhalt springen
Zurück zur Startseite

Sicherheit & Betrieb

So schützt HansaChat Ihre Unternehmenskommunikation.

Ein konkreter Überblick darüber, wo Daten liegen, wie Workspace-Grenzen funktionieren, was verschlüsselt wird, wie die Wiederherstellung abläuft und wann der Plattformbetreiber technisch auf Daten zugreifen kann.

Zuletzt aktualisiert: August 2026

Was diese Seite zusichert – und was nicht

Die folgenden Kontrollen beschreiben den heute umgesetzten Stand. HansaChat beansprucht weder eine unabhängige Sicherheitszertifizierung noch einen veröffentlichten Penetrationstest.

Sicherheitsproblem melden
Primärer Anwendungsspeicher
IONOS Cloud in der EU
Verschlüsselte Backup-Kopien liegen zusätzlich in Frankfurt und Stockholm; alle Standorte sind unten aufgeführt.
Workspace-Grenze
Separate Datenbank
Jeder Workspace hält Anwendungsdaten in einer physisch getrennten Datenbank.
Dateiverschlüsselung
AES-256 im Ruhezustand
Hochgeladene Dateien nutzen serverseitige IONOS-Object-Storage-Verschlüsselung.
Backup-Takt
Alle 6 Stunden
Verschlüsselte Restic-Backups folgen einem dokumentierten Aufbewahrungsplan.

Datenstandort & Isolation

Eine europäische Betriebsgrenze – konkret beschrieben.

Der HansaChat-Kerndienst läuft in der IONOS Cloud. Konto-, Workspace- und Nachrichtendaten werden in einer verwalteten MySQL-kompatiblen Database as a Service (DBaaS)-Infrastruktur gespeichert. Hochgeladene Dateien liegen separat im IONOS Cloud Object Storage.

So bewegen sich Unternehmensdaten

Ihr Team

Web- und Geräte-Apps

Clients verbinden sich über HTTPS und TLS mit HansaChat.

Anwendung

HansaChat-Dienst

Authentifizierung, Zugriffsregeln, Nachrichten und Workspace-Verwaltung.

Speicher

IONOS Cloud

Separate Workspace-Datenbanken und verschlüsselter Object Storage für Dateien.

Datenbankisolation pro Workspace

Jeder Workspace hält Anwendungsdaten in einer eigenen physisch getrennten Datenbank. Kostenlose und Demo-Workspaces können den zugrunde liegenden verwalteten Datenbankdienst teilen; jeder kostenpflichtige Workspace erhält eine eigene verwaltete Datenbank.

Dateien separat gespeichert

Hochgeladene Dateien liegen außerhalb der Nachrichtendatenbank im IONOS Cloud Object Storage. Serverseitige AES-256-Verschlüsselung schützt Objekte im Ruhezustand.

Schutz & Zugriff

Verschlüsselung ist eine Schicht. Zugriffsgrenzen sind ebenso wichtig.

Der Dienst schützt Daten bei der Übertragung, verschlüsselt hochgeladene Dateien im Ruhezustand, hasht Passwörter und setzt Workspace- sowie Kanalregeln durch. HansaChat ist nicht Ende-zu-Ende-verschlüsselt: Der Plattformbetreiber behält technischen Zugriff, wenn der Betrieb ihn erfordert.

Zwischen Clients und HansaChat

HTTPS- & TLS-Verschlüsselung

Verbindungen zwischen HansaChat-Clients und dem Dienst nutzen HTTPS und TLS. Das schützt Daten auf dem Transportweg; es ist keine Zusicherung von Ende-zu-Ende-Verschlüsselung.

Hochgeladene Dateien

Serverseitige AES-256-Verschlüsselung

Hochgeladene Dateien werden im IONOS Cloud Object Storage gespeichert und im Ruhezustand serverseitig verschlüsselt.

IONOS Cloud dokumentiert AES-256 für seine serverseitige Object-Storage-Verschlüsselung.

