Treceți la conținutul despre securitate
Înapoi la pagina principală

Securitate și operațiuni

Cum protejează HansaChat comunicarea companiei.

O expunere concretă a locului în care se află datele, a modului în care funcționează granițele dintre spațiile de lucru, a ceea ce este criptat, a modului în care se realizează recuperarea și a momentelor în care operatorul serviciului poate accesa datele.

Ultima actualizare: august 2026

Ce afirmă această pagină — și ce nu afirmă

Controalele de mai jos descriu ceea ce este implementat astăzi. HansaChat nu pretinde că deține o certificare de securitate independentă sau un raport publicat al unui test de penetrare.

Raportați o problemă de securitate
Stocarea principală a aplicației
IONOS Cloud în UE
Copiile de siguranță criptate sunt stocate, de asemenea, în Frankfurt și Stockholm; fiecare locație este detaliată mai jos.
Granița spațiului de lucru
Bază de date separată
Fiecare spațiu de lucru își păstrează datele aplicației într-o bază de date fizic separată.
Criptarea fișierelor
AES-256 la repaus
Fișierele încărcate utilizează criptarea server-side Object Storage a IONOS.
Frecvența recuperării
La fiecare 6 ore
Copiile de siguranță Restic criptate urmează un calendar de retenție documentat.

Locația și izolarea datelor

O graniță operațională europeană, concretizată.

HansaChat își rulează serviciul principal pe IONOS Cloud. Datele contului, ale spațiilor de lucru și mesajele sunt stocate într-o infrastructură gestionată de tip Database as a Service (DBaaS) compatibilă MySQL, în timp ce fișierele încărcate sunt stocate separat în IONOS Cloud Object Storage.

Cum circulă datele companiei

Echipa dumneavoastră

Aplicații web și de dispozitiv

Clienții se conectează la HansaChat prin HTTPS și TLS.

Aplicația

Serviciul HansaChat

Autentificare, reguli de acces, mesagerie și administrarea spațiilor de lucru.

Stocare

IONOS Cloud

Baze de date separate pentru fiecare spațiu de lucru și Object Storage criptat pentru fișiere.

Izolarea bazelor de date pe spațiu de lucru

Fiecare spațiu de lucru își păstrează datele aplicației în propria bază de date fizic separată. Spațiile de lucru gratuite și demo pot partaja serviciul gestionat de baze de date subiacent; fiecare spațiu de lucru plătit este provizionat cu propria bază de date gestionată.

Fișiere stocate separat

Fișierele încărcate sunt stocate în afara bazei de date de mesaje, în IONOS Cloud Object Storage. Criptarea server-side protejează obiectele la repaus utilizând AES-256.

Protecție și acces

Criptarea este un singur strat. Granițele de acces contează la fel de mult.

Serviciul protejează datele aflate în tranzit, criptează fișierele încărcate la repaus, stochează parolele sub formă de hash și aplică regulile de acces pe spațiu de lucru și pe canal. HansaChat nu este criptat cap-la-cap: operatorul serviciului păstrează accesul tehnic acolo unde operarea îl impune.

Între clienți și HansaChat

Criptare HTTPS și TLS

Conexiunile dintre clienții HansaChat și serviciu utilizează HTTPS și TLS. Aceasta protejează datele pe durata transmiterii prin rețea; nu constituie o afirmație privind criptarea cap-la-cap.

Fișiere încărcate

Criptare server-side AES-256

Fișierele încărcate sunt stocate în IONOS Cloud Object Storage și criptate la repaus utilizând criptarea server-side.

IONOS Cloud documentează AES-256 pentru criptarea server-side a serviciului său Object Storage.

Graniță operațională importantă

HansaChat poate accesa tehnic datele spațiului de lucru.

În calitate de operator al serviciului, HansaChat are capacitatea tehnică de a accesa datele spațiului de lucru, inclusiv e-mailurile, mesajele, fișierele, înregistrările utilizatorilor și calitățile de membru. Accesul se limitează la întreținere, depanare, securitate, prevenirea abuzului, conformitate juridică sau asistența solicitată de client.

Proprietarii și administratorii spațiului de lucru nu obțin automat acces la conținutul canalelor private sau la mesajele directe, decât dacă sunt membri sau participanți.

Controale de autentificare

  • Parolele sunt stocate sub formă de hash cu bcrypt și salturi automate.
  • Autentificarea cu doi factori este disponibilă pentru conturile de utilizator.
  • Sesiunile utilizează cookie-uri criptate și expiră după inactivitate.
  • Identificatorii de sesiune sunt regenerați după autentificare.

Vizibilitatea canalelor și a mesajelor

  • Membrii spațiului de lucru pot descoperi canalele publice și se pot alătura acestora.
  • Canalele private necesită o invitație din partea unui membru existent.
  • Administratorii și proprietarii nu pot citi un canal privat decât dacă aparțin acestuia.
  • Administratorii și proprietarii nu pot citi mesajele directe decât dacă sunt participanți.

Recuperare și ciclu de viață

Două straturi de recuperare. Retenția este explicită.

IONOS gestionează recuperarea pentru serviciul de baze de date MariaDB. HansaChat menține, în plus, copii de siguranță criptate ale aplicației, conform propriului său calendar.

