Segurança e Privacidade

Como o InterMIND trata seus dados — criptografia, armazenamento, pipeline de tradução e autenticação.

Segurança e Privacidade

Esta página descreve como a InterMIND trata seus dados em termos simples. Para linguagem jurídica, consulte a Política de Privacidade e os Termos de Serviço; para o resumo voltado ao comprador com os links de auditoria do GDPR e DPA, consulte a página de recursos de Privacidade e Segurança.

Criptografia

Em trânsito. Todas as conexões com a InterMIND ocorrem via HTTPS / WSS (TLS). Solicitações HTTP são redirecionadas para HTTPS automaticamente — não há fallback para texto simples. Isso abrange o web app, o servidor WebSocket que carrega o chat e a sinalização, e nossas próprias chamadas para o motor de tradução. O áudio e o vídeo da reunião viajam via WebRTC com DTLS-SRTP entre seu navegador e o servidor de mídia do nosso próprio motor na França; o servidor de mídia descriptografa cada fluxo para encaminhá-lo aos outros participantes e ao pipeline de reconhecimento de fala e tradução.

Em repouso. O banco de dados (Neon, Frankfurt) criptografa seu armazenamento com AES-256; gravações, anexos e arquivos de exportação no armazenamento de objetos Tigris são cobertos por criptografia no servidor que está sempre ativada. Os tokens de integração OAuth e os segredos do cliente OIDC são adicionalmente criptografados no nível do aplicativo (AES-256-GCM) antes de serem gravados, e os tokens de sessão OIDC são armazenados criptografados no cache de sessão. Declarações dos fornecedores: visão geral de segurança do Neon, API S3 do Tigris.

Criptografia de ponta a ponta: não. A tradução é um processamento — o reconhecimento de fala e a tradução são executados em nosso próprio motor, em nossos próprios servidores na Alemanha e na França, e esse motor precisa ler o conteúdo para traduzi-lo. A InterMIND, portanto, possui criptografia de transporte e criptografia em repouso, e o conteúdo é legível por nossa infraestrutura no ponto de processamento; não há criptografia de ponta a ponta, e nenhum plano ou configuração altera isso. O que oferecemos em vez disso é um caminho de dados verificável: UE em cada salto, nosso próprio motor para fala ao vivo em vez de um modelo de terceiros, recursos de IA no gateway que sua organização seleciona (nosso próprio tenant, sem treinamento com seus dados) e retenção que você controla. As notas de voz são transcritas pelo Azure AI Speech nesse mesmo tenant. Se a criptografia de ponta a ponta for mais importante do que qualquer outra coisa para você, produtos construídos em torno dela — Element, Wire, Threema — são a melhor opção, e nenhum deles documenta a tradução; dizemos o mesmo em nossa comparação de mensageiros.

Autenticação

MétodoStatus
E-mail + código de verificaçãoDisponível
Entrar com Google (OAuth 2.0)Disponível
Entrar com Microsoft (OAuth 2.0)Disponível
SSO (Google / Microsoft, ingresso automático em equipe por domínio verificado)Disponível nos planos Business e Enterprise
SSO Enterprise via seu próprio IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Disponível nos planos Business e Enterprise

Senhas nunca são armazenadas — o login é um código de verificação único ou um fluxo OAuth com Google / Microsoft. As sessões são mantidas em cookies HTTP-only; você pode sair pelo menu de perfil a qualquer momento.

O SSO Enterprise usa OpenID Connect Authorization Code com PKCE (S256), state e nonce. Os tokens de ID são validados contra o JWKS publicado pelo IdP (assinatura, emissor, audiência), e um login é aceito apenas para domínios de e-mail que a equipe verificou via DNS — seu IdP é autoritativo apenas para domínios que você provou possuir. Os segredos do cliente OIDC são criptografados em repouso, e todo login SSO é registrado no log de auditoria da equipe. Configuração: Configuração de SSO.

