Pāriet uz drošības saturu
Uz sākumlapu

Drošība un ekspluatācija

Kā HansaChat aizsargā uzņēmuma komunikāciju.

Konkrēts apraksts par to, kur atrodas dati, kā darbojas darbvietu robežas, kas ir šifrēts, kā tiek organizēta atkopšana un kad servisa operators var piekļūt datiem.

Pēdējoreiz atjaunināts: 2026. gada augusts

Ko šī lapa apgalvo — un ko ne

Tālāk aprakstītie pasākumi raksturo to, kas ir ieviests šodien. HansaChat neapgalvo neatkarīgu drošības sertifikāciju vai publicētu iespiešanās testēšanas (penetration test) atskaiti.

Ziņot par drošības bažu
Galvenā lietojumprogrammu glabātuve
IONOS Cloud ES vidē
Šifrētās rezerves kopijas tiek glabātas arī Frankfurtā un Stokholmā; katra atrašanās vieta ir sīki aprakstīta turpmāk.
Darbvietas robeža
Atsevišķa datubāze
Katra darbvieta glabā lietojumprogrammu datus fiziski atsevišķā datubāzē.
Failu šifrēšana
AES-256 miera stāvoklī
Augšupielādētie faili izmanto IONOS servera puses Object Storage šifrēšanu.
Atkopšanas ritms
Ik pēc 6 stundām
Šifrētās Restic rezerves kopijas seko dokumentētam glabāšanas grafikam.

Datu atrašanās vieta un izolācija

Eiropas ekspluatācijas robeža, konkrēti.

HansaChat nodrošina savu pamatservisu IONOS Cloud vidē. Kontu, darbvietu un ziņojumu dati tiek glabāti pārvaldītā MySQL saderīgā Database as a Service (DBaaS) infrastruktūrā, bet augšupielādētie faili tiek glabāti atsevišķi IONOS Cloud Object Storage glabātavā.

Kā pārvietojas uzņēmuma dati

Jūsu komanda

Tīmekļa un ierīču lietotnes

Klienti savienojas ar HansaChat, izmantojot HTTPS un TLS.

Lietojumprogramma

HansaChat serviss

Autentifikācija, piekļuves noteikumi, ziņojumapmaiņa un darbvietu administrēšana.

Glabātuve

IONOS Cloud

Atsevišķas darbvietu datubāzes un šifrēta Object Storage glabātuve failiem.

Datubāzu izolācija pa darbvietām

Katra darbvieta glabā lietojumprogrammu datus savā fiziski atsevišķā datubāzē. Bezmaksas un demonstrācijas darbvietas var dalīt pamatā esošajā pārvaldītajā datubāzes servī; katra maksas darbvieta tiek nodrošināta ar savu pārvaldīto datubāzi.

Faili glabājas atsevišķi

Augšupielādētie faili tiek glabāti ārpus ziņojumu datubāzes IONOS Cloud Object Storage glabātavā. Servera puses šifrēšana aizsargā objektus miera stāvoklī, izmantojot AES-256.

Aizsardzība un piekļuve

Šifrēšana ir viens slānis. Piekļuves robežas ir arī svarīgas.

Serviss aizsargā datus pārraides laikā, šifrē augšupielādētos failus miera stāvoklī, hešo paroles un piemēro darbvietu un kanālu piekļuves noteikumus. HansaChat nav šifrēts no gala līdz galam: servisa operators saglabā tehnisko piekļuvi tur, kur to pieprasa ekspluatācija.

Starp klientiem un HansaChat

HTTPS un TLS šifrēšana

Savienojumi starp HansaChat klientiem un servisu izmanto HTTPS un TLS. Tas aizsargā datus to pārvietošanās laikā pa tīklu; tas nav apgalvojums par šifrēšanu no gala līdz galam.

Augšupielādētie faili

AES-256 servera puses šifrēšana

Augšupielādētie faili tiek glabāti IONOS Cloud Object Storage glabātavā un tiek šifrēti miera stāvoklī, izmantojot servera puses šifrēšanu.

