Preskoči na sadržaj o sigurnosti
Natrag na početnu stranicu

Sigurnost i operacije

Kako HansaChat štiti poslovnu komunikaciju.

Konkretan opis gdje se podaci nalaze, kako rade granice radnih prostora, što je šifrirano, kako se provodi oporavak i kada operater usluge može pristupiti podacima.

Zadnje ažuriranje: kolovoz 2026.

Što ova stranica tvrdi — a što ne

Navedene mjere opisuju što je danas provedeno. HansaChat ne tvrdi da posjeduje neovisnu certifikaciju sigurnosti niti objavljeni izvještaj o testiranju prodiranjem.

Prijavite sigurnosnu zabrinutost
Primarna pohrana aplikacije
IONOS Cloud u EU
Šifrirane sigurnosne kopije pohranjuju se i u Frankfurtu i Stockholmu; svaka je lokacija detaljno opisana u nastavku.
Granica radnog prostora
Odvojena baza podataka
Svaki radni prostor čuva podatke aplikacije u fizički odvojenoj bazi podataka.
Šifriranje datoteka
AES-256 u mirovanju
Prenesene datoteke koriste poslužiteljsko šifriranje IONOS Object Storagea.
Učestalost oporavka
Svakih 6 sati
Šifrirane Restic sigurnosne kopije slijede dokumentirani raspored zadržavanja.

Lokacija podataka i izolacija

Europska operativna granica, konkretno opisana.

HansaChat pokreće svoju ključnu uslugu na IONOS Cloudu. Podatci računa, radnog prostora i poruka pohranjuju se u upravljanoj infrastrukturi baze podataka kao usluge kompatibilne s MySQL (DBaaS), a prenesene datoteke pohranjuju se zasebno u IONOS Cloud Object Storage.

Kako poslovni podaci putuju

Vaš tim

Web i aplikacije na uređajima

Klijenti se povezuju na HansaChat putem HTTPS-a i TLS-a.

Aplikacija

Usluga HansaChat

Provjera autentičnosti, pravila pristupa, poruke i administracija radnog prostora.

Pohrana

IONOS Cloud

Odvojene baze podataka radnih prostora i šifrirani Object Storage za datoteke.

Izolacija baza podataka po radnom prostoru

Svaki radni prostor čuva podatke aplikacije u vlastitoj fizički odvojenoj bazi podataka. Besplatni i demo radni prostori mogu dijeliti temeljnu upravljanu uslugu baze podataka; svaki plaćeni radni prostor dobiva vlastitu upravlanu bazu podataka.

Datoteke pohranjene zasebno

Prenesene datoteke pohranjuju se izvan baze podataka poruka, u IONOS Cloud Object Storageu. Poslužiteljsko šifriranje štiti objekte u mirovanju pomoću AES-256.

Zaštita i pristup

Šifriranje je samo jedan sloj. Granice pristupa također su važne.

Usluga štiti podatke u prijenosu, šifriranje prenesene datoteke u mirovanju, hashira zaporke i primjenjuje pravila pristupa radnim prostorima i kanalima. HansaChat nije šifriran od kraja do kraja: operater usluge zadržava tehnički pristup tamo gdje ga zahtijeva rad usluge.

Između klijenata i HansaChata

HTTPS i TLS šifriranje

Veze između klijenata HansaChata i usluge koriste HTTPS i TLS. To štiti podatke dok putuju mrežom; nije to tvrdnja o šifriranju od kraja do kraja.

Prenesene datoteke

Poslužiteljsko šifriranje AES-256

Prenesene datoteke pohranjuju se u IONOS Cloud Object Storage i šifriraju se u mirovanju poslužiteljskim šifriranjem.

IONOS Cloud dokumentira AES-256 za svoje poslužiteljsko šifriranje Object Storagea.

Važna operativna granica

HansaChat tehnički može pristupiti podacima radnog prostora.

Kao operater usluge, HansaChat ima tehničku mogućnost pristupa podacima radnog prostora, uključujući e-poštu, poruke, datoteke, zapise o korisnicima i članstva. Pristup je ograničen na održavanje, otklanjanje poteškoća, sigurnost, sprječavanje zloupotreba, pravnu usklađenost ili podršku koju je zatražio kupac.

Vlasnici i administratori radnih prostora ne stječu automatski pristup sadržaju privatnih kanala ni izravnim porukama, osim ako su sami članovi ili sudionici.

Kontrole provjere autentičnosti

  • Zaporke se hashiraju s bcryptom i automatskim solima.
  • Dvofaktorska provjera autentičnosti dostupna je za korisničke račune.
  • Sesije koriste šifrirane kolačiće i istječu nakon neaktivnosti.
  • Identifikatori sesija ponovno se generiraju nakon prijave.

Vidljivost kanala i poruka

  • Članovi radnog prostora mogu otkriti javne kanale i pridružiti im se.
  • Privatni kanali zahtijevaju pozivnico od postojećeg člana.
  • Administratori i vlasnici ne mogu čitati privatni kanal ako mu ne pripadaju.
  • Administratori i vlasnici ne mogu čitati izravne poruke ako nisu sudionici.

Oporavak i životni ciklus

Dva sloja oporavka. Zadržavanje je izričito definirano.

