Keamanan & Privasi
Keamanan & Privasi
Halaman ini menjelaskan cara InterMIND menangani data Anda dalam bahasa yang sederhana. Untuk bahasa hukum, lihat Kebijakan Privasi dan Ketentuan Layanan.
Saat Transit
Semua koneksi ke InterMIND menggunakan HTTPS / WSS (TLS). Permintaan HTTP dialihkan ke HTTPS secara otomatis — tidak ada fallback teks biasa. Ini mencakup aplikasi web, server WebSocket yang membawa chat dan signaling, serta media apa pun yang dirutekan melalui infrastruktur kami.
Autentikasi
| Metode | Status |
|---|---|
| Email + kode verifikasi | Tersedia |
| Sign in with Google (OAuth 2.0) | Tersedia |
| Sign in with Microsoft (OAuth 2.0) | Tersedia |
| SSO (Google / Microsoft, gabung tim otomatis berdasarkan domain terverifikasi) | Tersedia pada paket Business dan Enterprise |
| Enterprise SSO melalui IdP Anda sendiri (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Tersedia pada paket Business dan Enterprise |
Kata sandi tidak pernah disimpan — sign-in menggunakan kode verifikasi sekali pakai atau alur OAuth dengan Google / Microsoft. Sesi disimpan dalam cookie HTTP-only; Anda dapat keluar dari menu profil kapan saja.
Enterprise SSO menggunakan OpenID Connect Authorization Code dengan PKCE (S256), state, dan nonce. Token ID divalidasi terhadap JWKS yang dipublikasikan IdP (signature, issuer, audience), dan sign-in hanya diterima untuk domain email yang telah diverifikasi tim melalui DNS — IdP Anda hanya berwenang untuk domain yang telah Anda buktikan kepemilikannya. OIDC client secrets dienkripsi saat disimpan, dan setiap sign-in SSO dicatat dalam log audit tim. Sign-in SAML 2.0 sedang dalam pengembangan. Penyiapan: Penyiapan SSO.
Terjemahan Real-Time
Terjemahan suara dan subtitle secara real-time berjalan pada infrastruktur InterMIND sendiri — audio suara diproses pada layanan WebSocket privat kami, tidak dikirim ke endpoint publik OpenAI / Google Translate / Azure.
Terjemahan dokumen (PDF, DOCX, PPTX, XLSX) menggunakan DeepL sebagai penyedia terjemahan. File diunggah ke DeepL melalui koneksi TLS untuk diterjemahkan dan hasilnya dikembalikan ke chat meeting Anda. Penanganan data DeepL diatur oleh ketentuan privasi DeepL sendiri — mereka tidak menyimpan konten untuk pelatihan.
Rekaman dan Transkrip
| Data | Penyimpanan | Retensi |
|---|---|---|
| Rekaman meeting | Object storage yang kompatibel dengan S3 | Disimpan hingga Anda menghapusnya |
| Transkrip | Terkait dengan rekaman / meeting | Sama dengan rekaman |
| Pesan chat | Basis data, terkait dengan meeting atau channel | Hingga Anda menghapusnya, atau — untuk meeting ad-hoc — dihapus saat panggilan berakhir |
Anda mengontrol retensi: konten Anda tetap tersedia selama akun atau workspace tim Anda aktif, dan Anda dapat menghapus rekaman, channel, atau pesan apa pun kapan saja. Menghapus akun Anda akan menghapus secara permanen semua konten terkait di basis data dan penyimpanan kami. Kami tidak memberlakukan kedaluwarsa otomatis — Anda yang menentukan berapa lama konten Anda disimpan. Lihat Kebijakan Privasi kami untuk pernyataan retensi lengkap.
Di Mana Data Anda Berada
Region aplikasi utama InterMIND adalah Paris (CDG, Prancis) di Fly.io; basis data berada di Frankfurt, Jerman. Rekaman dan file disimpan pada storage yang kompatibel dengan S3 yang di-pin ke region UE (Frankfurt / Amsterdam). Saat ini belum ada penyematan region per pelanggan.
Apa yang Dilihat Pihak Lain
| Pihak | Apa yang mereka lihat |
|---|---|
| InterMIND | Metadata meeting, konten chat, rekaman (hingga Anda menghapusnya), transkrip, info akun Anda |
| DeepL | Hanya isi dokumen yang Anda minta untuk diterjemahkan, per file |
| Mistral (penyedia AI Prancis) | Transkrip meeting, sekali di akhir meeting, untuk menghasilkan ringkasan pasca-meeting — diproses dengan zero data retention dan tidak pernah digunakan untuk pelatihan |
| Google / Microsoft (jika Anda sign in dengan mereka) | Nama, email, foto profil Anda — hanya scope OAuth standar |
| Stripe (jika Anda membayar) | Detail penagihan (kartu, alamat) — InterMIND tidak pernah melihat nomor kartu mentah |
| Sentry, PostHog (error & analytics) | Peristiwa penggunaan anonim dan crash trace; konten meeting tidak pernah dikirim |
Yang Tidak Dilakukan InterMIND
- Tidak ada pelatihan model dengan data Anda. Percakapan, dokumen, dan rekaman tidak digunakan untuk melatih model AI mana pun.
- Tidak menjual atau membagikan. Data Anda tidak dijual atau dibagikan kepada pengiklan.
- Tidak ada pelacakan pihak ketiga di dalam meeting. Tidak ada tracking pixel, tidak ada SDK iklan di ruang meeting.
Menghapus Data Anda
| Yang ingin dihapus | Caranya |
|---|---|
| Satu rekaman | Buka meeting → Recordings → hapus |
| Riwayat chat mandiri | Buka channel → Delete Channel Permanently (menghapus channel beserta semua pesan, file, dan riwayatnya) |
| Seluruh akun Anda | Profile → Settings → Delete account, atau hubungi support@intermind.com |
Penghapusan akun akan menghapus profil, meeting, rekaman, transkrip, dan riwayat chat Anda. Backup mungkin memerlukan waktu hingga 30 hari untuk kedaluwarsa.
Melaporkan Masalah Keamanan
Kirim email ke support@intermind.com dengan subjek SECURITY dan deskripsi singkat. Jangan sertakan detail eksploitasi dalam tiket yang tidak ditandai SECURITY.
Terkait
- Kebijakan Privasi — Teks hukum
- Subprocessor — Penyedia yang kami gunakan dan di mana mereka memproses data
- Ketentuan Layanan — Teks hukum
- Penagihan & Paket — Perbedaan penanganan data pada tingkat paket