Przejdź do treści o bezpieczeństwie
Powrót do strony głównej

Bezpieczeństwo i operacje

Jak HansaChat chroni komunikację firmową.

Konkretny opis tego, gdzie mieszkają dane, jak działają granice przestrzeni roboczej, co jest szyfrowane, jak wygląda odtwarzanie i kiedy operator usługi może uzyskać dostęp do danych.

Ostatnia aktualizacja: sierpień 2026 r.

Co ta strona potwierdza — a czego nie

Poniższe środki kontroli opisują, co jest wdrożone na dziś. HansaChat nie twierdzi, że posiada niezależny certyfikat bezpieczeństwa ani opublikowany raport z testów penetracyjnych.

Zgłoś wątpliwość dotyczącą bezpieczeństwa
Podstawowy magazyn aplikacji
IONOS Cloud w UE
Zaszyfrowane kopie zapasowe są przechowywane również we Frankfurcie i Sztokholmie; każda lokalizacja jest szczegółowo opisana poniżej.
Granica przestrzeni roboczej
Osobna baza danych
Każda przestrzeń robocza przechowuje dane aplikacji w fizycznie osobnej bazie danych.
Szyfrowanie plików
AES-256 w spoczynku
Przesyłane pliki korzystają z szyfrowania Object Storage po stronie serwera IONOS.
Częstotliwość odtwarzania
Co 6 godzin
Zaszyfrowane kopie zapasowe Restic podlegają udokumentowanemu harmonogramowi przechowywania.

Lokalizacja i izolacja danych

Europejska granica działania, ujęta konkretnie.

HansaChat prowadzi swoją podstawową usługę w chmurze IONOS Cloud. Dane kont, przestrzeni roboczych i wiadomości są przechowywane w zarządzanej infrastrukturze bazy danych jako usługa (DBaaS) zgodnej z MySQL, a przesyłane pliki są przechowywane osobno w IONOS Cloud Object Storage.

Jak przepływają dane firmowe

Twój zespół

Aplikacje webowe i na urządzenia

Klienci łączą się z HansaChat przez HTTPS i TLS.

Aplikacja

Usługa HansaChat

Uwierzytelnianie, reguły dostępu, wiadomości i administracja przestrzenią roboczą.

Magazyn

IONOS Cloud

Osobne bazy danych przestrzeni roboczych i zaszyfrowany Object Storage dla plików.

Izolacja baz danych według przestrzeni roboczej

Każda przestrzeń robocza przechowuje dane aplikacji we własnej, fizycznie osobnej bazie danych. Bezpłatne i demonstracyjne przestrzenie robocze mogą współdzielić leżącą u podstaw zarządzaną usługę bazy danych; każda płatna przestrzeń robocza otrzymuje własną zarządzaną bazę danych.

Pliki przechowywane osobno

Przesyłane pliki są przechowywane poza bazą wiadomości w IONOS Cloud Object Storage. Szyfrowanie po stronie serwera chroni obiekty w spoczynku z użyciem AES-256.

Ochrona i dostęp

Szyfrowanie to jedna warstwa. Granice dostępu też mają znaczenie.

Usługa chroni dane w tranzycie, szyfruje przesyłane pliki w spoczynku, zapisuje hasła w postaci skrótów i stosuje reguły dostępu do przestrzeni roboczych i kanałów. HansaChat nie jest szyfrowany end-to-end: operator usługi zachowuje dostęp techniczny tam, gdzie wymaga tego działanie.

Między klientami a HansaChat

Szyfrowanie HTTPS i TLS

Połączenia między klientami HansaChat a usługą korzystają z HTTPS i TLS. Chroni to dane podczas podróży przez sieć; nie jest to twierdzenie o szyfrowaniu end-to-end.

Przesyłane pliki

Szyfrowanie AES-256 po stronie serwera

Przesyłane pliki są przechowywane w IONOS Cloud Object Storage i szyfrowane w spoczynku z użyciem szyfrowania po stronie serwera.

IONOS Cloud dokumentuje AES-256 dla szyfrowania Object Storage po stronie serwera.

Ważna granica operacyjna

HansaChat ma techniczną możliwość dostępu do danych przestrzeni roboczej.

Jako operator usługi HansaChat posiada techniczną zdolność dostępu do danych przestrzeni roboczej, w tym e-maili, wiadomości, plików, rekordów użytkowników i członkostw. Dostęp jest ograniczony do konserwacji, rozwiązywania problemów, bezpieczeństwa, przeciwdziałania nadużyciom, zgodności z prawem lub wsparcia żądanego przez klienta.

Właściciele i administratorzy przestrzeni roboczych nie uzyskują automatycznie dostępu do treści prywatnych kanałów ani wiadomości bezpośrednich, chyba że są członkami lub uczestnikami.

Środki kontroli uwierzytelniania

  • Hasła są zapisywane jako skróty bcrypt z automatycznymi solami.
  • Uwierzytelnianie dwuskładnikowe jest dostępne dla kont użytkowników.
  • Sesje korzystają z zaszyfrowanych plików cookie i wygasają po braku aktywności.
  • Identyfikatory sesji są generowane ponownie po zalogowaniu.

Widoczność kanałów i wiadomości

  • Członkowie przestrzeni roboczej mogą odnajdywać kanały publiczne i dołączać do nich.
  • Kanały prywatne wymagają zaproszenia od istniejącego członka.
  • Administratorzy i właściciele nie mogą czytać prywatnego kanału, jeśli do niego nie należą.
  • Administratorzy i właściciele nie mogą czytać wiadomości bezpośrednich, jeśli nie są ich uczestnikami.

Odtwarzanie i cykl życia

Dwie warstwy odtwarzania. Przechowywanie jest jasno określone.

