Bezpieczeństwo i prywatność

Jak InterMIND zarządza Twoimi danymi — szyfrowanie, przechowywanie, proces tłumaczenia i uwierzytelnianie.

Bezpieczeństwo i prywatność

Ta strona opisuje w prostych słowach, jak InterMIND przetwarza Twoje dane. Aby zapoznać się z językiem prawnym, zobacz Politykę prywatności i Regulamin; aby uzyskać podsumowanie skierowane do kupujących z linkami do audytu GDPR i DPA, zobacz stronę funkcji Prywatność i bezpieczeństwo.

Szyfrowanie

W trakcie przesyłania. Wszystkie połączenia z InterMIND odbywają się przez HTTPS / WSS (TLS). Żądania HTTP są automatycznie przekierowywane do HTTPS — nie ma mechanizmu przejścia na nieszyfrowany tekst (plaintext). Obejmuje to aplikację internetową, serwer WebSocket obsługujący czat i sygnalizację oraz nasze własne wywołania do silnika tłumaczeń. Audio i wideo ze spotkania są przesyłane przez WebRTC z DTLS-SRTP między Twoją przeglądarką a serwerem mediów naszego własnego silnika we Francji; serwer mediów odszyfrowuje każdy strumień, aby przesłać go do innych uczestników oraz do potoku rozpoznawania mowy i tłumaczenia.

W spoczynku. Baza danych (Neon, Frankfurt) szyfruje swój magazyn za pomocą AES-256; nagrania, załączniki i archiwa eksportu w magazynie obiektowym Tigris są objęte szyfrowaniem po stronie serwera, które jest zawsze włączone. Tokeny integracji OAuth i sekrety klienta OIDC są dodatkowo szyfrowane na poziomie aplikacji (AES-256-GCM) przed ich zapisaniem, a tokeny sesji OIDC są przechowywane w formie zaszyfrowanej w pamięci podręcznej sesji. Oświadczenia dostawców: przegląd zabezpieczeń Neon, Tigris S3 API.

Szyfrowanie end-to-end: nie. Tłumaczenie to przetwarzanie — rozpoznawanie mowy i tłumaczenie odbywają się na naszym własnym silniku, na naszych własnych serwerach w Niemczech i Francji, a ten silnik musi odczytać treść, aby ją przetłumaczyć. InterMIND jest zatem szyfrowany w transporcie i w spoczynku, a treść jest czytelna dla naszej infrastruktury w momencie przetwarzania; nie jest to szyfrowanie end-to-end i żaden plan ani ustawienie tego nie zmienia. Zamiast tego oferujemy weryfikowalną ścieżkę danych: UE na każdym etapie, nasz własny silnik dla mowy na żywo zamiast modelu strony trzeciej, funkcje AI na bramie wybranej przez Twoją organizację (nasza własna dzierżawa, brak szkolenia na Twoich danych) oraz czas przechowywania, który kontrolujesz. Notatki głosowe są transkrybowane przez Azure AI Speech w tej samej dzierżawie. Jeśli szyfrowanie end-to-end jest dla Ciebie ważniejsze od wszystkiego innego, produkty na nim oparte — Element, Wire, Threema — będą lepszym wyborem, a żaden z nich nie oferuje tłumaczenia dokumentów; mówimy to samo w naszym porównaniu komunikatorów.

Uwierzytelnianie

MetodaStatus
E-mail + kod weryfikacyjnyDostępna
Zaloguj się z Google (OAuth 2.0)Dostępna
Zaloguj się z Microsoft (OAuth 2.0)Dostępna
SSO (Google / Microsoft, automatyczne dołączenie do zespołu przez zweryfikowaną domenę)Dostępna w planach Business i Enterprise
Enterprise SSO przez własny IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Dostępna w planach Business i Enterprise

Hasła nigdy nie są przechowywane — logowanie odbywa się za pomocą jednorazowego kodu weryfikacyjnego lub przepływu OAuth z Google / Microsoft. Sesje są przechowywane w plikach cookie typu HTTP-only; możesz się wylogować z menu profilu w dowolnym momencie.

Enterprise SSO korzysta z OpenID Connect Authorization Code z PKCE (S256), state i nonce. Tokeny ID są walidowane względem opublikowanego przez IdP JWKS (podpis, wystawca, odbiorca), a logowanie jest akceptowane tylko dla domen e-mail, które zespół zweryfikował przez DNS — Twój IdP jest autorytatywny tylko dla domen, których własność udowodniłeś. Sekrety klienta OIDC są szyfrowane w spoczynku, a każde logowanie SSO jest rejestrowane w dzienniku audytów zespołu. Konfiguracja: Konfiguracja SSO.