Wichtige Betriebsgrenze

HansaChat kann technisch auf Workspace-Daten zugreifen.

Als Plattformbetreiber hat HansaChat technisch Zugriff auf Workspace-Daten, einschließlich E-Mails, Nachrichten, Dateien, Benutzerdatensätze und Mitgliedschaften. Der Zugriff ist auf Wartung, Fehlerbehebung, Sicherheit, Missbrauchsprävention, rechtliche Pflichten oder vom Kunden angeforderten Support begrenzt.

Workspace-Besitzer und -Admins erhalten nicht automatisch Zugriff auf private Kanäle oder Direktnachrichten, wenn sie dort nicht Mitglied beziehungsweise Teilnehmer sind.

Authentifizierungskontrollen

  • Passwörter werden mit bcrypt und automatischen Salts gehasht.
  • Zwei-Faktor-Authentifizierung ist für Benutzerkonten verfügbar.
  • Sitzungen nutzen verschlüsselte Cookies und verfallen nach Inaktivität.
  • Sitzungskennungen werden nach dem Login neu erzeugt.

Sichtbarkeit von Kanälen und Nachrichten

  • Workspace-Mitglieder können öffentliche Kanäle finden und ihnen beitreten.
  • Private Kanäle erfordern eine Einladung durch ein vorhandenes Mitglied.
  • Admins und Besitzer können private Kanäle nur lesen, wenn sie selbst Mitglied sind.
  • Admins und Besitzer können Direktnachrichten nur als Teilnehmer lesen.

Wiederherstellung & Lebenszyklus

Zwei Wiederherstellungsebenen. Aufbewahrung ist ausdrücklich geregelt.

IONOS verwaltet die Wiederherstellung des MariaDB-Datenbankdienstes. HansaChat erstellt zusätzlich separate verschlüsselte Anwendungsbackups nach einem eigenen Zeitplan.

Vom Anbieter verwaltete Datenbankwiederherstellung

MariaDB DBaaS mit Point-in-Time-Recovery

HansaChat nutzt MariaDB Database as a Service (DBaaS) der IONOS Cloud. IONOS dokumentiert automatische Backups mit einer Aufbewahrung von sieben Tagen sowie die selbstständige Wiederherstellung eines Datenbankclusters auf einen ausgewählten Zeitpunkt.

IONOS-Backup-Dokumentation prüfen Öffnet in einem neuen Tab.

Verschlüsselte Restic-Backups

Zusätzlich zu den vom Anbieter verwalteten DBaaS-Backups erstellt HansaChat verschlüsselte und komprimierte Restic-Snapshots. Sie werden in Frankfurt (Deutschland) und Stockholm (Schweden) gespeichert; beide Standorte liegen innerhalb der EU.

Hinweis zum Datenstandort: Beide Backup-Standorte, Frankfurt und Stockholm, liegen innerhalb der Europäischen Union. Der Kernspeicher der Anwendung bleibt in der IONOS Cloud in Deutschland.

  1. Alle 6 Stunden

    Ein neuer verschlüsselter Backup-Snapshot wird erstellt.

  2. 7 Tage

    In der ersten Woche wird jeder Snapshot aufbewahrt.

  3. 30 Tage

    Nach der ersten Woche bleibt täglich ein Snapshot erhalten.

  4. Bis zu 12 Monate

    Wöchentliche Snapshots bleiben 12 Wochen, monatliche Snapshots 12 Monate erhalten.

Exakten Backup-Plan anzeigen
  • Backup-Zeitplan: alle 6 Stunden.
  • Alle Snapshots werden 7 Tage aufbewahrt.
  • Danach wird 1 täglicher Snapshot für 30 Tage aufbewahrt.
  • Danach wird 1 wöchentlicher Snapshot für 12 Wochen aufbewahrt.
  • Danach wird 1 monatlicher Snapshot für 12 Monate aufbewahrt.

