Ir al contenido de seguridad
Volver al inicio

Seguridad y operación

Cómo protege HansaChat la comunicación de empresa.

Una explicación concreta de dónde viven los datos, cómo funcionan los límites entre espacios de trabajo, qué está cifrado, cómo se gestiona la recuperación y cuándo puede acceder a los datos el operador del servicio.

Última actualización: agosto de 2026

Lo que afirma esta página y lo que no

Los controles siguientes describen lo que está implementado hoy. HansaChat no afirma contar con una certificación de seguridad independiente ni con un informe de prueba de penetración publicado.

Informar de una preocupación de seguridad
Almacenamiento principal de la aplicación
IONOS Cloud en la UE
Las copias de seguridad cifradas también se almacenan en Fráncfort y Estocolmo; cada ubicación se detalla más abajo.
Límite del espacio de trabajo
Base de datos separada
Cada espacio de trabajo guarda los datos de la aplicación en una base de datos físicamente separada.
Cifrado de archivos
AES-256 en reposo
Los archivos subidos usan el cifrado del lado del servidor de Object Storage de IONOS.
Cadencia de recuperación
Cada 6 horas
Las copias de seguridad Restic cifradas siguen un calendario documentado de retención.

Ubicación y aislamiento de los datos

Un límite operativo europeo, hecho concreto.

HansaChat ejecuta su servicio principal en IONOS Cloud. Los datos de las cuentas, los espacios de trabajo y los mensajes se almacenan en una infraestructura Database as a Service (DBaaS) gestionada y compatible con MySQL, mientras que los archivos subidos se almacenan por separado en IONOS Cloud Object Storage.

Cómo se mueven los datos de la empresa

Tu equipo

Aplicaciones web y de dispositivo

Los clientes se conectan a HansaChat mediante HTTPS y TLS.

Aplicación

Servicio de HansaChat

Autenticación, reglas de acceso, mensajería y administración del espacio de trabajo.

Almacenamiento

IONOS Cloud

Bases de datos de espacios de trabajo separadas y Object Storage cifrado para los archivos.

Aislamiento de bases de datos por espacio de trabajo

Cada espacio de trabajo guarda los datos de la aplicación en su propia base de datos físicamente separada. Los espacios de trabajo gratuitos y de demostración pueden compartir el servicio de base de datos gestionada subyacente; cada espacio de trabajo de pago se aprovisiona con su propia base de datos gestionada.

Archivos almacenados por separado

Los archivos subidos se almacenan fuera de la base de datos de mensajes en IONOS Cloud Object Storage. El cifrado del lado del servidor protege los objetos en reposo mediante AES-256.

Protección y acceso

El cifrado es una capa. Los límites de acceso también importan.

El servicio protege los datos en tránsito, cifra los archivos subidos en reposo, aplica hash a las contraseñas y aplica reglas de acceso del espacio de trabajo y de los canales. HansaChat no está cifrado de extremo a extremo: el operador del servicio conserva el acceso técnico cuando la operación lo requiere.

Entre los clientes y HansaChat

Cifrado HTTPS y TLS

Las conexiones entre los clientes de HansaChat y el servicio usan HTTPS y TLS. Esto protege los datos mientras viajan por la red; no es una afirmación de cifrado de extremo a extremo.

Archivos subidos

Cifrado AES-256 del lado del servidor

Los archivos subidos se almacenan en IONOS Cloud Object Storage y se cifran en reposo mediante cifrado del lado del servidor.

IONOS Cloud documenta AES-256 para su cifrado del lado del servidor de Object Storage.

Límite operativo importante

HansaChat puede acceder técnicamente a los datos del espacio de trabajo.

Como operador del servicio, HansaChat tiene la capacidad técnica de acceder a los datos del espacio de trabajo, incluidos correos electrónicos, mensajes, archivos, registros de usuarios y membresías. El acceso se limita al mantenimiento, la resolución de problemas, la seguridad, la prevención de abusos, el cumplimiento legal o el soporte solicitado por el cliente.

Los propietarios y administradores del espacio de trabajo no obtienen automáticamente acceso al contenido de los canales privados ni a los mensajes directos a menos que sean miembros o participantes.

Controles de autenticación

  • Las contraseñas se protegen con hash bcrypt y sales automáticas.
  • La autenticación de dos factores está disponible para las cuentas de usuario.
  • Las sesiones usan cookies cifradas y expiran tras un período de inactividad.
  • Los identificadores de sesión se regeneran después del inicio de sesión.

Visibilidad de canales y mensajes

  • Los miembros del espacio de trabajo pueden descubrir y unirse a canales públicos.
  • Los canales privados requieren una invitación de un miembro existente.
  • Los administradores y propietarios no pueden leer un canal privado a menos que pertenezcan a él.
  • Los administradores y propietarios no pueden leer mensajes directos a menos que sean participantes.

Recuperación y ciclo de vida

Dos capas de recuperación. La retención es explícita.

