Sicurezza e operazioni
Come HansaChat protegge la comunicazione aziendale.
Un resoconto concreto di dove vivono i dati, come funzionano i confini degli spazi di lavoro, cosa è cifrato, come è gestito il recupero e quando l’operatore del servizio può accedere ai dati.
Ultimo aggiornamento: agosto 2026
Cosa dichiara questa pagina — e cosa no
I controlli descritti di seguito indicano ciò che è implementato oggi. HansaChat non dichiara una certificazione di sicurezza indipendente né un rapporto di penetration test pubblicato.
Segnala un problema di sicurezza- Archiviazione primaria dell’applicazione
- IONOS Cloud nell’UE
- Le copie di backup cifrate sono conservate anche a Francoforte e Stoccolma; ogni posizione è dettagliata di seguito.
- Confini dello spazio di lavoro
- Database separato
- Ogni spazio di lavoro conserva i dati dell’applicazione in un database fisicamente separato.
- Cifratura dei file
- AES-256 a riposo
- I file caricati usano la cifratura lato server di IONOS Object Storage.
- Cadenza di recupero
- Ogni 6 ore
- I backup Restic cifrati seguono un calendario di conservazione documentato.
Posizione dei dati e isolamento
Un confine operativo europeo, reso concreto.
HansaChat esegue il suo servizio principale su IONOS Cloud. I dati di account, spazi di lavoro e messaggi sono conservati in un’infrastruttura gestita di Database as a Service (DBaaS) compatibile con MySQL, mentre i file caricati sono conservati separatamente in IONOS Cloud Object Storage.
Come si muovono i dati aziendali
Il tuo team
App web e per dispositivi
I client si connettono a HansaChat tramite HTTPS e TLS.
Applicazione
Servizio HansaChat
Autenticazione, regole di accesso, messaggistica e amministrazione degli spazi di lavoro.
Archiviazione
IONOS Cloud
Database separati per spazio di lavoro e Object Storage cifrato per i file.
Isolamento del database per spazio di lavoro
Ogni spazio di lavoro conserva i dati dell’applicazione nel proprio database fisicamente separato. Gli spazi di lavoro gratuiti e demo possono condividere il servizio di database gestito sottostante; ogni spazio di lavoro a pagamento riceve un database gestito proprio.
File conservati separatamente
I file caricati sono conservati fuori dal database dei messaggi in IONOS Cloud Object Storage. La cifratura lato server protegge gli oggetti a riposo con AES-256.
Protezione e accessi
La cifratura è uno strato. I confini di accesso contano altrettanto.
Il servizio protegge i dati in transito, cifra i file caricati a riposo, applica l’hashing alle password e applica regole di accesso per spazio di lavoro e canale. HansaChat non è cifrato end-to-end: l’operatore del servizio mantiene l’accesso tecnico dove il funzionamento lo richiede.
Tra i client e HansaChat
Cifratura HTTPS e TLS
Le connessioni tra i client HansaChat e il servizio usano HTTPS e TLS. Questo protegge i dati mentre viaggiano sulla rete; non è una dichiarazione di cifratura end-to-end.
File caricati
Cifratura lato server AES-256
I file caricati sono conservati in IONOS Cloud Object Storage e cifrati a riposo con la cifratura lato server.
IONOS Cloud documenta AES-256 per la propria cifratura lato server di Object Storage.
Un confine operativo importante
HansaChat può accedere tecnicamente ai dati dello spazio di lavoro.
Come operatore del servizio, HansaChat ha la capacità tecnica di accedere ai dati dello spazio di lavoro, comprese e-mail, messaggi, file, record utente e iscrizioni. L’accesso è limitato a manutenzione, risoluzione dei problemi, sicurezza, prevenzione degli abusi, conformità legale o assistenza richiesta dal cliente.
I proprietari e gli amministratori degli spazi di lavoro non ottengono automaticamente l’accesso ai contenuti dei canali privati o ai messaggi diretti, a meno che non siano membri o partecipanti.
Controlli di autenticazione
- Le password sono sottoposte ad hashing con bcrypt e salt automatici.
- L’autenticazione a due fattori è disponibile per gli account utente.
- Le sessioni usano cookie cifrati e scadono dopo l’inattività.
- Gli identificatori di sessione sono rigenerati dopo l’accesso.
Visibilità di canali e messaggi
- I membri dello spazio di lavoro possono scoprire ed entrare nei canali pubblici.
- I canali privati richiedono un invito da parte di un membro esistente.
- Amministratori e proprietari non possono leggere un canale privato a meno che non ne facciano parte.
- Amministratori e proprietari non possono leggere i messaggi diretti a meno che non siano partecipanti.
Recupero e ciclo di vita
Due strati di recupero. La conservazione è esplicita.
