Vai al contenuto sulla sicurezza
Torna alla home

Sicurezza e operazioni

Come HansaChat protegge la comunicazione aziendale.

Un resoconto concreto di dove vivono i dati, come funzionano i confini degli spazi di lavoro, cosa è cifrato, come è gestito il recupero e quando l’operatore del servizio può accedere ai dati.

Ultimo aggiornamento: agosto 2026

Cosa dichiara questa pagina — e cosa no

I controlli descritti di seguito indicano ciò che è implementato oggi. HansaChat non dichiara una certificazione di sicurezza indipendente né un rapporto di penetration test pubblicato.

Segnala un problema di sicurezza
Archiviazione primaria dell’applicazione
IONOS Cloud nell’UE
Le copie di backup cifrate sono conservate anche a Francoforte e Stoccolma; ogni posizione è dettagliata di seguito.
Confini dello spazio di lavoro
Database separato
Ogni spazio di lavoro conserva i dati dell’applicazione in un database fisicamente separato.
Cifratura dei file
AES-256 a riposo
I file caricati usano la cifratura lato server di IONOS Object Storage.
Cadenza di recupero
Ogni 6 ore
I backup Restic cifrati seguono un calendario di conservazione documentato.

Posizione dei dati e isolamento

Un confine operativo europeo, reso concreto.

HansaChat esegue il suo servizio principale su IONOS Cloud. I dati di account, spazi di lavoro e messaggi sono conservati in un’infrastruttura gestita di Database as a Service (DBaaS) compatibile con MySQL, mentre i file caricati sono conservati separatamente in IONOS Cloud Object Storage.

Come si muovono i dati aziendali

Il tuo team

App web e per dispositivi

I client si connettono a HansaChat tramite HTTPS e TLS.

Applicazione

Servizio HansaChat

Autenticazione, regole di accesso, messaggistica e amministrazione degli spazi di lavoro.

Archiviazione

IONOS Cloud

Database separati per spazio di lavoro e Object Storage cifrato per i file.

Isolamento del database per spazio di lavoro

Ogni spazio di lavoro conserva i dati dell’applicazione nel proprio database fisicamente separato. Gli spazi di lavoro gratuiti e demo possono condividere il servizio di database gestito sottostante; ogni spazio di lavoro a pagamento riceve un database gestito proprio.

File conservati separatamente

I file caricati sono conservati fuori dal database dei messaggi in IONOS Cloud Object Storage. La cifratura lato server protegge gli oggetti a riposo con AES-256.

Protezione e accessi

La cifratura è uno strato. I confini di accesso contano altrettanto.

Il servizio protegge i dati in transito, cifra i file caricati a riposo, applica l’hashing alle password e applica regole di accesso per spazio di lavoro e canale. HansaChat non è cifrato end-to-end: l’operatore del servizio mantiene l’accesso tecnico dove il funzionamento lo richiede.

Tra i client e HansaChat

Cifratura HTTPS e TLS

Le connessioni tra i client HansaChat e il servizio usano HTTPS e TLS. Questo protegge i dati mentre viaggiano sulla rete; non è una dichiarazione di cifratura end-to-end.

File caricati

Cifratura lato server AES-256

I file caricati sono conservati in IONOS Cloud Object Storage e cifrati a riposo con la cifratura lato server.

IONOS Cloud documenta AES-256 per la propria cifratura lato server di Object Storage.

Un confine operativo importante

HansaChat può accedere tecnicamente ai dati dello spazio di lavoro.

Come operatore del servizio, HansaChat ha la capacità tecnica di accedere ai dati dello spazio di lavoro, comprese e-mail, messaggi, file, record utente e iscrizioni. L’accesso è limitato a manutenzione, risoluzione dei problemi, sicurezza, prevenzione degli abusi, conformità legale o assistenza richiesta dal cliente.

I proprietari e gli amministratori degli spazi di lavoro non ottengono automaticamente l’accesso ai contenuti dei canali privati o ai messaggi diretti, a meno che non siano membri o partecipanti.

Controlli di autenticazione

  • Le password sono sottoposte ad hashing con bcrypt e salt automatici.
  • L’autenticazione a due fattori è disponibile per gli account utente.
  • Le sessioni usano cookie cifrati e scadono dopo l’inattività.
  • Gli identificatori di sessione sono rigenerati dopo l’accesso.

Visibilità di canali e messaggi

  • I membri dello spazio di lavoro possono scoprire ed entrare nei canali pubblici.
  • I canali privati richiedono un invito da parte di un membro esistente.
  • Amministratori e proprietari non possono leggere un canale privato a meno che non ne facciano parte.
  • Amministratori e proprietari non possono leggere i messaggi diretti a meno che non siano partecipanti.

Recupero e ciclo di vita

Due strati di recupero. La conservazione è esplicita.