Tradução em Tempo Real

A tradução de voz e legendas em tempo real é executada na infraestrutura própria da InterMIND — o áudio de fala é processado em nosso serviço WebSocket privado, não enviado para um endpoint público da OpenAI / Google Translate / Azure.

A tradução de documentos (PDF, DOCX, DOC, PPTX, XLSX) usa o DeepL como provedor de tradução. Os arquivos são enviados para o DeepL por meio de uma conexão TLS para tradução, e o resultado é retornado ao chat da sua reunião. O tratamento de dados do DeepL é regido pelos próprios termos de privacidade do DeepL — eles não retêm conteúdo para treinamento.

Recursos de IA

Os resumos de reuniões, os resumos de documentos, o assistente de escrita, o Ask AI e a Mia (a participante de IA que você pode chamar pelo nome em uma reunião) são executados em um gateway de modelo de linguagem de um hyperscaler, no próprio tenant da InterMIND — o mesmo gateway que sua organização provavelmente já usa para sua própria IA:

GatewayRegiãoStatus
Azure OpenAI (Microsoft)EU Data Zone — processamento e armazenamento dentro de estados membros da UEPadrão
Google Vertex AI (Google Cloud)Endpoint multi-região da UEDisponível — administradores da organização o escolhem em Configurações
Amazon Bedrock (AWS)UE (Frankfurt) ou qualquer região que você escolher, em sua própria conta da AWS — você adiciona uma chave de acesso IAM com direitos de invocação do Bedrock; os modelos, cotas e contrato do Marketplace permanecem seusDisponível — administradores da organização inserem sua conta da AWS em Configurações
Seu próprio endpointOnde você o executarDisponível — qualquer servidor compatível com OpenAI (por exemplo, vLLM no seu data center ou um deploy em seu próprio tenant)

Um administrador da organização escolhe o gateway na página de Integrações; a escolha se aplica a todos os recursos de IA da organização de uma só vez, e os recursos de IA podem ser desativados para toda a organização — a transcrição e a tradução continuam funcionando. O que sai da InterMIND para uma chamada de IA é a transcrição da reunião e a janela de chat no fim da reunião, os documentos compartilhados, o texto do editor ou a pergunta feita; todos os gateways são configurados com zero retenção de dados e sem treinamento com seu conteúdo. A voz da Mia é sintetizada pelo mesmo fornecedor do gateway (Azure AI Speech, Google Cloud Text-to-Speech, regiões da UE); com seu próprio endpoint, a Mia responde em texto.

Gravações e Transcrições

DadosArmazenamentoRetenção
Gravações de reuniõesArmazenamento de objetos compatível com S3Armazenado até você excluí-los
TranscriçõesVinculadas à gravação / reuniãoO mesmo que a gravação
Mensagens de chatBanco de dados, vinculado à reunião ou canalAté você excluí-las, ou — para reuniões ad hoc — removidas quando a chamada termina

Você controla a retenção: seu conteúdo permanece disponível pelo tempo que sua conta ou espaço de trabalho da equipe estiver ativo, e você pode excluir qualquer gravação, canal ou mensagem a qualquer momento. Excluir sua conta apaga permanentemente todo o conteúdo associado em nosso banco de dados e armazenamento. Não impomos uma expiração automática — você decide por quanto tempo seu conteúdo é mantido. Consulte nossa Política de Privacidade para a declaração de retenção completa.

Onde Seus Dados Residem

A região primária de aplicação da InterMIND é Paris (CDG, França) na Fly.io; o banco de dados reside em Frankfurt, Alemanha. As gravações e os arquivos são mantidos em armazenamento compatível com S3 fixado em regiões da UE (Frankfurt / Amsterdã). Atualmente, não há fixação de região por cliente.

