Hoppa till säkerhetsinnehållet
Tillbaka till startsidan

Säkerhet & drift

Så skyddar HansaChat företagskommunikationen.

En konkret redogörelse för var data finns, hur arbetsytegränserna fungerar, vad som är krypterat, hur återställningen hanteras och när tjänstens operatör kan komma åt data.

Senast uppdaterad: augusti 2026

Vad den här sidan påstår—och vad den inte gör

Kontrollerna nedan beskriver vad som är implementerat idag. HansaChat gör inte anspråk på en oberoende säkerhetscertifiering eller en publicerad penetrationstestrapport.

Anmäl en säkerhetsoro
Primär applikationslagring
IONOS Cloud i EU
Krypterade säkerhetskopior lagras även i Frankfurt och Stockholm; varje plats redogörs nedan.
Arbetsytegräns
Separat databas
Varje arbetsyta förvarar applikationsdata i en fysiskt åtskild databas.
Filkryptering
AES-256 i vila
Uppladdade filer använder IONOS serverkryptering i Object Storage.
Säkerhetskopieringstakt
Var 6:e timme
Krypterade Restic-säkerhetskopior följer ett dokumenterat kvarhållningsschema.

Datalokalisering & isolering

En europeisk driftsgräns, gjord konkret.

HansaChat kör sin kärntjänst på IONOS Cloud. Konto-, arbetsyte- och meddelandedata lagras i hanterad MySQL-kompatibel Database-as-a-Service-infrastruktur (DBaaS), medan uppladdade filer lagras separat i IONOS Cloud Object Storage.

Hur företagsdata rör sig

Ditt team

Webb- och enhetsappar

Klienter ansluter till HansaChat över HTTPS och TLS.

Applikation

HansaChat-tjänsten

Autentisering, åtkomstregler, meddelanden och arbetsyteadministration.

Lagring

IONOS Cloud

Separata arbetsyetdatabaser och krypterad Object Storage för filer.

Databasisolering per arbetsyta

Varje arbetsyta förvarar applikationsdata i sin egen fysiskt åtskilda databas. Kostnadsfria och demoarbetsytor kan dela den underliggande hanterade databastjänsten; varje betald arbetsyta etableras med sin egen hanterade databas.

Filer lagras separat

Uppladdade filer lagras utanför meddelandedatabasen i IONOS Cloud Object Storage. Serverkryptering skyddar objekten i vila med AES-256.

Skydd & åtkomst

Kryptering är ett lager. Åtkomstgränserna spelar också roll.

Tjänsten skyddar data under överföring, krypterar uppladdade filer i vila, hashar lösenord och tillämpar åtkomstregler för arbetsytor och kanaler. HansaChat är inte krypterat från ände till ände: tjänstens operatör behåller teknisk åtkomst där driften kräver det.

Mellan klienter och HansaChat

HTTPS- och TLS-kryptering

Anslutningar mellan HansaChat-klienter och tjänsten använder HTTPS och TLS. Det skyddar data medan den färdas över nätverket; det är inte ett påstående om kryptering från ände till ände.

Uppladdade filer

AES-256-serverkryptering

Uppladdade filer lagras i IONOS Cloud Object Storage och krypteras i vila med serverkryptering.

IONOS Cloud dokumenterar AES-256 för sin serverkryptering av Object Storage.

Viktig driftgräns

HansaChat kan tekniskt komma åt arbetsytans data.

Som tjänstens operatör har HansaChat den tekniska möjligheten att komma åt arbetsytans data, inklusive mejl, meddelanden, filer, användarposter och medlemskap. Åtkomsten begränsas till underhåll, felsökning, säkerhet, förebyggande av missbruk, laglig efterlevnad eller kundbegärd support.

Arbetsytors ägare och administratörer får inte automatiskt åtkomst till innehållet i privata kanaler eller direktmeddelanden, om de inte är medlemmar eller deltagare.

Autentiseringskontroller

  • Lösenord hashas med bcrypt och automatiska salter.
  • Tvåfaktorsautentisering är tillgänglig för användarkonton.
  • Sessioner använder krypterade cookies och går ut efter inaktivitet.
  • Sessionsidentifierare regenereras efter inloggning.

Synlighet i kanaler och meddelanden

  • Arbetsytemedlemmar kan upptäcka och gå med i offentliga kanaler.
  • Privata kanaler kräver en inbjudan från en befintlig medlem.
  • Administratörer och ägare kan inte läsa en privat kanal, om de inte tillhör den.
  • Administratörer och ägare kan inte läsa direktmeddelanden, om de inte är deltagare.

Återställning & livscykel

Två återställningslager. Kvarhållningen är explicit.

