Liigu turvalisuse sisu juurde
Tagasi avalehele

Turvalisus ja toimingud

Kuidas HansaChat kaitseb ettevõtte suhtlust.

Konkreetne ülevaade sellest, kus andmed asuvad, kuidas tööruumide piirid toimivad, mis on krüpteeritud, kuidas taastamine käib ja millal teenuse operaator saab andmetele ligi pääseda.

Viimati uuendatud: august 2026

Mida see leht väidab — ja mida mitte

Alljärgnevad kontrollid kirjeldavad seda, mis on täna juurutatud. HansaChat ei väida sõltumatut turvasertifikaati ega avaldatud penetratsioonitestimise aruannet.

Teata turvalisuse probleemist
Peamine rakenduse salvestus
IONOS Cloud EL-i piirkonnas
Krüpteeritud varukoopiaid hoitakse ka Frankfurtis ja Stockholmis; iga asukoht on allpool üksikasjalikult kirjeldatud.
Tööruumi piir
Eraldi andmebaas
Iga tööruum hoiab rakenduse andmeid füüsiliselt eraldi andmebaasis.
Failide krüptimine
AES-256 olekus ise (at rest)
Üles laaditud failid kasutavad IONOSi serveripoolset Object Storagei krüptimist.
Taastamise sagedus
Iga 6 tunni järel
Krüpteeritud Restici varukoopiaid hoiab dokumenteeritud säilitusajakava.

Andmete asukoht ja isoleeritus

Euroopaline toimimispiir, mida võetakse concretelt vaatlusele.

HansaChat käitab oma tuumteenust IONOS Cloudis. Konto-, tööruumi- ja sõnumiandmed salvestatakse hallatavasse MySQL-iga ühilduvasse Database as a Service (DBaaS) taristusse, üles laaditud failid aga eraldi IONOS Cloud Object Storageisse.

Kuidas ettevõtte andmed liiguvad

Sinu meeskond

Veebi- ja seadmerakendused

Kliendid ühenduvad HansaChatiga üle HTTPS-i ja TLS-i.

Rakendus

HansaChati teenus

Autentimine, ligipääsureeglid, sõnumsiedlus ja tööruumi haldus.

Salvestus

IONOS Cloud

Eraldi tööruumiandmebaasid ja krüpteeritud Object Storage failide jaoks.

Andmebaaside isoleeritus tööruumi kaupa

Iga tööruum hoiab rakenduse andmeid oma füüsiliselt eraldi andmebaasis. Tasuta ja demo tööruumid võivad jagada alusel olevat hallatavat andmebaasiteenust; iga tasuline tööruum saab oma hallatava andmebaasi.

Failid hoitakse eraldi

Üles laaditud faile hoitakse väljaspool sõnumite andmebaasi IONOS Cloud Object Storageis. Serveripoolne krüptimine kaitseb objekte olekus ise (at rest), kasutades AES-256-t.

Kaitse ja ligipääs

Krüptimine on üks kiht. Ligipääsue piirid on samuti olulised.

Teenuse kaitseb andmeid edastamise ajal, krüpteerib üles laaditud faile olekus ise (at rest), räsi paroole ja kohaldab tööruumi ja kanali ligipääsureegleid. HansaChat ei ole otspunktkrüpteeritud: teenuse operaatoril jääb tehniline ligipääs seal, kus toimimine seda nõuab.

Klientide ja HansaChati vahel

HTTPS-i ja TLS-i krüptimine

HansaChati klientide ja teenuse vahelised ühendused kasutavad HTTPS-i ja TLS-i. See kaitseb andmeid nende edastamise ajal võrgus; see ei ole väide otspunktkrüptimise kohta.

Üles laaditud failid

AES-256 serveripoolne krüptimine

Üles laaditud faile hoitakse IONOS Cloud Object Storageis ja need on krüpteeritud olekus ise (at rest) serveripoolse krüptimisega.

IONOS Cloud dokumenteerib AES-256 oma serveripoolse Object Storagei krüptimise jaoks.

Tähtis operatiivne piir

HansaChat saab tehniliselt tööruumiandmetele ligi pääseda.

Teenuse operaatorina on HansaChatil tehniline võimalus pääseda tööruumiandmetele, sealhulgas e-postile, sõnumitele, failidele, kasutajakirjetele ja liikmelisustele. Ligipääs on piiratud hoolduse, tõrkeotsingu, turvalisuse, kuritarvituste ennetamise, õigusliku vastavuse või kliendi taotletud toega.

Tööruumi omanikud ja administraatorid ei saa automaatselt ligipääsu privaatsete kanalite sisule ega otsesõnumitele, kui nad ei ole liikmed või osalised.

Autentimiskontrollid

  • Paroolid räsitakse bcryptiga ja automaatse soolaga.
  • Kasutajakontode jaoks on saadaval kahe teguri autentimine.
  • Sessioonid kasutavad krüpteeritud küpsiseid ja aeguvad pärast inaktiivsust.
  • Sessioonitunnused luuakse pärast sisselogimist uuesti.

Kanali ja sõnumite nähtavus

  • Tööruumi liikmed saavad avastada ja ühineda avalike kanalitega.
  • Privaatsed kanalid nõuavad kutset olemasolevalt liikmelt.
  • Administraatorid ja omanikud ei saa privaatset kanalit lugeda, kui nad ei kuulu sellesse.
  • Administraatorid ja omanikud ei saa otsesõnumeid lugeda, kui nad ei ole osalised.

Taastamine ja elutsükkel

Kaks taastamiskihti. Säilitamine on selgesõnaline.

