Egemenlik

Tek bir InterMIND toplantısı neyden oluşur

Çalışma zamanı haritamızın bir yardımcısı: toplantınızın nerede çalıştığı değil, neyden oluştuğu. Katman katman yığın — kendi kodumuzu veya açık kaynak yazılımı nerede çalıştırdığımız, tescilli SaaS konusunda nerede pratik davrandığımız ve verilerinizin çoğunun aktığı motorun neden kendi kodumuz olduğu, herkese açık, BSD lisanslı bir istemci SDK'sı ile.

The Mind.com Team

Tek bir InterMIND toplantısı neyden oluşur

Bir InterMIND toplantısı neyden oluşturulur

Neredeyse her ürün, herkesin başvurduğu aynı varsayılan yığınla — büyük tescilli SaaS varsayılanlarıyla — oluşturulur. Bunlar en az sürtünmeli yoldur. Toplantı verilerinizin gerçekten yaşadığı her katmanda, farklı bir yol izledik: kendi kodumuz veya kendi kendimize barındırabileceğimiz açık kaynak.

Bu yazı, her hizmetin nerede yürütüldüğünü ve hangi verilerden geçtiğini eşleştiren Bir InterMIND toplantısı gerçekte nerede çalışır yazısının yoldaşıdır. Bu yazı, bir güvenlik ekibinin bundan sonra sorduğu soruyu yanıtlar: bu şey neyden oluşturuluyor — ve onu okuyabilir, denetleyebilir ve değiştirebilir miyiz?

Nerede çalıştığı değil — katman katman neyden yapıldığı.


Varsayılanlar ve bunların bedeli

Her ürün bir seçkiler yığınıdır. Çoğu ürün için bu seçkilerin çoğu varsayılan olarak yapılmıştır: Google Analytics, Firebase, Google Translate API, Auth0, React. Bunlar en az sürtünmeli yoldur ve çoğu ekip için bu makul bir karardır. Takas şudur: her biri, yığınınızın bir parçasını okuyamayacağınız, denetleyemeyeceğiniz ve yeniden yazmadan ayrılamayacağınız bir satıcının arkasına koyar.

Toplantı verilerinizin gerçekten yaşadığı her katmanda farklı bir seçim yaptık: kendi kodumuz veya kendi kendimize barındırabileceğimiz açık kaynak yazılım. Bir katman toplantınızın içeriğine dokunmadığında, pragmatik kalırız ve bunu açıkça belirtiriz. İşte bütün tablo.


Omurga: motor bizim kodumuz, üçüncü bir tarafınki değil

Toplantınızın çoğundan geçtiği için en çok önem taşıyan katmanla başlayın. Gerçek zamanlı taşıma ve ses/sohbet çevirisi ikisi de mind-sdk + Mind API — OVH France üzerinde kendi motorumuz üzerinde çalışır. Çevrilmiş bir toplantı oluşturmanın varsayılan yolu, gerçek zamanlı bir SaaS'i (LiveKit) bir çeviri API'sine (DeepL, Google) bağlamaktır; biz ikisini de canlı yolda çalıştırmıyoruz. Döngüde hiçbir üçüncü taraf çeviri modeli yoktur. (DeepL kullanıyoruz — ancak yalnızca sohbete bırakılan belgeler için, canlı ses/sohbet yolu için değil; çalışma zamanı haritasına bakın. Boru hattı mekaniklerini Çeviri boru hatlarının dördünün içinde yazısında ele aldık.)

İşte çalışma zamanı haritasında olmayan kısım: toplantınızın üzerinde çalıştığı SDK BSD 3-Clause lisansı altında açık kaynaktır — mind-sdk istemcisi gitlab.com/mindlabs/api/sdk adresinde herkese açıktır, telif hakkı MindMeeting OÜ'ye aittir, bizim Estonya IP varlığımızdır. OVH France üzerinde kendimizin çalıştırdığı api.mind.com adresindeki Mind API ile konuşur.

Bu bir "bakın ama dokunmayın" türünde kaynak erişilebilir düzenleme değildir. BSD 3-Clause, izin veren, OSI onaylı bir lisanstır. Güvenlik ekibiniz SDK'yı klonlayabilir, sesinizin ve metninizin nasıl yakalandığını, çerçevelendiğini ve aktarıldığını tam olarak okuyabilir ve bu entegrasyonu kendi gereksinimlerinize karşı denetleyebilir. Konuştuğu sunucu tarafı motor bizimdir — üçüncü bir tarafın kara kutusu değil — ve ihtiyaç duyan bir kiracı için tamamen kendi kendine barındırılabilir bir motor yol haritamızdadır, bugün sunduğumuz bir şey değildir. Çıktığı an bu yazıyı güncelleyeceğiz.