Workspace-Aufbewahrung und -Löschung

Demo

Wird nach 24 Stunden gelöscht.

Kostenlos

Bleibt beschreibbar und wird nach 90 Tagen ohne gespeicherte Nachricht gelöscht. Besitzer werden 30, 7 und 1 Tag vorher gewarnt.

Kostenpflichtig

Bleibt bis zum Ende des bezahlten oder Testzeitraums nutzbar. Danach ist der Workspace 90 Tage schreibgeschützt und wird anschließend gelöscht; eine erfolgreiche Reaktivierung stellt den Schreibzugriff wieder her.

Eine vom Besitzer angeforderte Löschung ist sofort schreibgeschützt und hat eine Frist von 30 Tagen. Workspace-Datenbanken und hochgeladene Objekte werden durch den jeweiligen Löschprozess entfernt; gelöschte Workspace-Daten laufen gemäß dem oben dokumentierten Zeitplan aus verschlüsselten Backups aus.

Monitoring, Datenschutz & Belege

Betriebliche Transparenz ohne Werbetracker.

Logging & Überwachung

HansaChat verwendet Sentry für Logging und Überwachung. Betriebs- und Sicherheitsaufzeichnungen können Fehlerberichte, Authentifizierungsereignisse, Anfragedetails und Signale zur Missbrauchsprävention enthalten, die für Betrieb und Schutz des Dienstes erforderlich sind.

Grenzen der Analyse

HansaChat verwendet keine Werbetracker von Drittanbietern. Begrenzte Analysedaten können Browser-Name, Land und besuchte Seiten umfassen. IP-Adressen werden nicht absichtlich für Analysen erfasst, können aber in Sicherheits-, Infrastruktur-, Abrechnungs-, E-Mail-Zustellungs- oder Fehlerüberwachungsdaten erscheinen, wenn der Betrieb dies erfordert.

DSGVO-Rollen und Betroffenenrechte

Für Workspace-Inhalte von Kunden handelt HansaChat grundsätzlich als Auftragsverarbeiter für den Workspace-Besitzer oder Kunden. Für Kontoverwaltung, Abrechnung, Sicherheit, Support und Dienstbetrieb handelt HansaChat als Verantwortlicher. Zu den anwendbaren Rechten gehören:

  • Auskunft und Berichtigung personenbezogener Daten
  • Löschung und Einschränkung, soweit anwendbar
  • Datenübertragbarkeit: Workspaces in bezahlten Tarifen können jeden Kanal als Slack-kompatibles Archiv im Dashboard exportieren
  • Widerspruch gegen bestimmte Verarbeitungen

Zugrunde liegende Richtlinien prüfen

Prüfen Sie die für Ihre Einführung relevanten Aussagen anhand primärer Anbieterdokumentation und der HansaChat-Richtlinien.

Als Zusagen veröffentlicht

HansaChat veröffentlicht ein Verfügbarkeitsziel, Wiederherstellungsziele (RPO/RTO), einen Rhythmus für Wiederherstellungstests, Support-Reaktionszeiten sowie eine öffentliche Statusseite mit Störungshistorie. Die Servicelevel-Vereinbarung ist die verbindliche Quelle dafür.

Verantwortungsvolle Meldung

Sicherheitslücke gefunden oder eine Frage zur Sicherheit?

Senden Sie eine klare Beschreibung und Schritte zur Reproduktion an igor@hansa.chat. Meldungen werden direkt untersucht; Sicherheitsfragen potenzieller Kunden sind vor der Einführung willkommen.

Sicherheitskontakt anschreiben

Datenschutzhinweis

HansaChat nutzt Sitzungsspeicher, soweit Kontofunktionen ihn erfordern, sowie datenschutzfreundliche Umami-Analytics auf dieser Website. Die Analyse läuft unabhängig von diesem Hinweis.

Mehr erfahren