Biztonság és üzemeltetés
Hogyan védi a HansaChat a vállalati kommunikációt.
Konkrét áttekintés arról, hol tárolódnak az adatok, hogyan működnek a munkaterületek határai, mi van titkosítva, hogyan történik a helyreállítás, és mikor férhet hozzá az üzemeltető az adatokhoz.
Utolsó frissítés: 2026. augusztus
Mit állít ez az oldal — és mit nem
Az alábbi kontrollok leírják, mi valósult meg a mai napon. A HansaChat nem állít független biztonsági tanúsítványt és nem hivatkozik közzétett behatolásteszt-jelentésre.
Biztonsági észrevétel jelentése- Elsődleges alkalmazástárolás
- IONOS Cloud az EU-ban
- A titkosított mentési másolatok Frankfurtban és Stockholmban tárolódnak; minden helyet az alábbiakban részletezünk.
- Munkaterület határa
- Külön adatbázis
- Minden munkaterület alkalmazásadatait fizikailag külön adatbázisban tárolja.
- Fájltitkosítás
- AES-256 inaktív állapotban
- A feltöltött fájlok IONOS kiszolgálóoldali Object Storage titkosítását használják.
- Mentési gyakoriság
- 6 óránként
- A titkosított Restic-mentések dokumentált megőrzési ütemtervet követnek.
Adathely és elkülönítés
Európai működési határ, konkrétan megadva.
A HansaChat alapszolgáltatása az IONOS Cloudon fut. A fiók-, munkaterület- és üzenetadatok felügyelt, MySQL-kompatibilis Database as a Service (DBaaS) infrastruktúrában tárolódnak, míg a feltöltött fájlok külön az IONOS Cloud Object Storage-ban kerülnek elhelyezésre.
Hogyan mozog a vállalati adat
Az Ön csapata
Web- és eszközalkalmazások
A kliensek HTTPS és TLS protokollon keresztül kapcsolódnak a HansaChathez.
Alkalmazás
HansaChat szolgáltatás
Hitelesítés, hozzáférési szabályok, üzenetküldés és munkaterület-adminisztráció.
Tárolás
IONOS Cloud
Külön munkaterület-adatbázisok és titkosított Object Storage a fájlok számára.
Munkaterületenkénti adatbázis-elkülönítés
Minden munkaterület alkalmazásadatait saját, fizikailag külön adatbázisában tárolja. Az ingyenes és demó munkaterületek megoszthatják a mögöttes felügyelt adatbázis-szolgáltatást; minden fizetős munkaterület saját felügyelt adatbázist kap.
A fájlok külön tárolása
A feltöltött fájlok az üzenetadatbázison kívül, az IONOS Cloud Object Storage-ban tárolódnak. A kiszolgálóoldali titkosítás AES-256 használatával védi az objektumokat inaktív állapotban.
Védelem és hozzáférés
A titkosítás csak egy réteg. A hozzáférési határok is számítanak.
A szolgáltatás védi az átvitt adatokat, inaktív állapotban titkosítja a feltöltött fájlokat, hasheli a jelszavakat, és alkalmazza a munkaterület- és csatornahozzáférési szabályokat. A HansaChat nem végponttól végpontig titkosított: az üzemeltető az üzemeltetéshez szükséges mértékben technikai hozzáférést tart fenn.
A kliensek és a HansaChat között
HTTPS és TLS titkosítás
A HansaChat kliensei és a szolgáltatás közötti kapcsolatok HTTPS-t és TLS-t használnak. Ez az adatokat hálózati átvitel közben védi; nem jelent végponttól végpontig terjedő titkosítást.
Feltöltött fájlok
AES-256 kiszolgálóoldali titkosítás
A feltöltött fájlok az IONOS Cloud Object Storage-ban tárolódnak, és kiszolgálóoldali titkosítással, inaktív állapotban titkosítva vannak.
Az IONOS Cloud az AES-256 titkosítást dokumentálja a kiszolgálóoldali Object Storage titkosításához.
Fontos üzemi határ
A HansaChat technikailag hozzáférhet a munkaterület adataihoz.
Szolgáltatóként a HansaChatnek technikai lehetősége van a munkaterület-adatokhoz való hozzáférésre, ideértve az e-maileket, üzeneteket, fájlokat, felhasználói nyilvántartásokat és tagságokat. A hozzáférés karbantartásra, hibaelhárításra, biztonságra, visszaélések megelőzésére, jogszabályi megfelelésre vagy az ügyfél által kért támogatásra korlátozódik.
A munkaterület tulajdonosai és adminisztrátorai nem kapnak automatikusan hozzáférést a privát csatornák tartalmához vagy a közvetlen üzenetekhez, hacsak nem tagok vagy résztvevők.
Hitelesítési kontrollok
- A jelszavak bcrypttel, automatikus sókkal kerülnek hashelésre.
- A kétlépcsős hitelesítés elérhető a felhasználói fiókok számára.
- A munkamenetek titkosított sütiket használnak, és inaktivitás után lejárnak.
- A munkamenet-azonosítók bejelentkezés után újragenerálódnak.
Csatorna- és üzenetláthatóság
- A munkaterület tagjai felfedezhetik a nyilvános csatornákat, és csatlakozhatnak azokhoz.
- A privát csatornák meglévő tagtól érkező meghívót igényelnek.
- Az adminisztrátorok és tulajdonosok nem olvashatnak privát csatornát, hacsak nem tagjai.
- Az adminisztrátorok és tulajdonosok nem olvashatnak közvetlen üzeneteket, hacsak nem résztvevők.