IONOS gestisce il recupero per il servizio di database MariaDB. HansaChat mantiene anche backup cifrati separati dell’applicazione con una propria programmazione.

Recupero del database gestito dal fornitore

MariaDB DBaaS con ripristino point-in-time

HansaChat usa IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS documenta backup automatici conservati per sette giorni e il ripristino self-service di un cluster di database a un punto nel tempo selezionato.

Esamina la documentazione dei backup IONOS Si apre in una nuova scheda.

Backup Restic cifrati

Oltre ai backup DBaaS gestiti dal fornitore, HansaChat crea snapshot Restic cifrati e compressi. Sono conservati a Francoforte (Germania) e Stoccolma (Svezia); entrambe le posizioni sono all’interno dell’UE.

Nota sulla residenza dei dati: Entrambe le posizioni di backup, Francoforte e Stoccolma, sono all’interno dell’Unione europea. L’archiviazione primaria dell’applicazione resta su IONOS Cloud in Germania.

  1. Ogni 6 ore

    Viene creato un nuovo snapshot di backup cifrato.

  2. 7 giorni

    Ogni snapshot è conservato per la prima settimana.

  3. 30 giorni

    Dopo la prima settimana è conservato uno snapshot giornaliero.

  4. Fino a 12 mesi

    Gli snapshot settimanali continuano per 12 settimane e quelli mensili per 12 mesi.

Vedi il calendario esatto dei backup
  • Calendario dei backup: ogni 6 ore.
  • Conservare tutti gli snapshot per 7 giorni.
  • Poi conservare 1 snapshot giornaliero per 30 giorni.
  • Poi conservare 1 snapshot settimanale per 12 settimane.
  • Poi conservare 1 snapshot mensile per 12 mesi.

Conservazione ed eliminazione degli spazi di lavoro

Demo

Eliminato dopo 24 ore.

Gratuito

Resta scrivibile ed è eliminato dopo 90 giorni senza un messaggio salvato, con avvisi al proprietario 30, 7 e 1 giorno prima.

A pagamento

Utilizzabile per il periodo a pagamento o di prova. Dopo che la disdetta ha effetto, è in sola lettura per 90 giorni e poi eliminato; una riattivazione riuscita ripristina l’accesso in scrittura.

L’eliminazione richiesta dal proprietario passa immediatamente in sola lettura con un periodo di grazia di 30 giorni. I database degli spazi di lavoro e gli oggetti caricati sono rimossi dal processo di eliminazione applicabile; i dati eliminati degli spazi di lavoro esauriscono il loro ciclo nei backup cifrati secondo il calendario sopra descritto.

Monitoraggio, privacy e prove

Visibilità operativa senza tracker pubblicitari.

Log e monitoraggio

HansaChat usa Sentry per log e monitoraggio. I record operativi e di sicurezza possono includere segnalazioni di errori, eventi di autenticazione, dettagli delle richieste e segnali di prevenzione degli abusi necessari per gestire e proteggere il servizio.

Confini delle analisi

HansaChat non usa tracker pubblicitari di terze parti. Le analisi limitate possono includere nome del browser, paese e pagine visitate. Gli indirizzi IP non sono registrati intenzionalmente per le analisi, ma possono comparire nei record di sicurezza, infrastruttura, fatturazione, consegna e-mail o monitoraggio degli errori dove il funzionamento li richiede.

Ruoli GDPR e diritti sui dati

Per i contenuti degli spazi di lavoro dei clienti, HansaChat agisce in genere come responsabile del trattamento per il proprietario o il cliente dello spazio di lavoro. Per l’amministrazione degli account, la fatturazione, la sicurezza, l’assistenza e il funzionamento del servizio, HansaChat agisce come titolare del trattamento. I diritti applicabili includono:

  • Accesso e rettifica dei dati personali
  • Cancellazione e limitazione ove applicabile
  • Portabilità dei dati: gli spazi di lavoro a pagamento possono esportare ogni canale come archivio compatibile con Slack dalla dashboard
  • Opposizione a determinati trattamenti

Verifica le policy alla base

Usa la documentazione primaria dei fornitori e le policy di HansaChat per controllare le dichiarazioni che contano per il tuo rollout.

Pubblicati come impegni

HansaChat pubblica un obiettivo di disponibilità, obiettivi di recupero (RPO/RTO), una cadenza di test di ripristino, tempi di risposta dell’assistenza e una pagina di stato pubblica con la cronologia degli incidenti. L’Accordo sul livello di servizio è la fonte autorevole per tutti questi elementi.

Divulgazione responsabile

Hai trovato una vulnerabilità o ti serve una risposta sulla sicurezza?

Invia una descrizione chiara con i dettagli per la riproduzione a igor@hansa.chat. Le segnalazioni sono esaminate direttamente, e le domande sulla sicurezza dei potenziali clienti sono benvenute prima del rollout.

Scrivi al contatto di sicurezza