IONOS zarządza odtwarzaniem usługi bazy danych MariaDB. HansaChat utrzymuje także osobne zaszyfrowane kopie zapasowe aplikacji według własnego harmonogramu.

Odtwarzanie bazy danych zarządzane przez dostawcę

MariaDB DBaaS z odtwarzaniem do wybranego punktu w czasie

HansaChat korzysta z usługi IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentuje automatyczne kopie zapasowe przechowywane przez siedem dni oraz samodzielne odtworzenie klastra bazy danych do wybranego punktu w czasie.

Zapoznaj się z dokumentacją kopii zapasowych IONOS Otwiera się w nowej karcie.

Zaszyfrowane kopie zapasowe Restic

Oprócz kopii zapasowych DBaaS zarządzanych przez dostawcę HansaChat tworzy zaszyfrowane i skompresowane migawki Restic. Są przechowywane we Frankfurcie (Niemcy) i Sztokholmie (Szwecja); obie lokalizacje znajdują się wewnątrz UE.

Uwaga o rezydencji danych: Obie lokalizacje kopii zapasowych, Frankfurt i Sztokholm, znajdują się wewnątrz Unii Europejskiej. Podstawowy magazyn danych aplikacji pozostaje w chmurze IONOS Cloud w Niemczech.

  1. Co 6 godzin

    Powstaje nowa zaszyfrowana migawka kopii zapasowej.

  2. 7 dni

    Każda migawka jest przechowywana przez pierwszy tydzień.

  3. 30 dni

    Po pierwszym tygodniu przechowywana jest jedna dzienna migawka.

  4. Do 12 miesięcy

    Tygodniowe migawki są kontynuowane przez 12 tygodni, a miesięczne przez 12 miesięcy.

Zobacz dokładny harmonogram kopii zapasowych
  • Harmonogram kopii zapasowych: co 6 godzin.
  • Przechowuj wszystkie migawki przez 7 dni.
  • Następnie przechowuj 1 dzienną migawkę przez 30 dni.
  • Następnie przechowuj 1 tygodniową migawkę przez 12 tygodni.
  • Następnie przechowuj 1 miesięczną migawkę przez 12 miesięcy.

Przechowywanie i usuwanie przestrzeni roboczych

Demo

Usuwanie po 24 godzinach.

Darmowa

Pozostaje zapisywalna i jest usuwana po 90 dniach bez utrwalonej wiadomości, z ostrzeżeniami dla właściciela na 30, 7 i 1 dzień przed końcem okresu.

Płatna

Użyteczna przez okres płatny lub próbny. Po wejściu w życie anulowania jest tylko do odczytu przez 90 dni, a następnie zostaje usunięta; udana reaktywacja przywraca dostęp do zapisu.

Usunięcie na wniosek właściciela natychmiast czyni przestrzeń tylko do odczytu z 30-dniowym okresem karencji. Bazy danych przestrzeni roboczych i przesłane obiekty są usuwane według właściwego procesu usuwania; dane usuniętych przestrzeni roboczych z czasem znikają z zaszyfrowanych kopii zapasowych zgodnie z powyższym harmonogramem.

Monitorowanie, prywatność i dowody

Operacyjna widoczność bez trackerów reklamowych.

Rejestrowanie i monitorowanie

HansaChat korzysta z Sentry do rejestrowania i monitorowania. Rejestry operacyjne i bezpieczeństwa mogą obejmować raporty błędów, zdarzenia uwierzytelniania, szczegóły żądań i sygnały przeciwdziałania nadużyciom potrzebne do prowadzenia i ochrony usługi.

Granice analityki

HansaChat nie korzysta z trackerów reklamowych stron trzecich. Ograniczona analityka może obejmować nazwę przeglądarki, kraj i odwiedzane strony. Adresy IP nie są celowo rejestrowane dla analityki, ale mogą pojawiać się w rejestrach bezpieczeństwa, infrastruktury, rozliczeń, dostarczania e-maili lub monitorowania błędów tam, gdzie wymaga tego działanie.

Role RODO i prawa do danych

W przypadku treści przestrzeni roboczej klienta HansaChat zazwyczaj działa jako procesor dla właściciela lub klienta przestrzeni roboczej. W zakresie administracji kontami, rozliczeń, bezpieczeństwa, wsparcia i działania usługi HansaChat działa jako administrator. Przysługujące prawa obejmują:

  • Dostęp do danych osobowych i ich sprostowanie
  • Usunięcie i ograniczenie przetwarzania tam, gdzie ma to zastosowanie
  • Przenoszenie danych: płatne przestrzenie robocze mogą wyeksportować każdy kanał jako archiwum zgodne ze Slackiem z poziomu panelu
  • Wniesienie sprzeciwu wobec niektórych rodzajów przetwarzania

Zweryfikuj podstawowe polityki

Skorzystaj z podstawowej dokumentacji dostawców i polityk HansaChat, aby sprawdzić twierdzenia istotne dla Twojego wdrożenia.

Publikowane jako zobowiązania

HansaChat publikuje cel dostępności, cele odtwarzania (RPO/RTO), częstotliwość testów odtwarzania, czasy reakcji wsparcia oraz publiczną stronę statusu z historią incydentów. Autorytatywnym źródłem dla wszystkich tych elementów jest umowa o poziomie usług.

Odpowiedzialne zgłaszanie podatności

Wykryto podatność albo potrzebujesz odpowiedzi na pytanie o bezpieczeństwo?

Wyślij jasny opis wraz ze szczegółami odtworzenia problemu na adres igor@hansa.chat. Zgłoszenia są bezpośrednio badane, a pytania o bezpieczeństwo od przyszłych klientów są mile widziane jeszcze przed wdrożeniem.

Napisz do kontaktu ds. bezpieczeństwa