Säkerhet & drift
Så skyddar HansaChat företagskommunikationen.
En konkret redogörelse för var data finns, hur arbetsytegränserna fungerar, vad som är krypterat, hur återställningen hanteras och när tjänstens operatör kan komma åt data.
Senast uppdaterad: augusti 2026
Vad den här sidan påstår—och vad den inte gör
Kontrollerna nedan beskriver vad som är implementerat idag. HansaChat gör inte anspråk på en oberoende säkerhetscertifiering eller en publicerad penetrationstestrapport.
Anmäl en säkerhetsoro- Primär applikationslagring
- IONOS Cloud i EU
- Krypterade säkerhetskopior lagras även i Frankfurt och Stockholm; varje plats redogörs nedan.
- Arbetsytegräns
- Separat databas
- Varje arbetsyta förvarar applikationsdata i en fysiskt åtskild databas.
- Filkryptering
- AES-256 i vila
- Uppladdade filer använder IONOS serverkryptering i Object Storage.
- Säkerhetskopieringstakt
- Var 6:e timme
- Krypterade Restic-säkerhetskopior följer ett dokumenterat kvarhållningsschema.
Datalokalisering & isolering
En europeisk driftsgräns, gjord konkret.
HansaChat kör sin kärntjänst på IONOS Cloud. Konto-, arbetsyte- och meddelandedata lagras i hanterad MySQL-kompatibel Database-as-a-Service-infrastruktur (DBaaS), medan uppladdade filer lagras separat i IONOS Cloud Object Storage.
Hur företagsdata rör sig
Ditt team
Webb- och enhetsappar
Klienter ansluter till HansaChat över HTTPS och TLS.
Applikation
HansaChat-tjänsten
Autentisering, åtkomstregler, meddelanden och arbetsyteadministration.
Lagring
IONOS Cloud
Separata arbetsyetdatabaser och krypterad Object Storage för filer.
Databasisolering per arbetsyta
Varje arbetsyta förvarar applikationsdata i sin egen fysiskt åtskilda databas. Kostnadsfria och demoarbetsytor kan dela den underliggande hanterade databastjänsten; varje betald arbetsyta etableras med sin egen hanterade databas.
Filer lagras separat
Uppladdade filer lagras utanför meddelandedatabasen i IONOS Cloud Object Storage. Serverkryptering skyddar objekten i vila med AES-256.
Skydd & åtkomst
Kryptering är ett lager. Åtkomstgränserna spelar också roll.
Tjänsten skyddar data under överföring, krypterar uppladdade filer i vila, hashar lösenord och tillämpar åtkomstregler för arbetsytor och kanaler. HansaChat är inte krypterat från ände till ände: tjänstens operatör behåller teknisk åtkomst där driften kräver det.
Mellan klienter och HansaChat
HTTPS- och TLS-kryptering
Anslutningar mellan HansaChat-klienter och tjänsten använder HTTPS och TLS. Det skyddar data medan den färdas över nätverket; det är inte ett påstående om kryptering från ände till ände.
Uppladdade filer
AES-256-serverkryptering
Uppladdade filer lagras i IONOS Cloud Object Storage och krypteras i vila med serverkryptering.
IONOS Cloud dokumenterar AES-256 för sin serverkryptering av Object Storage.
Viktig driftgräns
HansaChat kan tekniskt komma åt arbetsytans data.
Som tjänstens operatör har HansaChat den tekniska möjligheten att komma åt arbetsytans data, inklusive mejl, meddelanden, filer, användarposter och medlemskap. Åtkomsten begränsas till underhåll, felsökning, säkerhet, förebyggande av missbruk, laglig efterlevnad eller kundbegärd support.
Arbetsytors ägare och administratörer får inte automatiskt åtkomst till innehållet i privata kanaler eller direktmeddelanden, om de inte är medlemmar eller deltagare.
Autentiseringskontroller
- Lösenord hashas med bcrypt och automatiska salter.
- Tvåfaktorsautentisering är tillgänglig för användarkonton.
- Sessioner använder krypterade cookies och går ut efter inaktivitet.
- Sessionsidentifierare regenereras efter inloggning.
Synlighet i kanaler och meddelanden
- Arbetsytemedlemmar kan upptäcka och gå med i offentliga kanaler.
- Privata kanaler kräver en inbjudan från en befintlig medlem.
- Administratörer och ägare kan inte läsa en privat kanal, om de inte tillhör den.
- Administratörer och ägare kan inte läsa direktmeddelanden, om de inte är deltagare.
