보안 및 개인정보 보호

InterMIND가 귀하의 데이터를 처리하는 방법 — 암호화, 저장, 번역 파이프라인 및 인증.

보안 및 개인정보 보호

이 페이지에서는 InterMIND가 고객의 데이터를 어떻게 처리하는지 알기 쉽게 설명합니다. 법적 문구는 개인정보처리방침 및 서비스 약관을 참조하시고, GDPR 감사 및 DPA 링크가 포함된 구매자용 요약본은 개인정보 보호 및 보안 기능 페이지를 참조하십시오.

암호화

전송 중. InterMIND에 대한 모든 연결은 HTTPS / WSS (TLS)를 통해 이루어집니다. HTTP 요청은 자동으로 HTTPS로 리다이렉션되며 평문 폴백은 없습니다. 이는 웹 앱, 채팅 및 시그널링을 전달하는 WebSocket 서버, 번역 엔진에 대한 당사 자체 호출을 포함합니다. 미팅 음성 및 비디오는 브라우저와 프랑스에 위치한 당사 자체 엔진의 미디어 서버 간에 WebRTC with DTLS-SRTP를 통해 전송됩니다. 미디어 서버는 각 스트림을 복호화하여 다른 참가자에게 전달하고 음성 인식 및 번역 파이프라인으로 전달합니다.

저장 중. 데이터베이스(Frankfurt의 Neon)는 AES-256으로 스토리지를 암호화합니다. Tigris 객체 스토리지의 녹음, 첨부 파일 및 내보내기 아카이브는 항상 활성화되는 서버 측 암호화로 보호됩니다. OAuth 통합 토큰 및 OIDC 클라이언트 비밀 키는 저장되기 전에 애플리케이션 수준(AES-256-GCM)에서 추가로 암호화되며, OIDC 세션 토큰은 세션 캐시에 암호화되어 저장됩니다. 공급업체 설명: Neon 보안 개요, Tigris S3 API.

종단 간 암호화: 아니요. 번역은 처리 과정입니다. 음성 인식과 번역은 독일과 프랑스에 있는 당사 자체 서버의 자체 엔진에서 실행되며, 이 엔진은 번역을 위해 콘텐츠를 읽어야 합니다. 따라서 InterMIND는 전송 중 암호화 및 저장 중 암호화를 제공하며, 처리 시점에 당사 인프라가 콘텐츠를 읽을 수 있습니다. 종단 간 암호화는 제공되지 않으며, 어떤 플랜이나 설정도 이를 변경하지 않습니다. 대신 당사가 제공하는 것은 검증 가능한 데이터 경로입니다. 모든 홉에서 EU 인프라를 사용하고, 타사 모델 대신 라이브 음성을 위한 자체 엔진을 사용하며, 귀하가 선택한 게이트웨이(당사 자체 테넌트, 고객 데이터 학습 없음)에서 AI 기능을 제공하고, 고객이 통제하는 데이터 보존을 지원합니다. 음성 메모는 동일한 테넌트에서 Azure AI Speech를 통해 전사됩니다. 종단 간 암호화가 가장 중요한 요소라면, 이를 중심으로 구축된 제품(Element, Wire, Threema)이 더 적합할 수 있지만, 이들 제품은 번역 기능을 문서화하지 않습니다. 당사는 메신저 비교에서도 동일한 입장을 밝히고 있습니다.

인증

방식상태
이메일 + 인증 코드사용 가능
Google로 로그인 (OAuth 2.0)사용 가능
Microsoft로 로그인 (OAuth 2.0)사용 가능
SSO (Google / Microsoft, 확인된 도메인으로 자동 팀 가입)Business 및 Enterprise 플랜에서 사용 가능
자체 IdP를 통한 Enterprise SSO (OIDC — Okta, Microsoft Entra ID, Google Workspace)Business 및 Enterprise 플랜에서 사용 가능

비밀번호는 절대 저장되지 않으며, 로그인은 일회성 인증 코드 또는 Google / Microsoft와의 OAuth 흐름을 통해 이루어집니다. 세션은 HTTP 전용 쿠키에 보관되며, 프로필 메뉴에서 언제든지 로그아웃할 수 있습니다.

Enterprise SSO는 PKCE (S256), state 및 nonce를 사용하는 OpenID Connect Authorization Code를 사용합니다. ID 토큰은 IdP가 게시한 JWKS (서명, 발급자, 대상)에 대해 검증되며, 팀이 DNS를 통해 확인한 이메일 도메인에 대해서만 로그인이 허용됩니다. 즉, 귀하의 IdP는 귀하가 소유하고 있음을 증명한 도메인에만 권한이 있습니다. OIDC 클라이언트 비밀 키는 저장 중 암호화되며, 모든 SSO 로그인은 팀 감사 로그에 기록됩니다. 설정: SSO 설정.