IONOS gestiona la recuperación del servicio de base de datos MariaDB. HansaChat también mantiene por separado copias de seguridad cifradas de la aplicación según su propio calendario.

Recuperación de la base de datos gestionada por el proveedor

MariaDB DBaaS con recuperación a un punto en el tiempo

HansaChat usa MariaDB Database as a Service (DBaaS) de IONOS Cloud. IONOS documenta copias de seguridad automáticas retenidas durante siete días y la recuperación autoservicio de un clúster de base de datos a un punto en el tiempo seleccionado.

Revisar la documentación de copias de seguridad de IONOS Se abre en una pestaña nueva.

Copias de seguridad Restic cifradas

Además de las copias de seguridad de DBaaS gestionadas por el proveedor, HansaChat crea instantáneas Restic cifradas y comprimidas. Se almacenan en Fráncfort (Alemania) y Estocolmo (Suecia); ambas ubicaciones están dentro de la UE.

Nota de residencia: Ambas ubicaciones de copia de seguridad, Fráncfort y Estocolmo, están dentro de la Unión Europea. El almacenamiento principal de la aplicación permanece en IONOS Cloud en Alemania.

  1. Cada 6 horas

    Se crea una nueva instantánea de copia de seguridad cifrada.

  2. 7 días

    Cada instantánea se retiene durante la primera semana.

  3. 30 días

    Después de la primera semana se retiene una instantánea diaria.

  4. Hasta 12 meses

    Las instantáneas semanales continúan durante 12 semanas y las mensuales durante 12 meses.

Ver el calendario exacto de copias de seguridad
  • Calendario de copias de seguridad: cada 6 horas.
  • Conservar todas las instantáneas durante 7 días.
  • Después, conservar 1 instantánea diaria durante 30 días.
  • Después, conservar 1 instantánea semanal durante 12 semanas.
  • Después, conservar 1 instantánea mensual durante 12 meses.

Retención y eliminación de espacios de trabajo

Demo

Se elimina a las 24 horas.

Gratuito

Sigue siendo editable y se elimina tras 90 días sin un mensaje persistido, con avisos al propietario 30, 7 y 1 día antes.

De pago

Utilizable durante el período de pago o de prueba. Cuando la cancelación surte efecto, permanece en solo lectura durante 90 días y después se elimina; una reactivación con éxito restaura el acceso de escritura.

La eliminación solicitada por el propietario pasa a solo lectura de inmediato con un período de gracia de 30 días. Las bases de datos de los espacios de trabajo y los objetos subidos se eliminan mediante el proceso de eliminación aplicable; los datos eliminados del espacio de trabajo desaparecen de las copias de seguridad cifradas según el calendario anterior.

Monitorización, privacidad y evidencias

Visibilidad operativa sin rastreadores publicitarios.

Registros y monitorización

HansaChat usa Sentry para los registros y la monitorización. Los registros operativos y de seguridad pueden incluir informes de errores, eventos de autenticación, detalles de solicitudes y señales de prevención de abusos necesarios para operar y proteger el servicio.

Límites de las analíticas

HansaChat no usa rastreadores publicitarios de terceros. Las analíticas limitadas pueden incluir el nombre del navegador, el país y las páginas visitadas. Las direcciones IP no se registran intencionadamente para las analíticas, pero pueden aparecer en registros de seguridad, infraestructura, facturación, entrega de correo electrónico o monitorización de errores cuando la operación lo requiere.

Roles del RGPD y derechos sobre los datos

Para el contenido del espacio de trabajo de los clientes, HansaChat actúa generalmente como encargado del tratamiento para el propietario o cliente del espacio de trabajo. Para la administración de cuentas, la facturación, la seguridad, el soporte y la operación del servicio, HansaChat actúa como responsable del tratamiento. Los derechos aplicables incluyen:

  • Acceso y rectificación de los datos personales
  • Supresión y limitación cuando sea aplicable
  • Portabilidad de los datos: los espacios de trabajo de pago pueden exportar cada canal como un archivo compatible con Slack desde el panel
  • Oposición a cierto tratamiento

Verifica las políticas subyacentes

Usa la documentación principal de los proveedores y las políticas de HansaChat para comprobar las afirmaciones que importan para tu implantación.

Publicado como compromisos

HansaChat publica un objetivo de disponibilidad, objetivos de recuperación (RPO/RTO), una cadencia de pruebas de restauración, tiempos de respuesta de soporte y una página de estado pública con historial de incidencias. El acuerdo de nivel de servicio es la fuente autorizada para todo ello.

Divulgación responsable

¿Has encontrado una vulnerabilidad o necesitas una respuesta de seguridad?

Envía por correo electrónico una descripción clara y los detalles de reproducción a igor@hansa.chat. Los informes se investigan directamente, y las preguntas de seguridad de los posibles clientes son bienvenidas antes de la implantación.

Escribir al contacto de seguridad