Bezpečnosť a prevádzka
Ako HansaChat chráni firemnú komunikáciu.
Konkrétny opis toho, kde sa údaje nachádzajú, ako fungujú hranice pracovných priestorov, čo je šifrované, ako sa rieši obnova a kedy môže operátor služby pristupovať k údajom.
Naposledy aktualizované: august 2026
Čo táto stránka tvrdí — a čo netvrdí
Nižšie uvedené kontroly opisujú, čo je dnes implementované. HansaChat netvrdí, že má nezávislú bezpečnostnú certifikáciu alebo zverejnenú správu z penetračného testovania.
Nahlásiť bezpečnostné obavy- Primárne aplikačné úložisko
- IONOS Cloud v EÚ
- Šifrované záložné kópie sa uchovávajú aj vo Frankfurte a Štokholme; každé umiestnenie je podrobne opísané nižšie.
- Hranica pracovného priestoru
- Samostatná databáza
- Každý pracovný priestor uchováva aplikačné údaje vo fyzicky samostatnej databáze.
- Šifrovanie súborov
- AES-256 v pokoji
- Nahrané súbory používajú serverové šifrovanie IONOS Object Storage.
- Frekvencia záloh
- Každých 6 hodín
- Šifrované zálohy Restic nasledujú zdokumentovaný harmonogram uchovávania.
Umiestnenie údajov a izolácia
Európska prevádzková hranica, uvedená na konkrétne údaje.
HansaChat prevádzkuje svoju základnú službu na IONOS Cloud. Údaje o účtoch, pracovných priestoroch a správach sa uchovávajú v spravovanej infraštruktúre databázy kompatibilnej s MySQL poskytovanej ako služba (DBaaS), zatiaľ čo nahrané súbory sa uchovávajú oddelene v IONOS Cloud Object Storage.
Ako sa firemné údaje presúvajú
Váš tím
Webové a mobilné aplikácie
Klienti sa pripájajú k HansaChat cez HTTPS a TLS.
Aplikácia
Služba HansaChat
Overovanie, prístupové pravidlá, odosielanie správ a správa pracovných priestorov.
Úložisko
IONOS Cloud
Samostatné databázy pracovných priestorov a šifrované Object Storage pre súbory.
Izolácia databáz podľa pracovného priestoru
Každý pracovný priestor uchováva aplikačné údaje vo vlastnej fyzicky samostatnej databáze. Bezplatné a demo pracovné priestory môžu zdieľať základnú spravovanú databázovú službu; každý platený pracovný priestor má poskytnutú vlastnú spravovanú databázu.
Súbory uložené oddelene
Nahrané súbory sa uchovávajú mimo databázy správ v IONOS Cloud Object Storage. Serverové šifrovanie chráni objekty v pokoji pomocou AES-256.
Ochrana a prístup
Šifrovanie je jedna vrstva. Prístupové hranice sú tiež dôležité.
Služba chráni údaje pri prenose, šifruje nahrané súbory v pokoji, hašuje heslá a uplatňuje pravidlá prístupu k pracovným priestorom a kanálom. HansaChat nie je šifrovaná end-to-end: operátor služby si uchováva technický prístup tam, kde to prevádzka vyžaduje.
Medzi klientmi a HansaChat
Šifrovanie HTTPS & TLS
Spojenia medzi klientmi HansaChat a službou používajú HTTPS a TLS. To chráni údaje počas ich prenosu sieťou; nejde o tvrdenie o end-to-end šifrovaní.
Nahrané súbory
Serverové šifrovanie AES-256
Nahrané súbory sa uchovávajú v IONOS Cloud Object Storage a sú šifrované v pokoji pomocou serverového šifrovania.
IONOS Cloud dokumentuje AES-256 pre svoje serverové šifrovanie Object Storage.
Dôležitá prevádzková hranica
HansaChat môže technicky pristupovať k údajom pracovných priestorov.
Ako prevádzkovateľ služby má HansaChat technickú možnosť prístupu k údajom pracovných priestorov, vrátane e-mailov, správ, súborov, záznamov používateľov a členstiev. Prístup je obmedzený na údržbu, riešenie problémov, bezpečnosť, predchádzanie zneužívaniu, plnenie právnych povinností alebo podporu vyžiadanú zákazníkom.
Vlastníci a správcovia pracovných priestorov nezískavajú automaticky prístup k obsahu súkromných kanálov ani k priamym správam, pokiaľ nie sú členmi alebo účastníkmi.
Kontroly overovania
- Heslá sa hašujú pomocou bcrypt s automatickými soľami.
- Dvojfaktorové overovanie je k dispozícii pre používateľské účty.
- Relácie používajú šifrované cookies a po nečinnosti vypršia.
- Identifikátory relácií sa regenerujú po prihlásení.
Viditeľnosť kanálov a správ
- Členovia pracovných priestorov môžu objavovať a pripájať sa k verejným kanálom.
- Súkromné kanály vyžadujú pozvanie od existujúceho člena.
- Správcovia a vlastníci nemôžu čítať súkromný kanál, pokiaľ doň nepatria.
- Správcovia a vlastníci nemôžu čítať priame správy, pokiaľ nie sú účastníkmi.