Återställning & livscykel
Två återställningslager. Kvarhållningen är explicit.
IONOS hanterar återställningen för databastjänsten MariaDB. HansaChat underhåller även separata, krypterade programsäkerhetskopior enligt eget schema.
Leverantörshanterad databasåterställning
MariaDB DBaaS med återställning till vald tidpunkt
HansaChat använder IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumenterar automatiska säkerhetskopior som behålls i sju dagar och självbetjänad återställning av ett databaskluster till en vald tidpunkt.
Krypterade Restic-säkerhetskopior
Utöver de leverantörshanterade DBaaS-säkerhetskopior skapar HansaChat krypterade och komprimerade Restic-snapshotter. De lagras i Frankfurt (Tyskland) och Stockholm (Sverige); båda platserna ligger inom EU.
Notering om hemvist: Båda säkerhetskopieringsplatserna, Frankfurt och Stockholm, ligger inom Europeiska unionen. Den primära applikationslagringen finns kvar på IONOS Cloud i Tyskland.
-
Var 6:e timme
En ny krypterad säkerhetskopieringssnapshot skapas.
-
7 dagar
Varje snapshot behålls under första veckan.
-
30 dagar
En daglig snapshot behålls efter första veckan.
-
Upp till 12 månader
Veckovisa snapshotter fortsätter i 12 veckor och månadsvisa i 12 månader.
Se det exakta säkerhetskopieringsschemat
- Säkerhetskopieringsschema: var 6:e timme.
- Behåll alla snapshotter i 7 dagar.
- Behåll sedan 1 daglig snapshot i 30 dagar.
- Behåll sedan 1 veckovis snapshot i 12 veckor.
- Behåll sedan 1 månadsvis snapshot i 12 månader.
Kvarhållning och radering av arbetsytor
Demo
Raderas efter 24 timmar.
Free
Förblir skrivbar och raderas efter 90 dagar utan ett sparat meddelande, med varningar till ägaren 30, 7 och 1 dag i förväg.
Betald
Användbar genom den betalda perioden eller provperioden. När uppsägningen har trätt i kraft är den skrivskyddad i 90 dagar och raderas därefter; lyckad reaktivering återställer skrivåtkomsten.
Radering på ägarens begäran är skrivskyddad omedelbart, med en 30-dagars respitperiod. Arbetsyetdatabaser och uppladdade objekt tas bort genom tillämplig raderingsprocess; raderade arbetsyetdata åldras ur krypterade säkerhetskopior enligt schemat ovan.
Övervakning, integritet & belägg
Operativ insyn utan reklamspårare.
Loggning & övervakning
HansaChat använder Sentry för loggning och övervakning. Drift- och säkerhetsregister kan omfatta felrapporter, autentiseringshändelser, förfrågningsdetaljer och signaler för missbruksförebyggande, som behövs för att driva och skydda tjänsten.
Analysgränser
HansaChat använder inte tredjeparts reklamspårare. Begränsad analys kan omfatta webbläsarnamn, land och besökta sidor. IP-adresser registreras inte medvetet för analys, men kan förekomma i register för säkerhet, infrastruktur, fakturering, e-postleverans eller felövervakning, där driften kräver det.
GDPR-roller och datarättigheter
För kunders arbetsyteinnehåll agerar HansaChat i allmänhet som personuppgiftsbiträde för arbetsytans ägare eller kunden. För kontoadministration, fakturering, säkerhet, support och tjänstedrift agerar HansaChat som personuppgiftsansvarig. Tillämpliga rättigheter omfattar:
- Åtkomst till och rättelse av personuppgifter
- Radering och begränsning där så är tillämpligt
- Dataportabilitet: betalda arbetsytor kan exportera varje kanal som ett Slack-kompatibelt arkiv från kontrollpanelen
- Invändning mot viss behandling
Verifiera de underliggande policyerna
Använd primär leverantörsdokumentation och HansaChats policyer för att kontrollera de påståenden som spelar roll för din introduktion.
Publicerade som åtaganden
HansaChat publicerar ett tillgänglighetsmål, återställningsmål (RPO/RTO), en takt för återställningstester, supportsvarstider och en offentlig statussida med incidenthistorik. Serviceavtalet (SLA) är den auktoritativa källan för dem alla.
Ansvarsfullt avslöjande
Hittade du en sårbarhet eller behöver du ett säkerhetssvar?
Mejla en tydlig beskrivning och detaljer för reproduktion till igor@hansa.chat. Rapporter utreds direkt, och säkerhetsfrågor från blivande kunder är välkomna innan introduktionen.