Saugumas ir eksploatacija
Kaip HansaChat saugo įmonės komunikaciją.
Konkretus aprašymas, kur saugomi duomenys, kaip veikia darbo erdvių ribos, kas yra šifruojama, kaip atliekamas atkūrimas ir kada paslaugos operatorius gali pasiekti duomenis.
Paskutinį kartą atnaujinta: 2026 m. rugpjūtis
Ką šis puslapis teigia – ir ko jis neteigia
Žemiau pateiktos apsaugos priemonės apibūdina, kas įgyvendinta šiandien. HansaChat nereiškia turinti nepriklausomą saugumo sertifikatą ar paskelbtą įsiskverbimo testo ataskaitą.
Pranešti apie saugumo rūpestį- Pagrindinė programos duomenų saugykla
- IONOS Cloud ES
- Šifruotos atsarginės kopijos taip pat saugomos Frankfurte ir Stokholme; kiekviena vieta išsamiai aprašyta žemiau.
- Darbo erdvės riba
- Atskira duomenų bazė
- Kiekviena darbo erdvė programos duomenis laiko fiziškai atskiroje duomenų bazėje.
- Failų šifravimas
- AES-256 ramybės būsenoje
- Įkelti failai naudoja IONOS serverio pusės Object Storage šifravimą.
- Atsarginių kopijų dažnumas
- Kas 6 valandas
- Šifruotos Restic atsarginės kopijos laikosi dokumentuoto išsaugojimo grafiko.
Duomenų vieta ir izoliacija
Europinė eksploatacijos riba, padaryta konkrečia.
HansaChat pagrindinę paslaugą talpina IONOS Cloud aplinkoje. Paskyrų, darbo erdvių ir žinučių duomenys saugomi valdomoje MySQL suderinamoje Database as a Service (DBaaS) infrastruktūroje, o įkelti failai atskirai saugomi IONOS Cloud Object Storage saugykloje.
Kaip keliauja įmonės duomenys
Jūsų komanda
Žiniatinklio ir įrenginių programos
Klientai prie HansaChat jungiasi per HTTPS ir TLS.
Programa
HansaChat paslauga
Autentifikavimas, prieigos taisyklės, žinučių apsikeitimas ir darbo erdvių administravimas.
Saugykla
IONOS Cloud
Atskiros darbo erdvių duomenų bazės ir šifruota Object Storage saugykla failams.
Duomenų bazių izoliacija pagal darbo erdvę
Kiekviena darbo erdvė programos duomenis laiko savo fiziškai atskiroje duomenų bazėje. Nemokamos ir demonstracinės darbo erdvės gali naudotis ta pačia pagrindine valdoma duomenų bazių paslauga; kiekviena mokama darbo erdvė gauna savo atskirą valdomą duomenų bazę.
Failai saugomi atskirai
Įkelti failai saugomi ne žinučių duomenų bazėje, o IONOS Cloud Object Storage saugykloje. Serverio pusės šifravimas saugo objektus ramybės būsenoje naudodamas AES-256.
Apsauga ir prieiga
Šifravimas yra tik vienas sluoksnis. Svarbios ir prieigos ribos.
Paslauga saugo duomenis perdavimo metu, šifruoja įkeliamus failus ramybės būsenoje, maišo slaptažodžius ir taiko darbo erdvių bei kanalų prieigos taisykles. HansaChat nėra visapusiškai (end-to-end) šifruota: paslaugos operatorius išlaiko techninę prieigą ten, kur to reikalauja eksploatacija.
Tarp klientų ir HansaChat
HTTPS ir TLS šifravimas
Ryšiai tarp HansaChat klientų ir paslaugos naudoja HTTPS ir TLS. Tai saugo duomenis, kol jie keliauja tinklu, tačiau tai nėra teiginys apie visapusišką (end-to-end) šifravimą.
Įkelti failai
AES-256 serverio pusės šifravimas
Įkelti failai saugomi IONOS Cloud Object Storage saugykloje ir ramybės būsenoje šifruojami serverio pusės šifravimu.
IONOS Cloud dokumentacijoje nurodoma, kad serverio pusės Object Storage šifravimui naudojamas AES-256.
Svarbi eksploatacinė riba
HansaChat techniškai gali pasiekti darbo erdvės duomenis.
Kaip paslaugos operatorius, HansaChat turi techninę galimybę pasiekti darbo erdvės duomenis, įskaitant el. laiškus, žinutes, failus, naudotojų įrašus ir narystes. Prieiga ribojama prie priežiūros, gedimų šalinimo, saugumo, piktnaudžiavimo prevencijos, teisės aktų laikymosi arba kliento pageidaujamo palaikymo.
Darbo erdvių savininkai ir administratoriai automatiškai negauna prieigos prie privačių kanalų turinio ar asmeninių žinučių, nebent yra jų nariai arba dalyviai.
Autentifikavimo priemonės
- Slaptažodžiai maišomi naudojant bcrypt ir automatiškas druskas.
- Naudotojų paskyroms galimas dviejų veiksnių autentifikavimas.
- Seansai naudoja šifruotus slapukus ir pasibaigia po neaktyvumo.
- Seanso identifikatoriai atnaujinami po prisijungimo.
Kanalų ir žinučių matomumas
- Darbo erdvės nariai gali rasti viešus kanalus ir prie jų prisijungti.
- Privačiams kanalams reikia esamo nario kvietimo.
- Administratoriai ir savininkai negali skaityti privataus kanalo, nebent priklauso jam.
- Administratoriai ir savininkai negali skaityti asmeninių žinučių, nebent yra jų dalyviai.
