Accéder au contenu sécurité
Retour à l’accueil

Sécurité & exploitation

Comment HansaChat protège la communication d’entreprise.

Un exposé concret de l’endroit où résident les données, du fonctionnement des frontières entre espaces de travail, de ce qui est chiffré, de la manière dont la récupération est gérée et du moment où l’opérateur du service peut accéder aux données.

Dernière mise à jour : août 2026

Ce que cette page affirme — et ce qu’elle n’affirme pas

Les contrôles ci-dessous décrivent ce qui est mis en œuvre aujourd’hui. HansaChat ne revendique ni certification de sécurité indépendante ni rapport publié de test d’intrusion.

Signaler une préoccupation de sécurité
Stockage applicatif principal
IONOS Cloud dans l’UE
Des copies de sauvegarde chiffrées sont également stockées à Francfort et à Stockholm ; chaque lieu est détaillé ci-dessous.
Frontière de l’espace de travail
Base de données séparée
Chaque espace de travail conserve ses données applicatives dans une base de données physiquement séparée.
Chiffrement des fichiers
AES-256 au repos
Les fichiers téléversés utilisent le chiffrement côté serveur de l’Object Storage IONOS.
Cadence de récupération
Toutes les 6 heures
Les sauvegardes Restic chiffrées suivent un calendrier de conservation documenté.

Localisation et isolation des données

Une frontière d’exploitation européenne, rendue concrète.

HansaChat exploite son service principal sur IONOS Cloud. Les données de compte, d’espace de travail et de messages sont stockées dans une infrastructure Database as a Service (DBaaS) gérée et compatible MySQL, tandis que les fichiers téléversés sont stockés séparément dans l’Object Storage d’IONOS Cloud.

Le parcours des données de l’entreprise

Votre équipe

Applications web et sur appareils

Les clients se connectent à HansaChat via HTTPS et TLS.

Application

Service HansaChat

Authentification, règles d’accès, messagerie et administration de l’espace de travail.

Stockage

IONOS Cloud

Bases de données d’espaces de travail séparées et Object Storage chiffré pour les fichiers.

Isolation des bases de données par espace de travail

Chaque espace de travail conserve ses données applicatives dans sa propre base de données physiquement séparée. Les espaces de travail gratuits et de démonstration peuvent partager le service de base de données gérée sous-jacent ; chaque espace de travail payant reçoit sa propre base de données gérée.

Des fichiers stockés séparément

Les fichiers téléversés sont stockés hors de la base de données de messages, dans l’Object Storage d’IONOS Cloud. Le chiffrement côté serveur protège les objets au repos avec AES-256.

Protection & accès

Le chiffrement est une couche. Les frontières d’accès comptent aussi.

Le service protège les données en transit, chiffre au repos les fichiers téléversés, hache les mots de passe et applique des règles d’accès par espace de travail et par canal. HansaChat n’est pas chiffré de bout en bout : l’opérateur du service conserve un accès technique là où l’exploitation l’exige.

Entre les clients et HansaChat

Chiffrement HTTPS & TLS

Les connexions entre les clients HansaChat et le service utilisent HTTPS et TLS. Cela protège les données pendant leur transport sur le réseau ; il ne s’agit pas d’une affirmation de chiffrement de bout en bout.

Fichiers téléversés

Chiffrement côté serveur AES-256

Les fichiers téléversés sont stockés dans l’Object Storage d’IONOS Cloud et chiffrés au repos à l’aide du chiffrement côté serveur.

IONOS Cloud documente AES-256 pour le chiffrement côté serveur de son Object Storage.

Frontière opérationnelle importante

HansaChat peut techniquement accéder aux données de l’espace de travail.

En tant qu’opérateur du service, HansaChat dispose de la capacité technique d’accéder aux données de l’espace de travail, y compris les e-mails, les messages, les fichiers, les enregistrements d’utilisateurs et les adhésions. L’accès se limite à la maintenance, au dépannage, à la sécurité, à la prévention des abus, à la conformité légale ou à l’assistance demandée par le client.

Les propriétaires et administrateurs d’espaces de travail n’obtiennent pas automatiquement l’accès au contenu des canaux privés ni aux messages directs, sauf s’ils en sont membres ou participants.

Contrôles d’authentification

  • Les mots de passe sont hachés avec bcrypt et des sels automatiques.
  • L’authentification à deux facteurs est disponible pour les comptes utilisateurs.
  • Les sessions utilisent des cookies chiffrés et expirent après une période d’inactivité.
  • Les identifiants de session sont régénérés après la connexion.

Visibilité des canaux et des messages

  • Les membres de l’espace de travail peuvent découvrir et rejoindre les canaux publics.
  • Les canaux privés exigent une invitation d’un membre existant.
  • Les administrateurs et les propriétaires ne peuvent pas lire un canal privé s’ils n’en font pas partie.
  • Les administrateurs et les propriétaires ne peuvent pas lire les messages directs s’ils n’en sont pas participants.

