Keamanan & Privasi
Keamanan & Privasi
Halaman ini menjelaskan bagaimana InterMIND menangani data Anda dalam istilah sederhana. Untuk bahasa hukum, lihat Kebijakan Privasi dan Persyaratan Layanan; untuk ringkasan untuk pembeli dengan tautan audit GDPR dan DPA, lihat halaman fitur Privasi & Keamanan.
Enkripsi
Saat transit. Semua koneksi ke InterMIND melalui HTTPS / WSS (TLS). Permintaan HTTP dialihkan ke HTTPS secara otomatis — tidak ada fallback teks biasa. Ini mencakup aplikasi web, server WebSocket yang membawa chat dan pensinyalan, dan panggilan kami sendiri ke mesin terjemahan. Audio dan video rapat dikirim melalui WebRTC dengan DTLS-SRTP antara browser Anda dan server media dari mesin kami sendiri di Prancis; server media mendekripsi setiap aliran untuk meneruskannya ke peserta lain dan ke alur kerja pengenalan ucapan dan terjemahan.
Saat disimpan. Database (Neon, Frankfurt) mengenkripsi penyimpanannya dengan AES-256; rekaman, lampiran, dan arsip ekspor di penyimpanan objek Tigris dicakup oleh enkripsi sisi server yang selalu aktif. Token integrasi OAuth dan rahasia klien OIDC juga dienkripsi pada level aplikasi (AES-256-GCM) sebelum ditulis, dan token sesi OIDC disimpan dalam bentuk terenkripsi di cache sesi. Pernyataan vendor: Ikhtisar keamanan Neon, Tigris S3 API.
Enkripsi end-to-end: tidak. Terjemahan adalah pemrosesan — pengenalan ucapan dan terjemahan berjalan di mesin kami sendiri, di server kami sendiri di Jerman dan Prancis, dan mesin tersebut harus membaca konten untuk menerjemahkannya. Oleh karena itu, InterMIND dienkripsi saat transit dan saat disimpan, dan konten dapat dibaca oleh infrastruktur kami pada titik pemrosesan; ini tidak dienkripsi end-to-end, dan tidak ada paket atau pengaturan yang mengubahnya. Apa yang kami tawarkan sebagai gantinya adalah jalur data yang dapat diverifikasi: UE di setiap hop, mesin kami sendiri untuk ucapan langsung alih-alih model pihak ketiga, fitur AI di gateway yang dipilih organisasi Anda (tenant kami sendiri, tanpa pelatihan pada data Anda), dan retensi yang Anda kontrol. Catatan suara ditranskripsi oleh Azure AI Speech di tenant yang sama. Jika enkripsi end-to-end lebih utama dari yang lain bagi Anda, produk yang dibangun di sekitarnya — Element, Wire, Threema — lebih cocok, dan tidak satu pun dari mereka yang mendokumentasikan terjemahan; kami mengatakan hal yang sama di perbandingan messenger kami.
Autentikasi
| Metode | Status |
|---|---|
| Email + kode verifikasi | Tersedia |
| Masuk dengan Google (OAuth 2.0) | Tersedia |
| Masuk dengan Microsoft (OAuth 2.0) | Tersedia |
| SSO (Google / Microsoft, gabung tim otomatis berdasarkan domain terverifikasi) | Tersedia pada paket Business dan Enterprise |
| Enterprise SSO melalui IdP Anda sendiri (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Tersedia pada paket Business dan Enterprise |
Kata sandi tidak pernah disimpan — proses masuk berupa kode verifikasi sekali pakai atau alur OAuth dengan Google / Microsoft. Sesi disimpan dalam cookie HTTP-only; Anda dapat keluar dari menu profil kapan saja.
SSO Enterprise menggunakan OpenID Connect Authorization Code dengan PKCE (S256), state, dan nonce. Token ID divalidasi terhadap JWKS yang dipublikasikan oleh IdP (tanda tangan, penerbit, audiens), dan proses masuk hanya diterima untuk domain email yang telah diverifikasi melalui DNS oleh tim — IdP Anda hanya berwenang untuk domain yang telah Anda buktikan kepemilikannya. Rahasia klien OIDC dienkripsi saat disimpan, dan setiap proses masuk SSO dicatat di log audit tim. Pengaturan: Pengaturan SSO.
Terjemahan Real-Time
Terjemahan suara dan subtitle real-time berjalan di infrastruktur InterMIND sendiri — audio ucapan diproses di layanan WebSocket privat kami, tidak dikirim ke endpoint OpenAI / Google Translate / Azure publik.