IONOS gestisce il recupero per il servizio di database MariaDB. HansaChat mantiene anche backup cifrati separati dell’applicazione con una propria programmazione.
Recupero del database gestito dal fornitore
MariaDB DBaaS con ripristino point-in-time
HansaChat usa IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS documenta backup automatici conservati per sette giorni e il ripristino self-service di un cluster di database a un punto nel tempo selezionato.
Backup Restic cifrati
Oltre ai backup DBaaS gestiti dal fornitore, HansaChat crea snapshot Restic cifrati e compressi. Sono conservati a Francoforte (Germania) e Stoccolma (Svezia); entrambe le posizioni sono all’interno dell’UE.
Nota sulla residenza dei dati: Entrambe le posizioni di backup, Francoforte e Stoccolma, sono all’interno dell’Unione europea. L’archiviazione primaria dell’applicazione resta su IONOS Cloud in Germania.
-
Ogni 6 ore
Viene creato un nuovo snapshot di backup cifrato.
-
7 giorni
Ogni snapshot è conservato per la prima settimana.
-
30 giorni
Dopo la prima settimana è conservato uno snapshot giornaliero.
-
Fino a 12 mesi
Gli snapshot settimanali continuano per 12 settimane e quelli mensili per 12 mesi.
Vedi il calendario esatto dei backup
- Calendario dei backup: ogni 6 ore.
- Conservare tutti gli snapshot per 7 giorni.
- Poi conservare 1 snapshot giornaliero per 30 giorni.
- Poi conservare 1 snapshot settimanale per 12 settimane.
- Poi conservare 1 snapshot mensile per 12 mesi.
Conservazione ed eliminazione degli spazi di lavoro
Demo
Eliminato dopo 24 ore.
Gratuito
Resta scrivibile ed è eliminato dopo 90 giorni senza un messaggio salvato, con avvisi al proprietario 30, 7 e 1 giorno prima.
A pagamento
Utilizzabile per il periodo a pagamento o di prova. Dopo che la disdetta ha effetto, è in sola lettura per 90 giorni e poi eliminato; una riattivazione riuscita ripristina l’accesso in scrittura.
L’eliminazione richiesta dal proprietario passa immediatamente in sola lettura con un periodo di grazia di 30 giorni. I database degli spazi di lavoro e gli oggetti caricati sono rimossi dal processo di eliminazione applicabile; i dati eliminati degli spazi di lavoro esauriscono il loro ciclo nei backup cifrati secondo il calendario sopra descritto.
Monitoraggio, privacy e prove
Visibilità operativa senza tracker pubblicitari.
Log e monitoraggio
HansaChat usa Sentry per log e monitoraggio. I record operativi e di sicurezza possono includere segnalazioni di errori, eventi di autenticazione, dettagli delle richieste e segnali di prevenzione degli abusi necessari per gestire e proteggere il servizio.
Confini delle analisi
HansaChat non usa tracker pubblicitari di terze parti. Le analisi limitate possono includere nome del browser, paese e pagine visitate. Gli indirizzi IP non sono registrati intenzionalmente per le analisi, ma possono comparire nei record di sicurezza, infrastruttura, fatturazione, consegna e-mail o monitoraggio degli errori dove il funzionamento li richiede.
Ruoli GDPR e diritti sui dati
Per i contenuti degli spazi di lavoro dei clienti, HansaChat agisce in genere come responsabile del trattamento per il proprietario o il cliente dello spazio di lavoro. Per l’amministrazione degli account, la fatturazione, la sicurezza, l’assistenza e il funzionamento del servizio, HansaChat agisce come titolare del trattamento. I diritti applicabili includono:
- Accesso e rettifica dei dati personali
- Cancellazione e limitazione ove applicabile
- Portabilità dei dati: gli spazi di lavoro a pagamento possono esportare ogni canale come archivio compatibile con Slack dalla dashboard
- Opposizione a determinati trattamenti
Verifica le policy alla base
Usa la documentazione primaria dei fornitori e le policy di HansaChat per controllare le dichiarazioni che contano per il tuo rollout.
Pubblicati come impegni
HansaChat pubblica un obiettivo di disponibilità, obiettivi di recupero (RPO/RTO), una cadenza di test di ripristino, tempi di risposta dell’assistenza e una pagina di stato pubblica con la cronologia degli incidenti. L’Accordo sul livello di servizio è la fonte autorevole per tutti questi elementi.
Divulgazione responsabile
Hai trovato una vulnerabilità o ti serve una risposta sulla sicurezza?
Invia una descrizione chiara con i dettagli per la riproduzione a igor@hansa.chat. Le segnalazioni sono esaminate direttamente, e le domande sulla sicurezza dei potenziali clienti sono benvenute prima del rollout.