Güvenlik ve Gizlilik
Güvenlik ve Gizlilik
Bu sayfa, InterMIND'in verilerinizi nasıl ele aldığını basit terimlerle açıklar. Hukuki dil için Gizlilik Politikası ve Hizmet Şartları sayfalarına bakın; GDPR denetimi ve DPA bağlantılarını içeren alıcı yönelik özet için Gizlilik ve Güvenlik özellik sayfasını inceleyin.
Şifreleme
Aktarım sırasında. InterMIND'e yapılan tüm bağlantılar HTTPS / WSS (TLS) üzerinden gerçekleşir. HTTP istekleri otomatik olarak HTTPS'e yönlendirilir — açık metin (plaintext) geri dönüşümü yoktur. Bu, web uygulamasını, sohbet ve sinyalleşmeyi taşıyan WebSocket sunucusunu ve çeviri motoruna yapılan kendi çağrılarımızı kapsar. Toplantı sesi ve videosu, tarayıcınız ile Fransa'daki kendi motorumuzun medya sunucusu arasında DTLS-SRTP ile WebRTC üzerinden iletilir; medya sunucusu, her akışın şifresini diğer katılımcılara ve konuşma tanıma ile çeviri işlem hattına iletmek üzere çözer.
Bekleme sırasında. Veritabanı (Neon, Frankfurt), depolamasını AES-256 ile şifreler; Tigris nesne depolamasındaki kayıtlar, ekler ve dışa aktarma arşivleri her zaman açık olan sunucu tarafı şifrelemesiyle korunur. OAuth entegrasyon belirteçleri ve OIDC istemci sırları, yazılmadan önce uygulama düzeyinde ek olarak (AES-256-GCM) şifrelenir ve OIDC oturum belirteçleri oturum önbelleğinde şifreli olarak saklanır. Sağlayıcı beyanları: Neon güvenlik incelemesi, Tigris S3 API.
Uçtan uca şifreleme: hayır. Çeviri bir işlemdir — konuşma tanıma ve çeviri, Almanya ve Fransa'daki kendi sunucularımızda, kendi motorumuzda çalışır ve o motorun içeriği çevirmek için onu okuması gerekir. Bu nedenle InterMIND, aktarım sırasında şifrelidir ve bekleme sırasında şifrelidir, ancak içerik işlemenin gerçekleştiği noktada altyapımız tarafından okunabilir durumdadır; uçtan uca şifreli değildir ve hiçbir plan veya ayar bunu değiştirmez. Bunun yerine sunduğumuz şey doğrulanabilir bir veri yoludur: her adımda AB, canlı konuşma için üçüncü taraf bir model yerine kendi motorumuz, kuruluşunuzun seçtiği ağ geçidindeki AI özellikleri (kendi kiracımız, verileriniz üzerinde eğitim yok) ve sizin kontrol ettiğiniz saklama süresi. Sesli notlar, Azure AI Speech tarafından aynı kiracı içinde yazıya aktarılır. Eğer uçtan uca şifreleme sizin için her şeyden daha önemliyse, bunu temel alan ürünler — Element, Wire, Threema — daha uygun bir seçenektir ve hiçbiri çeviriyi belgelemez; mesajlaşma uygulaması karşılaştırmamızda da aynı şeyi söylüyoruz.
Kimlik Doğrulama
| Yöntem | Durum |
|---|---|
| E-posta + doğrulama kodu | Kullanılabilir |
| Google ile Giriş Yap (OAuth 2.0) | Kullanılabilir |
| Microsoft ile Giriş Yap (OAuth 2.0) | Kullanılabilir |
| SSO (Google / Microsoft, doğrulanmış alan adına göre otomatik takıma katılma) | Business ve Enterprise planlarında kullanılabilir |
| Kendi IdP'niz ile Enterprise SSO (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Business ve Enterprise planlarında kullanılabilir |
Parolalar asla saklanmaz — giriş ya tek seferlik bir doğrulama kodu ya da Google / Microsoft ile OAuth akışıdır. Oturumlar yalnızca HTTP çerezlerinde tutulur; profil menüsünden istediğiniz zaman çıkış yapabilirsiniz.
Enterprise SSO, PKCE (S256), state ve nonce ile OpenID Connect Authorization Code kullanır. ID belirteçleri, IdP'nin yayımladığı JWKS'ye (imza, yayımcı, hedef kitle) göre doğrulanır ve bir giriş, yalnızca ekibin DNS üzerinden doğruladığı e-posta alan adları için kabul edilir — IdP'niz yalnızca sahibi olduğunuzu kanıtladığınız alan adları için yetkilidir. OIDC istemci sırları bekleme sırasında şifrelenir ve her SSO girişi takım denetim günlüğüne kaydedilir. Kurulum: SSO Kurulumu.
Gerçek Zamanlı Çeviri
Gerçek zamanlı ses ve altyazı çevirisi InterMIND'in kendi altyapısında çalışır — konuşma sesi, özel WebSocket hizmetimizde işlenir, herkese açık bir OpenAI / Google Translate / Azure uç noktasına gönderilmez.