Terjemahan dokumen (PDF, DOCX, DOC, PPTX, XLSX) menggunakan DeepL sebagai penyedia terjemahan. File diunggah ke DeepL melalui koneksi TLS untuk diterjemahkan dan hasilnya dikembalikan ke chat rapat Anda. Penanganan data DeepL diatur oleh ketentuan privasi DeepL sendiri — mereka tidak menyimpan konten untuk pelatihan.
Fitur AI
Rekap rapat, ringkasan dokumen, asisten penulisan, Ask AI, dan Mia (peserta AI yang dapat Anda panggil dengan nama dalam rapat) berjalan di gateway model bahasa dari hyperscaler, di tenant InterMIND sendiri — gateway yang sama yang kemungkinan besar sudah digunakan organisasi Anda untuk AI-nya sendiri:
| Gateway | Wilayah | Status |
|---|---|---|
| Azure OpenAI (Microsoft) | EU Data Zone — pemrosesan dan penyimpanan di dalam negara bagian UE | Default |
| Google Vertex AI (Google Cloud) | Endpoint multi-wilayah UE | Tersedia — admin organisasi memilihnya di Pengaturan |
| Amazon Bedrock (AWS) | UE (Frankfurt) atau wilayah apa pun yang Anda pilih, di akun AWS Anda sendiri — Anda menambahkan kunci akses IAM dengan hak pemanggilan Bedrock; model, kuota, dan perjanjian Marketplace tetap milik Anda | Tersedia — admin organisasi memasukkan akun AWS mereka di Pengaturan |
| Endpoint Anda sendiri | Di mana pun Anda menjalankannya | Tersedia — server yang kompatibel dengan OpenAI apa pun (misalnya vLLM di pusat data Anda atau deployment di tenant Anda sendiri) |
Admin organisasi memilih gateway di halaman Integrasi; pilihan berlaku untuk setiap fitur AI organisasi sekaligus, dan fitur AI dapat dimatikan untuk seluruh organisasi — transkripsi dan terjemahan tetap berfungsi. Yang meninggalkan InterMIND untuk panggilan AI adalah transkrip rapat dan jendela chat di akhir rapat, dokumen yang dibagikan, teks editor, atau pertanyaan yang diajukan; semua gateway dikonfigurasi dengan retensi data nol dan tanpa pelatihan pada konten Anda. Suara Mia disintesis oleh vendor yang sama dengan gateway (Azure AI Speech, Google Cloud Text-to-Speech, wilayah UE); dengan endpoint Anda sendiri Mia menjawab dalam teks.
Rekaman dan Transkrip
| Data | Penyimpanan | Retensi |
|---|---|---|
| Rekaman rapat | Penyimpanan objek yang kompatibel dengan S3 | Disimpan sampai Anda menghapusnya |
| Transkrip | Ditautkan ke rekaman / rapat | Sama dengan rekaman |
| Pesan chat | Database, ditautkan ke rapat atau saluran | Sampai Anda menghapusnya, atau — untuk rapat ad-hoc — dihapus saat panggilan berakhir |
Anda mengontrol retensi: konten Anda tetap tersedia selama akun atau ruang kerja tim Anda aktif, dan Anda dapat menghapus rekaman, saluran, atau pesan apa pun kapan saja. Menghapus akun Anda secara permanen menghapus semua konten terkait di seluruh database dan penyimpanan kami. Kami tidak memberlakukan kedaluwarsa otomatis — Anda yang memutuskan berapa lama konten Anda disimpan. Lihat Kebijakan Privasi kami untuk pernyataan retensi lengkap.
Di Mana Data Anda Berada
Wilayah aplikasi utama InterMIND adalah Paris (CDG, Prancis) di Fly.io; database berada di Frankfurt, Jerman. Rekaman dan file disimpan di penyimpanan kompatibel dengan S3 yang disematkan pada wilayah UE (Frankfurt / Amsterdam). Saat ini tidak ada penyematan wilayah per pelanggan.
