Turvallisuus ja toiminta
Miten HansaChat suojaa yrityksesi viestintää.
Konkreettinen kuvaus siitä, missä tiedot sijaitsevat, miten työtilojen rajat toimivat, mikä on salattu, miten palauttaminen tapahtuu ja milloin palvelun ylläpitäjä pääsee tietoihin käsiksi.
Päivitetty viimeksi: elokuu 2026
Mitä tämä sivu väittää — ja mitä ei
Alla luetellut kontrollit kuvaavat sitä, mikä on tällä hetkellä toteutettu. HansaChat ei väitä itsenäistä turvallisuussertifikaattia eikä julkaistua läpäisytestiraporttia.
Ilmoita turvallisuusasiasta- Ensisijainen sovellusten tallennus
- IONOS Cloud EU-alueella
- Salattuja varmuuskopioita tallennetaan myös Frankfurtiin ja Tukholmaan; jokainen sijainti on yksityiskohtaisesti kuvattu alla.
- Työtilan raja
- Erillinen tietokanta
- Jokainen työtila pitää sovellustiedot fyysisesti erillisessä tietokannassa.
- Tiedostojen salaus
- AES-256 levossa
- Ladatut tiedostot käyttävät IONOSin palvelinpuolen Object Storage -salausta.
- Palautusväli
- 6 tunnin välein
- Salatut Restic-varmuuskopiot noudattavat dokumentoitua säilytysaikataulua.
Tietojen sijainti ja eristys
Eurooppalainen toimintaraja, tehty konkreettiseksi.
HansaChat käynnistää peruspalvelunsa IONOS Cloudissa. Tili-, työtila- ja viestitiedot tallennetaan hallittuun MySQL-yhteensopivaan Database as a Service (DBaaS) -infrastruktuuriin, kun taas ladatut tiedostot tallennetaan erikseen IONOS Cloud Object Storageen.
Miten yrityksen tiedot liikkuvat
Tiimisi
Verkko- ja laitesovellukset
Asiakassovellukset yhdistävät HansaChatiin HTTPS- ja TLS-protokollilla.
Sovellus
HansaChat-palvelu
Todennus, pääsysäännöt, viestintä ja työtilojen hallinta.
Tallennus
IONOS Cloud
Erilliset työtilatietokannat ja salattu Object Storage tiedostoille.
Tietokantojen eristys työtilakohtaisesti
Jokainen työtila pitää sovellustiedot omassa fyysisesti erillisessä tietokannassaan. Ilmaiset ja demotyötilat voivat jakaa taustalla olevan hallitun tietokantapalvelun; jokainen maksullinen työtila saa oman hallitun tietokannan.
Tiedostot tallennetaan erikseen
Ladatut tiedostot tallennetaan viestitietokannan ulkopuolelle IONOS Cloud Object Storageen. Palvelinpuolen salaus suojaa objektit levossa AES-256-salauksella.
Suojaus ja pääsy
Salaus on yksi kerros. Myös pääsyn rajat ovat tärkeitä.
Palvelu suojaa tiedot siirron aikana, salaa ladatut tiedostot levossa, tiivistää salasanat ja soveltaa työtila- ja kanavakohtaisia pääsysääntöjä. HansaChat ei ole päästä päähän salattu: palvelun ylläpitäjällä säilyy tekninen pääsy silloin, kun toiminta sitä edellyttää.
Asiakassovellusten ja HansaChatin välillä
HTTPS- ja TLS-salaus
HansaChatin asiakassovellusten ja palvelun väliset yhteydet käyttävät HTTPS- ja TLS-protokollia. Tämä suojaa tiedot niiden kulkiessa verkossa; kyseessä ei ole päästä päähän -salauksen väite.
Ladatut tiedostot
AES-256-palvelinpuolen salaus
Ladatut tiedostot tallennetaan IONOS Cloud Object Storageen ja ne salataan levossa palvelinpuolen salauksella.
IONOS Cloud dokumentoi AES-256-salauksen palvelinpuoleiseen Object Storage -salaukseensa.
Tärkeä toiminnallinen raja
HansaChat pääsee teknisesti käsiksi työtilatietoihin.
Palvelun ylläpitäjänä HansaChatilla on tekninen mahdollisuus päästä käsiksi työtilatietoihin, kuten sähköposteihin, viesteihin, tiedostoihin, käyttäjätietueisiin ja jäsenyyksiin. Pääsy rajoittuu ylläpitoon, vianetsintään, turvallisuuteen, väärinkäytön estämiseen, sääntelynmukaisuuteen tai asiakkaan pyytämään tukeen.
Työtilan omistajat ja ylläpitäjät eivät saa automaattisesti pääsyä yksityisten kanavien sisältöön tai suoriin viesteihin, elleivät ole jäseniä tai osapuolia.
Todennuskontrollit
- Salasanat tiivistetään bcryptillä automaattisilla suolilla.
- Kaksivaiheinen todennus on käytettävissä käyttäjatileillä.
- Istunnot käyttävät salattuja evästeitä ja vanhenevat käyttämättöminä.
- Istuntotunnisteet luodaan uudelleen kirjautumisen jälkeen.
Kanavien ja viestien näkyvyys
- Työtilan jäsenet voivat löytää ja liittyä julkisiin kanaviin.
- Yksityiset kanavat vaativat kutsun olemassa olevalta jäseneltä.
- Ylläpitäjät ja omistajat eivät voi lukea yksityistä kanavaa, elleivät kuulu siihen.
- Ylläpitäjät ja omistajat eivät voi lukea suoria viestejä, elleivät ole osapuolia.
Palautus ja elinkaari
Kaksi palautuskerrosta. Säilyttäminen on täsmällisesti määritelty.