Recuperarea bazei de date gestionată de furnizor

MariaDB DBaaS cu recuperare la un moment dat

HansaChat utilizează serviciul MariaDB Database as a Service (DBaaS) al IONOS Cloud. IONOS documentează copii de siguranță automate reținute timp de șapte zile și recuperarea de tip self-service a unui cluster de baze de date la un moment dat selectat.

Consultați documentația IONOS privind copiile de siguranță Se deschide într-o filă nouă.

Copii de siguranță Restic criptate

În plus față de copiile de siguranță DBaaS gestionate de furnizor, HansaChat creează instantanee Restic criptate și comprimate. Acestea sunt stocate în Frankfurt (Germania) și Stockholm (Suedia); ambele locații se află în interiorul UE.

Notă privind rezidența datelor: Ambele locații de copiere de siguranță, Frankfurt și Stockholm, se află în interiorul Uniunii Europene. Stocarea principală a aplicației rămâne pe IONOS Cloud în Germania.

  1. La fiecare 6 ore

    Se creează un nou instantaneu criptat de copiere de siguranță.

  2. 7 zile

    Fiecare instantaneu este reținut pe durata primei săptămâni.

  3. 30 de zile

    Un instantaneu zilnic este reținut după prima săptămână.

  4. Până la 12 luni

    Instantaneele săptămânale continuă timp de 12 săptămâni, iar cele lunare timp de 12 luni.

Vedeți calendarul exact al copiilor de siguranță
  • Calendar de copiere de siguranță: la fiecare 6 ore.
  • Se păstrează toate instantaneele timp de 7 zile.
  • Apoi se păstrează 1 instantaneu zilnic timp de 30 de zile.
  • Apoi se păstrează 1 instantaneu săptămânal timp de 12 săptămâni.
  • Apoi se păstrează 1 instantaneu lunar timp de 12 luni.

Retenția și ștergerea spațiilor de lucru

Demo

Se șterge după 24 de ore.

Gratuit

Rămâne inscriptibil și se șterge după 90 de zile fără un mesaj salvat permanent, cu avertismente pentru proprietar cu 30, 7 și, respectiv, 1 zi înainte.

Plătit

Rămâne utilizabil pe durata perioadei plătite sau de probă. După intrarea în vigoare a rezilierii, este disponibil doar în citire timp de 90 de zile și apoi se șterge; reactivarea cu succes restabilește dreptul de scriere.

Ștergerea solicitată de proprietar duce imediat la statutul doar în citire, cu o perioadă de grație de 30 de zile. Bazele de date ale spațiilor de lucru și obiectele încărcate sunt eliminate prin procesul de ștere aplicabil; datele șterse ale spațiilor de lucru dispar treptat din copiile de siguranță criptate conform calendarului de mai sus.

Monitorizare, confidențialitate și dovezi

Vizibilitate operațională, fără trackere publicitare.

Jurnalizare și monitorizare

HansaChat utilizează Sentry pentru jurnalizare și monitorizare. Înregistrările operaționale și de securitate pot include rapoarte de erori, evenimente de autentificare, detalii ale cererilor și semnale de prevenire a abuzului, necesare pentru operarea și protejarea serviciului.

Limitele analiticii

HansaChat nu utilizează trackere publicitare de la terți. Analitica limitată poate include numele browserului, țara și paginile vizitate. Adresele IP nu sunt înregistrate intenționat în scopuri analitice, dar pot apărea în înregistrările de securitate, infrastructură, facturare, livrare de e-mailuri sau monitorizare a erorilor, acolo unde operarea le impune.

Rolurile GDPR și drepturile privind datele

Pentru conținutul spațiilor de lucru ale clienților, HansaChat acționează, în general, în calitate de operator (procesator) pentru proprietarul sau clientul spațiului de lucru. Pentru administrarea conturilor, facturare, securitate, asistență și operarea serviciului, HansaChat acționează în calitate de operator (responsabil). Drepturile aplicabile includ:

  • Accesul la datele cu caracter personal și rectificarea acestora
  • Ștergerea și restrictionarea prelucrării, acolo unde este cazul
  • Portabilitatea datelor: spațiile de lucru plătite pot exporta fiecare canal ca arhivă compatibilă Slack din panoul de administrare
  • Obiectarea față de anumite prelucrări

Verificați politicile care stau la baza acestor afirmații

Utilizați documentația primară a furnizorului și politicile HansaChat pentru a verifica afirmațiile care contează pentru implementarea dumneavoastră.

Publicate în calitate de angajamente

HansaChat publică un obiectiv de disponibilitate, obiective de recuperare (RPO/RTO), o frecvență de testare a restaurărilor, timpi de răspuns ai asistenței și o pagină publică de stare cu istoricul incidentelor. Acordul privind nivelul de serviciu este sursa autoritativă pentru toate acestea.

Divulgare responsabilă

Ați descoperit o vulnerabilitate sau aveți nevoie de un răspuns în materie de securitate?

Trimiteți o descriere clară și detaliile de reproducere la igor@hansa.chat. Rapoartele sunt investigate direct, iar întrebările de securitate ale potențialilor clienți sunt binevenite înainte de implementare.

Contact de securitate prin e-mail