Naar de beveiligingsinhoud
Terug naar de startpagina

Beveiliging & bedrijfsvoering

Hoe HansaChat bedrijfscommunicatie beschermt.

Een concreet overzicht van waar gegevens staan, hoe werkruimtegrenzen werken, wat er versleuteld is, hoe herstel verloopt en wanneer de exploitant van de dienst toegang tot gegevens heeft.

Laatst bijgewerkt: augustus 2026

Wat deze pagina beweert — en wat niet

De onderstaande controles beschrijven wat er vandaag is geïmplementeerd. HansaChat claimt geen onafhankelijke beveiligingscertificering of een gepubliceerd penetratietestrapport.

Meld een beveiligingsprobleem
Primaire applicatieopslag
IONOS Cloud in de EU
Versleutelde back-upkopieën worden ook opgeslagen in Frankfurt en Stockholm; elke locatie wordt hieronder toegelicht.
Werkruimtegrens
Afzonderlijke database
Elke werkruimte bewaart applicatiegegevens in een fysiek afzonderlijke database.
Bestandsversleuteling
AES-256 in rust
Geüploade bestanden gebruiken de versleuteling aan de serverzijde van IONOS Object Storage.
Herstelfrequentie
Elke 6 uur
Versleutelde Restic-back-ups volgen een gedocumenteerd bewaarschema.

Datalocatie & isolatie

Een Europese bedrijfgrens, concreet gemaakt.

HansaChat draait zijn kerndienst op IONOS Cloud. Account-, werkruimte- en berichtgegevens worden opgeslagen in beheerde MySQL-compatibele Database as a Service (DBaaS)-infrastructuur, terwijl geüploade bestanden afzonderlijk worden opgeslagen in IONOS Cloud Object Storage.

Hoe bedrijfsgegevens bewegen

Jouw team

Web- en apparaatapps

Clients verbinden via HTTPS en TLS met HansaChat.

Applicatie

HansaChat-dienst

Authenticatie, toegangsregels, berichten en werkruimtebeheer.

Opslag

IONOS Cloud

Afzonderlijke werkruimtedatabases en versleutelde Object Storage voor bestanden.

Database-isolatie per werkruimte

Elke werkruimte bewaart applicatiegegevens in een eigen fysiek afzonderlijke database. Gratis en demo-werkruimten kunnen de onderliggende beheerde databaseservice delen; elke betaalde werkruimte krijgt een eigen beheerde database.

Bestanden afzonderlijk opgeslagen

Geüploade bestanden worden buiten de berichtendatabase opgeslagen in IONOS Cloud Object Storage. Versleuteling aan de serverzijde beschermt objecten in rust met AES-256.

Bescherming & toegang

Versleuteling is één laag. Toegangsgrenzen zijn minstens zo belangrijk.

De dienst beschermt gegevens tijdens overdracht, versleutelt geüploade bestanden in rust, hasht wachtwoorden en past werkruimte- en kanaaltoegangsregels toe. HansaChat is niet end-to-end versleuteld: de exploitant van de dienst behoudt technische toegang waar de exploitatie dat vereist.

Tussen clients en HansaChat

HTTPS- en TLS-versleuteling

Verbindingen tussen HansaChat-clients en de dienst gebruiken HTTPS en TLS. Dit beschermt gegevens tijdens het transport over het netwerk; het is geen claim op end-to-endversleuteling.

Geüploade bestanden

AES-256-versleuteling aan de serverzijde

Geüploade bestanden worden opgeslagen in IONOS Cloud Object Storage en in rust versleuteld met versleuteling aan de serverzijde.

IONOS Cloud documenteert AES-256 voor de versleuteling aan de serverzijde van zijn Object Storage.

Belangrijke operationele grens

HansaChat kan technisch toegang krijgen tot werkruimtegegevens.

Als exploitant van de dienst heeft HansaChat de technische mogelijkheid om toegang te krijgen tot werkruimtegegevens, waaronder e-mails, berichten, bestanden, gebruikersrecords en lidmaatschappen. Toegang is beperkt tot onderhoud, het oplossen van storingen, beveiliging, misbruikpreventie, wettelijke naleving of door klanten aangevraagde support.

Eigenaren en beheerders van werkruimten krijgen niet automatisch toegang tot inhoud van privékanalen of directe berichten, tenzij zij lid of deelnemer zijn.

Authenticatiecontroles

  • Wachtwoorden worden gehasht met bcrypt en automatische salts.
  • Tweefactorauthenticatie is beschikbaar voor gebruikersaccounts.
  • Sessies gebruiken versleutelde cookies en verlopen na inactiviteit.
  • Sessie-id’s worden na het inloggen opnieuw gegenereerd.

Zichtbaarheid van kanalen en berichten

  • Werkruimteleden kunnen openbare kanalen ontdekken en er lid van worden.
  • Privékanalen vereisen een uitnodiging van een bestaand lid.
  • Beheerders en eigenaren kunnen een privékanaal niet lezen tenzij ze er zelf lid van zijn.
  • Beheerders en eigenaren kunnen directe berichten niet lezen tenzij ze zelf deelnemer zijn.

