Sigurnost i operacije
Kako HansaChat štiti poslovnu komunikaciju.
Konkretan opis gdje se podaci nalaze, kako rade granice radnih prostora, što je šifrirano, kako se provodi oporavak i kada operater usluge može pristupiti podacima.
Zadnje ažuriranje: kolovoz 2026.
Što ova stranica tvrdi — a što ne
Navedene mjere opisuju što je danas provedeno. HansaChat ne tvrdi da posjeduje neovisnu certifikaciju sigurnosti niti objavljeni izvještaj o testiranju prodiranjem.
Prijavite sigurnosnu zabrinutost- Primarna pohrana aplikacije
- IONOS Cloud u EU
- Šifrirane sigurnosne kopije pohranjuju se i u Frankfurtu i Stockholmu; svaka je lokacija detaljno opisana u nastavku.
- Granica radnog prostora
- Odvojena baza podataka
- Svaki radni prostor čuva podatke aplikacije u fizički odvojenoj bazi podataka.
- Šifriranje datoteka
- AES-256 u mirovanju
- Prenesene datoteke koriste poslužiteljsko šifriranje IONOS Object Storagea.
- Učestalost oporavka
- Svakih 6 sati
- Šifrirane Restic sigurnosne kopije slijede dokumentirani raspored zadržavanja.
Lokacija podataka i izolacija
Europska operativna granica, konkretno opisana.
HansaChat pokreće svoju ključnu uslugu na IONOS Cloudu. Podatci računa, radnog prostora i poruka pohranjuju se u upravljanoj infrastrukturi baze podataka kao usluge kompatibilne s MySQL (DBaaS), a prenesene datoteke pohranjuju se zasebno u IONOS Cloud Object Storage.
Kako poslovni podaci putuju
Vaš tim
Web i aplikacije na uređajima
Klijenti se povezuju na HansaChat putem HTTPS-a i TLS-a.
Aplikacija
Usluga HansaChat
Provjera autentičnosti, pravila pristupa, poruke i administracija radnog prostora.
Pohrana
IONOS Cloud
Odvojene baze podataka radnih prostora i šifrirani Object Storage za datoteke.
Izolacija baza podataka po radnom prostoru
Svaki radni prostor čuva podatke aplikacije u vlastitoj fizički odvojenoj bazi podataka. Besplatni i demo radni prostori mogu dijeliti temeljnu upravljanu uslugu baze podataka; svaki plaćeni radni prostor dobiva vlastitu upravlanu bazu podataka.
Datoteke pohranjene zasebno
Prenesene datoteke pohranjuju se izvan baze podataka poruka, u IONOS Cloud Object Storageu. Poslužiteljsko šifriranje štiti objekte u mirovanju pomoću AES-256.
Zaštita i pristup
Šifriranje je samo jedan sloj. Granice pristupa također su važne.
Usluga štiti podatke u prijenosu, šifriranje prenesene datoteke u mirovanju, hashira zaporke i primjenjuje pravila pristupa radnim prostorima i kanalima. HansaChat nije šifriran od kraja do kraja: operater usluge zadržava tehnički pristup tamo gdje ga zahtijeva rad usluge.
Između klijenata i HansaChata
HTTPS i TLS šifriranje
Veze između klijenata HansaChata i usluge koriste HTTPS i TLS. To štiti podatke dok putuju mrežom; nije to tvrdnja o šifriranju od kraja do kraja.
Prenesene datoteke
Poslužiteljsko šifriranje AES-256
Prenesene datoteke pohranjuju se u IONOS Cloud Object Storage i šifriraju se u mirovanju poslužiteljskim šifriranjem.
IONOS Cloud dokumentira AES-256 za svoje poslužiteljsko šifriranje Object Storagea.
Važna operativna granica
HansaChat tehnički može pristupiti podacima radnog prostora.
Kao operater usluge, HansaChat ima tehničku mogućnost pristupa podacima radnog prostora, uključujući e-poštu, poruke, datoteke, zapise o korisnicima i članstva. Pristup je ograničen na održavanje, otklanjanje poteškoća, sigurnost, sprječavanje zloupotreba, pravnu usklađenost ili podršku koju je zatražio kupac.
Vlasnici i administratori radnih prostora ne stječu automatski pristup sadržaju privatnih kanala ni izravnim porukama, osim ako su sami članovi ili sudionici.
Kontrole provjere autentičnosti
- Zaporke se hashiraju s bcryptom i automatskim solima.
- Dvofaktorska provjera autentičnosti dostupna je za korisničke račune.
- Sesije koriste šifrirane kolačiće i istječu nakon neaktivnosti.
- Identifikatori sesija ponovno se generiraju nakon prijave.
Vidljivost kanala i poruka
- Članovi radnog prostora mogu otkriti javne kanale i pridružiti im se.
- Privatni kanali zahtijevaju pozivnico od postojećeg člana.
- Administratori i vlasnici ne mogu čitati privatni kanal ako mu ne pripadaju.
- Administratori i vlasnici ne mogu čitati izravne poruke ako nisu sudionici.