Atkūrimas ir duomenų ciklas
Du atkūrimo sluoksniai. Išsaugojimas aiškiai apibrėžtas.
IONOS tvarko MariaDB duomenų bazių paslaugos atkūrimą. HansaChat taip pat pagal savo grafiką palaiko atskiras šifruotas programos atsargines kopijas.
Tiekėjo valdomas duomenų bazių atkūrimas
MariaDB DBaaS su atkūrimu iki laiko momento
HansaChat naudoja IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentacijoje nurodytos automatinės atsarginės kopijos, saugomos septynias dienas, ir savarankiškas duomenų bazių klasterio atkūrimas iki pasirinkto laiko momento.
Šifruotos Restic atsarginės kopijos
Be tiekėjo valdomų DBaaS atsarginių kopijų, HansaChat kuria šifruotas ir suglaudintas Restic momentines kopijas. Jos saugomos Frankfurte (Vokietija) ir Stokholme (Švedija); abi vietos yra Europos Sąjungoje.
Duomenų vietos pastaba: Abi atsarginių kopijų vietos – Frankfurtas ir Stokholmas – yra Europos Sąjungoje. Pagrindinė programos duomenų saugykla lieka IONOS Cloud aplinkoje Vokietijoje.
-
Kas 6 valandas
Sukuriama nauja šifruota atsarginės kopijos momentinė kopija.
-
7 dienos
Kiekviena momentinė kopija išsaugoma pirmąją savaitę.
-
30 dienų
Po pirmosios savaitės išsaugoma po vieną kasdienę momentinę kopiją.
-
Iki 12 mėnesių
Kas savaitę kuriamos momentinės kopijos tęsiamas 12 savaičių, o kas mėnesio kopijas – 12 mėnesių.
Peržiūrėkite tikslią atsarginių kopijų tvarkaraštį
- Atsarginių kopijų grafikas: kas 6 valandas.
- 7 dienas išlaikomos visos momentinės kopijos.
- Tada 30 dienų išlaikoma 1 kasdienė kopija.
- Tada 12 savaičių išlaikoma 1 savaitinė kopija.
- Tada 12 mėnesių išlaikoma 1 kas mėnesio kopija.
Darbo erdvių išsaugojimas ir trynimas
Demo
Ištrinama po 24 valandų.
Nemokama
Lieka rašoma ir ištrinama po 90 dienų be jokios išsaugotos žinutės, savininkams įspėjus likus 30, 7 ir 1 dienai.
Mokama
Naudojama visą mokamą arba bandomąjį laikotarpį. Nutraukus paslaugą, 90 dienų lieka tik skaitoma, o vėliau ištrinama; sėkmingai atnaujinus prenumeratą, rašymo prieiga grąžinama.
Savininko pageidaujamas trynimas nedelsiant pereina į tik skaitymo režimą su 30 dienų atostogų laikotarpiu. Darbo erdvių duomenų bazės ir įkelti objektai pašalinami pagal galiojantį trynimo procesą; ištrinti darbo erdvės duomenys iš šifruotų atsarginių kopijų išnyksta pagal aukščiau nurodytą grafiką.
Stebėjimas, privatumas ir įrodymai
Eksploatacinis matomumas be reklaminių seklių.
Žurnalavimas ir stebėjimas
HansaChat žurnalavimui ir stebėjimui naudoja Sentry. Eksploataciniai ir saugumo įrašai gali apimti klaidų ataskaitas, autentifikavimo įvykius, užklausų detales ir piktnaudžiavimo prevencijos signalus, reikalingus paslaugai eksploatuoti ir apsaugoti.
Analitikos ribos
HansaChat nenaudoja trečiųjų šalių reklaminių seklių. Ribota analitika gali apimti naršyklės pavadinimą, šalį ir aplankytus puslapius. IP adresai analitikai nenustatyti tyčia, tačiau gali atsirasti saugumo, infrastruktūros, sąskaitų, el. laiškų pristatymo ar klaidų stebėjimo įrašuose, kur to reikalauja eksploatacija.
BDAR vaidmenys ir duomenų teisės
Dėl kliento darbo erdvės turinio HansaChat paprastai veikia kaip tvarkytojas darbo erdvės savininko arba kliento atžvilgiu. Dėl paskyrų administravimo, sąskaitų, saugumo, palaikymo ir paslaugos eksploatacijos HansaChat veikia kaip valdytojas. Taikomos teisės apima:
- Prieigą prie asmens duomenų ir jų pataisymą
- Ištrynimą ir apribojimą, kai tai taikytina
- Duomenų perkeliamumą: mokamos darbo erdvės iš valdymo skydo gali eksportuoti kiekvieną kanalą kaip Slack suderinamą archyvą
- Nepritarimą tam tikram duomenų tvarkymui
Patikrinkite pagrindines politikos nuostatas
Naudokite pirminę tiekėjo dokumentaciją ir HansaChat politikos dokumentus, kad patikrintumėte svarbiausius diegimo teiginius.
Paskelbta kaip įsipareigojimai
HansaChat paskelbia prieinamumo tikslą, atkūrimo tikslus (RPO/RTO), atkūrimo tikrinimo dažnumą, palaikymo atsako laikus ir viešą būsenos puslapį su incidentų istorija. Paslaugų lygio sutartis yra autoritetingas visų jų šaltinis.
Atsakingas atskleidimas
Radote pažeidžiamumą ar reikia atsakymo apie saugumą?
Išsamų aprašymą ir atkūrimo detales siųskite el. paštu igor@hansa.chat. Pranešimai tiriami tiesiogiai, o būsimų klientų klausimai apie saugumą laukiami ir prieš diegimą.