Kedaulatan

Dari apa satu meeting InterMIND dibangun

Pendamping untuk peta runtime kami: bukan di mana meeting Anda berjalan, tetapi dari apa ia dibangun. Tumpukan lapisan demi lapisan — di mana kami menjalankan kode kami sendiri atau perangkat lunak open-source, di mana kami pragmatis terhadap SaaS berpemilik, dan mengapa engine yang menjadi jalur sebagian besar data Anda adalah kode kami sendiri, dengan SDK klien publik berlisensi BSD.

The Mind.com Team

Dari apa satu meeting InterMIND dibangun

Dari apa satu meeting InterMIND dibangun

Hampir setiap produk dibangun dari tumpukan default yang sama — default SaaS berpemilik besar yang dijangkau semua orang. Itu adalah jalur tanpa friksi. Pada setiap lapisan tempat data meeting Anda benar-benar berada, kami mengambil jalur berbeda: kode kami sendiri, atau open-source yang dapat kami self-host.

Ini adalah pendamping untuk Di mana satu meeting InterMIND benar-benar berjalan, yang memetakan geografi — di mana setiap layanan dieksekusi dan data apa yang melewatinya. Postingan ini menjawab apa yang ditanyakan tim keamanan selanjutnya: dari apa hal ini dibangun — dan dapatkah kami membacanya, mengauditnya, dan menggantinya?

Bukan di mana ia berjalan — dari apa ia dibuat, lapisan demi lapisan.


Default-default, dan berapa harganya

Setiap produk adalah tumpukan pilihan. Untuk sebagian besar produk, sebagian besar pilihan itu dibuat secara default: Google Analytics, Firebase, Google Translate API, Auth0, React. Itu adalah jalur tanpa friksi, dan bagi sebagian besar tim itu adalah keputusan yang masuk akal. Pertukarannya adalah setiap pilihan menempatkan sebagian tumpukan Anda di belakang vendor yang tidak dapat Anda baca, tidak dapat Anda audit, dan tidak dapat Anda tinggali tanpa menulis ulang.

Kami membuat pilihan berbeda pada setiap lapisan tempat data meeting Anda benar-benar berada: kode kami sendiri, atau perangkat lunak open-source yang dapat kami self-host. Di mana suatu lapisan tidak menyentuh konten meeting Anda, kami tetap pragmatis dan mengatakannya. Berikut seluruh gambarannya.


Tulang punggung: engine adalah kode kami, bukan pihak ketiga

Mulai dari lapisan yang paling penting, karena sebagian besar meeting Anda mengalir melaluinya. Transport real-time dan terjemahan suara/chat keduanya berjalan di mind-sdk + Mind API — engine kami sendiri, di OVH France. Cara default untuk membangun meeting terjemahan adalah dengan memasang SaaS real-time (LiveKit) ke API terjemahan (DeepL, Google); kami tidak menjalankan keduanya di jalur live. Tidak ada model terjemahan pihak ketiga di dalam loop. (Kami memang menggunakan DeepL — tetapi hanya untuk dokumen yang dimasukkan ke chat, bukan jalur suara/chat live; lihat peta runtime. Kami membahas mekanika pipeline di Di dalam empat pipeline terjemahan.)

Berikut bagian yang tidak ada di peta runtime: SDK tempat meeting Anda berjalan adalah open source di bawah lisensi BSD 3-Clause — klien mind-sdk bersifat publik di gitlab.com/mindlabs/api/sdk, hak cipta MindMeeting OÜ, entitas IP Estonia kami. Ia berkomunikasi dengan Mind API di api.mind.com, yang kami jalankan sendiri di OVH France.

Ini bukan pengaturan source-available berupa "lihat, tapi jangan sentuh". BSD 3-Clause adalah lisensi permisif yang disetujui OSI. Tim keamanan Anda dapat menyalin SDK, membaca dengan tepat bagaimana audio dan teks Anda ditangkap, dibingkai, dan dialirkan, serta mengaudit integrasi itu terhadap persyaratan Anda sendiri. Engine sisi server yang diajak berkomunikasi adalah milik kami — bukan kotak hitam pihak ketiga — dan engine yang sepenuhnya dapat di-self-host untuk tenant yang membutuhkannya ada di roadmap kami, bukan sesuatu yang kami tawarkan hari ini. Kami akan memperbarui postingan ini saat ia dirilis.


