Sicurezza e privacy
Sicurezza e Privacy
Questa pagina descrive in termini semplici come InterMIND tratta i tuoi dati. Per il linguaggio legale, consulta l'Informativa sulla privacy e i Termini di servizio; per il riepilogo rivolto agli acquirenti con i link all'audit GDPR e alla DPA, vedi la pagina delle funzioni Privacy e Sicurezza.
Crittografia
In transito. Tutte le connessioni a InterMIND avvengono via HTTPS / WSS (TLS). Le richieste HTTP vengono reindirizzate automaticamente a HTTPS — non esiste alcun fallback in chiaro. Questo riguarda l'app web, il server WebSocket che trasporta chat e segnalazione, e le nostre stesse chiamate al motore di traduzione. Audio e video delle riunioni viaggiano via WebRTC con DTLS-SRTP tra il tuo browser e il media server del nostro motore in Francia; il media server decifra ogni flusso per inoltrarlo agli altri partecipanti e alla pipeline di riconoscimento vocale e traduzione.
A riposo. Il database (Neon, Francoforte) cifra il proprio storage con AES-256; registrazioni, allegati e archivi di esportazione su Tigris object storage sono coperti da crittografia lato server sempre attiva. I token di integrazione OAuth e i client secret OIDC vengono inoltre cifrati a livello applicazione (AES-256-GCM) prima di essere scritti, e i token di sessione OIDC sono conservati cifrati nella cache di sessione. Dichiarazioni dei fornitori: panoramica sulla sicurezza di Neon, API S3 di Tigris.
Crittografia end-to-end: no. La traduzione è un'elaborazione — il riconoscimento vocale e la traduzione girano sul nostro motore, sui nostri server in Germania e Francia, e quel motore deve leggere il contenuto per tradurlo. InterMIND è quindi cifrato in transito e a riposo, e il contenuto è leggibile dalla nostra infrastruttura nel punto di elaborazione; non è cifrato end-to-end, e nessun piano o impostazione modifica questa situazione. Quello che offriamo invece è un percorso dati verificabile: UE a ogni hop, il nostro motore per la voce in diretta invece di un modello di terze parti, funzioni AI sul gateway scelto dalla tua organizzazione (tenant nostro, nessun addestramento sui tuoi dati) e una conservazione che controlli tu. Le note vocali vengono trascritte da Azure AI Speech nello stesso tenant. Se la crittografia end-to-end per te conta più di tutto il resto, i prodotti costruiti attorno a essa — Element, Wire, Threema — sono la scelta più adatta, e nessuno di essi documenta la traduzione; lo stesso diciamo nel nostro confronto tra messenger.
Autenticazione
| Metodo | Stato |
|---|---|
| Email + codice di verifica | Disponibile |
| Accedi con Google (OAuth 2.0) | Disponibile |
| Accedi con Microsoft (OAuth 2.0) | Disponibile |
| SSO (Google / Microsoft, adesione automatica al team tramite dominio verificato) | Disponibile nei piani Business ed Enterprise |
| SSO aziendale tramite il tuo IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Disponibile nei piani Business ed Enterprise |
Le password non vengono mai conservate — l'accesso avviene tramite un codice di verifica monouso o un flusso OAuth con Google / Microsoft. Le sessioni sono mantenute in cookie HTTP-only; puoi uscire dal menu del profilo in qualsiasi momento.
L'SSO aziendale usa OpenID Connect Authorization Code con PKCE (S256), state e nonce. I token ID vengono convalidati rispetto al JWKS pubblicato dall'IdP (firma, issuer, audience), e un accesso viene accettato solo per domini email che il team ha verificato via DNS — il tuo IdP è autorevole solo per i domini che hai dimostrato di possedere. I client secret OIDC sono cifrati a riposo, e ogni accesso SSO viene registrato nel log di audit del team. Configurazione: Configurazione SSO.
Traduzione in tempo reale
La traduzione in tempo reale di voce e sottotitoli gira sull'infrastruttura propria di InterMIND — l'audio vocale viene elaborato sul nostro servizio WebSocket privato, non inviato a un endpoint pubblico OpenAI / Google Translate / Azure.
