Sécurité & exploitation
Comment HansaChat protège la communication d’entreprise.
Un exposé concret de l’endroit où résident les données, du fonctionnement des frontières entre espaces de travail, de ce qui est chiffré, de la manière dont la récupération est gérée et du moment où l’opérateur du service peut accéder aux données.
Dernière mise à jour : août 2026
Ce que cette page affirme — et ce qu’elle n’affirme pas
Les contrôles ci-dessous décrivent ce qui est mis en œuvre aujourd’hui. HansaChat ne revendique ni certification de sécurité indépendante ni rapport publié de test d’intrusion.
Signaler une préoccupation de sécurité- Stockage applicatif principal
- IONOS Cloud dans l’UE
- Des copies de sauvegarde chiffrées sont également stockées à Francfort et à Stockholm ; chaque lieu est détaillé ci-dessous.
- Frontière de l’espace de travail
- Base de données séparée
- Chaque espace de travail conserve ses données applicatives dans une base de données physiquement séparée.
- Chiffrement des fichiers
- AES-256 au repos
- Les fichiers téléversés utilisent le chiffrement côté serveur de l’Object Storage IONOS.
- Cadence de récupération
- Toutes les 6 heures
- Les sauvegardes Restic chiffrées suivent un calendrier de conservation documenté.
Localisation et isolation des données
Une frontière d’exploitation européenne, rendue concrète.
HansaChat exploite son service principal sur IONOS Cloud. Les données de compte, d’espace de travail et de messages sont stockées dans une infrastructure Database as a Service (DBaaS) gérée et compatible MySQL, tandis que les fichiers téléversés sont stockés séparément dans l’Object Storage d’IONOS Cloud.
Le parcours des données de l’entreprise
Votre équipe
Applications web et sur appareils
Les clients se connectent à HansaChat via HTTPS et TLS.
Application
Service HansaChat
Authentification, règles d’accès, messagerie et administration de l’espace de travail.
Stockage
IONOS Cloud
Bases de données d’espaces de travail séparées et Object Storage chiffré pour les fichiers.
Isolation des bases de données par espace de travail
Chaque espace de travail conserve ses données applicatives dans sa propre base de données physiquement séparée. Les espaces de travail gratuits et de démonstration peuvent partager le service de base de données gérée sous-jacent ; chaque espace de travail payant reçoit sa propre base de données gérée.
Des fichiers stockés séparément
Les fichiers téléversés sont stockés hors de la base de données de messages, dans l’Object Storage d’IONOS Cloud. Le chiffrement côté serveur protège les objets au repos avec AES-256.
Protection & accès
Le chiffrement est une couche. Les frontières d’accès comptent aussi.
Le service protège les données en transit, chiffre au repos les fichiers téléversés, hache les mots de passe et applique des règles d’accès par espace de travail et par canal. HansaChat n’est pas chiffré de bout en bout : l’opérateur du service conserve un accès technique là où l’exploitation l’exige.
Entre les clients et HansaChat
Chiffrement HTTPS & TLS
Les connexions entre les clients HansaChat et le service utilisent HTTPS et TLS. Cela protège les données pendant leur transport sur le réseau ; il ne s’agit pas d’une affirmation de chiffrement de bout en bout.
Fichiers téléversés
Chiffrement côté serveur AES-256
Les fichiers téléversés sont stockés dans l’Object Storage d’IONOS Cloud et chiffrés au repos à l’aide du chiffrement côté serveur.
IONOS Cloud documente AES-256 pour le chiffrement côté serveur de son Object Storage.
Frontière opérationnelle importante
HansaChat peut techniquement accéder aux données de l’espace de travail.
En tant qu’opérateur du service, HansaChat dispose de la capacité technique d’accéder aux données de l’espace de travail, y compris les e-mails, les messages, les fichiers, les enregistrements d’utilisateurs et les adhésions. L’accès se limite à la maintenance, au dépannage, à la sécurité, à la prévention des abus, à la conformité légale ou à l’assistance demandée par le client.
Les propriétaires et administrateurs d’espaces de travail n’obtiennent pas automatiquement l’accès au contenu des canaux privés ni aux messages directs, sauf s’ils en sont membres ou participants.
Contrôles d’authentification
- Les mots de passe sont hachés avec bcrypt et des sels automatiques.
- L’authentification à deux facteurs est disponible pour les comptes utilisateurs.
- Les sessions utilisent des cookies chiffrés et expirent après une période d’inactivité.
- Les identifiants de session sont régénérés après la connexion.
Visibilité des canaux et des messages
- Les membres de l’espace de travail peuvent découvrir et rejoindre les canaux publics.
- Les canaux privés exigent une invitation d’un membre existant.
- Les administrateurs et les propriétaires ne peuvent pas lire un canal privé s’ils n’en font pas partie.
- Les administrateurs et les propriétaires ne peuvent pas lire les messages directs s’ils n’en sont pas participants.
