Ir para o conteúdo de segurança
Voltar à página inicial

Segurança e operações

Como a HansaChat protege a comunicação da empresa.

Uma descrição concreta de onde os dados vivem, como funcionam as fronteiras dos espaços de trabalho, o que é encriptado, como é feita a recuperação e quando o operador do serviço pode aceder aos dados.

Última atualização: agosto de 2026

O que esta página afirma — e o que não afirma

Os controlos abaixo descrevem o que está implementado hoje. A HansaChat não alega uma certificação de segurança independente nem um relatório de teste de intrusão publicado.

Comunicar uma preocupação de segurança
Armazenamento principal da aplicação
IONOS Cloud na UE
As cópias de segurança encriptadas também são armazenadas em Frankfurt e em Estocolmo; cada localização é detalhada abaixo.
Fronteira do espaço de trabalho
Base de dados separada
Cada espaço de trabalho mantém os dados da aplicação numa base de dados fisicamente separada.
Encriptação de ficheiros
AES-256 em repouso
Os ficheiros carregados utilizam a encriptação de Object Storage no lado do servidor da IONOS.
Cadência de recuperação
A cada 6 horas
As cópias de segurança Restic encriptadas seguem um calendário documentado de conservação.

Localização e isolamento dos dados

Uma fronteira operacional europeia, tornada concreta.

A HansaChat executa o seu serviço principal na IONOS Cloud. Os dados de conta, de espaço de trabalho e de mensagens são armazenados numa infraestrutura de Base de Dados como Serviço (DBaaS) gerida compatível com MySQL, enquanto os ficheiros carregados são armazenados separadamente no IONOS Cloud Object Storage.

Como os dados da empresa circulam

A sua equipa

Aplicações web e de dispositivo

Os clientes ligam-se à HansaChat por HTTPS e TLS.

Aplicação

Serviço HansaChat

Autenticação, regras de acesso, mensagens e administração do espaço de trabalho.

Armazenamento

IONOS Cloud

Bases de dados de espaços de trabalho separadas e Object Storage encriptado para ficheiros.

Isolamento de base de dados por espaço de trabalho

Cada espaço de trabalho mantém os dados da aplicação na sua própria base de dados fisicamente separada. Os espaços de trabalho gratuitos e de demonstração podem partilhar o serviço de base de dados gerida subjacente; cada espaço de trabalho pago é provisionado com a sua própria base de dados gerida.

Ficheiros armazenados separadamente

Os ficheiros carregados são armazenados fora da base de dados de mensagens, no IONOS Cloud Object Storage. A encriptação no lado do servidor protege os objetos em repouso com AES-256.

Proteção e acesso

A encriptação é uma camada. As fronteiras de acesso também contam.

O serviço protege os dados em trânsito, encripta os ficheiros carregados em repouso, aplica resumo (hash) às palavras-passe e aplica regras de acesso ao espaço de trabalho e aos canais. O HansaChat não é encriptado de ponta a ponta: o operador do serviço mantém acesso técnico quando a operação o exige.

Entre os clientes e a HansaChat

Encriptação HTTPS e TLS

As ligações entre os clientes HansaChat e o serviço utilizam HTTPS e TLS. Isto protege os dados enquanto viajam pela rede; não é uma alegação de encriptação de ponta a ponta.

Ficheiros carregados

Encriptação AES-256 no lado do servidor

Os ficheiros carregados são armazenados no IONOS Cloud Object Storage e encriptados em repouso com encriptação no lado do servidor.

A IONOS Cloud documenta o AES-256 para a sua encriptação de Object Storage no lado do servidor.

Fronteira operacional importante

A HansaChat pode aceder tecnicamente aos dados do espaço de trabalho.

Como operador do serviço, a HansaChat tem a capacidade técnica de aceder aos dados do espaço de trabalho, incluindo e-mails, mensagens, ficheiros, registos de utilizadores e adesões. O acesso é limitado a manutenção, resolução de problemas, segurança, prevenção de abusos, conformidade legal ou apoio solicitado pelo cliente.

Os proprietários e os administradores do espaço de trabalho não obtêm automaticamente acesso ao conteúdo de canais privados ou a mensagens diretas, salvo se forem membros ou participantes.

Controlos de autenticação

  • As palavras-passe são protegidas com bcrypt e sais automáticos.
  • A autenticação de dois fatores está disponível para contas de utilizador.
  • As sessões utilizam cookies encriptados e expiram após inatividade.
  • Os identificadores de sessão são regenerados após o início de sessão.

Visibilidade de canais e mensagens

  • Os membros do espaço de trabalho podem descobrir e entrar em canais públicos.
  • Os canais privados exigem um convite de um membro existente.
  • Os administradores e os proprietários não podem ler um canal privado, salvo se pertencerem a ele.
  • Os administradores e os proprietários não podem ler mensagens diretas, salvo se forem participantes.

Recuperação e ciclo de vida

Duas camadas de recuperação. Conservação explícita.

