Seguridad y operación
Cómo protege HansaChat la comunicación de empresa.
Una explicación concreta de dónde viven los datos, cómo funcionan los límites entre espacios de trabajo, qué está cifrado, cómo se gestiona la recuperación y cuándo puede acceder a los datos el operador del servicio.
Última actualización: agosto de 2026
Lo que afirma esta página y lo que no
Los controles siguientes describen lo que está implementado hoy. HansaChat no afirma contar con una certificación de seguridad independiente ni con un informe de prueba de penetración publicado.
Informar de una preocupación de seguridad- Almacenamiento principal de la aplicación
- IONOS Cloud en la UE
- Las copias de seguridad cifradas también se almacenan en Fráncfort y Estocolmo; cada ubicación se detalla más abajo.
- Límite del espacio de trabajo
- Base de datos separada
- Cada espacio de trabajo guarda los datos de la aplicación en una base de datos físicamente separada.
- Cifrado de archivos
- AES-256 en reposo
- Los archivos subidos usan el cifrado del lado del servidor de Object Storage de IONOS.
- Cadencia de recuperación
- Cada 6 horas
- Las copias de seguridad Restic cifradas siguen un calendario documentado de retención.
Ubicación y aislamiento de los datos
Un límite operativo europeo, hecho concreto.
HansaChat ejecuta su servicio principal en IONOS Cloud. Los datos de las cuentas, los espacios de trabajo y los mensajes se almacenan en una infraestructura Database as a Service (DBaaS) gestionada y compatible con MySQL, mientras que los archivos subidos se almacenan por separado en IONOS Cloud Object Storage.
Cómo se mueven los datos de la empresa
Tu equipo
Aplicaciones web y de dispositivo
Los clientes se conectan a HansaChat mediante HTTPS y TLS.
Aplicación
Servicio de HansaChat
Autenticación, reglas de acceso, mensajería y administración del espacio de trabajo.
Almacenamiento
IONOS Cloud
Bases de datos de espacios de trabajo separadas y Object Storage cifrado para los archivos.
Aislamiento de bases de datos por espacio de trabajo
Cada espacio de trabajo guarda los datos de la aplicación en su propia base de datos físicamente separada. Los espacios de trabajo gratuitos y de demostración pueden compartir el servicio de base de datos gestionada subyacente; cada espacio de trabajo de pago se aprovisiona con su propia base de datos gestionada.
Archivos almacenados por separado
Los archivos subidos se almacenan fuera de la base de datos de mensajes en IONOS Cloud Object Storage. El cifrado del lado del servidor protege los objetos en reposo mediante AES-256.
Protección y acceso
El cifrado es una capa. Los límites de acceso también importan.
El servicio protege los datos en tránsito, cifra los archivos subidos en reposo, aplica hash a las contraseñas y aplica reglas de acceso del espacio de trabajo y de los canales. HansaChat no está cifrado de extremo a extremo: el operador del servicio conserva el acceso técnico cuando la operación lo requiere.
Entre los clientes y HansaChat
Cifrado HTTPS y TLS
Las conexiones entre los clientes de HansaChat y el servicio usan HTTPS y TLS. Esto protege los datos mientras viajan por la red; no es una afirmación de cifrado de extremo a extremo.
Archivos subidos
Cifrado AES-256 del lado del servidor
Los archivos subidos se almacenan en IONOS Cloud Object Storage y se cifran en reposo mediante cifrado del lado del servidor.
IONOS Cloud documenta AES-256 para su cifrado del lado del servidor de Object Storage.
Límite operativo importante
HansaChat puede acceder técnicamente a los datos del espacio de trabajo.
Como operador del servicio, HansaChat tiene la capacidad técnica de acceder a los datos del espacio de trabajo, incluidos correos electrónicos, mensajes, archivos, registros de usuarios y membresías. El acceso se limita al mantenimiento, la resolución de problemas, la seguridad, la prevención de abusos, el cumplimiento legal o el soporte solicitado por el cliente.
Los propietarios y administradores del espacio de trabajo no obtienen automáticamente acceso al contenido de los canales privados ni a los mensajes directos a menos que sean miembros o participantes.
Controles de autenticación
- Las contraseñas se protegen con hash bcrypt y sales automáticas.
- La autenticación de dos factores está disponible para las cuentas de usuario.
- Las sesiones usan cookies cifradas y expiran tras un período de inactividad.
- Los identificadores de sesión se regeneran después del inicio de sesión.
Visibilidad de canales y mensajes
- Los miembros del espacio de trabajo pueden descubrir y unirse a canales públicos.
- Los canales privados requieren una invitación de un miembro existente.
- Los administradores y propietarios no pueden leer un canal privado a menos que pertenezcan a él.
- Los administradores y propietarios no pueden leer mensajes directos a menos que sean participantes.
