Ugrás a biztonsági tartalomra
Vissza a kezdőlapra

Biztonság és üzemeltetés

Hogyan védi a HansaChat a vállalati kommunikációt.

Konkrét áttekintés arról, hol tárolódnak az adatok, hogyan működnek a munkaterületek határai, mi van titkosítva, hogyan történik a helyreállítás, és mikor férhet hozzá az üzemeltető az adatokhoz.

Utolsó frissítés: 2026. augusztus

Mit állít ez az oldal — és mit nem

Az alábbi kontrollok leírják, mi valósult meg a mai napon. A HansaChat nem állít független biztonsági tanúsítványt és nem hivatkozik közzétett behatolásteszt-jelentésre.

Biztonsági észrevétel jelentése
Elsődleges alkalmazástárolás
IONOS Cloud az EU-ban
A titkosított mentési másolatok Frankfurtban és Stockholmban tárolódnak; minden helyet az alábbiakban részletezünk.
Munkaterület határa
Külön adatbázis
Minden munkaterület alkalmazásadatait fizikailag külön adatbázisban tárolja.
Fájltitkosítás
AES-256 inaktív állapotban
A feltöltött fájlok IONOS kiszolgálóoldali Object Storage titkosítását használják.
Mentési gyakoriság
6 óránként
A titkosított Restic-mentések dokumentált megőrzési ütemtervet követnek.

Adathely és elkülönítés

Európai működési határ, konkrétan megadva.

A HansaChat alapszolgáltatása az IONOS Cloudon fut. A fiók-, munkaterület- és üzenetadatok felügyelt, MySQL-kompatibilis Database as a Service (DBaaS) infrastruktúrában tárolódnak, míg a feltöltött fájlok külön az IONOS Cloud Object Storage-ban kerülnek elhelyezésre.

Hogyan mozog a vállalati adat

Az Ön csapata

Web- és eszközalkalmazások

A kliensek HTTPS és TLS protokollon keresztül kapcsolódnak a HansaChathez.

Alkalmazás

HansaChat szolgáltatás

Hitelesítés, hozzáférési szabályok, üzenetküldés és munkaterület-adminisztráció.

Tárolás

IONOS Cloud

Külön munkaterület-adatbázisok és titkosított Object Storage a fájlok számára.

Munkaterületenkénti adatbázis-elkülönítés

Minden munkaterület alkalmazásadatait saját, fizikailag külön adatbázisában tárolja. Az ingyenes és demó munkaterületek megoszthatják a mögöttes felügyelt adatbázis-szolgáltatást; minden fizetős munkaterület saját felügyelt adatbázist kap.

A fájlok külön tárolása

A feltöltött fájlok az üzenetadatbázison kívül, az IONOS Cloud Object Storage-ban tárolódnak. A kiszolgálóoldali titkosítás AES-256 használatával védi az objektumokat inaktív állapotban.

Védelem és hozzáférés

A titkosítás csak egy réteg. A hozzáférési határok is számítanak.

A szolgáltatás védi az átvitt adatokat, inaktív állapotban titkosítja a feltöltött fájlokat, hasheli a jelszavakat, és alkalmazza a munkaterület- és csatornahozzáférési szabályokat. A HansaChat nem végponttól végpontig titkosított: az üzemeltető az üzemeltetéshez szükséges mértékben technikai hozzáférést tart fenn.

A kliensek és a HansaChat között

HTTPS és TLS titkosítás

A HansaChat kliensei és a szolgáltatás közötti kapcsolatok HTTPS-t és TLS-t használnak. Ez az adatokat hálózati átvitel közben védi; nem jelent végponttól végpontig terjedő titkosítást.

Feltöltött fájlok

AES-256 kiszolgálóoldali titkosítás

A feltöltött fájlok az IONOS Cloud Object Storage-ban tárolódnak, és kiszolgálóoldali titkosítással, inaktív állapotban titkosítva vannak.

Az IONOS Cloud az AES-256 titkosítást dokumentálja a kiszolgálóoldali Object Storage titkosításához.

Fontos üzemi határ

A HansaChat technikailag hozzáférhet a munkaterület adataihoz.

Szolgáltatóként a HansaChatnek technikai lehetősége van a munkaterület-adatokhoz való hozzáférésre, ideértve az e-maileket, üzeneteket, fájlokat, felhasználói nyilvántartásokat és tagságokat. A hozzáférés karbantartásra, hibaelhárításra, biztonságra, visszaélések megelőzésére, jogszabályi megfelelésre vagy az ügyfél által kért támogatásra korlátozódik.

A munkaterület tulajdonosai és adminisztrátorai nem kapnak automatikusan hozzáférést a privát csatornák tartalmához vagy a közvetlen üzenetekhez, hacsak nem tagok vagy résztvevők.

Hitelesítési kontrollok

  • A jelszavak bcrypttel, automatikus sókkal kerülnek hashelésre.
  • A kétlépcsős hitelesítés elérhető a felhasználói fiókok számára.
  • A munkamenetek titkosított sütiket használnak, és inaktivitás után lejárnak.
  • A munkamenet-azonosítók bejelentkezés után újragenerálódnak.

Csatorna- és üzenetláthatóság

  • A munkaterület tagjai felfedezhetik a nyilvános csatornákat, és csatlakozhatnak azokhoz.
  • A privát csatornák meglévő tagtól érkező meghívót igényelnek.
  • Az adminisztrátorok és tulajdonosok nem olvashatnak privát csatornát, hacsak nem tagjai.
  • Az adminisztrátorok és tulajdonosok nem olvashatnak közvetlen üzeneteket, hacsak nem résztvevők.