Lapisan demi lapisan: default vs. yang kami jalankan

LapisanDefault biasaYang kami jalankanMengapa penting bagi Anda
Engine real-time + terjemahan (suara + chat)LiveKit + API terjemahan (DeepL / Google)mind-sdk (klien BSD-3-Clause) + Mind API kami, OVH FranceAliran data terberat adalah engine kami sendiri, bukan model pihak ketiga — dan SDK kliennya terbuka dan dapat diaudit
Framework frontendReact (Meta) / Next.jsVue + NuxtOSS yang dikelola komunitas — tidak ada satu korporasi pun yang memiliki framework tempat UI Anda berjalan
Analitik produkGoogle AnalyticsPostHogOpen-source, cloud UE, di-proxy first-party melalui domain kami sendiri — data penggunaan tidak mengalir ke platform periklanan pihak ketiga
FontGoogle Fonts CDNSelf-hosted (@nuxt/fonts)Tidak ada panggilan font pihak ketiga dari halaman yang dimuat pengguna Anda — temuan GDPR yang berulang, dihindari
AutentikasiAuth0 / Clerk / Firebase AuthOIDC yang dijalankan sendiri, difederasikan ke Google / Microsoft AndaTidak ada perantara auth yang memegang sesi Anda — Anda membawa penyedia identitas Anda sendiri
Terjemahan dokumenGoogle TranslateDeepL (Cologne)Vendor UE khusus, pemrosesan Jerman
Konten / docsContentful / Sanity (headless CMS)Nuxt Content (markdown yang dilacak git)Kata-kata di situs kami berada di repo kami, bukan di database vendor
Database aplikasiFirestore / DynamoDB (berpemilik)Postgres (di Neon)Standar terbuka — portabel ke host Postgres mana pun, tidak ada API query berpemilik untuk ditulis ulang
Object storageAPI blob berpemilikTigris (kompatibel S3)Protokol terbuka — rekaman dan ekspor portabel ke penyimpanan S3 mana pun
CRM / penjualanSalesforce / HubSpotPipedrive (Estonia)Catatan pelanggan dan transaksi berada di CRM yang berdomisili UE, bukan platform penjualan AS

Dua benang merah berjalan melalui tabel itu. Open-source di mana alat memproses data Anda — sehingga dapat diaudit, dan pada prinsipnya di-self-host. Standar terbuka (Postgres, API S3, OIDC) di mana kami bergantung pada infrastruktur — sehingga tidak ada yang terkunci pada harga atau postur kepatuhan satu vendor. Postgres dapat berpindah ke host Postgres mana pun; penyimpanan dapat berpindah ke penyimpanan S3 mana pun; auth berfederasi ke penyedia identitas yang sudah Anda jalankan. Baris terakhir berada pada sumbu ketiga: CRM yang menyimpan catatan pelanggan berdomisili UE (Pipedrive, Estonia) alih-alih platform penjualan AS — bukan open-source, tetapi juga tidak di bawah yurisdiksi AS.

Beberapa di antaranya layak dijelaskan sejenak. PostHog bersifat open-source dan dapat di-self-host; kami menjalankannya di cloud UE PostHog dan mem-proxy-nya first-party melalui origin kami sendiri, sehingga event tidak di-silent-drop oleh ad-blocker dan tidak transit melalui domain analitik pihak ketiga. Autentikasi tidak pernah masuk ke SaaS auth pihak ketiga yang akan berada di antara Anda dan sesi Anda — kami menjalankan alur OIDC sendiri dan berfederasi dengan identitas Google atau Microsoft Anda yang ada. Dan font di setiap halaman dilayani dari domain kami sendiri; satu-satunya tempat Google Fonts muncul di codebase kami adalah skrip brand-asset offline, bukan aplikasi yang dimuat pengguna Anda.


Di mana kami pragmatis — diucapkan dengan lantang

Kami tidak berpura-pura bahwa seluruh tumpukan itu ditulis tangan atau non-AS. Tidak, dan postingan yang mengklaim sebaliknya akan dibantah oleh peta runtime kami sendiri.