Katman katman: varsayılan karşı bizim çalıştırdığımız

KatmanOlası varsayılanBizim çalıştırdığımızSizin için neden önemli
Gerçek zamanlı + çeviri motoru (ses + sohbet)LiveKit + bir çeviri API'si (DeepL / Google)mind-sdk (BSD-3-Clause istemci) + kendi Mind API'miz, OVH FranceEn ağır veri akışı kendi motorumuzdur, üçüncü taraf modeli değil — ve istemci SDK'sı açık ve denetlenebilirdir
Ön uç çerçevesiReact (Meta) / Next.jsVue + NuxtTopluluk yönetimli OSS — arayüzünüzün üzerinde çalıştığı çerçeveyi tek bir şirket sahiplenmez
Ürün analitiğiGoogle AnalyticsPostHogAçık kaynak, AB bulutu, kendi alanımız üzerinden first-party olarak proxy'lenir — kullanım verileri üçüncü taraf bir reklam platformuna akmaz
Yazı tipleriGoogle Fonts CDNKendi kendine barındırılan (@nuxt/fonts)Kullanıcılarınızın yüklediği sayfadan üçüncü taraf yazı tipi çağrısı olmaz — yinelenen bir GDPR bulgusu, önlenmiş olur
Kimlik doğrulamaAuth0 / Clerk / Firebase AuthKendi çalıştırdığımız OIDC, Google / Microsoft federasyonluKimlik doğrulama aracısı oturumlarınızı tutmaz — kendi kimlik sağlayıcınızı getirirsiniz
Belge çevirisiGoogle TranslateDeepL (Cologne)Uzman AB satıcısı, Almanya'da işleme
AI özellikleri (özet, belge özetleri, yazma asistanı, Ask AI, Mia)Kendi API'si arkasında tek bir satıcının modeliKuruluşun seçtiği AI ağ geçidi — Azure OpenAI EU Data Zone (varsayılan), Vertex AI EU, Amazon Bedrock Frankfurt — veya kendi OpenAI-uyumlu uç noktasıModeli seçme ve barındırma sizin elinizde; AI'yı kapatmak bir ayardır
İçerik / belgelerContentful / Sanity (headless CMS)Nuxt Content (git-ile-takip-edilen markdown)Sitemizdeki kelimeler depomuzda yaşar, bir satıcının veritabanında değil
Uygulama veritabanıFirestore / DynamoDB (tescilli)Postgres (Neon üzerinde)Açık standart — herhangi bir Postgres sunucusuna taşınabilir, yeniden yazılacak tescilli sorgu API'si yok
Nesne depolamaTescilli blob API'leriTigris (S3-uyumlu)Açık protokol — kayıtlar ve dışa aktarımlar herhangi bir S3 deposuna taşınabilir
CRM / satışSalesforce / HubSpotPipedrive (Estonya)Müşteri ve anlaşma kayıtları AB'de yerleşik bir CRM'de durur, ABD satış platformunda değil

Bu tablonun içinden iki iplik geçer. Aracın verilerinizi işlediği yerde Açık kaynak — böylece denetlenebilir ve ilke olarak kendi kendine barındırılabilir. Altyapıya bağımlı olduğumuz yerlerde Açık standartlar (Postgres, S3 API, OIDC) — böylece hiçbir şey tek bir satıcının fiyatlandırmasına veya compliance durumuna kilitli değildir. Postgres herhangi bir Postgres sunucusuna taşınabilir; depolama herhangi bir S3 deposuna taşınabilir; kimlik doğrulama zaten çalıştırdığınız kimlik sağlayıcısına federasyonla bağlanır. Son satır üçüncü bir eksen üzerinde durur: müşteri kayıtlarını tutan CRM, ABD satış platformu yerine AB'de yerleşiktir (Pipedrive, Estonya) — açık kaynak değil, ancak ABD yargısı altında da değil.

Bunlardan birkaçı bir cümle daha hak ediyor. PostHog açık kaynaktır ve kendi kendine barındırılabilir; biz onu PostHog'un AB bulutunda çalıştırıyoruz ve kendi kaynağımız üzerinden first-party olarak proxy'liyoruz, böylece olaylar reklam engelleyiciler tarafından sessizce düşürülmez ve üçüncü taraf bir analitik alanından geçmez. Kimlik doğrulama hiçbir zaman sizinle oturumlarınız arasında duracak üçüncü taraf bir kimlik doğrulama SaaS'ine gitmez — OIDC akışını kendimiz çalıştırıyoruz ve mevcut Google veya Microsoft kimliğinize federasyonla bağlıyoruz. Ve her sayfadaki yazı tipleri kendi alanımızdan sunulur; Google Fonts'un kod tabanımızda göründüğü tek yer çevrimdışı marka varlığı betiğidir, kullanıcılarınızın yüklediği uygulama asla.


Pragmatik kaldığımız yerler — yüksek sesle söylenmiş

Tüm yığının bizim tarafımızdan yazıldığını veya ABD dışı olduğunu iddia etmiyoruz. Değil ve aksi iddia edilen bir yazı kendi çalışma zamanı haritamız tarafından çürütülür.