IONOS hanterar återställningen för databastjänsten MariaDB. HansaChat underhåller även separata, krypterade programsäkerhetskopior enligt eget schema.

Leverantörshanterad databasåterställning

MariaDB DBaaS med återställning till vald tidpunkt

HansaChat använder IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumenterar automatiska säkerhetskopior som behålls i sju dagar och självbetjänad återställning av ett databaskluster till en vald tidpunkt.

Se IONOS dokumentation om säkerhetskopiering Öppnas i en ny flik.

Krypterade Restic-säkerhetskopior

Utöver de leverantörshanterade DBaaS-säkerhetskopior skapar HansaChat krypterade och komprimerade Restic-snapshotter. De lagras i Frankfurt (Tyskland) och Stockholm (Sverige); båda platserna ligger inom EU.

Notering om hemvist: Båda säkerhetskopieringsplatserna, Frankfurt och Stockholm, ligger inom Europeiska unionen. Den primära applikationslagringen finns kvar på IONOS Cloud i Tyskland.

  1. Var 6:e timme

    En ny krypterad säkerhetskopieringssnapshot skapas.

  2. 7 dagar

    Varje snapshot behålls under första veckan.

  3. 30 dagar

    En daglig snapshot behålls efter första veckan.

  4. Upp till 12 månader

    Veckovisa snapshotter fortsätter i 12 veckor och månadsvisa i 12 månader.

Se det exakta säkerhetskopieringsschemat
  • Säkerhetskopieringsschema: var 6:e timme.
  • Behåll alla snapshotter i 7 dagar.
  • Behåll sedan 1 daglig snapshot i 30 dagar.
  • Behåll sedan 1 veckovis snapshot i 12 veckor.
  • Behåll sedan 1 månadsvis snapshot i 12 månader.

Kvarhållning och radering av arbetsytor

Demo

Raderas efter 24 timmar.

Free

Förblir skrivbar och raderas efter 90 dagar utan ett sparat meddelande, med varningar till ägaren 30, 7 och 1 dag i förväg.

Betald

Användbar genom den betalda perioden eller provperioden. När uppsägningen har trätt i kraft är den skrivskyddad i 90 dagar och raderas därefter; lyckad reaktivering återställer skrivåtkomsten.

Radering på ägarens begäran är skrivskyddad omedelbart, med en 30-dagars respitperiod. Arbetsyetdatabaser och uppladdade objekt tas bort genom tillämplig raderingsprocess; raderade arbetsyetdata åldras ur krypterade säkerhetskopior enligt schemat ovan.

Övervakning, integritet & belägg

Operativ insyn utan reklamspårare.

Loggning & övervakning

HansaChat använder Sentry för loggning och övervakning. Drift- och säkerhetsregister kan omfatta felrapporter, autentiseringshändelser, förfrågningsdetaljer och signaler för missbruksförebyggande, som behövs för att driva och skydda tjänsten.

Analysgränser

HansaChat använder inte tredjeparts reklamspårare. Begränsad analys kan omfatta webbläsarnamn, land och besökta sidor. IP-adresser registreras inte medvetet för analys, men kan förekomma i register för säkerhet, infrastruktur, fakturering, e-postleverans eller felövervakning, där driften kräver det.

GDPR-roller och datarättigheter

För kunders arbetsyteinnehåll agerar HansaChat i allmänhet som personuppgiftsbiträde för arbetsytans ägare eller kunden. För kontoadministration, fakturering, säkerhet, support och tjänstedrift agerar HansaChat som personuppgiftsansvarig. Tillämpliga rättigheter omfattar:

  • Åtkomst till och rättelse av personuppgifter
  • Radering och begränsning där så är tillämpligt
  • Dataportabilitet: betalda arbetsytor kan exportera varje kanal som ett Slack-kompatibelt arkiv från kontrollpanelen
  • Invändning mot viss behandling

Verifiera de underliggande policyerna

Använd primär leverantörsdokumentation och HansaChats policyer för att kontrollera de påståenden som spelar roll för din introduktion.

Publicerade som åtaganden

HansaChat publicerar ett tillgänglighetsmål, återställningsmål (RPO/RTO), en takt för återställningstester, supportsvarstider och en offentlig statussida med incidenthistorik. Serviceavtalet (SLA) är den auktoritativa källan för dem alla.

Ansvarsfullt avslöjande

Hittade du en sårbarhet eller behöver du ett säkerhetssvar?

Mejla en tydlig beskrivning och detaljer för reproduktion till igor@hansa.chat. Rapporter utreds direkt, och säkerhetsfrågor från blivande kunder är välkomna innan introduktionen.

Mejla säkerhetskontakten