실시간 번역

실시간 음성 및 자막 번역은 InterMIND 자체 인프라에서 실행됩니다. 음성 오디오는 당사의 프라이빗 WebSocket 서비스에서 처리되며, 공용 OpenAI / Google Translate / Azure 엔드포인트로 전송되지 않습니다.

문서 번역(PDF, DOCX, DOC, PPTX, XLSX)은 번역 제공업체로 DeepL을 사용합니다. 파일은 번역을 위해 TLS 연결을 통해 DeepL로 업로드되며, 그 결과는 고객의 미팅 채팅으로 반환됩니다. DeepL의 데이터 처리는 DeepL 자체 개인정보처리방침에 따라 관리되며, 교육 목적으로 콘텐츠를 보유하지 않습니다.

AI 기능

미팅 요약, 문서 요약, 글쓰기 도우미, Ask AI 및 Mia(미팅 중 이름으로 호출할 수 있는 AI 참가자)는 InterMIND 자체 테넌트 내의 대형 클라우드 사업자의 언어 모델 게이트웨이에서 실행됩니다. 이는 귀하의 조직이 자체 AI에 이미 사용하고 있을 가능성이 가장 높은 게이트웨이와 동일합니다.

게이트웨이리전상태
Azure OpenAI (Microsoft)EU 데이터 영역 — EU 회원국 내 처리 및 저장기본
Google Vertex AI (Google Cloud)EU 멀티 리전 엔드포인트사용 가능 — 조직 관리자가 설정에서 선택
Amazon Bedrock (AWS)EU(Frankfurt) 또는 선택한 리전, 고객 자체 AWS 계정 — Bedrock 호출 권한이 있는 IAM 액세스 키를 추가합니다. 모델, 할당량 및 Marketplace 계약은 고객의 소유입니다.사용 가능 — 조직 관리자가 설정에서 AWS 계정을 입력
자체 엔드포인트실행하는 모든 위치사용 가능 — 모든 OpenAI 호환 서버(예: 데이터 센터의 vLLM 또는 자체 테넌트의 배포)

조직 관리자는 통합 페이지에서 게이트웨이를 선택하며, 이 선택 사항은 조직의 모든 AI 기능에 즉시 적용됩니다. 또한 조직 전체에 대해 AI 기능을 끌 수 있으며, 이 경우에도 전사 및 번역은 계속 작동합니다. InterMIND를 벗어나 AI 호출을 위해 전송되는 데이터는 미팅 종료 시의 미팅 전사 내용과 채팅 창, 공유 문서, 편집기 텍스트 또는 질문한 내용입니다. 모든 게이트웨이는 데이터 보존 없이 구성되며 고객의 콘텐츠로 학습하지 않습니다. Mia의 음성은 게이트웨이와 동일한 공급업체(Azure AI Speech, Google Cloud Text-to-Speech, EU 리전)에서 합성됩니다. 자체 엔드포인트를 사용할 경우 Mia는 텍스트로 답변합니다.

녹음 및 전사

데이터스토리지보존 기간
미팅 녹음S3 호환 객체 스토리지고객이 삭제할 때까지 저장됨
전사녹음 / 미팅에 연결됨녹음과 동일
채팅 메시지데이터베이스, 미팅 또는 채널에 연결됨고객이 삭제할 때까지, 또는 임시 미팅의 경우 통화 종료 시 삭제됨

고객이 보존 기간을 통제합니다. 귀하의 계정 또는 팀 워크스페이스가 활성화되어 있는 한 콘텐츠를 사용할 수 있으며, 언제든지 녹음, 채널 또는 메시지를 삭제할 수 있습니다. 계정을 삭제하면 당사 데이터베이스 및 스토리지에 있는 모든 관련 콘텐츠가 영구적으로 삭제됩니다. 당사는 자동 만료를 강제하지 않으며, 콘텐츠가 보관되는 기간은 고객이 결정합니다. 전체 보존 기간 정책은 당사의 개인정보처리방침을 참조하십시오.

데이터 저장 위치

InterMIND의 주요 애플리케이션 리전은 Fly.io의 **Paris (CDG, France)**입니다. 데이터베이스는 Frankfurt, Germany에 위치합니다. 녹음 및 파일은 **EU 리전(Frankfurt / Amsterdam)**에 고정된 S3 호환 스토리지에 보관됩니다. 현재 고객별 리전 고정 기능은 제공하지 않습니다.

