Kedaulatan

Dari apa satu rapat InterMIND dibangun

Pendamping untuk peta runtime kami: bukan di mana rapat Anda berjalan, tetapi dari apa ia dibangun. Tumpukan lapisan demi lapisan — di mana kami menjalankan kode kami sendiri atau perangkat lunak open-source, di mana kami pragmatis terhadap SaaS berpemilik, dan mengapa mesin yang sebagian besar data Anda mengalir melaluinya adalah kode kami sendiri, dengan SDK klien publik berlisensi BSD.

The Mind.com Team

Dari apa satu rapat InterMIND dibangun

Dari apa satu meeting InterMIND dibangun

Hampir setiap produk dibangun dari tumpukan teknologi default yang sama — default SaaS berpemilik besar yang dipakai semua orang. Itu adalah jalur tanpa hambatan. Di setiap lapisan tempat data meeting Anda benar-benar berada, kami mengambil jalur yang berbeda: kode kami sendiri, atau open-source yang dapat kami self-host.

Ini adalah pendamping dari Di mana satu meeting InterMIND benar-benar berjalan, yang memetakan geografi — di mana setiap layanan dieksekusi dan data apa yang melewatinya. Pos ini menjawab apa yang ditanyakan tim keamanan selanjutnya: dari apa hal ini dibangun — dan bisakah kami membacanya, mengauditnya, dan menggantinya?

Bukan di mana ia berjalan — dari apa ia dibuat, lapisan demi lapisan.


Default-default, dan berapa biayanya

Setiap produk adalah tumpukan pilihan. Untuk sebagian besar produk, sebagian besar pilihan itu dibuat secara default: Google Analytics, Firebase, Google Translate API, Auth0, React. Itu adalah jalur tanpa hambatan, dan bagi sebagian besar tim itu adalah keputusan yang masuk akal. Pertukarannya adalah setiap pilihan menempatkan sebagian dari tumpukan teknologi Anda di belakang vendor yang tidak dapat Anda baca, tidak dapat Anda audit, dan tidak dapat Anda tinggalkan tanpa menulis ulang.

Kami membuat pilihan yang berbeda di setiap lapisan tempat data meeting Anda benar-benar berada: kode kami sendiri, atau perangkat lunak open-source yang dapat kami self-host. Di mana sebuah lapisan tidak menyentuh konten meeting Anda, kami tetap pragmatis dan mengatakannya. Berikut adalah gambaran lengkapnya.


Tulang punggung: engine adalah kode kami, bukan milik pihak ketiga

Mulailah dari lapisan yang paling penting, karena sebagian besar meeting Anda mengalir melaluinya. Transportasi real-time dan terjemahan suka/chat keduanya berjalan di mind-sdk + Mind API — engine kami sendiri, di OVH France. Cara default untuk membangun sebuah meeting yang diterjemahkan adalah dengan memasang SaaS real-time (LiveKit) ke sebuah API terjemahan (DeepL, Google); kami tidak menjalankan keduanya di jalur langsung. Tidak ada model terjemahan pihak ketiga yang terlibat di dalamnya. (Kami memang menggunakan DeepL — tetapi hanya untuk dokumen yang dimasukkan ke dalam chat, bukan jalur suka/chat langsung; lihat peta runtime. Kami membahas mekanik pipeline di Di dalam empat pipeline terjemahan.)

Berikut adalah bagian yang tidak ada di peta runtime: SDK tempat meeting Anda berjalan adalah open-source di bawah lisensi BSD 3-Clause — klien mind-sdk tersedia untuk umum di gitlab.com/mindlabs/api/sdk, hak cipta MindMeeting OÜ, entitas IP Estonia kami. Ia berbicara dengan Mind API di api.mind.com, yang kami jalankan sendiri di OVH France.

Ini bukan pengaturan source-available dengan model "lihat, tapi jangan sentuh". BSD 3-Clause adalah lisensi yang permisif dan disetujui OSI. Tim keamanan Anda dapat mengkloning SDK, membaca dengan tepat bagaimana audio dan teks Anda ditangkap, dibingkai, dan dialirkan, serta mengaudit integrasi tersebut terhadap persyaratan Anda sendiri. Engine di sisi server yang menjadi lawan bicaranya adalah milik kami — bukan kotak hitam milik pihak ketiga — dan sebuah engine yang sepenuhnya dapat di-self-host untuk tenant yang membutuhkannya ada di roadmap kami, bukan sesuatu yang kami tawarkan hari ini. Kami akan memperbarui pos ini segera setelah dirilis.