Obnova a životný cyklus
Dve vrstvy obnovy. Uchovávanie je výslovné.
IONOS spravuje obnovu pre databázovú službu MariaDB. HansaChat navyše udržiava oddelené šifrované aplikačné zálohy podľa vlastného harmonogramu.
Obnova databázy spravovaná poskytovateľom
MariaDB DBaaS s obnovou k vybranému času
HansaChat používa IONOS Cloud MariaDB Database as a Service (DBaaS). IONOS dokumentuje automatické zálohy uchovávané sedem dní a samoobslužnú obnovu databázového klastra na vybraný čas.
Šifrované zálohy Restic
Okrem záloh DBaaS spravovaných poskytovateľom vytvára HansaChat šifrované a komprimované snímky Restic. Uchovávajú sa vo Frankfurte (Nemecko) a Štokholme (Švédsko); obidve umiestnenia sú vnútri EÚ.
Poznámka k rezidencii: Obidve záložné umiestnenia, Frankfurt a Štokholm, sú vnútri Európskej únie. Základné aplikačné úložisko zostáva na IONOS Cloud v Nemecku.
-
Každých 6 hodín
Vytvorí sa nová šifrovaná záložná snímka.
-
7 dní
Každá snímka sa uchováva počas prvého týždňa.
-
30 dní
Po prvom týždni sa uchováva jedna denná snímka.
-
Až 12 mesiacov
Týždenné snímky pokračujú 12 týždňov a mesačné snímky 12 mesiacov.
Zobraziť presný harmonogram záloh
- Harmonogram záloh: každých 6 hodín.
- Uchovať všetky snímky 7 dní.
- Potom uchovať 1 dennú snímku 30 dní.
- Potom uchovať 1 týždennú snímku 12 týždňov.
- Potom uchovať 1 mesačnú snímku 12 mesiacov.
Uchovávanie a výmaz pracovných priestorov
Demo
Vymaže sa po 24 hodinách.
Bezplatný
Zostáva zapisovateľný a vymaže sa po 90 dňoch bez uloženej správy, s výstrahami vlastníkovi 30, 7 a 1 deň vopred.
Platený
Použiteľný počas plateného alebo skúšobného obdobia. Po nadobudnutí účinnosti zrušenia je 90 dní iba na čítanie a potom sa vymaže; úspešná reaktivácia obnoví prístup na zápis.
Výmaz vyžiadaný vlastníkom znamená okamžité obmedzenie na iba-čítanie s 30-dňovou odkladacou lehotou. Databázy pracovných priestorov a nahrané objekty sa odstraňujú príslušným procesom výmazu; vymazané údaje pracovných priestorov sa postupne odstraňujú zo šifrovaných záloh podľa uvedeného harmonogramu.
Monitorovanie, súkromie a dôkazy
Prevádzková prehľadnosť bez reklamných sledovačov.
Protokolovanie a monitorovanie
HansaChat používa na protokolovanie a monitorovanie Sentry. Prevádzkové a bezpečnostné záznamy môžu zahŕňať hlásenia chýb, udalosti overovania, podrobnosti žiadostí a signály na predchádzanie zneužívaniu potrebné na prevádzku a ochranu služby.
Hranice analýzy
HansaChat nepoužíva reklamné sledovače tretích strán. Obmedzená analýza môže zahŕňať názov prehliadača, krajinu a navštívené stránky. IP adresy sa pre analýzu nezaznamenávajú úmyselne, ale môžu sa objaviť v záznamoch bezpečnosti, infraštruktúry, fakturácie, doručovania e-mailov alebo monitorovania chýb, ak to prevádzka vyžaduje.
Roly GDPR a práva k údajom
Pre obsah pracovných priestorov zákazníkov koná HansaChat vo všeobecnosti ako sprostredkovateľ pre vlastníka pracovného priestoru alebo zákazníka. Pre správu účtov, fakturáciu, bezpečnosť, podporu a prevádzku služby koná HansaChat ako prevádzkovateľ. Uplatniteľné práva zahŕňajú:
- Prístup a oprava osobných údajov
- Výmaz a obmedzenie, ak je to uplatniteľné
- Prenositeľnosť údajov: platené pracovné priestory môžu exportovať každý kanál ako archív kompatibilný so Slack z dashboardu
- Námietka voči určitému spracúvaniu
Overiť základné dokumenty
Na kontrolu tvrdení dôležitých pre vaše zavedenie použite primárnu dokumentáciu poskytovateľov a dokumenty HansaChat.
Zverejnené ako záväzky
HansaChat zverejňuje cieľ dostupnosti, ciele obnovy (RPO/RTO), frekvenciu testovania obnovy, časy odozvy podpory a verejnú stránku stavu s históriou incidentov. Autoritatívnym zdrojom pre všetky z nich je dohoda o úrovni služieb.
Zodpovedné oznamovanie zraniteľností
Našli ste zraniteľnosť alebo potrebujete bezpečnostnú odpoveď?
Pošlite e-mail s jasným popisom a podrobnosťami na reprodukciu na igor@hansa.chat. Hlásenia sa prešetrujú priamo a bezpečnostné otázky od potenciálnych zákazníkov sú vítané pred zavedením.