Recuperación y ciclo de vida
Dos capas de recuperación. La retención es explícita.
IONOS gestiona la recuperación del servicio de base de datos MariaDB. HansaChat también mantiene por separado copias de seguridad cifradas de la aplicación según su propio calendario.
Recuperación de la base de datos gestionada por el proveedor
MariaDB DBaaS con recuperación a un punto en el tiempo
HansaChat usa MariaDB Database as a Service (DBaaS) de IONOS Cloud. IONOS documenta copias de seguridad automáticas retenidas durante siete días y la recuperación autoservicio de un clúster de base de datos a un punto en el tiempo seleccionado.
Copias de seguridad Restic cifradas
Además de las copias de seguridad de DBaaS gestionadas por el proveedor, HansaChat crea instantáneas Restic cifradas y comprimidas. Se almacenan en Fráncfort (Alemania) y Estocolmo (Suecia); ambas ubicaciones están dentro de la UE.
Nota de residencia: Ambas ubicaciones de copia de seguridad, Fráncfort y Estocolmo, están dentro de la Unión Europea. El almacenamiento principal de la aplicación permanece en IONOS Cloud en Alemania.
-
Cada 6 horas
Se crea una nueva instantánea de copia de seguridad cifrada.
-
7 días
Cada instantánea se retiene durante la primera semana.
-
30 días
Después de la primera semana se retiene una instantánea diaria.
-
Hasta 12 meses
Las instantáneas semanales continúan durante 12 semanas y las mensuales durante 12 meses.
Ver el calendario exacto de copias de seguridad
- Calendario de copias de seguridad: cada 6 horas.
- Conservar todas las instantáneas durante 7 días.
- Después, conservar 1 instantánea diaria durante 30 días.
- Después, conservar 1 instantánea semanal durante 12 semanas.
- Después, conservar 1 instantánea mensual durante 12 meses.
Retención y eliminación de espacios de trabajo
Demo
Se elimina a las 24 horas.
Gratuito
Sigue siendo editable y se elimina tras 90 días sin un mensaje persistido, con avisos al propietario 30, 7 y 1 día antes.
De pago
Utilizable durante el período de pago o de prueba. Cuando la cancelación surte efecto, permanece en solo lectura durante 90 días y después se elimina; una reactivación con éxito restaura el acceso de escritura.
La eliminación solicitada por el propietario pasa a solo lectura de inmediato con un período de gracia de 30 días. Las bases de datos de los espacios de trabajo y los objetos subidos se eliminan mediante el proceso de eliminación aplicable; los datos eliminados del espacio de trabajo desaparecen de las copias de seguridad cifradas según el calendario anterior.
Monitorización, privacidad y evidencias
Visibilidad operativa sin rastreadores publicitarios.
Registros y monitorización
HansaChat usa Sentry para los registros y la monitorización. Los registros operativos y de seguridad pueden incluir informes de errores, eventos de autenticación, detalles de solicitudes y señales de prevención de abusos necesarios para operar y proteger el servicio.
Límites de las analíticas
HansaChat no usa rastreadores publicitarios de terceros. Las analíticas limitadas pueden incluir el nombre del navegador, el país y las páginas visitadas. Las direcciones IP no se registran intencionadamente para las analíticas, pero pueden aparecer en registros de seguridad, infraestructura, facturación, entrega de correo electrónico o monitorización de errores cuando la operación lo requiere.
Roles del RGPD y derechos sobre los datos
Para el contenido del espacio de trabajo de los clientes, HansaChat actúa generalmente como encargado del tratamiento para el propietario o cliente del espacio de trabajo. Para la administración de cuentas, la facturación, la seguridad, el soporte y la operación del servicio, HansaChat actúa como responsable del tratamiento. Los derechos aplicables incluyen:
- Acceso y rectificación de los datos personales
- Supresión y limitación cuando sea aplicable
- Portabilidad de los datos: los espacios de trabajo de pago pueden exportar cada canal como un archivo compatible con Slack desde el panel
- Oposición a cierto tratamiento
Verifica las políticas subyacentes
Usa la documentación principal de los proveedores y las políticas de HansaChat para comprobar las afirmaciones que importan para tu implantación.
Publicado como compromisos
HansaChat publica un objetivo de disponibilidad, objetivos de recuperación (RPO/RTO), una cadencia de pruebas de restauración, tiempos de respuesta de soporte y una página de estado pública con historial de incidencias. El acuerdo de nivel de servicio es la fuente autorizada para todo ello.
Divulgación responsable
¿Has encontrado una vulnerabilidad o necesitas una respuesta de seguridad?
Envía por correo electrónico una descripción clara y los detalles de reproducción a igor@hansa.chat. Los informes se investigan directamente, y las preguntas de seguridad de los posibles clientes son bienvenidas antes de la implantación.