Varnost in delovanje
Kako HansaChat ščiti poslovno komunikacijo.
Konkreten pregled, kje so podatki, kako delujejo meje delovnih prostorov, kaj je šifrirano, kako poteka obnavljanje in kdaj lahko operater storitve dostopa do podatkov.
Nazadnje posodobljeno: avgust 2026
Kaj ta stran trdi — in kaj ne
Spodnji ukrepi opisujejo, kar je danes izvedeno. HansaChat ne trdi, da ima neodvisno varnostno certifikacijo ali objavljeno poročilo o preizkusu penetracije.
Prijavite varnostno skrb- Primarno shranjevanje aplikacije
- IONOS Cloud v EU
- Šifrirane varnostne kopije so shranjene tudi v Frankfurtu in Stockholmu; vsaka lokacija je podrobno opisana spodaj.
- Meja delovnega prostora
- Ločena baza podatkov
- Vsak delovni prostor hrani podatke aplikacije v fizično ločeni bazi podatkov.
- Šifriranje datotek
- AES-256 v mirovanju
- Naložene datoteke uporabljajo strežniško šifriranje IONOS Object Storage.
- Pogostost obnavljanja
- Vsakih 6 ur
- Šifrirane varnostne kopije Restic sledijo dokumentiranemu razporedu hrambe.
Lokacija podatkov in izolacija
Evropska meja delovanja, podana konkretno.
HansaChat izvaja svojo osnovno storitev na IONOS Cloud. Podatki o računih, delovnih prostorih in sporočilih so shranjeni v upravljani infrastrukturi baze podatkov kot storitve (DBaaS), združljivi z MySQL, naložene datoteke pa so shranjene ločeno v IONOS Cloud Object Storage.
Kako potujejo podatki podjetja
Vaša ekipa
Spletne in napravske aplikacije
Odjemalci se povežejo z HansaChatom prek HTTPS in TLS.
Aplikacija
Storitev HansaChat
Overjanje, pravila dostopa, sporočila in upravljanje delovnega prostora.
Shramba
IONOS Cloud
Ločene baze podatkov delovnih prostorov in šifrirana Object Storage za datoteke.
Izolacija baz podatkov po delovnem prostoru
Vsak delovni prostor hrani podatke aplikacije v svoji fizično ločeni bazi podatkov. Brezplačni in demo delovni prostori si lahko delijo osnovno upravljano storitev baz podatkov; vsak plačljivi delovni prostor dobi svojo upravljano bazo podatkov.
Datoteke shranjene ločeno
Naložene datoteke so shranjene izven baze podatkov sporočil v IONOS Cloud Object Storage. Strežniško šifriranje ščiti predmete v mirovanju z AES-256.
Zaščita in dostop
Šifriranje je ena plast. Pomembne so tudi meje dostopa.
Storitev ščiti podatke med prenosom, šifrira naložene datoteke v mirovanju, zgoščuje gesla in uporablja pravila dostopa delovnega prostora in kanalov. HansaChat ni šifriran od konca do konca: operater storitve ohranja tehnični dostop, kadar to zahteva delovanje.
Med odjemalci in HansaChatom
Šifriranje HTTPS in TLS
Povezave med odjemalci HansaChat in storitvijo uporabljajo HTTPS in TLS. To ščiti podatke med prenosom po omrežju; ni to trditev o šifriranju od konca do konca.
Naložene datoteke
Strežniško šifriranje AES-256
Naložene datoteke so shranjene v IONOS Cloud Object Storage in šifrirane v mirovanju s strežniškim šifriranjem.
IONOS Cloud dokumentira AES-256 za svoje strežniško šifriranje Object Storage.
Pomembna delovna meja
HansaChat lahko tehnično dostopa do podatkov delovnega prostora.
Kot operater storitve ima HansaChat tehnično zmožnost dostopa do podatkov delovnega prostora, vključno z e-pošto, sporočili, datotekami, zapisi uporabnikov in članstvi. Dostop je omejen na vzdrževanje, odpravljanje težav, varnost, preprečevanje zlorab, pravno skladnost ali podporo, ki jo zahteva stranka.
Lastniki in skrbniki delovnega prostora ne dobijo samodejno dostopa do vsebin zasebnih kanalov ali neposrednih sporočil, razen če so sami člani ali udeleženci.
Nadzori overjanja
- Gesla se zgoščujejo z bcrypt in samodejnimi solmi.
- Dvofaktorsko overjanje je na voljo za uporabniške račune.
- Seje uporabljajo šifrirane piškotke in potečejo po nedejavnosti.
- Identifikatorje sej po prijavi znova generiramo.
Vidnost kanalov in sporočil
- Člani delovnega prostora lahko najdejo javne kanale in se jim pridružijo.
- Zasebni kanali zahtevajo vabilo obstoječega člana.
- Skrbniki in lastniki ne morejo brati zasebnega kanala, razen če so njegovi člani.
- Skrbniki in lastniki ne morejo brati neposrednih sporočil, razen če so udeleženci.