Récupération et cycle de vie
Deux couches de récupération. Une conservation explicite.
IONOS gère la récupération du service de base de données MariaDB. HansaChat maintient également ses propres sauvegardes applicatives chiffrées, selon son propre calendrier.
Récupération de la base de données gérée par le fournisseur
MariaDB DBaaS avec récupération à un instant donné
HansaChat utilise MariaDB Database as a Service (DBaaS) d’IONOS Cloud. IONOS documente des sauvegardes automatiques conservées pendant sept jours et une restauration en libre-service d’un cluster de base de données à un instant choisi.
Sauvegardes Restic chiffrées
En plus des sauvegardes DBaaS gérées par le fournisseur, HansaChat crée des instantanés Restic chiffrés et compressés. Ils sont stockés à Francfort (Allemagne) et à Stockholm (Suède) ; les deux lieux se situent au sein de l’Union européenne.
Note de résidence : Les deux lieux de sauvegarde, Francfort et Stockholm, se trouvent au sein de l’Union européenne. Le stockage applicatif principal reste sur IONOS Cloud en Allemagne.
-
Toutes les 6 heures
Un nouvel instantané de sauvegarde chiffré est créé.
-
7 jours
Chaque instantané est conservé pendant la première semaine.
-
30 jours
Un instantané quotidien est conservé après la première semaine.
-
Jusqu’à 12 mois
Les instantanés hebdomadaires se poursuivent pendant 12 semaines et les instantanés mensuels pendant 12 mois.
Consultez le calendrier de sauvegarde exact
- Calendrier de sauvegarde : toutes les 6 heures.
- Conserver tous les instantanés pendant 7 jours.
- Conserver ensuite 1 instantané quotidien pendant 30 jours.
- Conserver ensuite 1 instantané hebdomadaire pendant 12 semaines.
- Conserver ensuite 1 instantané mensuel pendant 12 mois.
Conservation et suppression des espaces de travail
Démo
Supprimé après 24 heures.
Gratuit
Reste inscriptible et est supprimé après 90 jours sans message conservé, avec des avertissements au propriétaire 30, 7 et 1 jour avant.
Payant
Utilisable pendant la période payante ou d’essai. Une fois la résiliation effective, il reste en lecture seule pendant 90 jours puis est supprimé ; une réactivation réussie rétablit l’accès en écriture.
La suppression demandée par le propriétaire bascule immédiatement en lecture seule avec une période de grâce de 30 jours. Les bases de données des espaces de travail et les objets téléversés sont supprimés par le processus de suppression applicable ; les données supprimées disparaissent des sauvegardes chiffrées selon le calendrier ci-dessus.
Surveillance, confidentialité & preuves
Une visibilité opérationnelle sans traceurs publicitaires.
Journalisation & surveillance
HansaChat utilise Sentry pour la journalisation et la surveillance. Les enregistrements opérationnels et de sécurité peuvent inclure des rapports d’erreur, des événements d’authentification, des détails de requêtes et des signaux de prévention des abus nécessaires pour faire fonctionner et protéger le service.
Limites de l’analytique
HansaChat n’utilise pas de traceurs publicitaires tiers. Une analytique limitée peut inclure le nom du navigateur, le pays et les pages visitées. Les adresses IP ne sont pas enregistrées intentionnellement à des fins d’analytique, mais peuvent apparaître dans les enregistrements de sécurité, d’infrastructure, de facturation, de distribution d’e-mails ou de surveillance d’erreurs lorsque l’exploitation l’exige.
Rôles RGPD et droits sur les données
Pour le contenu des espaces de travail des clients, HansaChat agit généralement comme sous-traitant pour le compte du propriétaire ou du client de l’espace de travail. Pour l’administration des comptes, la facturation, la sécurité, l’assistance et l’exploitation du service, HansaChat agit comme responsable du traitement. Les droits applicables incluent :
- Accès et rectification des données à caractère personnel
- Effacement et restriction, le cas échéant
- Portabilité des données : les espaces de travail payants peuvent exporter chaque canal sous forme d’archive compatible Slack depuis le tableau de bord
- Opposition à certains traitements
Vérifiez les politiques sous-jacentes
Utilisez la documentation primaire des fournisseurs et les politiques de HansaChat pour contrôler les affirmations qui comptent pour votre déploiement.
Publiés en tant qu’engagements
HansaChat publie un objectif de disponibilité, des objectifs de récupération (RPO/RTO), une cadence de tests de restauration, des délais de réponse de l’assistance et une page de statut publique avec historique des incidents. Le SLA constitue la source faisant foi pour l’ensemble.
Divulgation responsable
Une vulnérabilité trouvée ou une question de sécurité ?
Envoyez une description claire avec les détails de reproduction à igor@hansa.chat. Les signalements sont examinés directement, et les questions de sécurité des futurs clients sont les bienvenues avant le déploiement.