La traduzione dei documenti (PDF, DOCX, DOC, PPTX, XLSX) usa DeepL come fornitore di traduzione. I file vengono caricati su DeepL tramite una connessione TLS per la traduzione e il risultato viene restituito nella chat della tua riunione. La gestione dei dati da parte di DeepL è regolata dai termini di privacy di DeepL — non conservano i contenuti per l'addestramento.
Funzioni AI
I riepiloghi delle riunioni, i riassunti dei documenti, l'assistente alla scrittura, Ask AI e Mia (il partecipante AI a cui puoi rivolgerti per nome in una riunione) girano su un gateway di modelli linguistici di un hyperscaler, nel tenant proprio di InterMIND — lo stesso gateway che la tua organizzazione molto probabilmente usa già per le proprie AI:
| Gateway | Region | Stato |
|---|---|---|
| Azure OpenAI (Microsoft) | Data Zone UE — elaborazione e archiviazione all'interno degli Stati membri UE | Predefinito |
| Google Vertex AI (Google Cloud) | Endpoint multiregione UE | Disponibile — gli amministratori dell'organizzazione lo scelgono in Impostazioni |
| Amazon Bedrock (AWS) | UE (Francoforte) o qualsiasi regione tu scelga, nel tuo account AWS — aggiungi una chiave di accesso IAM con i diritti di invoke di Bedrock; i modelli, le quote e l'accordo Marketplace restano tuoi | Disponibile — gli amministratori dell'organizzazione inseriscono il proprio account AWS in Impostazioni |
| Il tuo endpoint | Ovunque lo esegui | Disponibile — qualsiasi server compatibile con OpenAI (per esempio vLLM nel tuo data center o un deployment nel tuo tenant) |
Un amministratore dell'organizzazione sceglie il gateway nella pagina Integrazioni; la scelta si applica a tutte le funzioni AI dell'organizzazione contemporaneamente, e le funzioni AI possono essere disattivate per l'intera organizzazione — trascrizione e traduzione continuano a funzionare. Ciò che lascia InterMIND per una chiamata AI è il transcript della riunione e la finestra di chat al termine della riunione, i documenti condivisi, il testo dell'editor o la domanda posta; tutti i gateway sono configurati con nessuna conservazione dei dati e nessun addestramento sui tuoi contenuti. La voce di Mia è sintetizzata dallo stesso fornitore del gateway (Azure AI Speech, Google Cloud Text-to-Speech, regioni UE); con il tuo endpoint Mia risponde in testo.
Registrazioni e trascrizioni
| Dato | Storage | Conservazione |
|---|---|---|
| Registrazioni delle riunioni | Object storage compatibile S3 | Conservate finché non le elimini |
| Trascrizioni | Collegate alla registrazione / riunione | Come la registrazione |
| Messaggi di chat | Database, collegato alla riunione o al canale | Finché non li elimini, oppure — per le riunioni ad hoc — eliminati al termine della chiamata |
Tu controlli la conservazione: i tuoi contenuti restano disponibili finché il tuo account o workspace del team è attivo, e puoi eliminare qualsiasi registrazione, canale o messaggio in qualsiasi momento. L'eliminazione del tuo account cancella definitivamente tutti i contenuti associati nei nostri database e storage. Non imponiamo una scadenza automatica — decidi tu quanto a lungo conservare i tuoi contenuti. Consulta l'Informativa sulla privacy per la dichiarazione completa sulla conservazione.
Dove vivono i tuoi dati
La regione applicativa principale di InterMIND è Parigi (CDG, Francia) su Fly.io; il database si trova a Francoforte, Germania. Registrazioni e file sono conservati su storage compatibile S3 ancorato a regioni UE (Francoforte / Amsterdam). Attualmente non è previsto alcun fissaggio della regione per singolo cliente.