Belge çevirisi (PDF, DOCX, DOC, PPTX, XLSX), çeviri sağlayıcısı olarak DeepL'i kullanır. Dosyalar, çeviri için TLS bağlantısı üzerinden DeepL'e yüklenir ve sonuç toplantı sohbetinize döndürülür. DeepL'in veri işlemesi DeepL'in kendi gizlilik şartlarına tabidir — eğitim için içerik tutmazlar.
AI Özellikleri
Toplantı özetleri, belge özetleri, yazma asistanı, Ask AI ve Mia (bir toplantıda isimle hitap edebileceğiniz AI katılımcısı), InterMIND'in kendi kiracısındaki bir hyperscaler'ın dil modeli ağ geçidinde çalışır — muhtemelen kuruluşunuzun kendi AI'ı için zaten kullandığı aynı ağ geçidi:
| Ağ Geçidi | Bölge | Durum |
|---|---|---|
| Azure OpenAI (Microsoft) | AB Veri Bölgesi — işleme ve depolama AB üye devletleri içinde | Varsayılan |
| Google Vertex AI (Google Cloud) | AB çok bölgeli uç noktası | Kullanılabilir — kuruluş yöneticileri Ayarlar'dan seçer |
| Amazon Bedrock (AWS) | AB (Frankfurt) veya seçtiğiniz herhangi bir bölge, kendi AWS hesabınızda — Bedrock çağırma haklarına sahip bir IAM erişim anahtarı eklersiniz; modeller, kotalar ve Marketplace sözleşmesi size ait kalır | Kullanılabilir — kuruluş yöneticileri Ayarlar'dan AWS hesaplarını girer |
| Kendi uç noktanız | Nerede çalıştırıyorsanız | Kullanılabilir — herhangi bir OpenAI uyumlu sunucu (örneğin kendi veri merkezinizde bir vLLM veya kendi kiracınızda bir dağıtım) |
Kuruluş yöneticisi, Entegrasyonlar sayfasında ağ geçidini seçer; bu seçim, kuruluşun tüm AI özelliklerine aynı anda uygulanır ve AI özellikleri tüm kuruluş için kapatılabilir — transkripsiyon ve çeviri çalışmaya devam eder. InterMIND'den bir AI çağrısı için çıkan şey, toplantı bitiminde toplantı transkripti ve sohbet penceresi, paylaşılan belgeler, düzenleyici metni veya sorulan sorudur; tüm ağ geçitleri sıfır veri tutma ve içeriğiniz üzerinde eğitim yapılmaması ile yapılandırılır. Mia'nın sesi, ağ geçidiyle aynı sağlayıcı tarafından sentezlenir (Azure AI Speech, Google Cloud Text-to-Speech, AB bölgeleri); kendi uç noktanızla Mia metin olarak yanıt verir.
Kayıtlar ve Transkriptler
| Veri | Depolama | Saklama |
|---|---|---|
| Toplantı kayıtları | S3 uyumlu nesne depolaması | Siz silene kadar saklanır |
| Transkriptler | Kayda / toplantıya bağlı | Kayıtla aynı |
| Sohbet mesajları | Veritabanı, toplantıya veya kanala bağlı | Siz silene kadar veya — geçici toplantılar için — çağrı bittiğinde temizlenir |
Saklama süresini siz kontrol edersiniz: içeriğiniz, hesabınız veya takım çalışma alanınız aktif olduğu sürece kullanılabilir kalır ve istediğiniz zaman herhangi bir kaydı, kanalı veya mesajı silebilirsiniz. Hesabınızı silmek, veritabanımız ve depolamamızdaki tüm ilişkili içeriği kalıcı olarak siler. Otomatik bir son kullanma tarihi dayatmayız — içeriğinizin ne kadar süreyle saklanacağına siz karar verirsiniz. Tam saklama beyanı için Gizlilik Politikamıza bakın.
Verilerinizin Bulunduğu Yer
InterMIND'in birincil uygulama bölgesi Fly.io'da Paris (CDG, Fransa)'dır; veritabanı Frankfurt, Almanya'dadır. Kayıtlar ve dosyalar, AB bölgelerine (Frankfurt / Amsterdam) sabitlenmiş S3 uyumlu depolamada tutulur. Şu anda müşteri başına bölge sabitleme (region pinning) yoktur.