Lapisan demi lapisan: default vs. apa yang kami jalankan

LapisanDefault yang biasa digunakanApa yang kami jalankanMengapa ini penting bagi Anda
Engine real-time + terjemahan (suara + chat)LiveKit + API terjemahan (DeepL / Google)mind-sdk (klien BSD-3-Clause) + Mind API kami, OVH FranceAliran data terberat ada di engine kami sendiri, bukan model pihak ketiga — dan klien SDK-nya terbuka dan auditable
Framework frontendReact (Meta) / Next.jsVue + NuxtOSS yang dikelola komunitas — tidak ada satu korporasi pun yang memiliki framework tempat UI Anda berjalan
Analitik produkGoogle AnalyticsPostHogOpen-source, cloud UE, di-proxy first-party melalui domain kami sendiri — data penggunaan tidak mengalir ke platform iklan pihak ketiga
FontGoogle Fonts CDNSelf-hosted (@nuxt/fonts)Tidak ada panggilan font pihak ketiga dari halaman yang dimuat pengguna Anda — temuan GDPR yang berulang, dihindari
AutentikasiAuth0 / Clerk / Firebase AuthOIDC yang dijalankan sendiri, difederasikan ke Google / Microsoft AndaTidak ada perantara autentikasi yang menyimpan sesi Anda — Anda membawa identity provider Anda sendiri
Terjemahan dokumenGoogle TranslateDeepL (Cologne)Vendor UE khusus, pemrosesan di Jerman
Fitur AI (rangkuman, ringkasan dokumen, asisten penulisan, Ask AI, Mia)Model dari satu vendor di belakang API-nya sendiriGateway AI yang dipilih oleh organisasi — Azure OpenAI EU Data Zone (default), Vertex AI EU, Amazon Bedrock Frankfurt — atau endpoint yang kompatibel dengan OpenAI miliknya sendiriModel tersebut adalah pilihan Anda untuk digunakan dan di-host; mematikan AI adalah sebuah pengaturan
Konten / dokContentful / Sanity (headless CMS)Nuxt Content (markdown yang dilacak git)Kata-kata di situs kami berada di repo kami, bukan di database vendor
Database aplikasiFirestore / DynamoDB (berpemilik)Postgres (di Neon)Standar terbuka — dapat dipindahkan ke host Postgres mana pun, tidak ada API kueri berpemilik yang harus ditulis ulang
Penyimpanan objekAPI blob berpemilikTigris (kompatibel dengan S3)Protokol terbuka — rekaman dan ekspor dapat dipindahkan ke penyimpanan S3 mana pun
CRM / penjualanSalesforce / HubSpotPipedrive (Estonia)Catatan pelanggan dan transaksi berada di CRM yang berdomisili di UE, bukan platform penjualan AS

Dua benang merah berjalan melalui tabel itu. Open-source di tempat alat memproses data Anda — sehingga dapat diaudit, dan pada prinsipnya dapat di-self-host. Standar terbuka (Postgres, API S3, OIDC) di tempat kami bergantung pada infrastruktur — sehingga tidak ada yang terkunci pada harga atau postur compliance satu vendor. Postgres dapat dipindahkan ke host Postgres mana pun; penyimpanan dapat dipindahkan ke penyimpanan S3 mana pun; autentikasi difederasikan ke identity provider yang sudah Anda jalankan. Baris terakhir berada pada sumbu ketiga: CRM yang menyimpan catatan pelanggan berdomisili di UE (Pipedrive, Estonia) alih-alih platform penjualan AS — bukan open-source, tetapi juga tidak di bawah yurisdiksi AS.

Beberapa dari ini patut dijelaskan satu kalimat lagi. PostHog adalah open-source dan dapat di-self-host; kami menjalankannya di cloud UE PostHog dan me-proxy-nya first-party melalui origin kami sendiri, sehingga peristiwa tidak diam-diam diblokir oleh ad-blocker dan tidak melewati domain analitik pihak ketiga. Autentikasi tidak pernah menuju ke SaaS autentikasi pihak ketiga yang akan berada di antara Anda dan sesi Anda — kami menjalankan alur OIDC sendiri dan memfederasikannya ke Google atau Microsoft identity Anda yang ada. Dan font di setiap halaman dilayani dari domain kami sendiri; satu-satunya tempat Google Fonts muncul di basis kode kami adalah skrip aset luring, bukan aplikasi yang dimuat pengguna Anda.


Di mana kami pragmatis — diucapkan secara terbuka

Kami tidak berpura-pura bahwa seluruh tumpukan teknologi ini dibuat sendiri atau non-AS. Tidak, dan pos yang menyatakan sebaliknya akan dibantah oleh peta runtime kami sendiri.