Tłumaczenie w czasie rzeczywistym

Tłumaczenie głosu i napisów w czasie rzeczywistym odbywa się na własnej infrastrukturze InterMIND — audio z mową jest przetwarzane na naszym prywatnym serwisie WebSocket, a nie wysyłane do publicznego punktu końcowego OpenAI / Google Translate / Azure.

Tłumaczenie dokumentów (PDF, DOCX, DOC, PPTX, XLSX) wykorzystuje DeepL jako dostawcę tłumaczeń. Pliki są przesyłane do DeepL przez połączenie TLS w celu przetłumaczenia, a wynik jest zwracany do czatu Twojego spotkania. Przetwarzanie danych przez DeepL regulują własne zasady prywatności DeepL — nie zachowują oni treści w celu szkolenia.

Funkcje AI

Podsumowania spotkań, streszczenia dokumentów, asystent pisania, Ask AI i Mia (uczestnik AI, do którego możesz zwrócić się po imieniu w trakcie spotkania) działają na bramie modelu językowego hiperskalera, we własnej dzierżawie InterMIND — tej samej bramie, której Twoja organizacja najprawdopodobniej już używa do własnego AI:

BramaRegionStatus
Azure OpenAI (Microsoft)EU Data Zone — przetwarzanie i przechowywanie wewnątrz państw członkowskich UEDomyślna
Google Vertex AI (Google Cloud)Wieloregionalny punkt końcowy UEDostępna — administratorzy organizacji wybierają ją w Ustawieniach
Amazon Bedrock (AWS)UE (Frankfurt) lub dowolny wybrany region, na Twoim własnym koncie AWS — dodajesz klucz dostępu IAM z prawami wywołania Bedrock; modele, limity i umowa Marketplace pozostają TwojeDostępna — administratorzy organizacji wprowadzają swoje konto AWS w Ustawieniach
Własny punkt końcowyGdziekolwiek go uruchomiszDostępna — dowolny serwer zgodny z OpenAI (na przykład vLLM w Twoim centrum danych lub wdrożenie we własnej dzierżawie)

Administrator organizacji wybiera bramę na stronie Integracje; wybór dotyczy wszystkich funkcji AI organizacji naraz, a funkcje AI mogą zostać wyłączone dla całej organizacji — transkrypcja i tłumaczenie nadal działają. To, co opuszcza InterMIND podczas wywołania AI, to transkrypcja spotkania i okno czatu na koniec spotkania, udostępnione dokumenty, tekst edytora lub zadane pytanie; wszystkie bramy są skonfigurowane z zerowym czasem przechowywania danych i bez szkolenia na Twoich treściach. Głos Mia jest syntetyzowany przez tego samego dostawcę co brama (Azure AI Speech, Google Cloud Text-to-Speech, regiony UE); przy użyciu własnego punktu końcowego Mia odpowiada tekstem.

Nagrania i transkrypcje

DaneMiejsce przechowywaniaCzas przechowywania
Nagrania spotkańMagazyn obiektowy zgodny z S3Przechowywane do momentu usunięcia
TranskrypcjePowiązane z nagraniem / spotkaniemTak samo jak w przypadku nagrania
Wiadomości czatuBaza danych, powiązana ze spotkaniem lub kanałemDo momentu usunięcia lub — w przypadku spotkań ad-hoc — czyszczone po zakończeniu połączenia

Kontrolujesz czas przechowywania: Twoje treści pozostają dostępne tak długo, jak Twoje konto lub obszar roboczy zespołu są aktywne, a w dowolnym momencie możesz usunąć dowolne nagranie, kanał lub wiadomość. Usunięcie konta trwale wymazuje całą powiązaną zawartość z naszej bazy danych i magazynu. Nie narzucamy automatycznego wygasania — to Ty decydujesz, jak długo Twoje treści będą przechowywane. Zobacz naszą Politykę prywatności, aby zapoznać się z pełnym oświadczeniem dotyczącym retencji.

Gdzie znajdują się Twoje dane

Główny region aplikacji InterMIND to Paryż (CDG, Francja) na Fly.io; baza danych znajduje się we Frankfurcie w Niemczech. Nagrania i pliki są przechowywane w magazynie zgodnym z S3, przypisanym do regionów UE (Frankfurt / Amsterdam). Obecnie nie ma przypinania regionów dla poszczególnych klientów.