IONOS hallinnoi MariaDB-tietokantapalvelun palauttamista. HansaChat ylläpitää lisäksi omaa aikatauluaan noudattavia salattuja sovellusvarmuuskopioita.
Palveluntarjoajan hallinnoima tietokannan palautus
MariaDB DBaaS ajankohtaan palauttamisella
HansaChat käyttää IONOS Cloud MariaDB Database as a Service (DBaaS) -palvelua. IONOS dokumentoi automaattiset varmuuskopiot, joita säilytetään seitsemän päivää, sekä tietokantaklusterin itsepalvelupohjaisen palauttamisen valittuun ajankohtaan.
Salatut Restic-varmuuskopiot
Palveluntarjoajan hallinnoimien DBaaS-varmuuskopioiden lisäksi HansaChat luo salattuja ja pakattuja Restic-napsautuskuvia. Niitä säilytetään Frankfurtissa (Saksa) ja Tukholmassa (Ruotsi); molemmat sijainnit ovat Euroopan unionin alueella.
Sijaintihuomautus: Molemmat varmuuskopioiden sijainnit, Frankfurt ja Tukholma, ovat Euroopan unionin alueella. Sovellusten ensisijainen tallennus pysyy IONOS Cloudissa Saksassa.
-
6 tunnin välein
Luodaan uusi salattu varmuuskopion napsautuskuva.
-
7 päivää
Jokainen napsautuskuva säilytetään ensimmäisen viikon ajan.
-
30 päivää
Ensimmäisen viikon jälkeen säilytetään yhtä päivittäistä napsautuskuvaa.
-
Enintään 12 kuukautta
Viikoittaiset napsautuskuvat jatkuvat 12 viikkoa ja kuukausittaiset 12 kuukautta.
Näytä tarkka varmuuskopioaikataulu
- Varmuuskopioaikataulu: 6 tunnin välein.
- Säilytetään kaikki napsautuskuvat 7 päivää.
- Sitten säilytetään yhtä päivittäistä napsautuskuvaa 30 päivää.
- Sitten säilytetään yhtä viikoittaista napsautuskuvaa 12 viikkoa.
- Sitten säilytetään yhtä kuukausittaista napsautuskuvaa 12 kuukautta.
Työtilan säilyttäminen ja poistaminen
Demo
Poistetaan 24 tunnin jälkeen.
Ilmainen
Pysyy kirjoitettavana ja poistetaan 90 päivän jälkeen ilman tallennettua viestiä, omistajalle annetaan 30, 7 ja 1 päivän varoitukset.
Maksullinen
Käytettävissä maksullisen tai kokeilujakson ajan. Peruutuksen astuttua voimaan se on 90 päivää vain luku -tilassa ja poistetaan sen jälkeen; onnistunut uudelleenaktivointi palauttaa kirjoitusoikeuden.
Omistajan pyytämä poistaminen tekee työtilasta heti vain luku -tilassa olevan 30 päivän peruutusajalla. Työtilan tietokannat ja ladatut objektit poistetaan soveltuvan poistoprosessin mukaisesti; poistetut työtilatiedot vanhenevat salatuista varmuuskopioista yllä olevan aikataulun mukaisesti.
Valvonta, tietosuoja ja näyttö
Toiminnallinen näkyvyys ilman mainonnan seuraimia.
Lokitus ja valvonta
HansaChat käyttää Sentryä lokitukseen ja valvontaan. Toiminnalliset ja turvallisuustietueet voivat sisältää virheraportteja, todennustapahtumia, pyyntötietoja ja väärinkäytön estämisessä tarvittavia signaaleja palvelun käytön ja suojaamisen kannalta.
Analytiikan rajat
HansaChat ei käytä kolmansien osapuolten mainonnan seuraimia. Rajoitettu analytiikka voi sisältää selaimen nimen, maan ja vieraillut sivut. IP-osoitteita ei kirjata tarkoituksellisesti analytiikkaa varten, mutta ne voivat näkyä turvallisuus-, infrastruktuuri-, laskutus-, sähköpostin toimitus- tai virheseurannan tietueissa, kun toiminta sitä edellyttää.
Tietosuoja-asetuksen roolit ja tieto-oikeudet
Asiakkaan työtilasisällön osalta HansaChat toimii yleensä käsittelijänä työtilan omistajan tai asiakkaan puolesta. Tilinhallinnan, laskutuksen, turvallisuuden, tuen ja palvelun käytön osalta HansaChat toimii rekisterinpitäjänä. Soveltuvia oikeuksia ovat muun muassa:
- Henkilötietojen saaminen ja oikaiseminen
- Poistaminen ja käsittelyn rajoittaminen, kun sovelletaan
- Tietojen siirrettävyys: maksulliset työtilat voivat viedä jokaisen kanavan Slack-yhteensopivana arkistona kojelaudasta
- Vastalause tietyntyyppiseen käsittelyyn
Tarkista taustalla olevat käytännöt
Käytä palveluntarjoajien ensisijaista dokumentaatiota ja HansaChatin käytäntöjä tarkistaaksesi käyttöönoton kannalta tärkeät väitteet.
Julkaistu sitoumuksina
HansaChat julkaisee saatavuustavoitteen, palautustavoitteet (RPO/RTO), palautustestauksen välin, tuen vastausajat ja julkisen tilasivun poikkeamahistorioineen. Palvelutasosopimus on niiden kaikkien auktoritatiivinen lähde.
Vastuullinen tietojen luovuttaminen
Löysitkö haavoittuvuuden tai tarvitsetko vastauksen turvallisuuskysymykseen?
Lähetä selkeä kuvaus ja toistamistiedot osoitteeseen igor@hansa.chat. Raportit tutkitaan suoraan, ja tulevien asiakkaiden turvallisuuskysymykset ovat tervetulleita ennen käyttöönottoa.