Pereiti prie saugumo turinio
Grįžti į pradžią

Saugumas ir eksploatacija

Kaip HansaChat saugo įmonės komunikaciją.

Konkretus aprašymas, kur saugomi duomenys, kaip veikia darbo erdvių ribos, kas yra šifruojama, kaip atliekamas atkūrimas ir kada paslaugos operatorius gali pasiekti duomenis.

Paskutinį kartą atnaujinta: 2026 m. rugpjūtis

Ką šis puslapis teigia – ir ko jis neteigia

Žemiau pateiktos apsaugos priemonės apibūdina, kas įgyvendinta šiandien. HansaChat nereiškia turinti nepriklausomą saugumo sertifikatą ar paskelbtą įsiskverbimo testo ataskaitą.

Pranešti apie saugumo rūpestį
Pagrindinė programos duomenų saugykla
IONOS Cloud ES
Šifruotos atsarginės kopijos taip pat saugomos Frankfurte ir Stokholme; kiekviena vieta išsamiai aprašyta žemiau.
Darbo erdvės riba
Atskira duomenų bazė
Kiekviena darbo erdvė programos duomenis laiko fiziškai atskiroje duomenų bazėje.
Failų šifravimas
AES-256 ramybės būsenoje
Įkelti failai naudoja IONOS serverio pusės Object Storage šifravimą.
Atsarginių kopijų dažnumas
Kas 6 valandas
Šifruotos Restic atsarginės kopijos laikosi dokumentuoto išsaugojimo grafiko.

Duomenų vieta ir izoliacija

Europinė eksploatacijos riba, padaryta konkrečia.

HansaChat pagrindinę paslaugą talpina IONOS Cloud aplinkoje. Paskyrų, darbo erdvių ir žinučių duomenys saugomi valdomoje MySQL suderinamoje Database as a Service (DBaaS) infrastruktūroje, o įkelti failai atskirai saugomi IONOS Cloud Object Storage saugykloje.

Kaip keliauja įmonės duomenys

Jūsų komanda

Žiniatinklio ir įrenginių programos

Klientai prie HansaChat jungiasi per HTTPS ir TLS.

Programa

HansaChat paslauga

Autentifikavimas, prieigos taisyklės, žinučių apsikeitimas ir darbo erdvių administravimas.

Saugykla

IONOS Cloud

Atskiros darbo erdvių duomenų bazės ir šifruota Object Storage saugykla failams.

Duomenų bazių izoliacija pagal darbo erdvę

Kiekviena darbo erdvė programos duomenis laiko savo fiziškai atskiroje duomenų bazėje. Nemokamos ir demonstracinės darbo erdvės gali naudotis ta pačia pagrindine valdoma duomenų bazių paslauga; kiekviena mokama darbo erdvė gauna savo atskirą valdomą duomenų bazę.

Failai saugomi atskirai

Įkelti failai saugomi ne žinučių duomenų bazėje, o IONOS Cloud Object Storage saugykloje. Serverio pusės šifravimas saugo objektus ramybės būsenoje naudodamas AES-256.

Apsauga ir prieiga

Šifravimas yra tik vienas sluoksnis. Svarbios ir prieigos ribos.

Paslauga saugo duomenis perdavimo metu, šifruoja įkeliamus failus ramybės būsenoje, maišo slaptažodžius ir taiko darbo erdvių bei kanalų prieigos taisykles. HansaChat nėra visapusiškai (end-to-end) šifruota: paslaugos operatorius išlaiko techninę prieigą ten, kur to reikalauja eksploatacija.

Tarp klientų ir HansaChat

HTTPS ir TLS šifravimas

Ryšiai tarp HansaChat klientų ir paslaugos naudoja HTTPS ir TLS. Tai saugo duomenis, kol jie keliauja tinklu, tačiau tai nėra teiginys apie visapusišką (end-to-end) šifravimą.

Įkelti failai

AES-256 serverio pusės šifravimas

Įkelti failai saugomi IONOS Cloud Object Storage saugykloje ir ramybės būsenoje šifruojami serverio pusės šifravimu.

IONOS Cloud dokumentacijoje nurodoma, kad serverio pusės Object Storage šifravimui naudojamas AES-256.

Svarbi eksploatacinė riba

HansaChat techniškai gali pasiekti darbo erdvės duomenis.

Kaip paslaugos operatorius, HansaChat turi techninę galimybę pasiekti darbo erdvės duomenis, įskaitant el. laiškus, žinutes, failus, naudotojų įrašus ir narystes. Prieiga ribojama prie priežiūros, gedimų šalinimo, saugumo, piktnaudžiavimo prevencijos, teisės aktų laikymosi arba kliento pageidaujamo palaikymo.

Darbo erdvių savininkai ir administratoriai automatiškai negauna prieigos prie privačių kanalų turinio ar asmeninių žinučių, nebent yra jų nariai arba dalyviai.

Autentifikavimo priemonės

  • Slaptažodžiai maišomi naudojant bcrypt ir automatiškas druskas.
  • Naudotojų paskyroms galimas dviejų veiksnių autentifikavimas.
  • Seansai naudoja šifruotus slapukus ir pasibaigia po neaktyvumo.
  • Seanso identifikatoriai atnaujinami po prisijungimo.

Kanalų ir žinučių matomumas

  • Darbo erdvės nariai gali rasti viešus kanalus ir prie jų prisijungti.
  • Privačiams kanalams reikia esamo nario kvietimo.
  • Administratoriai ir savininkai negali skaityti privataus kanalo, nebent priklauso jam.
  • Administratoriai ir savininkai negali skaityti asmeninių žinučių, nebent yra jų dalyviai.

Atkūrimas ir duomenų ciklas

Du atkūrimo sluoksniai. Išsaugojimas aiškiai apibrėžtas.