Co widzą inne strony

StronaCo widzą
InterMINDMetadane spotkań, treść czatu, nagrania (do momentu usunięcia), transkrypcje, informacje o Twoim koncie
DeepLTylko zawartość dokumentów, które prosisz przetłumaczyć, dla każdego pliku osobno
Microsoft (Azure OpenAI, Azure AI Speech — domyślna brama AI)Transkrypcja spotkania i okno czatu na koniec spotkania, udostępnione dokumenty, tekst edytora i pytania Ask AI dla powyższych funkcji AI; odpowiedzi Mia dla zamiany tekstu na mowę; audio notatki głosowej nagranej w kanale, dla zamiany mowy na tekst — EU Data Zone, zerowy czas przechowywania danych, nigdy nieużywane do szkolenia
Google (Vertex AI, Cloud Text-to-Speech — tylko dla organizacji, które wybrały tę bramę)Ta sama zawartość co powyżej, w punktach końcowych Google w UE — zerowy czas przechowywania danych, nigdy nieużywane do szkolenia
Google / Microsoft (jeśli logujesz się za ich pomocą)Twoje imię i nazwisko, e-mail, zdjęcie profilowe — tylko standardowe zakresy OAuth
Stripe (jeśli płacisz)Dane rozliczeniowe (karta, adres) — InterMIND nigdy nie widzi surowego numeru karty
Sentry, PostHog (obsługa błędów i analityka)Anonimowe zdarzenia użycia i ślady awarii; treść spotkań nigdy nie jest wysyłana

Czego InterMIND nie robi

  • Brak szkolenia modeli na Twoich danych. Rozmowy, dokumenty i nagrania nie są używane do szkolenia żadnego modelu AI.
  • Brak sprzedaży ani udostępniania. Twoje dane nie są sprzedawane ani udostępniane reklamodawcom.
  • Brak śledzenia przez strony trzecie wewnątrz spotkań. Brak pikseli śledzących, brak SDK reklamowych w sali spotkań.

Usuwanie Twoich danych

Do usunięciaJak
Pojedyncze nagranieOtwórz spotkanie → Recordings → usuń
Samodzielna historia czatuOtwórz kanał → Delete Channel Permanently (usuwa kanał i wszystkie jego wiadomości, pliki i historię)
Całe Twoje kontoProfile → Settings → Delete account lub skontaktuj się z security@intermind.com

Usunięcie konta usuwa Twój profil, spotkania, nagrania, transkrypcje i historię czatu. Usuwanie z kopii zapasowych może potrwać do 30 dni.

Zgłaszanie problemu z bezpieczeństwem

Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w InterMIND, chcemy o niej usłyszeć.

Jak się z nami skontaktować. Wyślij e-mail na adres security@intermind.com z krótkim opisem problemu i wystarczającą ilością szczegółów, aby go odtworzyć (kroki, dotknięty adres URL, zrzuty ekranu lub dowód koncepcji). Szyfrowana wiadomość e-mail jest w porządku, jeśli wolisz. Kontakt czytelny dla maszyn jest również opublikowany na /.well-known/security.txt (RFC 9116).

Czego możesz się spodziewać. Dążymy do potwierdzenia zgłoszenia w ciągu 3 dni roboczych i do informowania Cię o postępach w miarę badania i naprawiania problemu. Gdy zgłoszenie prowadzi do naprawy, z przyjemnością uhonorujemy Cię z imienia i nazwiska, jeśli chcesz uzyskać potwierdzenie.

O co prosimy. Praktykuj odpowiedzialne ujawnianie: zgłoś nam problem najpierw prywatnie i daj nam rozsądny czas na jego naprawę przed jakąkolwiek publiczną dyskusją. Nie uzyskuj dostępu, nie modyfikuj, nie pobieraj i nie zachowuj danych należących do innych użytkowników lub kont poza minimum potrzebnym do wykazania problemu, nie degraduj ani nie zakłócaj usługi i usuń wszelkie dane lub zrzuty ekranu przechwycone podczas testów po zamknięciu zgłoszenia.

Zakres. W zakresie: intermind.com i jego API, aplikacje InterMIND internetowe, mobilne i komputerowe oraz nasz serwis WebSocket. Poza zakresem: ustalenia wymagające fizycznego dostępu do urządzenia użytkownika, inżynieria społeczna wobec naszego personelu lub użytkowników, wolumetryczna odmowa usługi i raporty z automatycznych skanerów bez wykazanego, możliwego do wykorzystania wpływu.

Nagrody. Obecnie nie prowadzimy płatnego programu bug-bounty, więc nie możemy zaoferować nagród pieniężnych. Szczerze cenimy zgłoszenia składane w dobrej wierze i każde z nich potwierdzimy.

Bezpieczna przystań. Nie będziemy podejmować ani popierać działań prawnych przeciwko badaczom działającym w dobrej wierze, przestrzegającym tej polityki i unikającym naruszeń prywatności, niszczenia danych i zakłócania usług. Jeśli masz wątpliwości, czy działanie jest autoryzowane, zapytaj nas najpierw pod adresem security@intermind.com.

Powiązane