Obnavljanje in življenjski cikel
Dve plasti obnavljanja. Hramba je izrecna.
IONOS upravlja obnavljanje za storitev baze podatkov MariaDB. HansaChat poleg tega vzdržuje ločene šifrirane varnostne kopije aplikacije po svojem razporedu.
Obnavljanje baze podatkov, ki ga upravlja ponudnik
MariaDB DBaaS z obnovo na izbrano časovno točko
HansaChat uporablja IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentira samodejne varnostne kopije, hranjene sedem dni, in samopostrežno obnovo grozda baze podatkov na izbrano časovno točko.
Šifrirane varnostne kopije Restic
Poleg varnostnih kopij DBaaS, ki jih upravlja ponudnik, HansaChat ustvarja šifrirane in stisnjene posnetke Restic. Shranjeni so v Frankfurtu (Nemčija) in Stockholmu (Švedska); obe lokaciji sta v EU.
Opomba o lokaciji: Obe lokaciji varnostnih kopij, Frankfurt in Stockholm, sta v Evropski uniji. Osnovna shramba aplikacije ostaja na IONOS Cloud v Nemčiji.
-
Vsakih 6 ur
Ustvari se nov šifriran posnetek varnostne kopije.
-
7 dni
Prvi teden se hrani vsak posnetek.
-
30 dni
Po prvem tednu se hrani en dnevni posnetek.
-
Do 12 mesecev
Tedenski posnetki se nadaljujejo 12 tednov in mesečni 12 mesecev.
Poglejte točen razpored varnostnih kopij
- Razpored varnostnih kopij: vsakih 6 ur.
- Vse posnetke hranite 7 dni.
- Nato hranite 1 dnevni posnetek 30 dni.
- Nato hranite 1 tedenski posnetek 12 tednov.
- Nato hranite 1 mesečni posnetek 12 mesecev.
Hramba in izbris delovnega prostora
Demo
Izbriše se po 24 urah.
Brezplačen
Ostaja zapisljiv in se izbriše po 90 dneh brez trajno shranjenega sporočila, z opozorili lastniku 30, 7 in 1 dan vnaprej.
Plačljiv
Uporaben do konca plačljivega ali preizkusnega obdobja. Ko odpoved začne veljati, je 90 dni samo za branje in se nato izbriše; uspešna ponovna aktivacija obnovi pisalni dostop.
Izbris na zahtevo lastnika je takoj samo za branje z 30-dnevnim obdobjem milosti. Baze podatkov delovnih prostorov in naloženi predmeti se odstranijo z ustreznim postopkom izbrisa; izbrisani podatki delovnega prostora postopno potečejo iz šifriranih varnostnih kopij v skladu z zgornjim razporedom.
Spremljanje, zasebnost in dokazi
Operativna preglednost brez oglaševalskih sledilnikov.
Beleženje in spremljanje
HansaChat za beleženje in spremljanje uporablja Sentry. Operativni in varnostni zapisi lahko vključujejo poročila o napakah, dogodke overjanja, podrobnosti zahtev in signale za preprečevanje zlorab, potrebne za upravljanje in zaščito storitve.
Meje analitike
HansaChat ne uporablja oglaševalskih sledilnikov tretjih oseb. Omejena analitika lahko vključuje ime brskalnika, državo in obiskane strani. Naslovov IP za analitiko namenoma ne beležimo, lahko pa se pojavijo v zapisih o varnosti, infrastrukturi, obračunavanju, dostavi e-pošte ali spremljanju napak, kadar jih zahteva delovanje.
Vloge GDPR in pravice do podatkov
Za vsebine delovnega prostora strank HansaChat praviloma ravna kot obdelovalec za lastnika ali stranko delovnega prostora. Za upravljanje računov, obračunavanje, varnost, podporo in delovanje storitve HansaChat ravna kot upravljalec. Veljavne pravice vključujejo:
- Dostop in popravek osebnih podatkov
- Izbris in omejitev, kjer je uporabno
- Prenosljivost podatkov: plačljivi delovni prostori lahko iz nadzorne plošče izvozijo vsak kanal kot arhiv, združljiv s Slackom
- Ugovor določeni obdelavi
Preverite osnovne politike
Za preverjanje trditev, pomembnih za vašo uvedbo, uporabite primarno dokumentacijo ponudnikov in politike HansaChat.
Objavljeno kot zaveze
HansaChat objavlja cilj razpoložljivosti, cilje obnove (RPO/RTO), pogostost testiranja obnavljanja, odzivne čase podpore in javno stran o stanju z zgodovino incidentov. Zanesljivi vir za vse to je sporazum o ravni storitve.
Odgovorno razkritje
Našli ste ranljivost ali potrebujete varnostni odgovor?
Pošljite jasen opis in podrobnosti za ponovitev na igor@hansa.chat. Prijave se preiščejo neposredno, varnostna vprašanja bodočih strank pa so dobrodošla pred uvedbo.