الأمان والخصوصية
الأمان والخصوصية
تصف هذه الصفحة كيفية تعامل InterMIND مع بياناتك بمصطلحات بسيطة. للاطلاع على الصياغة القانونية، راجع سياسة الخصوصية وشروط الخدمة؛ وللاطلاع على الملخص الموجه للمشترين مع روابط تدقيق GDPR وDPA، راجع صفحة ميزات الأمان والخصوصية.
التشفير
أثناء النقل. تتم جميع الاتصالات بـ InterMIND عبر HTTPS / WSS (TLS). تتم إعادة توجيه طلبات HTTP إلى HTTPS تلقائياً — ولا يوجد أي تراجع إلى النص العادي. يغطي هذا تطبيق الويب، وخادم WebSocket الذي يحمل الدردشة والإشارات، وطلباتنا الخاصة إلى محرك الترجمة. ينتقل صوت وفيديو الاجتماع عبر WebRTC مع DTLS-SRTP بين متصفحك وخادم الوسائط الخاص بمحركنا في فرنسا؛ حيث يقوم خادم الوسائط بفك تشفير كل تدفق لإعادة توجيهه إلى المشاركين الآخرين وإلى مسار التعرف على الكلام والترجمة.
في حالة السكون. تقوم قاعدة البيانات (Neon، فرانكفورت) بتشفير مساحة التخزين الخاصة بها باستخدام AES-256؛ وتخضع التسجيلات والمرفقات وأرشيفات التصدير على مساحة تخزين كائنات Tigris لتشفير من جانب الخادم يكون مفعلاً دائماً. يتم أيضاً تشفير رموز تكامل OAuth وأسرار عملاء OIDC على مستوى التطبيق (AES-256-GCM) قبل كتابتها، وتُخزَّن رموز جلسات OIDC مشفرة في ذاكرة التخزين المؤقت للجلسة. بيانات الموردين: نظرة عامة على أمان Neon، Tigris S3 API.
تشفير من طرف إلى طرف: لا. الترجمة هي معالجة — يعمل التعرف على الكلام والترجمة على محركنا الخاص، على خوادمنا في فرنسا، ويجب أن يقرأ هذا المحرك المحتوى لترجمته. وبالتالي، فإن InterMIND مشفر أثناء النقل ومشفر في حالة السكون، والمحتوى قابل للقراءة بواسطة بنيتنا التحتية عند نقطة المعالجة؛ وهو ليس مشفراً من طرف إلى طرف، ولا يوجد أي خطة أو إعداد يغير ذلك. ما نقدمه بدلاً من ذلك هو مسار بيانات يمكن التحقق منه: الاتحاد الأوروبي في كل خطوة، ومحركنا الخاص بدلاً من نموذج لغة تابع لجهة خارجية، وعدم الاحتفاظ بأي بيانات لدى مزود الذكاء الاصطناعي الخارجي الواحد، وفترة احتفاظ تتحكم فيها أنت. إذا كان التشفير من طرف إلى طرف يفوق أي شيء آخر بالنسبة لك، فإن المنتجات المبنية حوله — مثل Element وWire وThreema — هي الأنسب لك، ولا يقدم أي منها وثائق للترجمة؛ ونحن نقول الشيء نفسه في مقارنة تطبيقات المراسلة الخاصة بنا.
المصادقة
| الطريقة | الحالة |
|---|---|
| البريد الإلكتروني + رمز التحقق | متاح |
| تسجيل الدخول عبر Google (OAuth 2.0) | متاح |
| تسجيل الدخول عبر Microsoft (OAuth 2.0) | متاح |
| SSO (Google / Microsoft، الانضمام التلقائي للفريق عبر النطاق الموثق) | متاح في خطط Business وEnterprise |
| SSO للمؤسسات عبر مزود الهوية (IdP) الخاص بك (OIDC — Okta، Microsoft Entra ID، Google Workspace) | متاح في خطط Business وEnterprise |
لا يتم تخزين كلمات المرور أبداً — يتم تسجيل الدخول إما عبر رمز تحقق لمرة واحدة أو تدفق OAuth مع Google / Microsoft. تُحفظ الجلسات في ملفات تعريف ارتباط HTTP فقط؛ ويمكنك تسجيل الخروج من قائمة الملف الشخصي في أي وقت.
يستخدم SSO للمؤسسات رمز تفويض OpenID Connect مع PKCE (S256) وstate وnonce. يتم التحقق من صحة رموز المعرّف (ID tokens) مقابل JWKS المنشور من قبل مزود الهوية (التوقيع، المُصدر، الجمهور)، ولا يُقبل تسجيل الدخول إلا لنطاقات البريد الإلكتروني التي تم التحقق منها عبر DNS من قبل الفريق — يكون مزود الهوية (IdP) الخاص بك معتمداً فقط للنطاقات التي أثبتّ ملكيتك لها. يتم تشفير أسرار عملاء OIDC في حالة السكون، ويتم تسجيل كل عملية تسجيل دخول عبر SSO في سجل تدقيق الفريق. الإعداد: إعداد SSO.
الترجمة في الوقت الفعلي
تعمل ترجمة الصوت والترجمات النصية في الوقت الفعلي على البنية التحتية الخاصة بـ InterMIND — تتم معالجة الصوت على خدمة WebSocket الخاصة بنا، ولا يتم إرساله إلى نقطة نهاية عامة مثل OpenAI / Google Translate / Azure.