Helyreállítás és életciklus
Két helyreállítási réteg. A megőrzés explicit.
Az IONOS kezeli a MariaDB adatbázis-szolgáltatás helyreállítását. A HansaChat emellett saját ütemterve szerint külön, titkosított alkalmazásmentéseket is tart fenn.
Szolgáltató által felügyelt adatbázis-helyreállítás
MariaDB DBaaS időponthoz kötött helyreállítással
A HansaChat az IONOS Cloud MariaDB Database as a Service (DBaaS) szolgáltatását használja. Az IONOS dokumentálja a hét napig megőrzött automatikus mentéseket és az adatbázisfürt önkiszolgáló, kiválasztott időpontra történő helyreállítását.
Titkosított Restic-mentések
A szolgáltató által felügyelt DBaaS-mentések mellett a HansaChat titkosított és tömörített Restic-pillanatképeket készít. Ezek Frankfurtban (Németország) és Stockholmban (Svédország) tárolódnak; mindkét hely az Európai Unióban található.
Adathely-megjegyzés: Mindkét mentési hely, Frankfurt és Stockholm, az Európai Unión belül van. Az alapvető alkalmazástárolás Németországban, az IONOS Cloudon marad.
-
6 óránként
Új titkosított mentési pillanatkép készül.
-
7 nap
Minden pillanatkép megőrzésre kerül az első hét során.
-
30 nap
Az első hét után naponta egy pillanatkép megőrzésre kerül.
-
Legfeljebb 12 hónap
A heti pillanatképek 12 hétig, a havi pillanatképek 12 hónapig folytatódnak.
A pontos mentési ütemterv megtekintése
- Mentési ütemterv: 6 óránként.
- Minden pillanatkép megőrzése 7 napig.
- Ezt követően napi 1 pillanatkép megőrzése 30 napig.
- Ezután heti 1 pillanatkép megőrzése 12 hétig.
- Végül havi 1 pillanatkép megőrzése 12 hónapig.
Munkaterület megőrzés és törlés
Demo
24 óra után törlésre kerül.
Ingyenes
Írható marad, és 90 nap tartósított üzenet nélkül törlésre kerül, 30, 7 és 1 napos tulajdonosi figyelmeztetésekkel.
Fizetős
A fizetős vagy próbaidőszak alatt használható. A lemondás hatályba lépése után 90 napig csak olvasható, majd törlésre kerül; a sikeres újraaktiválás visszaállítja az írási jogosultságot.
A tulajdonos által kezdeményezett törlés esetén a munkaterület azonnal csak olvashatóvá válik, 30 napos türelmi időszakkal. A munkaterület-adatbázisokat és a feltöltött objektumokat a vonatkozó törlési folyamat távolítja el; a törölt munkaterület-adatok a fenti ütemterv szerint öregszenek ki a titkosított mentésekből.
Figyelés, adatvédelem és bizonyítékok
Üzemi átláthatóság hirdetéskövetők nélkül.
Naplózás és figyelés
A HansaChat a Sentryt használja naplózásra és figyelésre. Az üzemi és biztonsági nyilvántartások hibajelentéseket, hitelesítési eseményeket, kérelemrészleteket és visszaélésvédelmi jeleket tartalmazhatnak, amelyek a szolgáltatás működtetéséhez és védelméhez szükségesek.
Analitikai határok
A HansaChat nem használ harmadik félhez köthető hirdetéskövetőket. A korlátozott analitika tartalmazhat böngészőnevet, országot és meglátogatott oldalakat. Az IP-címeket analitikai célból szándékosan nem rögzítjük, azonban megjelenhetnek a biztonsági, infrastrukturális, számlázási, e-mail kézbesítési vagy hibakezelési nyilvántartásokban, ha az üzemeltetés megkívánja.
GDPR-szerepek és adatjogok
Az ügyfél munkaterület-tartalma tekintetében a HansaChat jellemzően a munkaterület tulajdonosa vagy ügyfele számára adatfeldolgozóként jár el. A fiókadminisztráció, számlázás, biztonság, támogatás és szolgáltatásüzemeltetés tekintetében a HansaChat adatkezelőként jár el. Az alkalmazandó jogok körébe tartozik:
- Személyes adatokhoz való hozzáférés és azok helyesbítése
- Törlés és korlátozás, ahol alkalmazandó
- Adathordozhatóság: a fizetős munkaterületek minden csatornát Slack-kompatibilis archívumként exportálhatnak a vezérlőpulton
- Egyes feldolgozási tevékenységek tiltakozásra hivatkozó megtiltása
Az alapul szolgáló szabályzatok ellenőrzése
Elsődleges szolgáltatói dokumentációkat és a HansaChat szabályzatait használva ellenőrizze azokat az állításokat, amelyek a bevezetés szempontjából fontosak.
Kötelezettségvállalásként közzétéve
A HansaChat közzéteszi az elérhetőségi célt, a helyreállítási célokat (RPO/RTO), a helyreállítás-tesztelés gyakoriságát, a támogatási reagálási időket, valamint incidenselőzményekkel rendelkező nyilvános állapotoldalt. Mindezek tekintetében a szolgáltatási szintű megállapodás a mérvadó forrás.
Felelős bejelentés
Sebezhetőséget talált, vagy biztonsági választ keres?
Küldjön világos leírást és reprodukciós részleteket az igor@hansa.chat címre. A bejelentéseket közvetlenül kivizsgáljuk, a bevezetés előtti biztonsági kérdéseket szívesen fogadjuk a leendő ügyfelektől.