Pipa-pipa pendukung — hosting dan SSR (Vercel), komputasi server meeting (Fly.io), pembayaran (Stripe), email transaksional (Resend) — berjalan di SaaS yang berdomisili di AS. Stripe dan Resend menangani penagihan dan undangan serta tidak pernah melihat konten meeting. Vercel dan Fly adalah komputasi sewaan: kode kami sendiri yang berjalan di sana, dan server meeting di Fly memang menangani sesi langsung dan transkrip yang dibaca oleh rangkuman kami — tetapi itu adalah kode kami di mesin mereka, bukan produk vendor yang menyerap meeting Anda. Semuanya dieksekusi di UE saat runtime (subjek dari peta runtime).

Itu adalah pertukaran yang sengaja dan terbatas: memiliki dan membuat open-source data plane; menggunakan SaaS terbaik yang tersedia untuk control plane. Menyebutnya dengan nama adalah intinya — "kedaulatan" tidak berarti banyak jika pengecualiannya tidak diletakkan di atas meja di samping pencapaiannya.


Langkah-langkah AI, dan rencana yang dirilis

Langkah-langkah model bahasa — rangkuman AI (topik, keputusan, item aksi), ringkasan dokumen, tindakan generatif AI note-editor, Ask AI dan Mia — berjalan di gateway AI yang dipilih organisasi Anda: Azure OpenAI di EU Data Zone secara default, Vertex AI pada endpoint multi-region UE atau Amazon Bedrock di Frankfurt sebagai pilihan, masing-masing di tenant kami sendiri dengan retensi data nol dan tanpa pelatihan pada konten pelanggan — atau endpoint yang kompatibel dengan OpenAI milik Anda sendiri, yang menjaga model tetap berada di infrastruktur yang Anda kendalikan. Ringkasan pascameeting dan tindakan terjemahkan editor melewati jalur terjemahan, bukan model bahasa. Suara real-time, chat, catatan, dan dokumen tidak pernah mendekati LLM tujuan umum sejak awal.

Itulah bentuk yang jujur dari lapisan ini: modelnya bersifat berpemilik, dan vendornya adalah perusahaan AS yang mengoperasikan region UE — pertukaran yang sama dengan pipa pendukung di atas, dinyatakan di sebelahnya alih-alih disembunyikan. Apa yang dirilis alih-alih model yang di-self-host milik kami sendiri adalah pilihannya: sebuah organisasi dapat mematikan AI sepenuhnya (transkripsi dan terjemahan tetap berfungsi), dan dapat mengarahkan setiap fitur AI ke endpoint miliknya sendiri — vLLM di pusat datanya sendiri, sebuah deployment di tenant-nya sendiri — yang menempatkan lapisan ini pada sumbu yang sama terbuka-dan-dapat-di-self-host seperti bagian lain dari data plane. Benchmark terjemahan publik kami dinilai oleh hakim LLM (Gemini, dengan Claude sebagai fallback) pada kalimat referensi FLORES-200 tetap — bukan meeting siapa pun.


Mengapa ini penting di luar kami

Ini bukan rekayasa untuk tujuan itu sendiri. Alasan untuk membangun tumpukan teknologi seperti ini muncul di sisi Anda atas kontrak:

  1. Auditable. SDK tempat meeting Anda berjalan adalah kode open-source yang dapat dibaca oleh tim keamanan Anda, dan engine di belakangnya adalah milik kami sendiri — bukan kotak hitam pihak ketiga.
  2. Portabel. Standar terbuka di setiap lapisan data — Postgres, S3, OIDC — berarti tidak ada keterikatan pada vendor berpemilik. Apa yang dapat dipindahkan tidak terikat pada satu vendor.
  3. Dapat di-self-host. Lapisan data berstandar terbuka — Postgres, S3, OIDC — sudah berjalan di infrastruktur yang Anda kendalikan; sebuah engine terjemahan yang sepenuhnya dapat di-self-host ada di roadmap untuk tenant yang membutuhkannya.

Ini adalah gambarannya pada 2026-06-07. Kami akan memperbaruinya ketika tumpukan teknologi berubah — pertukaran vendor, pembangunan ulang lapisan, model rangkuman diganti. Konfigurasi saat ini dapat diverifikasi di vercel.json kami yang terbuka, nuxt.config.ts kami, dan repositori mind-sdk BSD-3-Clause yang ditautkan di atas.

Jika sebuah lapisan di sini terlihat salah, atau tinjauan keamanan Anda membutuhkan jawaban yang tidak diberikan oleh peta ini, hubungi kami. Kami lebih suka memperbaiki detail yang hilang daripada Anda menemukannya dalam audit kode.


Sumber: repositori mind-sdk (BSD-3-Clause), FLORES-200; fakta tumpukan teknologi diverifikasi terhadap konfigurasi yang dideploy (vercel.json, nuxt.config.ts) dan kode yang dirilis, diperiksa Agustus 2026.

Dapatkan postingan baru dan pembaruan produk melalui email

Satu email sebulan dengan postingan baru dan pembaruan produk. Berhenti berlangganan kapan saja.