다른 당사자가 볼 수 있는 정보

당사자볼 수 있는 정보
InterMIND미팅 메타데이터, 채팅 내용, 녹음(삭제 전까지), 전사 내용, 계정 정보
DeepL고객이 번역을 요청한 문서의 내용(파일당)
Microsoft (Azure OpenAI, Azure AI Speech — 기본 AI 게이트웨이)위의 AI 기능을 위한 미팅 종료 시의 미팅 전사 내용과 채팅 창, 공유 문서, 편집기 텍스트 및 Ask AI 질문; 텍스트 음성 변환을 위한 Mia의 답변; 음성-텍스트 변환을 위한 채널에 녹음된 음성 메모 오디오 — EU 데이터 영역, 데이터 보존 없음, 학습에 사용되지 않음
Google (Vertex AI, Cloud Text-to-Speech — 이 게이트웨이를 선택한 조직만 해당)위와 동일한 콘텐츠, Google의 EU 엔드포인트 사용 — 데이터 보존 없음, 학습에 사용되지 않음
Google / Microsoft (이들로 로그인하는 경우)이름, 이메일, 프로필 사진 — 표준 OAuth 범위만 해당
Stripe (결제하는 경우)결제 세부 정보(카드, 주소) — InterMIND는 원시 카드 번호를 절대 볼 수 없음
Sentry, PostHog (오류 및 분석)익명 사용 이벤트 및 크래시 추적; 미팅 콘텐츠는 절대 전송되지 않음

InterMIND가 하지 않는 일

  • 고객 데이터를 사용한 모델 학습 없음. 대화, 문서 및 녹음은 어떠한 AI 모델 학습에도 사용되지 않습니다.
  • 데이터 판매 또는 공유 없음. 고객의 데이터는 광고주에게 판매되거나 공유되지 않습니다.
  • 미팅 내 타사 추적 없음. 추적 픽셀이나 미팅룸 내 광고 SDK가 없습니다.

데이터 삭제

삭제 대상방법
단일 녹음미팅 열기 → 녹음 → 삭제
독립 실행형 채팅 기록채널 열기 → 채널 영구 삭제(채널 및 모든 메시지, 파일 및 기록 제거)
전체 계정프로필 → 설정 → 계정 삭제, 또는 security@intermind.com으로 문의

계정을 삭제하면 프로필, 미팅, 녹음, 전사 내용 및 채팅 기록이 제거됩니다. 백업은 최대 30일 후에 만료됩니다.

보안 문제 신고

InterMIND에서 보안 취약점을 발견하셨다고 생각되면 당사에 알려주시기 바랍니다.

연락 방법. 문제에 대한 간단한 설명과 재현에 필요한 충분한 세부 정보(단계, 영향을 받는 URL, 스크린샷 또는 개념 증명)를 포함하여 security@intermind.com으로 이메일을 보내주십시오. 원하시는 경우 암호화된 이메일을 사용하셔도 됩니다. 기계 판독이 가능한 연락처 정보는 /.well-known/security.txt (RFC 9116)에도 게시되어 있습니다.

예상되는 프로세스. 당사는 영업일 기준 3일 이내에 보고 접수를 확인하고 조사 및 수정 진행 상황을 지속적으로 알려드리기 위해 노력합니다. 보고를 통해 문제가 해결된 경우, 원하신다면 이름을 기재하여 공로를 인정해 드립니다.

당사의 요청 사항. 책임감 있는 공개를 실천해 주십시오. 먼저 당사에 비공개로 문제를 보고하고, 공개 논의를 하기 전에 수정할 수 있는 합리적인 시간을 주십시오. 문제를 입증하는 데 필요한 최소한의 범위를 넘어서 다른 사용자 또는 계정에 속한 데이터에 접근, 수정, 다운로드 또는 보유하지 마십시오. 서비스를 저하시키거나 방해하지 마십시오. 보고서가 종료되면 테스트 중에 캡처한 데이터나 스크린샷을 모두 삭제해 주십시오.

범위. 범위 내: intermind.com 및 해당 API, InterMIND 웹, 모바일, 데스크톱 애플리케이션, 그리고 당사의 WebSocket 서비스. 범위 외: 사용자 기기에 대한 물리적 접근이 필요한 발견 사항, 당사 직원 또는 사용자에 대한 사회공학적 공격, 용량 기반 서비스 거부(DoS) 공격, 입증된 악용 가능한 영향이 없는 자동 스캐너의 보고서.

보상. 당사는 현재 유료 버그 바운티 프로그램을 운영하지 않으므로 금전적 보상을 제공할 수 없습니다. 그러나 성실한 의도로 작성된 보고서를 진심으로 가치 있게 여기며 이를 인정합니다.

안전 조항(Safe harbor). 당사는 성실하게 행동하고 본 정책을 준수하며 개인정보 침해, 데이터 파괴 및 서비스 중단을 피하는 연구원에 대해서는 법적 조치를 취하거나 지원하지 않습니다. 조치가 승인된 것인지 확신이 서지 않으면 security@intermind.com으로 먼저 문의해 주십시오.

관련 문서