Helyreállítás és életciklus

Két helyreállítási réteg. A megőrzés explicit.

Az IONOS kezeli a MariaDB adatbázis-szolgáltatás helyreállítását. A HansaChat emellett saját ütemterve szerint külön, titkosított alkalmazásmentéseket is tart fenn.

Szolgáltató által felügyelt adatbázis-helyreállítás

MariaDB DBaaS időponthoz kötött helyreállítással

A HansaChat az IONOS Cloud MariaDB Database as a Service (DBaaS) szolgáltatását használja. Az IONOS dokumentálja a hét napig megőrzött automatikus mentéseket és az adatbázisfürt önkiszolgáló, kiválasztott időpontra történő helyreállítását.

Az IONOS mentési dokumentációjának áttekintése Új fülön nyílik meg.

Titkosított Restic-mentések

A szolgáltató által felügyelt DBaaS-mentések mellett a HansaChat titkosított és tömörített Restic-pillanatképeket készít. Ezek Frankfurtban (Németország) és Stockholmban (Svédország) tárolódnak; mindkét hely az Európai Unióban található.

Adathely-megjegyzés: Mindkét mentési hely, Frankfurt és Stockholm, az Európai Unión belül van. Az alapvető alkalmazástárolás Németországban, az IONOS Cloudon marad.

  1. 6 óránként

    Új titkosított mentési pillanatkép készül.

  2. 7 nap

    Minden pillanatkép megőrzésre kerül az első hét során.

  3. 30 nap

    Az első hét után naponta egy pillanatkép megőrzésre kerül.

  4. Legfeljebb 12 hónap

    A heti pillanatképek 12 hétig, a havi pillanatképek 12 hónapig folytatódnak.

A pontos mentési ütemterv megtekintése
  • Mentési ütemterv: 6 óránként.
  • Minden pillanatkép megőrzése 7 napig.
  • Ezt követően napi 1 pillanatkép megőrzése 30 napig.
  • Ezután heti 1 pillanatkép megőrzése 12 hétig.
  • Végül havi 1 pillanatkép megőrzése 12 hónapig.

Munkaterület megőrzés és törlés

Demo

24 óra után törlésre kerül.

Ingyenes

Írható marad, és 90 nap tartósított üzenet nélkül törlésre kerül, 30, 7 és 1 napos tulajdonosi figyelmeztetésekkel.

Fizetős

A fizetős vagy próbaidőszak alatt használható. A lemondás hatályba lépése után 90 napig csak olvasható, majd törlésre kerül; a sikeres újraaktiválás visszaállítja az írási jogosultságot.

A tulajdonos által kezdeményezett törlés esetén a munkaterület azonnal csak olvashatóvá válik, 30 napos türelmi időszakkal. A munkaterület-adatbázisokat és a feltöltött objektumokat a vonatkozó törlési folyamat távolítja el; a törölt munkaterület-adatok a fenti ütemterv szerint öregszenek ki a titkosított mentésekből.

Figyelés, adatvédelem és bizonyítékok

Üzemi átláthatóság hirdetéskövetők nélkül.

Naplózás és figyelés

A HansaChat a Sentryt használja naplózásra és figyelésre. Az üzemi és biztonsági nyilvántartások hibajelentéseket, hitelesítési eseményeket, kérelemrészleteket és visszaélésvédelmi jeleket tartalmazhatnak, amelyek a szolgáltatás működtetéséhez és védelméhez szükségesek.

Analitikai határok

A HansaChat nem használ harmadik félhez köthető hirdetéskövetőket. A korlátozott analitika tartalmazhat böngészőnevet, országot és meglátogatott oldalakat. Az IP-címeket analitikai célból szándékosan nem rögzítjük, azonban megjelenhetnek a biztonsági, infrastrukturális, számlázási, e-mail kézbesítési vagy hibakezelési nyilvántartásokban, ha az üzemeltetés megkívánja.

GDPR-szerepek és adatjogok

Az ügyfél munkaterület-tartalma tekintetében a HansaChat jellemzően a munkaterület tulajdonosa vagy ügyfele számára adatfeldolgozóként jár el. A fiókadminisztráció, számlázás, biztonság, támogatás és szolgáltatásüzemeltetés tekintetében a HansaChat adatkezelőként jár el. Az alkalmazandó jogok körébe tartozik:

  • Személyes adatokhoz való hozzáférés és azok helyesbítése
  • Törlés és korlátozás, ahol alkalmazandó
  • Adathordozhatóság: a fizetős munkaterületek minden csatornát Slack-kompatibilis archívumként exportálhatnak a vezérlőpulton
  • Egyes feldolgozási tevékenységek tiltakozásra hivatkozó megtiltása

Az alapul szolgáló szabályzatok ellenőrzése

Elsődleges szolgáltatói dokumentációkat és a HansaChat szabályzatait használva ellenőrizze azokat az állításokat, amelyek a bevezetés szempontjából fontosak.

Kötelezettségvállalásként közzétéve

A HansaChat közzéteszi az elérhetőségi célt, a helyreállítási célokat (RPO/RTO), a helyreállítás-tesztelés gyakoriságát, a támogatási reagálási időket, valamint incidenselőzményekkel rendelkező nyilvános állapotoldalt. Mindezek tekintetében a szolgáltatási szintű megállapodás a mérvadó forrás.

Felelős bejelentés

Sebezhetőséget talált, vagy biztonsági választ keres?

Küldjön világos leírást és reprodukciós részleteket az igor@hansa.chat címre. A bejelentéseket közvetlenül kivizsgáljuk, a bevezetés előtti biztonsági kérdéseket szívesen fogadjuk a leendő ügyfelektől.

E-mail a biztonsági kapcsolattartónak