Pipa-pipa — hosting dan SSR (Vercel), compute server meeting (Fly.io), pembayaran (Stripe), email transaksional (Resend) — berjalan di SaaS berdomisili AS. Stripe dan Resend menangani penagihan dan undangan dan tidak pernah melihat konten meeting. Vercel dan Fly adalah compute sewaan: kode kami sendiri berjalan di sana, dan server meeting di Fly memang menangani sesi live dan transkrip yang dibaca digest kami — tetapi itu adalah kode kami di mesin mereka, bukan produk vendor yang menyerap meeting Anda. Semuanya dieksekusi di UE saat runtime (subjek peta runtime).

Itu adalah pertukaran yang disengaja dan dibatasi: memiliki dan membuka kode data plane; menggunakan SaaS terbaik yang tersedia untuk control plane. Menyebutkannya adalah intinya — "kedaulatan" tidak berarti banyak jika pengecualiannya tidak ada di meja di sebelah kemenangannya.


Langkah AI pasca-meeting, dan rencananya

Tidak ada model berpemilik berdomisili AS yang menyentuh konten turunan meeting. Langkah-langkah language model yang berjalan setelah panggilan — AI digest (topik, keputusan, action item), ringkasan pasca-meeting, dan AI note-editor — semuanya berada di processor UE. Digest dan aksi generatif editor berjalan di Mistral yang dihosting UE dengan zero-data-retention (dijangkau melalui Vercel's AI Gateway, dipinned ke provider Mistral). Ringkasan dan aksi translate editor berjalan di engine UE kami sendiri di OVH — yang sama di balik suara dan chat live. Suara, chat, catatan, dan dokumen real-time tidak pernah mendekati LLM serbaguna sejak awal.

Satu-satunya model AS yang masih dalam loop menilai benchmark terjemahan publik kami — memberi skor pada terjemahan mesin dari kalimat referensi FLORES-200 yang tetap, tidak pernah meeting siapa pun.

Kami masih melangkah lebih jauh pada langkah EU-Mistral: opt-out yang dikontrol oleh pemilik untuk mematikan digest sepenuhnya, dan model ringkasan open-weights yang di-self-host di OVH (kelas Kimi) untuk menggantikan Mistral eksternal. Inti dari rute open-weights bukan lab siapa yang melatih weight — tetapi bahwa weight terbuka dapat berjalan di infrastruktur yang kami kontrol, yang menjaganya tetap pada sumbu open-and-self-hostable yang sama dengan sisa data plane. Keduanya ada di roadmap, belum dirilis; kami akan memperbarui postingan ini ketika mereka tiba.


Mengapa ini penting di luar kami

Ini bukan engineering untuk tujuan itu sendiri. Alasan untuk membangun tumpukan seperti ini muncul di sisi Anda pada kontrak:

  1. Dapat diaudit. SDK tempat meeting Anda berjalan adalah kode open-source yang dapat dibaca oleh tim keamanan Anda, dan engine di belakangnya adalah milik kami — bukan kotak hitam pihak ketiga.
  2. Portabel. Standar terbuka di setiap lapisan data — Postgres, S3, OIDC — berarti tidak ada lock-in berpemilik. Apa yang dapat dipindahkan tidak terikat pada satu vendor.
  3. Dapat di-self-host. Lapisan data standar terbuka — Postgres, S3, OIDC — sudah berjalan di infrastruktur yang Anda kontrol; engine terjemahan yang sepenuhnya dapat di-self-host ada di roadmap untuk tenant yang membutuhkannya.

Ini adalah gambaran pada 2026-06-07. Kami akan memperbaruinya ketika tumpukan berubah — penggantian vendor, lapisan yang dibangun ulang, model digest yang diganti. Konfigurasi saat ini dapat diverifikasi di vercel.json terbuka kami, nuxt.config.ts kami, dan repositori mind-sdk BSD-3-Clause yang ditautkan di atas.

Jika ada lapisan di sini yang terlihat salah, atau tinjauan keamanan Anda membutuhkan jawaban yang tidak diberikan peta ini, tulis kepada kami. Kami lebih baik mengoreksi detail yang hilang daripada Anda menemukannya dalam audit kode.


Sumber: repositori mind-sdk (BSD-3-Clause), FLORES-200; fakta tumpukan diverifikasi terhadap konfigurasi yang di-deploy (vercel.json, nuxt.config.ts) dan kode yang dirilis, diperiksa Agustus 2026.

Dapatkan postingan baru melalui email

Kami akan mengirimkan email saat kami mempublikasikan postingan baru. Berhenti berlangganan kapan saja.