Apa yang Dilihat Pihak Lain
| Pihak | Apa yang mereka lihat |
|---|---|
| InterMIND | Metadata rapat, konten chat, rekaman (sampai Anda menghapusnya), transkrip, info akun Anda |
| DeepL | Hanya konten dokumen yang Anda minta untuk diterjemahkan, berdasarkan per file |
| Microsoft (Azure OpenAI, Azure AI Speech — gateway AI default) | Transkrip rapat dan jendela chat di akhir rapat, dokumen yang dibagikan, teks editor dan pertanyaan Ask AI, untuk fitur AI di atas; jawaban Mia untuk teks-ke-ucapan; audio catatan suara yang direkam di saluran, untuk ucapan-ke-teks — EU Data Zone, retensi data nol, tidak pernah digunakan untuk pelatihan |
| Google (Vertex AI, Cloud Text-to-Speech — hanya untuk organisasi yang memilih gateway ini) | Konten yang sama seperti di atas, di endpoint UE Google — retensi data nol, tidak pernah digunakan untuk pelatihan |
| Google / Microsoft (jika Anda masuk dengan mereka) | Nama, email, foto profil Anda — hanya cakupan OAuth standar |
| Stripe (jika Anda membayar) | Detail penagihan (kartu, alamat) — InterMIND tidak pernah melihat nomor kartu mentah |
| Sentry, PostHog (kesalahan & analitik) | Peristiwa penggunaan anonim dan jejak crash; konten rapat tidak pernah dikirim |
Apa yang Tidak Dilakukan InterMIND
- Tidak ada pelatihan model pada data Anda. Percakapan, dokumen, dan rekaman tidak digunakan untuk melatih model AI apa pun.
- Tidak ada penjualan atau berbagi. Data Anda tidak dijual atau dibagikan dengan pengiklan.
- Tidak ada pelacakan pihak ketiga di dalam rapat. Tidak ada pelacakan piksel, tidak ada SDK iklan di ruang rapat.
Menghapus Data Anda
| Untuk menghapus | Cara |
|---|---|
| Satu rekaman | Buka rapat → Rekaman → hapus |
| Riwayat chat mandiri | Buka saluran → Hapus Saluran Secara Permanen (menghapus saluran dan semua pesan, file, dan riwayatnya) |
| Seluruh akun Anda | Profil → Pengaturan → Hapus akun, atau hubungi security@intermind.com |
Penghapusan akun menghapus profil, rapat, rekaman, transkrip, dan riwayat chat Anda. Cadangan mungkin membutuhkan waktu hingga 30 hari untuk dihapus.
Melaporkan Masalah Keamanan
Jika Anda yakin telah menemukan kerentanan keamanan di InterMIND, kami ingin mendengarnya.
Cara menghubungi kami. Email security@intermind.com dengan deskripsi singkat masalah dan detail yang cukup untuk mereproduksinya (langkah, URL yang terdampak, tangkapan layar atau bukti konsep). Email terenkripsi tidak masalah jika Anda lebih suka. Kontak yang dapat dibaca mesin juga dipublikasikan di /.well-known/security.txt (RFC 9116).
Apa yang diharapkan. Kami bertujuan untuk mengonfirmasi laporan dalam 3 hari kerja dan terus memberi Anda pembaruan saat kami menyelidiki dan memperbaiki. Ketika laporan mengarah ke perbaikan, kami dengan senang hati memberikan kredit atas nama Anda jika Anda ingin diakui.
Apa yang kami minta. Harap praktikkan pengungkapan yang bertanggung jawab: laporkan masalah kepada kami secara pribadi terlebih dahulu dan beri kami waktu yang wajar untuk memperbaikinya sebelum diskusi publik. Jangan mengakses, memodifikasi, mengunduh, atau menyimpan data milik pengguna atau akun lain melebihi minimum yang diperlukan untuk mendemonstrasikan masalah, jangan menurunkan kualitas atau mengganggu layanan, dan hapus data atau tangkapan layar apa pun yang diambil selama pengujian setelah laporan ditutup.
Ruang lingkup. Dalam ruang lingkup: intermind.com dan API-nya, aplikasi web, seluler, dan desktop InterMIND, dan layanan WebSocket kami. Di luar ruang lingkup: temuan yang memerlukan akses fisik ke perangkat pengguna, rekayasa sosial terhadap staf atau pengguna kami, penolakan layanan volumetrik, dan laporan dari pemindai otomatis tanpa dampak yang dapat dieksploitasi yang terbukti.
Hadiah. Kami tidak menjalankan program bug-bounty berbayar saat ini, jadi kami tidak dapat menawarkan hadiah uang. Kami sangat menghargai laporan itikad baik dan akan mengakuinya.
Perlindungan. Kami tidak akan mengejar atau mendukung tindakan hukum terhadap peneliti yang bertindak dengan iktikad baik, mengikuti kebijakan ini, dan menghindari pelanggaran privasi, penghancuran data, dan gangguan layanan. Jika ragu apakah suatu tindakan diizinkan, tanyakan kepada kami terlebih dahulu di security@intermind.com.
Terkait
- Kebijakan Privasi — Teks hukum
- Subprosesor — Penyedia yang kami gunakan dan di mana mereka memproses data
- Persyaratan Layanan — Teks hukum
- Penagihan & Paket — Perbedaan penanganan data tingkat paket