A IONOS gere a recuperação do serviço de base de dados MariaDB. A HansaChat mantém igualmente, no seu próprio calendário, cópias de segurança da aplicação encriptadas e separadas.

Recuperação de base de dados gerida pelo fornecedor

MariaDB DBaaS com recuperação para um ponto no tempo

A HansaChat utiliza a Base de Dados como Serviço (DBaaS) MariaDB da IONOS Cloud. A IONOS documenta cópias de segurança automáticas conservadas durante sete dias e recuperação autónoma de um cluster de base de dados para um ponto no tempo selecionado.

Consultar a documentação de cópias de segurança da IONOS Abre num novo separador.

Cópias de Segurança Restic Encriptadas

Para além das cópias de segurança DBaaS geridas pelo fornecedor, a HansaChat cria instantâneos Restic encriptados e comprimidos. São armazenados em Frankfurt (Alemanha) e em Estocolmo (Suécia); ambas as localizações estão dentro da UE.

Nota de residência: Ambas as localizações de cópia de segurança, Frankfurt e Estocolmo, estão dentro da União Europeia. O armazenamento principal da aplicação permanece na IONOS Cloud, na Alemanha.

  1. A cada 6 horas

    É criado um novo instantâneo de cópia de segurança encriptado.

  2. 7 dias

    Todos os instantâneos são conservados durante a primeira semana.

  3. 30 dias

    Após a primeira semana, é conservado um instantâneo diário.

  4. Até 12 meses

    Os instantâneos semanais continuam durante 12 semanas e os mensais durante 12 meses.

Ver o calendário exato das cópias de segurança
  • Calendário das cópias de segurança: a cada 6 horas.
  • Conservar todos os instantâneos durante 7 dias.
  • Depois, conservar 1 instantâneo diário durante 30 dias.
  • Depois, conservar 1 instantâneo semanal durante 12 semanas.
  • Depois, conservar 1 instantâneo mensal durante 12 meses.

Conservação e eliminação dos espaços de trabalho

Demonstração

Eliminado após 24 horas.

Gratuito

Continua gravável e é eliminado após 90 dias sem uma mensagem persistida, com avisos ao proprietário 30, 7 e 1 dia antes.

Pago

Utilizável durante o período pago ou de avaliação. Depois de o cancelamento produzir efeitos, fica apenas de leitura durante 90 dias e é depois eliminado; a reativação com sucesso restaura o acesso de escrita.

A eliminação solicitada pelo proprietário fica imediatamente apenas de leitura, com um período de tolerância de 30 dias. As bases de dados dos espaços de trabalho e os objetos carregados são removidos pelo processo de eliminação aplicável; os dados dos espaços de trabalho eliminados são removidos progressivamente das cópias de segurança encriptadas de acordo com o calendário acima.

Monitorização, privacidade e evidências

Visibilidade operacional sem rastreadores de publicidade.

Registos e Monitorização

A HansaChat utiliza o Sentry para registos e monitorização. Os registos operacionais e de segurança podem incluir relatórios de erros, eventos de autenticação, detalhes de pedidos e sinais de prevenção de abusos necessários para operar e proteger o serviço.

Fronteiras das análises

A HansaChat não utiliza rastreadores de publicidade de terceiros. As análises limitadas podem incluir o nome do navegador, o país e as páginas visitadas. Os endereços IP não são registados intencionalmente para análises, mas podem aparecer em registos de segurança, de infraestrutura, de faturação, de entrega de e-mail ou de monitorização de erros quando a operação os exige.

Papéis do RGPD e direitos sobre os dados

Quanto aos conteúdos do espaço de trabalho dos clientes, a HansaChat atua geralmente como subcontratante do proprietário ou do cliente do espaço de trabalho. Quanto à administração de contas, faturação, segurança, apoio e operação do serviço, a HansaChat atua como responsável pelo tratamento. Os direitos aplicáveis incluem:

  • Acesso e retificação de dados pessoais
  • Eliminação e restrição quando aplicável
  • Portabilidade de dados: os espaços de trabalho pagos podem exportar todos os canais como um arquivo compatível com o Slack a partir do painel
  • Oposição a determinados tratamentos

Verifique as políticas subjacentes

Utilize a documentação primária dos fornecedores e as políticas da HansaChat para verificar as alegações que contam para a sua implementação.

Publicado como compromissos

A HansaChat publica um objetivo de disponibilidade, objetivos de recuperação (RPO/RTO), uma cadência de testes de restauro, tempos de resposta do apoio e uma página de estado pública com histórico de incidentes. O acordo de nível de serviço é a fonte autoritativa para todos eles.

Divulgação responsável

Encontrou uma vulnerabilidade ou precisa de uma resposta de segurança?

Envie uma descrição clara e detalhes de reprodução para igor@hansa.chat. Os relatórios são investigados diretamente e as questões de segurança de potenciais clientes são bem-vindas antes da implementação.

Enviar e-mail para o contacto de segurança