IONOS Cloud dokumentācijā AES-256 ir norādīts tā servera puses Object Storage šifrēšanai.

Svarīga ekspluatācijas robeža

HansaChat tehniski var piekļūt darbvietas datiem.

Kā servisa operators HansaChat ir tehniski spējīga piekļūt darbvietas datiem, tostarp e-pastiem, ziņojumiem, failiem, lietotāju ierakstiem un dalībai. Piekļuve ir ierobežota ar apkopi, problēmu novēršanu, drošību, ļaunprātīgas izmantošanas novēršanu, juridisko prasību izpildi vai klienta pieprasītu atbalstu.

Darbvietas īpašnieki un administratori automātiski negūst piekļuvi privāto kanālu saturam vai tiešajiem ziņojumiem, ja vien paši nav dalībnieki vai sarunu dalībnieki.

Autentifikācijas pasākumi

  • Paroles tiek hešotas ar bcrypt un automātiskajiem sāļiem.
  • Lietotāju kontiem ir pieejama divu faktoru autentifikācija.
  • Sesijas izmanto šifrētas sīkdatnes un beidzas pēc neaktivitātes.
  • Sesijas identifikatori pēc pieteikšanās tiek ģenerēti no jauna.

Kanālu un ziņojumu redzamība

  • Darbvietas dalībnieki var atrast un pievienoties publiskajiem kanāliem.
  • Privātiem kanāliem nepieciešams esoša dalībnieka uzaicinājums.
  • Administratori un īpašnieki nevar lasīt privāto kanālu, ja vien paši nepieder pie tā.
  • Administratori un īpašnieki nevar lasīt tiešos ziņojumus, ja vien tie nav to dalībnieki.

Atkopšana un dzīves cikls

Divi atkopšanas slāņi. Glabāšana ir skaidri noteikta.

IONOS nodrošina atkopšanu MariaDB datubāzes servī. HansaChat arī uztur atsevišķas šifrētas lietojumprogrammu rezerves kopijas pēc sava grafika.

Pakalpojumu sniedzēja pārvaldīta datubāzes atkopšana

MariaDB DBaaS ar atkopšanu konkrētā laika punktā

HansaChat izmanto IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentācijā ir norādītas automātiskās rezerves kopijas, kas glabājas septiņas dienas, un pašapkalpošanās datubāzu klastera atkopšana izvēlētā laika punktā.

Skatīt IONOS rezerves kopiju dokumentāciju Atveras jaunā cilnē.

Šifrētās Restic rezerves kopijas

Papildus pakalpojumu sniedzēja pārvaldītajām DBaaS rezerves kopijām HansaChat veido šifrētus un saspiestus Restic momentuzņēmumus. Tie tiek glabāti Frankfurtā (Vācijā) un Stokholmā (Zviedrijā); abas vietas atrodas ES ietvaros.

Atrašanās vietas piezīme: Abas rezerves kopiju vietas — Frankfurte un Stokholma — atrodas Eiropas Savienībā. Pamatlietojumprogrammu glabātuve paliek IONOS Cloud vidē Vācijā.

  1. Ik pēc 6 stundām

    Tiek izveidots jauns šifrēts rezerves momentuzņēmums.

  2. 7 dienas

    Katrs momentuzņēmums pirmajā nedēļā tiek glabāts pilnībā.

  3. 30 dienas

    Pēc pirmās nedēļas tiek glabāts viens dienas momentuzņēmums.

  4. Līdz 12 mēnešiem

    Nedēļas momentuzņēmumi turpinās 12 nedēļas, bet mēneša momentuzņēmumi — 12 mēnešus.