Diğer Tarafların Gördükleri
| Taraf | Gördükleri |
|---|---|
| InterMIND | Toplantı metadatası, sohbet içeriği, kayıtlar (siz silene kadar), transkriptler, hesap bilgileriniz |
| DeepL | Çevirmesini istediğiniz belgelerin içeriği, yalnızca dosya bazında |
| Microsoft (Azure OpenAI, Azure AI Speech — varsayılan AI ağ geçidi) | Yukarıdaki AI özellikleri için toplantı bitiminde toplantı transkripti ve sohbet penceresi, paylaşılan belgeler, düzenleyici metni ve Ask AI soruları; metinden sese için Mia'nın yanıtları; sesten metne için bir kanalda kaydedilen sesli notun sesi — AB Veri Bölgesi, sıfır veri tutma, asla eğitim için kullanılmaz |
| Google (Vertex AI, Cloud Text-to-Speech — yalnızca bu ağ geçidini seçen kuruluşlar için) | Yukarıdakiyle aynı içerik, Google'ın AB uç noktalarında — sıfır veri tutma, asla eğitim için kullanılmaz |
| Google / Microsoft (onlarla oturum açarsanız) | Adınız, e-postanız, profil fotoğrafınız — yalnızca standart OAuth kapsamları |
| Stripe (ödeme yaparsanız) | Faturalandırma bilgileri (kart, adres) — InterMIND ham kart numarasını asla görmez |
| Sentry, PostHog (hata ve analitik) | Anonim kullanım olayları ve çökme izleri; toplantı içeriği asla gönderilmez |
InterMIND'in Yapmadıkları
- Verileriniz üzerinde model eğitimi yok. Görüşmeler, belgeler ve kayıtlar hiçbir AI modelini eğitmek için kullanılmaz.
- Satış veya paylaşım yok. Verileriniz satılmaz veya reklamverenlerle paylaşılmaz.
- Toplantılar içinde üçüncü taraf izleme yok. Toplantı odasında izleme pikseli veya reklam SDK'sı yoktur.
Verilerinizi Silme
| Silmek için | Nasıl |
|---|---|
| Tek bir kayıt | Toplantıyı açın → Kayıtlar → silin |
| Bağımsız bir sohbet geçmişi | Kanalı açın → Kanalı Kalıcı Olarak Sil (kanalı ve tüm mesajlarını, dosyalarını ve geçmişini kaldırır) |
| Hesabınızın tamamı | Profil → Ayarlar → Hesabı sil veya security@intermind.com ile iletişime geç |
Hesap silme, profilinizi, toplantılarınızı, kayıtlarınızı, transkriptlerinizi ve sohbet geçmişinizi kaldırır. Yedeklemelerin geçerliliğini yitirmesi 30 günü bulabilir.
Güvenlik Sorunu Bildirme
InterMIND'de bir güvenlik açığı bulduğunuza inanıyorsanız, bunu duymak isteriz.
Bize nasıl ulaşabilirsiniz. security@intermind.com adresine sorunun kısa bir açıklamasını ve bunu yeniden oluşturmak için yeterli ayrıntıyı (adımlar, etkilenen URL, ekran görüntüleri veya bir kavram kanıtı) içeren bir e-posta gönderin. Tercih ederseniz şifreli e-posta gönderebilirsiniz. Makine tarafından okunabilir bir iletişim adresi de /.well-known/security.txt (RFC 9116) adresinde yayımlanmıştır.
Beklemeniz gerekenler. Bir raporu 3 iş günü içinde onaylamayı ve soruşturup düzelttikçe sizi güncel tutmayı hedefliyoruz. Bir rapor bir düzeltmeye yol açtığında, onay isterseniz sizi adınızla anmaktan mutluluk duyarız.
Bizden rica ettiklerimiz. Lütfen sorumlu ifşa uygulayın: sorunu önce bize özel olarak bildirin ve herhangi bir herkese açık tartışmadan önce düzeltmemiz için makul bir süre verin. Sorunu göstermek için gereken minimumun ötesinde diğer kullanıcılara veya hesaplara ait verilere erişmeyin, değiştirmeyin, indirmeyin veya bunları saklamayın, hizmeti bozmayın veya aksatmayın ve rapor kapatıldıktan sonra test sırasında yakalanan verileri veya ekran görüntülerini silin.
Kapsam. Kapsam dahilinde: intermind.com ve API'leri, InterMIND web, mobil ve masaüstü uygulamaları ve WebSocket hizmetimiz. Kapsam dışı: bir kullanıcının cihazına fiziksel erişim gerektiren bulgular, personelimize veya kullanıcılarımıza sosyal mühendislik, hacimsel hizmet reddi saldırıları ve kanıtlanmış, istismar edilebilir bir etki olmaksızın otomatik tarayıcılardan gelen raporlar.
Ödüller. Şu anda ücretli bir bug-bounty programı yürütmüyoruz, bu yüzden maddi ödüller sunamıyoruz. İyi niyetli raporlara gerçekten değer veriyoruz ve bunları kabul edeceğiz.
Güvenli liman (Safe harbor). İyi niyetle hareket eden, bu politikayı izleyen ve gizlilik ihlallerinden, veri imhasından ve hizmet kesintisinden kaçınan araştırmacılara karşı yasal işlem yapmayacağız veya yasal işlemi desteklemeyeceğiz. Eylemin yetkili olup olmadığından emin değilseniz, önce bize security@intermind.com adresinden sorun.
İlgili
- Gizlilik Politikası — Hukuki metin
- Alt İşlemciler — Kullandığımız sağlayıcılar ve verileri işledikleri yerler
- Hizmet Şartları — Hukuki metin
- Faturalandırma ve Planlar — Plan düzeyinde veri işleme farklılıkları