Turvalisus ja toimingud
Kuidas HansaChat kaitseb ettevõtte suhtlust.
Konkreetne ülevaade sellest, kus andmed asuvad, kuidas tööruumide piirid toimivad, mis on krüpteeritud, kuidas taastamine käib ja millal teenuse operaator saab andmetele ligi pääseda.
Viimati uuendatud: august 2026
Mida see leht väidab — ja mida mitte
Alljärgnevad kontrollid kirjeldavad seda, mis on täna juurutatud. HansaChat ei väida sõltumatut turvasertifikaati ega avaldatud penetratsioonitestimise aruannet.
Teata turvalisuse probleemist- Peamine rakenduse salvestus
- IONOS Cloud EL-i piirkonnas
- Krüpteeritud varukoopiaid hoitakse ka Frankfurtis ja Stockholmis; iga asukoht on allpool üksikasjalikult kirjeldatud.
- Tööruumi piir
- Eraldi andmebaas
- Iga tööruum hoiab rakenduse andmeid füüsiliselt eraldi andmebaasis.
- Failide krüptimine
- AES-256 olekus ise (at rest)
- Üles laaditud failid kasutavad IONOSi serveripoolset Object Storagei krüptimist.
- Taastamise sagedus
- Iga 6 tunni järel
- Krüpteeritud Restici varukoopiaid hoiab dokumenteeritud säilitusajakava.
Andmete asukoht ja isoleeritus
Euroopaline toimimispiir, mida võetakse concretelt vaatlusele.
HansaChat käitab oma tuumteenust IONOS Cloudis. Konto-, tööruumi- ja sõnumiandmed salvestatakse hallatavasse MySQL-iga ühilduvasse Database as a Service (DBaaS) taristusse, üles laaditud failid aga eraldi IONOS Cloud Object Storageisse.
Kuidas ettevõtte andmed liiguvad
Sinu meeskond
Veebi- ja seadmerakendused
Kliendid ühenduvad HansaChatiga üle HTTPS-i ja TLS-i.
Rakendus
HansaChati teenus
Autentimine, ligipääsureeglid, sõnumsiedlus ja tööruumi haldus.
Salvestus
IONOS Cloud
Eraldi tööruumiandmebaasid ja krüpteeritud Object Storage failide jaoks.
Andmebaaside isoleeritus tööruumi kaupa
Iga tööruum hoiab rakenduse andmeid oma füüsiliselt eraldi andmebaasis. Tasuta ja demo tööruumid võivad jagada alusel olevat hallatavat andmebaasiteenust; iga tasuline tööruum saab oma hallatava andmebaasi.
Failid hoitakse eraldi
Üles laaditud faile hoitakse väljaspool sõnumite andmebaasi IONOS Cloud Object Storageis. Serveripoolne krüptimine kaitseb objekte olekus ise (at rest), kasutades AES-256-t.
Kaitse ja ligipääs
Krüptimine on üks kiht. Ligipääsue piirid on samuti olulised.
Teenuse kaitseb andmeid edastamise ajal, krüpteerib üles laaditud faile olekus ise (at rest), räsi paroole ja kohaldab tööruumi ja kanali ligipääsureegleid. HansaChat ei ole otspunktkrüpteeritud: teenuse operaatoril jääb tehniline ligipääs seal, kus toimimine seda nõuab.
Klientide ja HansaChati vahel
HTTPS-i ja TLS-i krüptimine
HansaChati klientide ja teenuse vahelised ühendused kasutavad HTTPS-i ja TLS-i. See kaitseb andmeid nende edastamise ajal võrgus; see ei ole väide otspunktkrüptimise kohta.
Üles laaditud failid
AES-256 serveripoolne krüptimine
Üles laaditud faile hoitakse IONOS Cloud Object Storageis ja need on krüpteeritud olekus ise (at rest) serveripoolse krüptimisega.
IONOS Cloud dokumenteerib AES-256 oma serveripoolse Object Storagei krüptimise jaoks.
Tähtis operatiivne piir
HansaChat saab tehniliselt tööruumiandmetele ligi pääseda.
Teenuse operaatorina on HansaChatil tehniline võimalus pääseda tööruumiandmetele, sealhulgas e-postile, sõnumitele, failidele, kasutajakirjetele ja liikmelisustele. Ligipääs on piiratud hoolduse, tõrkeotsingu, turvalisuse, kuritarvituste ennetamise, õigusliku vastavuse või kliendi taotletud toega.
Tööruumi omanikud ja administraatorid ei saa automaatselt ligipääsu privaatsete kanalite sisule ega otsesõnumitele, kui nad ei ole liikmed või osalised.
Autentimiskontrollid
- Paroolid räsitakse bcryptiga ja automaatse soolaga.
- Kasutajakontode jaoks on saadaval kahe teguri autentimine.
- Sessioonid kasutavad krüpteeritud küpsiseid ja aeguvad pärast inaktiivsust.
- Sessioonitunnused luuakse pärast sisselogimist uuesti.
Kanali ja sõnumite nähtavus
- Tööruumi liikmed saavad avastada ja ühineda avalike kanalitega.
- Privaatsed kanalid nõuavad kutset olemasolevalt liikmelt.
- Administraatorid ja omanikud ei saa privaatset kanalit lugeda, kui nad ei kuulu sellesse.
- Administraatorid ja omanikud ei saa otsesõnumeid lugeda, kui nad ei ole osalised.