Skatīt precīzu rezerves kopiju grafiku
  • Rezerves kopiju grafiks: ik pēc 6 stundām.
  • Glabāt visus momentuzņēmumus 7 dienas.
  • Tad glabāt 1 dienas momentuzņēmumu 30 dienas.
  • Tad glabāt 1 nedēļas momentuzņēmumu 12 nedēļas.
  • Tad glabāt 1 mēneša momentuzņēmumu 12 mēnešus.

Darbvietu glabāšana un dzēšana

Demonstrācijas

Tiek dzēstas pēc 24 stundām.

Bezmaksas

Paliek rakstāmas un tiek dzēstas pēc 90 dienām bez saglabātas ziņas, īpašniekam saņemot brīdinājumus 30, 7 un 1 dienu iepriekš.

Maksas

Lietojamas maksas vai izmēģinājuma perioda laikā. Pēc atcelšanas stāšanās spēkā tās 90 dienas ir tikai lasāmas un pēc tam tiek dzēstas; veiksmīga reaktivizācija atjauno rakstīšanas piekļuvi.

Īpašnieka pieprasīta dzēšana padara darbvietu tikai lasāmu uzreiz ar 30 dienu žēlastības periodu. Darbvietu datubāzes un augšupielādētie objekti tiek noņemti piemērojamā dzēšanas procesā; izdzēstie darbvietas dati laika gaitā izzūd no šifrētajām rezerves kopijām saskaņā ar iepriekš minēto grafiku.

Monitorings, privātums un pierādījumi

Ekspluatācijas pārredzamība bez reklāmu izsekotājiem.

Žurnāli un monitorings

HansaChat izmanto Sentry žurnālu veidošanai un monitoringam. Ekspluatācijas un drošības ierakstos var būt ietverti kļūdu ziņojumi, autentifikācijas notikumi, pieprasījumu detaļas un ļaunprātīgas izmantošanas novēršanas signāli, kas nepieciešami servisa darbībai un aizsardzībai.

Analītikas robežas

HansaChat neizmanto trešo pušu reklāmu izsekotājus. Ierobežota analītika var ietvert pārlūka nosaukumu, valsti un apmeklētās lapas. IP adreses analītikai netiek apzināti reģistrētas, bet var parādīties drošības, infrastruktūras, norēķinu, e-pasta piegādes vai kļūdu monitoringu ierakstos, kad ekspluatācija to pieprasa.

VDAR lomas un datu tiesības

Attiecībā uz klienta darbvietas saturu HansaChat parasti darbojas kā apstrādātājs darbvietas īpašnieka vai klienta uzdevumā. Attiecībā uz kontu administrēšanu, norēķiniem, drošību, atbalstu un servisa darbību HansaChat darbojas kā pārvaldītājs. Piemērojamās tiesības ietver:

  • Piekļuve personas datiem un to labošana
  • Dzēšana un apstrādes ierobežošana, ja tas ir piemērojams
  • Datu pārnesamība: maksas darbvietas no vadības paneļa var eksportēt katru kanālu kā Slack saderīgu arhīvu
  • Iebildumi pret noteiktu apstrādi

Pārbaudiet pamatā esošos dokumentus

Izmantojiet pakalpojumu sniedzēju primāro dokumentāciju un HansaChat politikas, lai pārbaudītu apgalvojumus, kas ir svarīgi Jūsu ieviešanai.

Publicēti kā apņemšanās

HansaChat publicē pieejamības mērķi, atkopšanas mērķus (RPO/RTO), atkopšanas pārbaužu ritmu, atbalsta atbildes laikus un publisku statusa lapu ar incidentu vēsturi. Pakalpojumu līmeņa līgums ir autoritatīvais avots visam iepriekš minētajam.

Atbildīga ziņošana

Atradāt ievainojamību vai nepieciešama atbilde par drošību?

Nosūtiet skaidru aprakstu un reproducēšanas detaļas uz igor@hansa.chat. Ziņojumi tiek izpētīti tieši, un potenciālo klientu drošības jautājumi pirms ieviešanas ir laipni gaidīti.

Rakstīt drošības kontaktam