Boru — barındırma ve SSR (Vercel), toplantı sunucusunun işlemi (Fly.io), ödemeler (Stripe), işlem e-postası (Resend) — ABD'de yerleşik SaaS üzerinde çalışır. Stripe ve Resend faturalandırmayı ve davetleri ele alır ve asla toplantı içeriğini görmez. Vercel ve Fly kiralık işlem gücüdür: kendi kodumuz onlarda çalışır ve Fly'daki toplantı sunucusu canlı oturumu ve özetimizin okuduğu deşifreyi ele alır — ama bu onların makinelerinde bizim kodumuzdur, toplantınızı içeren bir satıcı ürünü değil. Bunların tümü çalışma zamanında AB'de yürütülür (çalışma zamanı haritası konusu).

Bu bilinçli, sınırları belirlenmiş bir takastır: veri düzlemini sahiplenin ve açık kaynağa dönüştürün; kontrol düzlemi için mevcut en iyi SaaS'i kullanın. Bunu adlandırmak asıl noktadır — istisnalar kazanımların yanında masada değilse "bağımsızlık" pek bir şey ifade etmez.


AI adımları ve gönderilen plan

Dil modeli adımları — AI özeti (konular, kararlar, aksiyon maddeleri), belge özetleri, AI not editörünün üretici eylemleri, Ask AI ve Mia — kuruluşunuzun seçtiği AI ağ geçidinde çalışır: Varsayılan olarak EU Data Zone içinde Azure OpenAI, seçimle EU çoklu bölge uç noktasında Vertex AI veya Frankfurt'ta Amazon Bedrock, her biri kendi kiracımızda sıfır veri tutma ve müşteri içeriği üzerinde eğitim olmadan — veya modeli denetlediğiniz altyapıda tutan kendi OpenAI-uyumlu uç noktanız. Toplantı sonrası özet ve editörün çevir eylemi dil modelinden değil, çeviri yolundan geçer. Gerçek zamanlı ses, sohbet, notlar ve belgeler zaten başından beri genel amaçlı bir LLM'e yaklaşmadı bile.

Bu katmanın dürüst şekli budur: modeller tescillidir ve satıcıları AB bölgeleri işleten ABD şirketleridir — yukarıdaki boru ile aynı takas, gizlenmiş değil, yanında belirtilmiş. Kendi kendi kendine barındırılan modelimiz yerine gönderilen şey seçimdir: bir kuruluş AI'yı tamamen kapatabilir (deşifre ve çeviri çalışmaya devam eder) ve her AI özelliğini kendi uç noktasına yönlendirebilir — kendi veri merkezinde vLLM, kendi kiracısında bir dağıtım — bu da bu katmanı veri düzleminin geri kalanıyla aynı açık-ve-kendi-kendine-barındırılabilir eksene koyar. Herkese açık çeviri kıyasımız, sabit FLORES-200 referans cümleleri üzerinde bir LLM yargıcı (Gemini, yedek olarak Claude) tarafından puanlanır — asla kimsenin toplantısı.


Bu neden bizim ötemizde önemli

Bu kendi başına mühendislik değildir. Bir yığını bu şekilde oluşturmanın nedeni sözleşmenin sizin tarafınızda ortaya çıkar:

  1. Denetlenebilir. Toplantınızın üzerinde çalıştığı SDK güvenlik ekibinizin okuyabileceği açık kaynak koddur ve arkasındaki motor bizimdir — üçüncü bir tarafın kara kutusu değil.
  2. Taşınabilir. Her veri katmanında açık standartlar — Postgres, S3, OIDC — tescilli bir kilitlenme olmadığı anlamına gelir. Taşınabilen şey tek bir satıcıya bağlı değildir.
  3. Kendi kendine barındırılabilir. Açık standart veri katmanları — Postgres, S3, OIDC — zaten denetlediğiniz altyapıda çalışır; ihtiyaç duyan kiracı için tamamen kendi kendine barındırılabilir bir çeviri motoru yol haritamızdadır.

Bu, 2026-06-07 itibarıyla tablodur. Yığın değiştiğinde — bir satıcı değişimi, yeniden inşa edilmiş bir katman, değiştirilmiş bir özet modeli — güncelleyeceğiz. Geçerli yapılandırma açık vercel.json, nuxt.config.ts ve yukarıda bağlantısı verilen BSD-3-Clause mind-sdk depomuzda doğrulanabilir durumdadır.

Buradaki bir katman yanlış görünüyorsa veya güvenlik incelemeniz bu haritanın vermediği bir yanıta ihtiyaç duyuyorsa, bize yazın. Eksik bir ayrıntıyı düzeltmeyi, onu bir kod denetiminde bulmanıza tercih ederiz.


Kaynaklar: mind-sdk deposu (BSD-3-Clause), FLORES-200; yığın gerçekleri dağıtılan yapılandırmaya (vercel.json, nuxt.config.ts) ve gönderilen koda karşı doğrulandı, Ağustos 2026'da kontrol edildi.

Yeni gönderileri ve ürün güncellemelerini e-posta ile al

Ayda bir, yeni gönderiler ve ürün güncellemeleri içeren e-posta. İstediğiniz zaman abonelikten çıkın.