Taastamine ja elutsükkel
Kaks taastamiskihti. Säilitamine on selgesõnaline.
IONOS haldab MariaDB andmebaasiteenuse taastamist. HansaChat hoiab lisaks oma ajakava järgi eraldi krüpteeritud rakenduse varukoopiaid.
Pakkuja hallatav andmebaaside taastamine
MariaDB DBaaS koos ajapunkti järgi taastamisega
HansaChat kasutab IONOS Cloud MariaDB Database as a Service (DBaaS) teenust. IONOS dokumenteerib automaatseid varukoopiaid, mida hoitakse seitse päeva, ja iseteeninduslikku andmebaasiklastri taastamist valitud ajapunkti järgi.
Krüpteeritud Restici varukoopiaid
Lisaks pakkuja hallatavalele DBaaS-i varukoopiaitele loob HansaChat krüpteeritud ja tihendatud Restici hetktõmmiseid. Neid hoitakse Frankfurtis (Saksamaa) ja Stockholmis (Rootsi); mõlemad asukohad asuvad Euroopa Liidus.
Asukoha märkus: Mõlemad varukoopiaite asukohad, Frankfurt ja Stockholm, asuvad Euroopa Liidus. Peamine rakenduse salvestus jääb IONOS Cloudile Saksamaal.
-
Iga 6 tunni järel
Luuakse uus krüpteeritud varundus hetktõmmis.
-
7 päeva
Iga hetktõmmis säilitatakse esimese nädala jooksul.
-
30 päeva
Pärast esimest nädalat säilitatakse ühte päevast hetktõmmist.
-
Kuni 12 kuud
Nädalased hetktõmmised jätkuvad 12 nädalat ja kuused hetktõmmised 12 kuud.
Vaata täpset varundusajakava
- Varundusajakava: iga 6 tunni järel.
- Kõiki hetktõmmiseid hoitakse 7 päeva.
- Seejärel hoitakse ühte päevast hetktõmmist 30 päeva.
- Seejärel hoitakse ühte nädalast hetktõmmist 12 nädalat.
- Seejärel hoitakse ühte kuust hetktõmmist 12 kuud.
Tööruumi säilitamine ja kustutamine
Demo
Kustutatakse pärast 24 tundi.
Tasuta
Jääb kirjutatavaks ja kustutatakse 90 päeva pärast ilma salvestatud sõnumita, omanikule antakse 30-, 7- ja 1-päevased hoiatused.
Tasuline
Kasutatav kuni tasulise või prooviperioodi lõpuni. Pärast tühistamise jõustumist on see 90 päeva kirjutuskaitstud ja seejärel kustutatakse; edukas reaktiveerimine taastab kirjutamisõiguse.
Omaniku taotlusel kustutamine muudab tööruumi kohe kirjutuskaitstuks koos 30-päevase armuperioodiga. Tööruumi andmebaasid ja üles laaditud objektid eemaldatakse asjakohase kustutusprotsessi käigus; kustutatud tööruumiandmed aeguvad krüpteeritud varukoopiatest vastavalt ülaltoodud ajakavale.
Jälgimine, privaatsus ja tõendus
Operatiivne nähtavus ilma reklaamijälgijateta.
Logimine ja monitooring
HansaChat kasutab logimiseks ja monitooringuks Sentryt. Operatiivsed ja turvakirjed võivad hõlmata veateateid, autentimissündmusi, päringute üksikasju ja kuritarvituste ennetamise signaale, mis on vajalikud teenuse käitamiseks ja kaitsmiseks.
Analüütika piirid
HansaChat ei kasuta kolmandate osapoolte reklaamijälgijaid. Piiratud analüütika võib hõlmata brauseri nime, riiki ja külastatud lehti. IP-aadresse ei logita analüütika jaoks tahtlikult, kuid need võivad ilmuda turva-, taristu-, arveldus-, e-posti tarne või veamonitoorimise kirjetes, kui toimimine seda nõuab.
GDPR-i rollid ja andmeõigused
Kliendi tööruumisisu osas tegutseb HansaChat üldjuhul tööruumi omaniku või kliendi nimel töötlejana. Kontohalduse, arvelduse, turvalisuse, tugiteenuse ja teenuse toimimise osas tegutseb HansaChat andmetööditlejana. Kohaldatavad õigused hõlmavad:
- Isikuandmete ligipääs ja parandamine
- Kustutamine ja piiramine, kui kohaldatav
- Andmete ülekandevõime: tasulised tööruumid saavad armatuurlaual eksportida iga kanali Slackiga ühilduvasse arhiivi
- Vastuolu teatud töötlemisega
Kontrolli aluseks olevaid poliitikaid
Kasuta pakkujate esmast dokumentatsiooni ja HansaChati poliitikaid, et kontrollida väljarullimise jaoks olulisi väiteid.
Avaldatud kui kohustused
HansaChat avaldab kättesaadavuse eesmärgi, taastamise eesmärgid (RPO/RTO), taastamistestimise sageduse, toe vastamisajad ja avaliku olekulehe juhtumite ajalooga. Teenusetaseme leping on nende kõigi autoriteetne allikas.
Vastutustundlik avastamine
Leidsid haavatavuse või vajad turvaküsimusele vastust?
Saada selge kirjeldus ja taastootmise üksikasjad aadressile igor@hansa.chat. Teateid uuritakse otse ja tulevaste klientide turvaküsimused on enne väljarullimist teretulnud.