IONOS upravlja oporavkom za uslugu baze podataka MariaDB. HansaChat također održava zasebne šifrirane sigurnosne kopije aplikacije prema vlastitom rasporedu.

Oporavak baze podataka kojim upravlja pružatelj

MariaDB DBaaS s točkastom obnovom

HansaChat koristi IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentira automatske sigurnosne kopije koje se zadržavaju sedam dana i samostalnu obnovu klastera baze podataka na odabrano vrijeme.

Pregledajte IONOS dokumentaciju o sigurnosnim kopijama Otvara se u novoj kartici.

Šifrirane Restic sigurnosne kopije

Uz sigurnosne kopije DBaaS-a kojima upravlja pružatelj, HansaChat stvara šifrirane i komprimirane Restic snimke. Pohranjuju se u Frankfurtu (Njemačka) i Stockholmu (Švedska); obje su lokacije unutar EU-a.

Napomena o rezidenciji podataka: Obje lokacije sigurnosnih kopija, Frankfurt i Stockholm, unutar su Europske unije. Primarna pohrana aplikacije ostaje na IONOS Cloudu u Njemačkoj.

  1. Svakih 6 sati

    Stvara se nova šifrirana snimka sigurnosne kopije.

  2. 7 dana

    Svaka se snimka zadržava tijekom prvog tjedna.

  3. 30 dana

    Nakon prvog tjedna zadržava se jedna dnevna snimka.

  4. Do 12 mjeseci

    Tjedne snimke nastavljaju se 12 tjedana, a mjesečne 12 mjeseci.

Pogledajte točan raspored sigurnosnih kopija
  • Raspored sigurnosnih kopija: svakih 6 sati.
  • Zadržati sve snimke 7 dana.
  • Zatim zadržati 1 dnevnu snimku 30 dana.
  • Zatim zadržati 1 tjednu snimku 12 tjedana.
  • Zatim zadržati 1 mjesečnu snimku 12 mjeseci.

Zadržavanje i brisanje radnog prostora

Demo

Briše se nakon 24 sata.

Besplatni

Ostaje upisiv i briše se nakon 90 dana bez trajno sačuvane poruke, uz upozorenja vlasniku 30, 7 i 1 dan unaprijed.

Plaćeni

Upotrebljiv tijekom plaćenog ili probnog razdoblja. Nakon što otkazivanje stupi na snagu, samo je za čitanje 90 dana, a zatim se briše; uspješna reaktivacija vraća pravo upisa.

Brisanje na zahtjev vlasnika odmah prebacuje radni prostor u način samo za čitanje s razdobljem odgode od 30 dana. Baze podataka radnih prostora i preneseni objekti uklanjaju se primjenjivim postupkom brisanja; izbrisani podaci radnog prostora istječu iz šifriranih sigurnosnih kopija prema gore navedenom rasporedu.

Nadzor, privatnost i dokazi

Operativna vidljivost bez reklamnih programa za praćenje.

Zapisivanje i nadzor

HansaChat koristi Sentry za zapisivanje i nadzor. Operativni i sigurnosni zapisi mogu uključivati izvještaje o pogreškama, događaje provjere autentičnosti, pojedinosti o zahtjevima i signale za sprječavanje zloupotreba potrebne za rad i zaštitu usluge.

Granice analitike

HansaChat ne koristi reklame programa za praćenje trećih strana. Ograničena analitika može uključivati naziv preglednika, državu i posjećene stranice. IP adrese se namjerno ne bilježe za analitiku, ali se mogu pojaviti u zapisima o sigurnosti, infrastrukturi, naplati, dostavi e-pošte ili nadzoru pogrešaka tamo gdje to zahtijeva rad usluge.

Uloge i prava podataka prema GDPR-u

Za sadržaj radnog prostora kupaca HansaChat općenito djeluje kao izvođač obrade u ime vlasnika ili kupca radnog prostora. Za administraciju računa, naplatu, sigurnost, podršku i rad usluge HansaChat djeluje kao voditelj obrade. Primjenjiva prava uključuju:

  • Pristup i ispravak osobnih podataka
  • Brisanje i ograničavanje obrade gdje je to primjenjivo
  • Prenosivost podataka: plaćeni radni prostori mogu izvesti svaki kanal kao arhivu kompatibilnu sa Slackom s nadzorne ploče
  • Prigovor određenoj obradi

Provjerite temeljne politike

Koristite primarnu dokumentaciju pružatelja i politike HansaChata da biste provjerili tvrdnje važne za vaše uvođenje usluge.

Objavljeno kao obveze

HansaChat objavljuje cilj dostupnosti, ciljeve oporavka (RPO/RTO), učestalost testiranja oporavka, vremena odziva podrške i javnu stranicu statusa s poviješću incidenata. Sporazum o razini usluge je autoritativni izvor za sve navedeno.

Odgovorno otkrivanje ranjivosti

Pronašli ste ranjivost ili trebate sigurnosni odgovor?

Pošaljite jasni opis i korake za reprodukciju na adresu igor@hansa.chat. Prijave se izravno istražuju, a sigurnosna pitanja budućih kupaca dobrodošla su i prije uvođenja usluge.

Pošaljite e-poruku sigurnosnom kontaktu