Securitate și operațiuni
Cum protejează HansaChat comunicarea companiei.
O expunere concretă a locului în care se află datele, a modului în care funcționează granițele dintre spațiile de lucru, a ceea ce este criptat, a modului în care se realizează recuperarea și a momentelor în care operatorul serviciului poate accesa datele.
Ultima actualizare: august 2026
Ce afirmă această pagină — și ce nu afirmă
Controalele de mai jos descriu ceea ce este implementat astăzi. HansaChat nu pretinde că deține o certificare de securitate independentă sau un raport publicat al unui test de penetrare.
Raportați o problemă de securitate- Stocarea principală a aplicației
- IONOS Cloud în UE
- Copiile de siguranță criptate sunt stocate, de asemenea, în Frankfurt și Stockholm; fiecare locație este detaliată mai jos.
- Granița spațiului de lucru
- Bază de date separată
- Fiecare spațiu de lucru își păstrează datele aplicației într-o bază de date fizic separată.
- Criptarea fișierelor
- AES-256 la repaus
- Fișierele încărcate utilizează criptarea server-side Object Storage a IONOS.
- Frecvența recuperării
- La fiecare 6 ore
- Copiile de siguranță Restic criptate urmează un calendar de retenție documentat.
Locația și izolarea datelor
O graniță operațională europeană, concretizată.
HansaChat își rulează serviciul principal pe IONOS Cloud. Datele contului, ale spațiilor de lucru și mesajele sunt stocate într-o infrastructură gestionată de tip Database as a Service (DBaaS) compatibilă MySQL, în timp ce fișierele încărcate sunt stocate separat în IONOS Cloud Object Storage.
Cum circulă datele companiei
Echipa dumneavoastră
Aplicații web și de dispozitiv
Clienții se conectează la HansaChat prin HTTPS și TLS.
Aplicația
Serviciul HansaChat
Autentificare, reguli de acces, mesagerie și administrarea spațiilor de lucru.
Stocare
IONOS Cloud
Baze de date separate pentru fiecare spațiu de lucru și Object Storage criptat pentru fișiere.
Izolarea bazelor de date pe spațiu de lucru
Fiecare spațiu de lucru își păstrează datele aplicației în propria bază de date fizic separată. Spațiile de lucru gratuite și demo pot partaja serviciul gestionat de baze de date subiacent; fiecare spațiu de lucru plătit este provizionat cu propria bază de date gestionată.
Fișiere stocate separat
Fișierele încărcate sunt stocate în afara bazei de date de mesaje, în IONOS Cloud Object Storage. Criptarea server-side protejează obiectele la repaus utilizând AES-256.
Protecție și acces
Criptarea este un singur strat. Granițele de acces contează la fel de mult.
Serviciul protejează datele aflate în tranzit, criptează fișierele încărcate la repaus, stochează parolele sub formă de hash și aplică regulile de acces pe spațiu de lucru și pe canal. HansaChat nu este criptat cap-la-cap: operatorul serviciului păstrează accesul tehnic acolo unde operarea îl impune.
Între clienți și HansaChat
Criptare HTTPS și TLS
Conexiunile dintre clienții HansaChat și serviciu utilizează HTTPS și TLS. Aceasta protejează datele pe durata transmiterii prin rețea; nu constituie o afirmație privind criptarea cap-la-cap.
Fișiere încărcate
Criptare server-side AES-256
Fișierele încărcate sunt stocate în IONOS Cloud Object Storage și criptate la repaus utilizând criptarea server-side.
IONOS Cloud documentează AES-256 pentru criptarea server-side a serviciului său Object Storage.
Graniță operațională importantă
HansaChat poate accesa tehnic datele spațiului de lucru.
În calitate de operator al serviciului, HansaChat are capacitatea tehnică de a accesa datele spațiului de lucru, inclusiv e-mailurile, mesajele, fișierele, înregistrările utilizatorilor și calitățile de membru. Accesul se limitează la întreținere, depanare, securitate, prevenirea abuzului, conformitate juridică sau asistența solicitată de client.
Proprietarii și administratorii spațiului de lucru nu obțin automat acces la conținutul canalelor private sau la mesajele directe, decât dacă sunt membri sau participanți.
Controale de autentificare
- Parolele sunt stocate sub formă de hash cu bcrypt și salturi automate.
- Autentificarea cu doi factori este disponibilă pentru conturile de utilizator.
- Sesiunile utilizează cookie-uri criptate și expiră după inactivitate.
- Identificatorii de sesiune sunt regenerați după autentificare.
Vizibilitatea canalelor și a mesajelor
- Membrii spațiului de lucru pot descoperi canalele publice și se pot alătura acestora.
- Canalele private necesită o invitație din partea unui membru existent.
- Administratorii și proprietarii nu pot citi un canal privat decât dacă aparțin acestuia.
- Administratorii și proprietarii nu pot citi mesajele directe decât dacă sunt participanți.
Recuperare și ciclu de viață
Două straturi de recuperare. Retenția este explicită.
IONOS gestionează recuperarea pentru serviciul de baze de date MariaDB. HansaChat menține, în plus, copii de siguranță criptate ale aplicației, conform propriului său calendar.