Herstel & levenscyclus

Twee herstellagen. Retentie is expliciet.

IONOS beheert het herstel voor de MariaDB-databaseservice. HansaChat onderhoudt daarnaast afzonderlijke versleutelde applicatieback-ups volgens een eigen schema.

Door de provider beheerd databaseherstel

MariaDB DBaaS met herstel naar een tijdstip

HansaChat gebruikt IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS documenteert automatische back-ups die zeven dagen worden bewaard en selfservice-herstel van een databasecluster naar een gekozen tijdstip.

Bekijk de IONOS-back-updocumentatie Opent in een nieuw tabblad.

Versleutelde Restic-back-ups

Naast de door de provider beheerde DBaaS-back-ups maakt HansaChat versleutelde en gecomprimeerde Restic-snapshots. Deze worden bewaard in Frankfurt (Duitsland) en Stockholm (Zweden); beide locaties liggen binnen de EU.

Notitie over datalocatie: Beide back-uplocaties, Frankfurt en Stockholm, liggen binnen de Europese Unie. De kernopslag van de applicatie blijft op IONOS Cloud in Duitsland.

  1. Elke 6 uur

    Er wordt een nieuwe versleutelde back-upsnapshot gemaakt.

  2. 7 dagen

    Elke snapshot wordt in de eerste week bewaard.

  3. 30 dagen

    Na de eerste week wordt één dagelijkse snapshot bewaard.

  4. Tot 12 maanden

    Wekelijkse snapshots gaan door tot 12 weken en maandelijkse snapshots tot 12 maanden.

Bekijk het exacte back-upschema
  • Back-upschema: elke 6 uur.
  • Bewaar alle snapshots gedurende 7 dagen.
  • Bewaar daarna 1 dagelijkse snapshot gedurende 30 dagen.
  • Bewaar daarna 1 wekelijkse snapshot gedurende 12 weken.
  • Bewaar daarna 1 maandelijkse snapshot gedurende 12 maanden.

Retentie en verwijdering van werkruimten

Demo

Verwijderd na 24 uur.

Gratis

Blijft beschrijfbaar en wordt na 90 dagen zonder opgeslagen bericht verwijderd, met waarschuwingen voor de eigenaar bij nog 30, 7 en 1 dag.

Betaald

Bruikbaar gedurende de betaalde of proefperiode. Na ingang van de opzegging is het 90 dagen alleen-lezen en wordt het daarna verwijderd; een geslaagde reactivering herstelt de schrijftoegang.

Verwijdering op verzoek van de eigenaar maakt de werkruimte direct alleen-lezen met een gratieperiode van 30 dagen. Werkruimtedatabases en geüploade objecten worden via het toepasselijke verwijderingsproces verwijderd; verwijderde werkruimtegegevens verdwijnen volgens het bovenstaande schema geleidelijk uit de versleutelde back-ups.

Monitoring, privacy & bewijs

Operationeel inzicht zonder advertentietrackers.

Logging & monitoring

HansaChat gebruikt Sentry voor logging en monitoring. Operationele en beveiligingsrecords kunnen foutrapporten, authenticatiegebeurtenissen, verzoekdetails en signalen voor misbruikpreventie bevatten die nodig zijn om de dienst te draaien en te beschermen.

Grenzen van analyse

HansaChat gebruikt geen advertentietrackers van derden. Beperkte analyse kan browsernaam, land en bezochte pagina’s omvatten. IP-adressen worden niet bewust voor analyse vastgelegd, maar kunnen voorkomen in beveiligings-, infrastructuur-, facturerings-, e-mailbezorg- of foutmonitoringrecords waar de exploitatie ze vereist.

AVG-rollen en gegevensrechten

Voor werkruimte-inhoud van klanten treedt HansaChat doorgaans op als verwerker voor de eigenaar of klant van de werkruimte. Voor accountbeheer, facturering, beveiliging, support en exploitatie van de dienst treedt HansaChat op als verwerkingsverantwoordelijke. Toepasselijke rechten zijn onder andere:

  • Inzage in en correctie van persoonsgegevens
  • Verwijdering en beperking indien van toepassing
  • Gegevensoverdraagbaarheid: betaalde werkruimten kunnen elk kanaal vanuit het dashboard als Slack-compatibel archief exporteren
  • Bezwaar tegen bepaalde verwerking

Controleer de onderliggende beleidsstukken

Gebruik de primaire documentatie van de aanbieders en het HansaChat-beleid om de claims te controleren die er voor jouw uitrol toe doen.

Gepubliceerd als verbintenissen

HansaChat publiceert een beschikbaarheidsdoel, hersteldoelstellingen (RPO/RTO), een frequentie voor hersteltests, supportresponstijden en een openbare statuspagina met incidenthistorie. De serviceniveau-overeenkomst is de gezaghebbende bron voor allemaal.

Verantwoorde openbaarmaking

Gevonden kwetsbaarheid of een beveiligingsvraag?

Stuur een duidelijke omschrijving met reproduciestappen naar igor@hansa.chat. Meldingen worden direct onderzocht, en beveiligingsvragen van potentiële klanten zijn welkom vóór de uitrol.

E-mail het beveiligingscontact