تستخدم ترجمة المستندات (PDF، DOCX، PPTX، XLSX) محرك DeepL كمزود للترجمة. يتم تحميل الملفات إلى DeepL عبر اتصال TLS للترجمة، ويتم إرجاع النتيجة إلى دردشة الاجتماع. تخضع معالجة البيانات في DeepL لـ شروط الخصوصية الخاصة بـ DeepL — ولا يقومون بالاحتفاظ بالمحتوى لأغراض التدريب.
التسجيلات والنسخ النصية
| البيانات | التخزين | فترة الاحتفاظ |
|---|---|---|
| تسجيلات الاجتماع | تخزين كائنات متوافق مع S3 | تُخزن حتى تقوم بحذفها |
| النسخ النصية | مرتبطة بالتسجيل / الاجتماع | نفس فترة احتفاظ التسجيل |
| رسائل الدردشة | قاعدة البيانات، مرتبطة بالاجتماع أو القناة | حتى تقوم بحذفها، أو — بالنسبة للاجتماعات المؤقتة — يتم مسحها عند انتهاء المكالمة |
أنت تتحكم في فترة الاحتفاظ: يبقى المحتوى الخاص بك متاحاً طالما أن حسابك أو مساحة عمل فريقك نشطة، ويمكنك حذف أي تسجيل أو قناة أو رسالة في أي وقت. يؤدي حذف حسابك إلى مسح جميع المحتويات المرتبطة به بشكل دائم من قاعدة البيانات والتخزين لدينا. نحن لا نفرض انتهاء صلاحية تلقائياً — فأنت من يقرر المدة التي يتم الاحتفاظ فيها بمحتواك. راجع سياسة الخصوصية الخاصة بنا للحصول على بيان فترة الاحتفاظ الكامل.
مكان تخزين بياناتك
منطقة التطبيق الأساسية لـ InterMIND هي باريس (CDG، فرنسا) على Fly.io؛ وتقع قاعدة البيانات في فرانكفورت، ألمانيا. يتم الاحتفاظ بالتسجيلات والملفات على مساحة تخزين متوافقة مع S3 ومثبتة في مناطق الاتحاد الأوروبي (فرانكفورت / أمستردام). لا يوجد حالياً تثبيت لمنطقة مخصصة لكل عميل.
ماذا ترى الأطراف الأخرى
| الطرف | ما يروه |
|---|---|
| InterMIND | البيانات الوصفية للاجتماع، محتوى الدردشة، التسجيلات (حتى تقوم بحذفها)، النسخ النصية، معلومات حسابك |
| DeepL | فقط محتويات المستندات التي تطلب ترجمتها، على أساس كل ملف |
| Mistral (مزود ذكاء اصطناعي فرنسي) | النص المنسوخ للاجتماع، مرة واحدة عند نهاية الاجتماع، لإنشاء ملخص ما بعد الاجتماع — تتم معالجته مع عدم الاحتفاظ بأي بيانات ولا يُستخدم أبداً في التدريب |
| Google / Microsoft (إذا قمت بتسجيل الدخول باستخدامهم) | اسمك، بريدك الإلكتروني، صورة ملفك الشخصي — نطاقات OAuth القياسية فقط |
| Stripe (إذا قمت بالدفع) | تفاصيل الفوترة (البطاقة، العنوان) — لا يرى InterMIND أبداً رقم البطاقة الأصلي |
| Sentry، PostHog (الأخطاء والتحليلات) | أحداث الاستخدام المجهولة وتتبعات الأعطال؛ لا يتم إرسال محتوى الاجتماع أبداً |
ما لا يقوم به InterMIND
- لا يوجد تدريب للنماذج على بياناتك. لا تُستخدم المحادثات والمستندات والتسجيلات لتدريب أي نموذج ذكاء اصطناعي.
- لا بيع أو مشاركة. لا يتم بيع بياناتك أو مشاركتها مع المعلنين.
- لا توجد أدوات تتبع لجهات خارجية داخل الاجتماعات. لا توجد وحدات بكسل للتتبع، ولا أدوات تطوير إعلانية (Ad SDKs) في غرفة الاجتماع.
حذف بياناتك
| للحذف | الطريقة |
|---|---|
| تسجيل واحد | افتح الاجتماع ← التسجيلات ← حذف |
| سجل دردشة مستقل | افتح القناة ← حذف القناة نهائياً (يقوم بإزالة القناة وجميع رسائلها وملفاتها وسجلها) |
| حسابك بالكامل | الملف الشخصي ← الإعدادات ← حذف الحساب، أو التواصل مع support@intermind.com |
يؤدي حذف الحساب إلى إزالة ملفك الشخصي، والاجتماعات، والتسجيلات، والنسخ النصية، وسجل الدردشة. قد تستغرق النسخ الاحتياطية ما يصل إلى 30 يوماً للتقادم والحذف التام.
الإبلاغ عن مشكلة أمنية
أرسل بريداً إلكترونياً إلى support@intermind.com بعنوان SECURITY مع وصف مختصر. لا تقم بتضمين تفاصيل الثغرات (exploit) في تذاكر الدعم التي لا تحمل علامة SECURITY.
ذات الصلة
- سياسة الخصوصية — نص قانوني
- معالجات البيانات الفرعية — المزودون الذين نستخدمهم ومكان معالجتهم للبيانات
- شروط الخدمة — نص قانوني
- الفوترة والخطط — اختلافات معالجة البيانات على مستوى الخطة