Recuperarea bazei de date gestionată de furnizor
MariaDB DBaaS cu recuperare la un moment dat
HansaChat utilizează serviciul MariaDB Database as a Service (DBaaS) al IONOS Cloud. IONOS documentează copii de siguranță automate reținute timp de șapte zile și recuperarea de tip self-service a unui cluster de baze de date la un moment dat selectat.
Copii de siguranță Restic criptate
În plus față de copiile de siguranță DBaaS gestionate de furnizor, HansaChat creează instantanee Restic criptate și comprimate. Acestea sunt stocate în Frankfurt (Germania) și Stockholm (Suedia); ambele locații se află în interiorul UE.
Notă privind rezidența datelor: Ambele locații de copiere de siguranță, Frankfurt și Stockholm, se află în interiorul Uniunii Europene. Stocarea principală a aplicației rămâne pe IONOS Cloud în Germania.
-
La fiecare 6 ore
Se creează un nou instantaneu criptat de copiere de siguranță.
-
7 zile
Fiecare instantaneu este reținut pe durata primei săptămâni.
-
30 de zile
Un instantaneu zilnic este reținut după prima săptămână.
-
Până la 12 luni
Instantaneele săptămânale continuă timp de 12 săptămâni, iar cele lunare timp de 12 luni.
Vedeți calendarul exact al copiilor de siguranță
- Calendar de copiere de siguranță: la fiecare 6 ore.
- Se păstrează toate instantaneele timp de 7 zile.
- Apoi se păstrează 1 instantaneu zilnic timp de 30 de zile.
- Apoi se păstrează 1 instantaneu săptămânal timp de 12 săptămâni.
- Apoi se păstrează 1 instantaneu lunar timp de 12 luni.
Retenția și ștergerea spațiilor de lucru
Demo
Se șterge după 24 de ore.
Gratuit
Rămâne inscriptibil și se șterge după 90 de zile fără un mesaj salvat permanent, cu avertismente pentru proprietar cu 30, 7 și, respectiv, 1 zi înainte.
Plătit
Rămâne utilizabil pe durata perioadei plătite sau de probă. După intrarea în vigoare a rezilierii, este disponibil doar în citire timp de 90 de zile și apoi se șterge; reactivarea cu succes restabilește dreptul de scriere.
Ștergerea solicitată de proprietar duce imediat la statutul doar în citire, cu o perioadă de grație de 30 de zile. Bazele de date ale spațiilor de lucru și obiectele încărcate sunt eliminate prin procesul de ștere aplicabil; datele șterse ale spațiilor de lucru dispar treptat din copiile de siguranță criptate conform calendarului de mai sus.
Monitorizare, confidențialitate și dovezi
Vizibilitate operațională, fără trackere publicitare.
Jurnalizare și monitorizare
HansaChat utilizează Sentry pentru jurnalizare și monitorizare. Înregistrările operaționale și de securitate pot include rapoarte de erori, evenimente de autentificare, detalii ale cererilor și semnale de prevenire a abuzului, necesare pentru operarea și protejarea serviciului.
Limitele analiticii
HansaChat nu utilizează trackere publicitare de la terți. Analitica limitată poate include numele browserului, țara și paginile vizitate. Adresele IP nu sunt înregistrate intenționat în scopuri analitice, dar pot apărea în înregistrările de securitate, infrastructură, facturare, livrare de e-mailuri sau monitorizare a erorilor, acolo unde operarea le impune.
Rolurile GDPR și drepturile privind datele
Pentru conținutul spațiilor de lucru ale clienților, HansaChat acționează, în general, în calitate de operator (procesator) pentru proprietarul sau clientul spațiului de lucru. Pentru administrarea conturilor, facturare, securitate, asistență și operarea serviciului, HansaChat acționează în calitate de operator (responsabil). Drepturile aplicabile includ:
- Accesul la datele cu caracter personal și rectificarea acestora
- Ștergerea și restrictionarea prelucrării, acolo unde este cazul
- Portabilitatea datelor: spațiile de lucru plătite pot exporta fiecare canal ca arhivă compatibilă Slack din panoul de administrare
- Obiectarea față de anumite prelucrări
Verificați politicile care stau la baza acestor afirmații
Utilizați documentația primară a furnizorului și politicile HansaChat pentru a verifica afirmațiile care contează pentru implementarea dumneavoastră.
Publicate în calitate de angajamente
HansaChat publică un obiectiv de disponibilitate, obiective de recuperare (RPO/RTO), o frecvență de testare a restaurărilor, timpi de răspuns ai asistenței și o pagină publică de stare cu istoricul incidentelor. Acordul privind nivelul de serviciu este sursa autoritativă pentru toate acestea.
Divulgare responsabilă
Ați descoperit o vulnerabilitate sau aveți nevoie de un răspuns în materie de securitate?
Trimiteți o descriere clară și detaliile de reproducere la igor@hansa.chat. Rapoartele sunt investigate direct, iar întrebările de securitate ale potențialilor clienți sunt binevenite înainte de implementare.