Oporavak i životni ciklus
Dva sloja oporavka. Zadržavanje je izričito definirano.
IONOS upravlja oporavkom za uslugu baze podataka MariaDB. HansaChat također održava zasebne šifrirane sigurnosne kopije aplikacije prema vlastitom rasporedu.
Oporavak baze podataka kojim upravlja pružatelj
MariaDB DBaaS s točkastom obnovom
HansaChat koristi IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentira automatske sigurnosne kopije koje se zadržavaju sedam dana i samostalnu obnovu klastera baze podataka na odabrano vrijeme.
Šifrirane Restic sigurnosne kopije
Uz sigurnosne kopije DBaaS-a kojima upravlja pružatelj, HansaChat stvara šifrirane i komprimirane Restic snimke. Pohranjuju se u Frankfurtu (Njemačka) i Stockholmu (Švedska); obje su lokacije unutar EU-a.
Napomena o rezidenciji podataka: Obje lokacije sigurnosnih kopija, Frankfurt i Stockholm, unutar su Europske unije. Primarna pohrana aplikacije ostaje na IONOS Cloudu u Njemačkoj.
-
Svakih 6 sati
Stvara se nova šifrirana snimka sigurnosne kopije.
-
7 dana
Svaka se snimka zadržava tijekom prvog tjedna.
-
30 dana
Nakon prvog tjedna zadržava se jedna dnevna snimka.
-
Do 12 mjeseci
Tjedne snimke nastavljaju se 12 tjedana, a mjesečne 12 mjeseci.
Pogledajte točan raspored sigurnosnih kopija
- Raspored sigurnosnih kopija: svakih 6 sati.
- Zadržati sve snimke 7 dana.
- Zatim zadržati 1 dnevnu snimku 30 dana.
- Zatim zadržati 1 tjednu snimku 12 tjedana.
- Zatim zadržati 1 mjesečnu snimku 12 mjeseci.
Zadržavanje i brisanje radnog prostora
Demo
Briše se nakon 24 sata.
Besplatni
Ostaje upisiv i briše se nakon 90 dana bez trajno sačuvane poruke, uz upozorenja vlasniku 30, 7 i 1 dan unaprijed.
Plaćeni
Upotrebljiv tijekom plaćenog ili probnog razdoblja. Nakon što otkazivanje stupi na snagu, samo je za čitanje 90 dana, a zatim se briše; uspješna reaktivacija vraća pravo upisa.
Brisanje na zahtjev vlasnika odmah prebacuje radni prostor u način samo za čitanje s razdobljem odgode od 30 dana. Baze podataka radnih prostora i preneseni objekti uklanjaju se primjenjivim postupkom brisanja; izbrisani podaci radnog prostora istječu iz šifriranih sigurnosnih kopija prema gore navedenom rasporedu.
Nadzor, privatnost i dokazi
Operativna vidljivost bez reklamnih programa za praćenje.
Zapisivanje i nadzor
HansaChat koristi Sentry za zapisivanje i nadzor. Operativni i sigurnosni zapisi mogu uključivati izvještaje o pogreškama, događaje provjere autentičnosti, pojedinosti o zahtjevima i signale za sprječavanje zloupotreba potrebne za rad i zaštitu usluge.
Granice analitike
HansaChat ne koristi reklame programa za praćenje trećih strana. Ograničena analitika može uključivati naziv preglednika, državu i posjećene stranice. IP adrese se namjerno ne bilježe za analitiku, ali se mogu pojaviti u zapisima o sigurnosti, infrastrukturi, naplati, dostavi e-pošte ili nadzoru pogrešaka tamo gdje to zahtijeva rad usluge.
Uloge i prava podataka prema GDPR-u
Za sadržaj radnog prostora kupaca HansaChat općenito djeluje kao izvođač obrade u ime vlasnika ili kupca radnog prostora. Za administraciju računa, naplatu, sigurnost, podršku i rad usluge HansaChat djeluje kao voditelj obrade. Primjenjiva prava uključuju:
- Pristup i ispravak osobnih podataka
- Brisanje i ograničavanje obrade gdje je to primjenjivo
- Prenosivost podataka: plaćeni radni prostori mogu izvesti svaki kanal kao arhivu kompatibilnu sa Slackom s nadzorne ploče
- Prigovor određenoj obradi
Provjerite temeljne politike
Koristite primarnu dokumentaciju pružatelja i politike HansaChata da biste provjerili tvrdnje važne za vaše uvođenje usluge.
Objavljeno kao obveze
HansaChat objavljuje cilj dostupnosti, ciljeve oporavka (RPO/RTO), učestalost testiranja oporavka, vremena odziva podrške i javnu stranicu statusa s poviješću incidenata. Sporazum o razini usluge je autoritativni izvor za sve navedeno.
Odgovorno otkrivanje ranjivosti
Pronašli ste ranjivost ili trebate sigurnosni odgovor?
Pošaljite jasni opis i korake za reprodukciju na adresu igor@hansa.chat. Prijave se izravno istražuju, a sigurnosna pitanja budućih kupaca dobrodošla su i prije uvođenja usluge.