Récupération et cycle de vie

Deux couches de récupération. Une conservation explicite.

IONOS gère la récupération du service de base de données MariaDB. HansaChat maintient également ses propres sauvegardes applicatives chiffrées, selon son propre calendrier.

Récupération de la base de données gérée par le fournisseur

MariaDB DBaaS avec récupération à un instant donné

HansaChat utilise MariaDB Database as a Service (DBaaS) d’IONOS Cloud. IONOS documente des sauvegardes automatiques conservées pendant sept jours et une restauration en libre-service d’un cluster de base de données à un instant choisi.

Consulter la documentation de sauvegarde d’IONOS S’ouvre dans un nouvel onglet.

Sauvegardes Restic chiffrées

En plus des sauvegardes DBaaS gérées par le fournisseur, HansaChat crée des instantanés Restic chiffrés et compressés. Ils sont stockés à Francfort (Allemagne) et à Stockholm (Suède) ; les deux lieux se situent au sein de l’Union européenne.

Note de résidence : Les deux lieux de sauvegarde, Francfort et Stockholm, se trouvent au sein de l’Union européenne. Le stockage applicatif principal reste sur IONOS Cloud en Allemagne.

  1. Toutes les 6 heures

    Un nouvel instantané de sauvegarde chiffré est créé.

  2. 7 jours

    Chaque instantané est conservé pendant la première semaine.

  3. 30 jours

    Un instantané quotidien est conservé après la première semaine.

  4. Jusqu’à 12 mois

    Les instantanés hebdomadaires se poursuivent pendant 12 semaines et les instantanés mensuels pendant 12 mois.

Consultez le calendrier de sauvegarde exact
  • Calendrier de sauvegarde : toutes les 6 heures.
  • Conserver tous les instantanés pendant 7 jours.
  • Conserver ensuite 1 instantané quotidien pendant 30 jours.
  • Conserver ensuite 1 instantané hebdomadaire pendant 12 semaines.
  • Conserver ensuite 1 instantané mensuel pendant 12 mois.

Conservation et suppression des espaces de travail

Démo

Supprimé après 24 heures.

Gratuit

Reste inscriptible et est supprimé après 90 jours sans message conservé, avec des avertissements au propriétaire 30, 7 et 1 jour avant.

Payant

Utilisable pendant la période payante ou d’essai. Une fois la résiliation effective, il reste en lecture seule pendant 90 jours puis est supprimé ; une réactivation réussie rétablit l’accès en écriture.

La suppression demandée par le propriétaire bascule immédiatement en lecture seule avec une période de grâce de 30 jours. Les bases de données des espaces de travail et les objets téléversés sont supprimés par le processus de suppression applicable ; les données supprimées disparaissent des sauvegardes chiffrées selon le calendrier ci-dessus.

Surveillance, confidentialité & preuves

Une visibilité opérationnelle sans traceurs publicitaires.

Journalisation & surveillance

HansaChat utilise Sentry pour la journalisation et la surveillance. Les enregistrements opérationnels et de sécurité peuvent inclure des rapports d’erreur, des événements d’authentification, des détails de requêtes et des signaux de prévention des abus nécessaires pour faire fonctionner et protéger le service.

Limites de l’analytique

HansaChat n’utilise pas de traceurs publicitaires tiers. Une analytique limitée peut inclure le nom du navigateur, le pays et les pages visitées. Les adresses IP ne sont pas enregistrées intentionnellement à des fins d’analytique, mais peuvent apparaître dans les enregistrements de sécurité, d’infrastructure, de facturation, de distribution d’e-mails ou de surveillance d’erreurs lorsque l’exploitation l’exige.

Rôles RGPD et droits sur les données

Pour le contenu des espaces de travail des clients, HansaChat agit généralement comme sous-traitant pour le compte du propriétaire ou du client de l’espace de travail. Pour l’administration des comptes, la facturation, la sécurité, l’assistance et l’exploitation du service, HansaChat agit comme responsable du traitement. Les droits applicables incluent :

  • Accès et rectification des données à caractère personnel
  • Effacement et restriction, le cas échéant
  • Portabilité des données : les espaces de travail payants peuvent exporter chaque canal sous forme d’archive compatible Slack depuis le tableau de bord
  • Opposition à certains traitements

Vérifiez les politiques sous-jacentes

Utilisez la documentation primaire des fournisseurs et les politiques de HansaChat pour contrôler les affirmations qui comptent pour votre déploiement.

Publiés en tant qu’engagements

HansaChat publie un objectif de disponibilité, des objectifs de récupération (RPO/RTO), une cadence de tests de restauration, des délais de réponse de l’assistance et une page de statut publique avec historique des incidents. Le SLA constitue la source faisant foi pour l’ensemble.

Divulgation responsable

Une vulnérabilité trouvée ou une question de sécurité ?

Envoyez une description claire avec les détails de reproduction à igor@hansa.chat. Les signalements sont examinés directement, et les questions de sécurité des futurs clients sont les bienvenues avant le déploiement.

Écrire au contact sécurité