Beveiliging & bedrijfsvoering
Hoe HansaChat bedrijfscommunicatie beschermt.
Een concreet overzicht van waar gegevens staan, hoe werkruimtegrenzen werken, wat er versleuteld is, hoe herstel verloopt en wanneer de exploitant van de dienst toegang tot gegevens heeft.
Laatst bijgewerkt: augustus 2026
Wat deze pagina beweert — en wat niet
De onderstaande controles beschrijven wat er vandaag is geïmplementeerd. HansaChat claimt geen onafhankelijke beveiligingscertificering of een gepubliceerd penetratietestrapport.
Meld een beveiligingsprobleem- Primaire applicatieopslag
- IONOS Cloud in de EU
- Versleutelde back-upkopieën worden ook opgeslagen in Frankfurt en Stockholm; elke locatie wordt hieronder toegelicht.
- Werkruimtegrens
- Afzonderlijke database
- Elke werkruimte bewaart applicatiegegevens in een fysiek afzonderlijke database.
- Bestandsversleuteling
- AES-256 in rust
- Geüploade bestanden gebruiken de versleuteling aan de serverzijde van IONOS Object Storage.
- Herstelfrequentie
- Elke 6 uur
- Versleutelde Restic-back-ups volgen een gedocumenteerd bewaarschema.
Datalocatie & isolatie
Een Europese bedrijfgrens, concreet gemaakt.
HansaChat draait zijn kerndienst op IONOS Cloud. Account-, werkruimte- en berichtgegevens worden opgeslagen in beheerde MySQL-compatibele Database as a Service (DBaaS)-infrastructuur, terwijl geüploade bestanden afzonderlijk worden opgeslagen in IONOS Cloud Object Storage.
Hoe bedrijfsgegevens bewegen
Jouw team
Web- en apparaatapps
Clients verbinden via HTTPS en TLS met HansaChat.
Applicatie
HansaChat-dienst
Authenticatie, toegangsregels, berichten en werkruimtebeheer.
Opslag
IONOS Cloud
Afzonderlijke werkruimtedatabases en versleutelde Object Storage voor bestanden.
Database-isolatie per werkruimte
Elke werkruimte bewaart applicatiegegevens in een eigen fysiek afzonderlijke database. Gratis en demo-werkruimten kunnen de onderliggende beheerde databaseservice delen; elke betaalde werkruimte krijgt een eigen beheerde database.
Bestanden afzonderlijk opgeslagen
Geüploade bestanden worden buiten de berichtendatabase opgeslagen in IONOS Cloud Object Storage. Versleuteling aan de serverzijde beschermt objecten in rust met AES-256.
Bescherming & toegang
Versleuteling is één laag. Toegangsgrenzen zijn minstens zo belangrijk.
De dienst beschermt gegevens tijdens overdracht, versleutelt geüploade bestanden in rust, hasht wachtwoorden en past werkruimte- en kanaaltoegangsregels toe. HansaChat is niet end-to-end versleuteld: de exploitant van de dienst behoudt technische toegang waar de exploitatie dat vereist.
Tussen clients en HansaChat
HTTPS- en TLS-versleuteling
Verbindingen tussen HansaChat-clients en de dienst gebruiken HTTPS en TLS. Dit beschermt gegevens tijdens het transport over het netwerk; het is geen claim op end-to-endversleuteling.
Geüploade bestanden
AES-256-versleuteling aan de serverzijde
Geüploade bestanden worden opgeslagen in IONOS Cloud Object Storage en in rust versleuteld met versleuteling aan de serverzijde.
IONOS Cloud documenteert AES-256 voor de versleuteling aan de serverzijde van zijn Object Storage.
Belangrijke operationele grens
HansaChat kan technisch toegang krijgen tot werkruimtegegevens.
Als exploitant van de dienst heeft HansaChat de technische mogelijkheid om toegang te krijgen tot werkruimtegegevens, waaronder e-mails, berichten, bestanden, gebruikersrecords en lidmaatschappen. Toegang is beperkt tot onderhoud, het oplossen van storingen, beveiliging, misbruikpreventie, wettelijke naleving of door klanten aangevraagde support.
Eigenaren en beheerders van werkruimten krijgen niet automatisch toegang tot inhoud van privékanalen of directe berichten, tenzij zij lid of deelnemer zijn.
Authenticatiecontroles
- Wachtwoorden worden gehasht met bcrypt en automatische salts.
- Tweefactorauthenticatie is beschikbaar voor gebruikersaccounts.
- Sessies gebruiken versleutelde cookies en verlopen na inactiviteit.
- Sessie-id’s worden na het inloggen opnieuw gegenereerd.
Zichtbaarheid van kanalen en berichten
- Werkruimteleden kunnen openbare kanalen ontdekken en er lid van worden.
- Privékanalen vereisen een uitnodiging van een bestaand lid.
- Beheerders en eigenaren kunnen een privékanaal niet lezen tenzij ze er zelf lid van zijn.
- Beheerders en eigenaren kunnen directe berichten niet lezen tenzij ze zelf deelnemer zijn.