Cosa vedono le altre parti
| Parte | Cosa vedono |
|---|---|
| InterMIND | Metadati delle riunioni, contenuti delle chat, registrazioni (finché non le elimini), trascrizioni, informazioni sul tuo account |
| DeepL | Solo i contenuti dei documenti che chiedi di tradurre, su base per file |
| Microsoft (Azure OpenAI, Azure AI Speech — il gateway AI predefinito) | Il transcript della riunione e la finestra di chat al termine della riunione, i documenti condivisi, il testo dell'editor e le domande ad Ask AI, per le funzioni AI sopra descritte; le risposte di Mia per il text-to-speech; l'audio di una nota vocale registrata in un canale, per lo speech-to-text — Data Zone UE, nessuna conservazione dei dati, mai utilizzato per l'addestramento |
| Google (Vertex AI, Cloud Text-to-Speech — solo per le organizzazioni che hanno selezionato questo gateway) | Gli stessi contenuti di cui sopra, sugli endpoint UE di Google — nessuna conservazione dei dati, mai utilizzato per l'addestramento |
| Google / Microsoft (se accedi con loro) | Il tuo nome, email, foto del profilo — solo scope OAuth standard |
| Stripe (se paghi) | Dati di fatturazione (carta, indirizzo) — InterMIND non vede mai il numero di carta in chiaro |
| Sentry, PostHog (errori e analytics) | Eventi di utilizzo anonimi e tracce di crash; i contenuti delle riunioni non vengono mai inviati |
Cosa InterMIND non fa
- Nessun addestramento di modelli sui tuoi dati. Conversazioni, documenti e registrazioni non vengono usati per addestrare alcun modello AI.
- Nessuna vendita o condivisione. I tuoi dati non vengono venduti né condivisi con inserzionisti.
- Nessun tracking di terze parti nelle riunioni. Nessun pixel di tracking, nessun SDK pubblicitario nella stanza della riunione.
Eliminare i tuoi dati
| Per eliminare | Come |
|---|---|
| Una singola registrazione | Apri la riunione → Registrazioni → elimina |
| Una cronologia chat autonoma | Apri il canale → Elimina canale definitivamente (rimuove il canale e tutti i relativi messaggi, file e cronologia) |
| L'intero account | Profilo → Impostazioni → Elimina account, oppure contatta security@intermind.com |
L'eliminazione dell'account rimuove il tuo profilo, le riunioni, le registrazioni, le trascrizioni e la cronologia delle chat. I backup possono richiedere fino a 30 giorni per la rimozione completa.
Segnalare un problema di sicurezza
Se ritieni di aver trovato una vulnerabilità di sicurezza in InterMIND, vogliamo saperlo.
Come raggiungerci. Scrivi a security@intermind.com con una breve descrizione del problema e sufficienti dettagli per riprodurlo (passaggi, URL interessato, screenshot o una proof of concept). L'email cifrata va benissimo, se preferisci. Un contatto leggibile da macchina è inoltre pubblicato in /.well-known/security.txt (RFC 9116).
Cosa aspettarsi. Cerchiamo di confermare la ricezione di una segnalazione entro 3 giorni lavorativi e di aggiornarti mentre indaghiamo e correggiamo. Quando una segnalazione porta a una correzione, siamo felici di ringraziarti per nome se desideri riconoscimento.
Cosa chiediamo. Pratica una divulgazione responsabile: segnalaci il problema privatamente prima e concedici un tempo ragionevole per correggerlo prima di qualsiasi discussione pubblica. Non accedere, modificare, scaricare o conservare dati appartenenti ad altri utenti o account oltre il minimo necessario per dimostrare il problema, non degradare o interrompere il servizio ed elimina ogni dato o screenshot acquisito durante i test una volta chiusa la segnalazione.
Ambito. In ambito: intermind.com e le sue API, le applicazioni InterMIND web, mobili e desktop, e il nostro servizio WebSocket. Fuori ambito: risultati che richiedono accesso fisico al dispositivo di un utente, social engineering del nostro personale o dei nostri utenti, denial-of-service volumetrico, e segnalazioni da scanner automatizzati senza un impatto sfruttabile e dimostrato.
Ricompense. Al momento non gestiamo un programma bug-bounty a pagamento, quindi non possiamo offrire ricompense economiche. Apprezziamo davvero le segnalazioni fatte in buona fede e le riconosceremo.
Safe harbor. Non perseguiremo né sosterremo azioni legali contro ricercatori che agiscono in buona fede, seguono questa policy ed evitano violazioni della privacy, distruzione di dati e interruzioni del servizio. In caso di dubbi sull'autorizzazione di un'azione, chiedi prima a noi all'indirizzo security@intermind.com.
Correlati
- Informativa sulla privacy — Testo legale
- Sottoprocessori — Fornitori che usiamo e dove elaborano i dati
- Termini di servizio — Testo legale
- Fatturazione e piani — Differenze di gestione dei dati per livello di piano