IONOS haldab MariaDB andmebaasiteenuse taastamist. HansaChat hoiab lisaks oma ajakava järgi eraldi krüpteeritud rakenduse varukoopiaid.

Pakkuja hallatav andmebaaside taastamine

MariaDB DBaaS koos ajapunkti järgi taastamisega

HansaChat kasutab IONOS Cloud MariaDB Database as a Service (DBaaS) teenust. IONOS dokumenteerib automaatseid varukoopiaid, mida hoitakse seitse päeva, ja iseteeninduslikku andmebaasiklastri taastamist valitud ajapunkti järgi.

Vaata üle IONOSi varundamisdokumentatsioon Avaneb uues vahekaardis.

Krüpteeritud Restici varukoopiaid

Lisaks pakkuja hallatavalele DBaaS-i varukoopiaitele loob HansaChat krüpteeritud ja tihendatud Restici hetktõmmiseid. Neid hoitakse Frankfurtis (Saksamaa) ja Stockholmis (Rootsi); mõlemad asukohad asuvad Euroopa Liidus.

Asukoha märkus: Mõlemad varukoopiaite asukohad, Frankfurt ja Stockholm, asuvad Euroopa Liidus. Peamine rakenduse salvestus jääb IONOS Cloudile Saksamaal.

  1. Iga 6 tunni järel

    Luuakse uus krüpteeritud varundus hetktõmmis.

  2. 7 päeva

    Iga hetktõmmis säilitatakse esimese nädala jooksul.

  3. 30 päeva

    Pärast esimest nädalat säilitatakse ühte päevast hetktõmmist.

  4. Kuni 12 kuud

    Nädalased hetktõmmised jätkuvad 12 nädalat ja kuused hetktõmmised 12 kuud.

Vaata täpset varundusajakava
  • Varundusajakava: iga 6 tunni järel.
  • Kõiki hetktõmmiseid hoitakse 7 päeva.
  • Seejärel hoitakse ühte päevast hetktõmmist 30 päeva.
  • Seejärel hoitakse ühte nädalast hetktõmmist 12 nädalat.
  • Seejärel hoitakse ühte kuust hetktõmmist 12 kuud.

Tööruumi säilitamine ja kustutamine

Demo

Kustutatakse pärast 24 tundi.

Tasuta

Jääb kirjutatavaks ja kustutatakse 90 päeva pärast ilma salvestatud sõnumita, omanikule antakse 30-, 7- ja 1-päevased hoiatused.

Tasuline

Kasutatav kuni tasulise või prooviperioodi lõpuni. Pärast tühistamise jõustumist on see 90 päeva kirjutuskaitstud ja seejärel kustutatakse; edukas reaktiveerimine taastab kirjutamisõiguse.

Omaniku taotlusel kustutamine muudab tööruumi kohe kirjutuskaitstuks koos 30-päevase armuperioodiga. Tööruumi andmebaasid ja üles laaditud objektid eemaldatakse asjakohase kustutusprotsessi käigus; kustutatud tööruumiandmed aeguvad krüpteeritud varukoopiatest vastavalt ülaltoodud ajakavale.

Jälgimine, privaatsus ja tõendus

Operatiivne nähtavus ilma reklaamijälgijateta.

Logimine ja monitooring

HansaChat kasutab logimiseks ja monitooringuks Sentryt. Operatiivsed ja turvakirjed võivad hõlmata veateateid, autentimissündmusi, päringute üksikasju ja kuritarvituste ennetamise signaale, mis on vajalikud teenuse käitamiseks ja kaitsmiseks.

Analüütika piirid

HansaChat ei kasuta kolmandate osapoolte reklaamijälgijaid. Piiratud analüütika võib hõlmata brauseri nime, riiki ja külastatud lehti. IP-aadresse ei logita analüütika jaoks tahtlikult, kuid need võivad ilmuda turva-, taristu-, arveldus-, e-posti tarne või veamonitoorimise kirjetes, kui toimimine seda nõuab.

GDPR-i rollid ja andmeõigused

Kliendi tööruumisisu osas tegutseb HansaChat üldjuhul tööruumi omaniku või kliendi nimel töötlejana. Kontohalduse, arvelduse, turvalisuse, tugiteenuse ja teenuse toimimise osas tegutseb HansaChat andmetööditlejana. Kohaldatavad õigused hõlmavad:

  • Isikuandmete ligipääs ja parandamine
  • Kustutamine ja piiramine, kui kohaldatav
  • Andmete ülekandevõime: tasulised tööruumid saavad armatuurlaual eksportida iga kanali Slackiga ühilduvasse arhiivi
  • Vastuolu teatud töötlemisega

Kontrolli aluseks olevaid poliitikaid

Kasuta pakkujate esmast dokumentatsiooni ja HansaChati poliitikaid, et kontrollida väljarullimise jaoks olulisi väiteid.

Avaldatud kui kohustused

HansaChat avaldab kättesaadavuse eesmärgi, taastamise eesmärgid (RPO/RTO), taastamistestimise sageduse, toe vastamisajad ja avaliku olekulehe juhtumite ajalooga. Teenusetaseme leping on nende kõigi autoriteetne allikas.

Vastutustundlik avastamine

Leidsid haavatavuse või vajad turvaküsimusele vastust?

Saada selge kirjeldus ja taastootmise üksikasjad aadressile igor@hansa.chat. Teateid uuritakse otse ja tulevaste klientide turvaküsimused on enne väljarullimist teretulnud.

Saada e-kiri turvakontaktile