Herstel & levenscyclus
Twee herstellagen. Retentie is expliciet.
IONOS beheert het herstel voor de MariaDB-databaseservice. HansaChat onderhoudt daarnaast afzonderlijke versleutelde applicatieback-ups volgens een eigen schema.
Door de provider beheerd databaseherstel
MariaDB DBaaS met herstel naar een tijdstip
HansaChat gebruikt IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS documenteert automatische back-ups die zeven dagen worden bewaard en selfservice-herstel van een databasecluster naar een gekozen tijdstip.
Versleutelde Restic-back-ups
Naast de door de provider beheerde DBaaS-back-ups maakt HansaChat versleutelde en gecomprimeerde Restic-snapshots. Deze worden bewaard in Frankfurt (Duitsland) en Stockholm (Zweden); beide locaties liggen binnen de EU.
Notitie over datalocatie: Beide back-uplocaties, Frankfurt en Stockholm, liggen binnen de Europese Unie. De kernopslag van de applicatie blijft op IONOS Cloud in Duitsland.
-
Elke 6 uur
Er wordt een nieuwe versleutelde back-upsnapshot gemaakt.
-
7 dagen
Elke snapshot wordt in de eerste week bewaard.
-
30 dagen
Na de eerste week wordt één dagelijkse snapshot bewaard.
-
Tot 12 maanden
Wekelijkse snapshots gaan door tot 12 weken en maandelijkse snapshots tot 12 maanden.
Bekijk het exacte back-upschema
- Back-upschema: elke 6 uur.
- Bewaar alle snapshots gedurende 7 dagen.
- Bewaar daarna 1 dagelijkse snapshot gedurende 30 dagen.
- Bewaar daarna 1 wekelijkse snapshot gedurende 12 weken.
- Bewaar daarna 1 maandelijkse snapshot gedurende 12 maanden.
Retentie en verwijdering van werkruimten
Demo
Verwijderd na 24 uur.
Gratis
Blijft beschrijfbaar en wordt na 90 dagen zonder opgeslagen bericht verwijderd, met waarschuwingen voor de eigenaar bij nog 30, 7 en 1 dag.
Betaald
Bruikbaar gedurende de betaalde of proefperiode. Na ingang van de opzegging is het 90 dagen alleen-lezen en wordt het daarna verwijderd; een geslaagde reactivering herstelt de schrijftoegang.
Verwijdering op verzoek van de eigenaar maakt de werkruimte direct alleen-lezen met een gratieperiode van 30 dagen. Werkruimtedatabases en geüploade objecten worden via het toepasselijke verwijderingsproces verwijderd; verwijderde werkruimtegegevens verdwijnen volgens het bovenstaande schema geleidelijk uit de versleutelde back-ups.
Monitoring, privacy & bewijs
Operationeel inzicht zonder advertentietrackers.
Logging & monitoring
HansaChat gebruikt Sentry voor logging en monitoring. Operationele en beveiligingsrecords kunnen foutrapporten, authenticatiegebeurtenissen, verzoekdetails en signalen voor misbruikpreventie bevatten die nodig zijn om de dienst te draaien en te beschermen.
Grenzen van analyse
HansaChat gebruikt geen advertentietrackers van derden. Beperkte analyse kan browsernaam, land en bezochte pagina’s omvatten. IP-adressen worden niet bewust voor analyse vastgelegd, maar kunnen voorkomen in beveiligings-, infrastructuur-, facturerings-, e-mailbezorg- of foutmonitoringrecords waar de exploitatie ze vereist.
AVG-rollen en gegevensrechten
Voor werkruimte-inhoud van klanten treedt HansaChat doorgaans op als verwerker voor de eigenaar of klant van de werkruimte. Voor accountbeheer, facturering, beveiliging, support en exploitatie van de dienst treedt HansaChat op als verwerkingsverantwoordelijke. Toepasselijke rechten zijn onder andere:
- Inzage in en correctie van persoonsgegevens
- Verwijdering en beperking indien van toepassing
- Gegevensoverdraagbaarheid: betaalde werkruimten kunnen elk kanaal vanuit het dashboard als Slack-compatibel archief exporteren
- Bezwaar tegen bepaalde verwerking
Controleer de onderliggende beleidsstukken
Gebruik de primaire documentatie van de aanbieders en het HansaChat-beleid om de claims te controleren die er voor jouw uitrol toe doen.
Gepubliceerd als verbintenissen
HansaChat publiceert een beschikbaarheidsdoel, hersteldoelstellingen (RPO/RTO), een frequentie voor hersteltests, supportresponstijden en een openbare statuspagina met incidenthistorie. De serviceniveau-overeenkomst is de gezaghebbende bron voor allemaal.
Verantwoorde openbaarmaking
Gevonden kwetsbaarheid of een beveiligingsvraag?
Stuur een duidelijke omschrijving met reproduciestappen naar igor@hansa.chat. Meldingen worden direct onderzocht, en beveiligingsvragen van potentiële klanten zijn welkom vóór de uitrol.