O Que Outras Partes Veem

ParteO que veem
InterMINDMetadados da reunião, conteúdo do chat, gravações (até você excluí-las), transcrições, informações da sua conta
DeepLApenas o conteúdo dos documentos que você pede para traduzir, por arquivo
Microsoft (Azure OpenAI, Azure AI Speech — o gateway de IA padrão)A transcrição da reunião e a janela de chat no fim da reunião, documentos compartilhados, texto do editor e perguntas do Ask AI, para os recursos de IA acima; respostas da Mia para text-to-speech; o áudio de uma nota de voz gravada em um canal, para speech-to-text — EU Data Zone, zero retenção de dados, nunca usado para treinamento
Google (Vertex AI, Cloud Text-to-Speech — apenas para organizações que selecionaram este gateway)O mesmo conteúdo acima, nos endpoints da UE do Google — zero retenção de dados, nunca usado para treinamento
Google / Microsoft (se você fizer login com eles)Seu nome, e-mail, foto de perfil — apenas escopos padrão do OAuth
Stripe (se você pagar)Detalhes de cobrança (cartão, endereço) — a InterMIND nunca vê o número bruto do cartão
Sentry, PostHog (erros e análises)Eventos de uso anônimos e rastros de falhas; o conteúdo da reunião nunca é enviado

O Que a InterMIND Não Faz

  • Nenhum treinamento de modelo com seus dados. Conversas, documentos e gravações não são usados para treinar nenhum modelo de IA.
  • Nenhuma venda ou compartilhamento. Seus dados não são vendidos ou compartilhados com anunciantes.
  • Nenhum rastreamento de terceiros dentro das reuniões. Sem pixels de rastreamento, sem SDKs de anúncios na sala de reunião.

Excluindo Seus Dados

Para excluirComo
Uma única gravaçãoAbra a reunião → Gravações → excluir
Um histórico de chat autônomoAbra o canal → Excluir Canal Permanentemente (remove o canal e todas as suas mensagens, arquivos e histórico)
Toda a sua contaPerfil → Configurações → Excluir conta, ou contate security@intermind.com

A exclusão da conta remove seu perfil, reuniões, gravações, transcrições e histórico de chat. Os backups podem levar até 30 dias para expirar.

Relatando um Problema de Segurança

Se você acredita ter encontrado uma vulnerabilidade de segurança na InterMIND, queremos saber.

Como nos contatar. Envie um e-mail para security@intermind.com com uma breve descrição do problema e detalhes suficientes para reproduzi-lo (passos, URL afetado, capturas de tela ou prova de conceito). E-mails criptografados são aceitos, se você preferir. Um contato legível por máquina também é publicado em /.well-known/security.txt (RFC 9116).

O que esperar. O nosso objetivo é reconhecer um relato em até 3 dias úteis e mantê-lo atualizado enquanto investigamos e corrigimos. Quando um relato resulta em uma correção, teremos o prazer de dar os créditos pelo seu nome, se você desejar reconhecimento.

O que pedimos. Pratique a divulgação responsável: relate o problema a nós em privado primeiro e nos dê um tempo razoável para corrigi-lo antes de qualquer discussão pública. Não acesse, modifique, baixe ou retenha dados pertencentes a outros usuários ou contas além do mínimo necessário para demonstrar o problema, não degrade ou interrompa o serviço e exclua quaisquer dados ou capturas de tela feitos durante os testes quando o relato for fechado.

Escopo. No escopo: intermind.com e suas APIs, os aplicativos web, móvel e de desktop da InterMIND e nosso serviço WebSocket. Fora do escopo: descobertas que exigem acesso físico ao dispositivo de um usuário, engenharia social de nossa equipe ou usuários, negação de serviço volumétrica e relatórios de scanners automatizados sem um impacto explorável e demonstrado.

Recompensas. Não operamos um programa de bug-bounty pago neste momento, portanto, não podemos oferecer recompensas monetárias. Valorizamos de verdade os relatos de boa fé e os reconheceremos.

Porto seguro. Não tomaremos nem apoiaremos ações legais contra pesquisadores que ajam de boa fé, sigam esta política e evitem violações de privacidade, destruição de dados e interrupção do serviço. Em caso de dúvida sobre se uma ação é autorizada, pergunte-nos primeiro em security@intermind.com.

Relacionado

Guias relacionados