IONOS tvarko MariaDB duomenų bazių paslaugos atkūrimą. HansaChat taip pat pagal savo grafiką palaiko atskiras šifruotas programos atsargines kopijas.

Tiekėjo valdomas duomenų bazių atkūrimas

MariaDB DBaaS su atkūrimu iki laiko momento

HansaChat naudoja IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentacijoje nurodytos automatinės atsarginės kopijos, saugomos septynias dienas, ir savarankiškas duomenų bazių klasterio atkūrimas iki pasirinkto laiko momento.

Peržiūrėti IONOS atsarginių kopijų dokumentaciją Atsidaro naujame skirtuke.

Šifruotos Restic atsarginės kopijos

Be tiekėjo valdomų DBaaS atsarginių kopijų, HansaChat kuria šifruotas ir suglaudintas Restic momentines kopijas. Jos saugomos Frankfurte (Vokietija) ir Stokholme (Švedija); abi vietos yra Europos Sąjungoje.

Duomenų vietos pastaba: Abi atsarginių kopijų vietos – Frankfurtas ir Stokholmas – yra Europos Sąjungoje. Pagrindinė programos duomenų saugykla lieka IONOS Cloud aplinkoje Vokietijoje.

  1. Kas 6 valandas

    Sukuriama nauja šifruota atsarginės kopijos momentinė kopija.

  2. 7 dienos

    Kiekviena momentinė kopija išsaugoma pirmąją savaitę.

  3. 30 dienų

    Po pirmosios savaitės išsaugoma po vieną kasdienę momentinę kopiją.

  4. Iki 12 mėnesių

    Kas savaitę kuriamos momentinės kopijos tęsiamas 12 savaičių, o kas mėnesio kopijas – 12 mėnesių.

Peržiūrėkite tikslią atsarginių kopijų tvarkaraštį
  • Atsarginių kopijų grafikas: kas 6 valandas.
  • 7 dienas išlaikomos visos momentinės kopijos.
  • Tada 30 dienų išlaikoma 1 kasdienė kopija.
  • Tada 12 savaičių išlaikoma 1 savaitinė kopija.
  • Tada 12 mėnesių išlaikoma 1 kas mėnesio kopija.

Darbo erdvių išsaugojimas ir trynimas

Demo

Ištrinama po 24 valandų.

Nemokama

Lieka rašoma ir ištrinama po 90 dienų be jokios išsaugotos žinutės, savininkams įspėjus likus 30, 7 ir 1 dienai.

Mokama

Naudojama visą mokamą arba bandomąjį laikotarpį. Nutraukus paslaugą, 90 dienų lieka tik skaitoma, o vėliau ištrinama; sėkmingai atnaujinus prenumeratą, rašymo prieiga grąžinama.

Savininko pageidaujamas trynimas nedelsiant pereina į tik skaitymo režimą su 30 dienų atostogų laikotarpiu. Darbo erdvių duomenų bazės ir įkelti objektai pašalinami pagal galiojantį trynimo procesą; ištrinti darbo erdvės duomenys iš šifruotų atsarginių kopijų išnyksta pagal aukščiau nurodytą grafiką.

Stebėjimas, privatumas ir įrodymai

Eksploatacinis matomumas be reklaminių seklių.

Žurnalavimas ir stebėjimas

HansaChat žurnalavimui ir stebėjimui naudoja Sentry. Eksploataciniai ir saugumo įrašai gali apimti klaidų ataskaitas, autentifikavimo įvykius, užklausų detales ir piktnaudžiavimo prevencijos signalus, reikalingus paslaugai eksploatuoti ir apsaugoti.

Analitikos ribos

HansaChat nenaudoja trečiųjų šalių reklaminių seklių. Ribota analitika gali apimti naršyklės pavadinimą, šalį ir aplankytus puslapius. IP adresai analitikai nenustatyti tyčia, tačiau gali atsirasti saugumo, infrastruktūros, sąskaitų, el. laiškų pristatymo ar klaidų stebėjimo įrašuose, kur to reikalauja eksploatacija.

BDAR vaidmenys ir duomenų teisės

Dėl kliento darbo erdvės turinio HansaChat paprastai veikia kaip tvarkytojas darbo erdvės savininko arba kliento atžvilgiu. Dėl paskyrų administravimo, sąskaitų, saugumo, palaikymo ir paslaugos eksploatacijos HansaChat veikia kaip valdytojas. Taikomos teisės apima:

  • Prieigą prie asmens duomenų ir jų pataisymą
  • Ištrynimą ir apribojimą, kai tai taikytina
  • Duomenų perkeliamumą: mokamos darbo erdvės iš valdymo skydo gali eksportuoti kiekvieną kanalą kaip Slack suderinamą archyvą
  • Nepritarimą tam tikram duomenų tvarkymui

Patikrinkite pagrindines politikos nuostatas

Naudokite pirminę tiekėjo dokumentaciją ir HansaChat politikos dokumentus, kad patikrintumėte svarbiausius diegimo teiginius.

Paskelbta kaip įsipareigojimai

HansaChat paskelbia prieinamumo tikslą, atkūrimo tikslus (RPO/RTO), atkūrimo tikrinimo dažnumą, palaikymo atsako laikus ir viešą būsenos puslapį su incidentų istorija. Paslaugų lygio sutartis yra autoritetingas visų jų šaltinis.

Atsakingas atskleidimas

Radote pažeidžiamumą ar reikia atsakymo apie saugumą?

Išsamų aprašymą ir atkūrimo detales siųskite el. paštu igor@hansa.chat. Pranešimai tiriami tiesiogiai, o būsimų klientų klausimai apie saugumą laukiami ir prieš diegimą.

Rašyti saugumo kontaktui