Güvenlik ve Gizlilik

InterMIND'ın verilerinizi nasıl işlediği — şifreleme, depolama, çeviri işlem hattı ve kimlik doğrulama.

Güvenlik ve Gizlilik

Bu sayfa, InterMIND'in verilerinizi nasıl ele aldığını basit terimlerle açıklar. Hukuki dil için Gizlilik Politikası ve Hizmet Şartları sayfalarına bakın; GDPR denetimi ve DPA bağlantılarını içeren alıcı yönelik özet için Gizlilik ve Güvenlik özellik sayfasını inceleyin.

Şifreleme

Aktarım sırasında. InterMIND'e yapılan tüm bağlantılar HTTPS / WSS (TLS) üzerinden gerçekleşir. HTTP istekleri otomatik olarak HTTPS'e yönlendirilir — açık metin (plaintext) geri dönüşümü yoktur. Bu, web uygulamasını, sohbet ve sinyalleşmeyi taşıyan WebSocket sunucusunu ve çeviri motoruna yapılan kendi çağrılarımızı kapsar. Toplantı sesi ve videosu, tarayıcınız ile Fransa'daki kendi motorumuzun medya sunucusu arasında DTLS-SRTP ile WebRTC üzerinden iletilir; medya sunucusu, her akışın şifresini diğer katılımcılara ve konuşma tanıma ile çeviri işlem hattına iletmek üzere çözer.

Bekleme sırasında. Veritabanı (Neon, Frankfurt), depolamasını AES-256 ile şifreler; Tigris nesne depolamasındaki kayıtlar, ekler ve dışa aktarma arşivleri her zaman açık olan sunucu tarafı şifrelemesiyle korunur. OAuth entegrasyon belirteçleri ve OIDC istemci sırları, yazılmadan önce uygulama düzeyinde ek olarak (AES-256-GCM) şifrelenir ve OIDC oturum belirteçleri oturum önbelleğinde şifreli olarak saklanır. Sağlayıcı beyanları: Neon güvenlik incelemesi, Tigris S3 API.

Uçtan uca şifreleme: hayır. Çeviri bir işlemdir — konuşma tanıma ve çeviri, Almanya ve Fransa'daki kendi sunucularımızda, kendi motorumuzda çalışır ve o motorun içeriği çevirmek için onu okuması gerekir. Bu nedenle InterMIND, aktarım sırasında şifrelidir ve bekleme sırasında şifrelidir, ancak içerik işlemenin gerçekleştiği noktada altyapımız tarafından okunabilir durumdadır; uçtan uca şifreli değildir ve hiçbir plan veya ayar bunu değiştirmez. Bunun yerine sunduğumuz şey doğrulanabilir bir veri yoludur: her adımda AB, canlı konuşma için üçüncü taraf bir model yerine kendi motorumuz, kuruluşunuzun seçtiği ağ geçidindeki AI özellikleri (kendi kiracımız, verileriniz üzerinde eğitim yok) ve sizin kontrol ettiğiniz saklama süresi. Sesli notlar, Azure AI Speech tarafından aynı kiracı içinde yazıya aktarılır. Eğer uçtan uca şifreleme sizin için her şeyden daha önemliyse, bunu temel alan ürünler — Element, Wire, Threema — daha uygun bir seçenektir ve hiçbiri çeviriyi belgelemez; mesajlaşma uygulaması karşılaştırmamızda da aynı şeyi söylüyoruz.

Kimlik Doğrulama

YöntemDurum
E-posta + doğrulama koduKullanılabilir
Google ile Giriş Yap (OAuth 2.0)Kullanılabilir
Microsoft ile Giriş Yap (OAuth 2.0)Kullanılabilir
SSO (Google / Microsoft, doğrulanmış alan adına göre otomatik takıma katılma)Business ve Enterprise planlarında kullanılabilir
Kendi IdP'niz ile Enterprise SSO (OIDC — Okta, Microsoft Entra ID, Google Workspace)Business ve Enterprise planlarında kullanılabilir

Parolalar asla saklanmaz — giriş ya tek seferlik bir doğrulama kodu ya da Google / Microsoft ile OAuth akışıdır. Oturumlar yalnızca HTTP çerezlerinde tutulur; profil menüsünden istediğiniz zaman çıkış yapabilirsiniz.

Enterprise SSO, PKCE (S256), state ve nonce ile OpenID Connect Authorization Code kullanır. ID belirteçleri, IdP'nin yayımladığı JWKS'ye (imza, yayımcı, hedef kitle) göre doğrulanır ve bir giriş, yalnızca ekibin DNS üzerinden doğruladığı e-posta alan adları için kabul edilir — IdP'niz yalnızca sahibi olduğunuzu kanıtladığınız alan adları için yetkilidir. OIDC istemci sırları bekleme sırasında şifrelenir ve her SSO girişi takım denetim günlüğüne kaydedilir. Kurulum: SSO Kurulumu.

Gerçek Zamanlı Çeviri

Gerçek zamanlı ses ve altyazı çevirisi InterMIND'in kendi altyapısında çalışır — konuşma sesi, özel WebSocket hizmetimizde işlenir, herkese açık bir OpenAI / Google Translate / Azure uç noktasına gönderilmez.

Belge çevirisi (PDF, DOCX, DOC, PPTX, XLSX), çeviri sağlayıcısı olarak DeepL'i kullanır. Dosyalar, çeviri için TLS bağlantısı üzerinden DeepL'e yüklenir ve sonuç toplantı sohbetinize döndürülür. DeepL'in veri işlemesi DeepL'in kendi gizlilik şartlarına tabidir — eğitim için içerik tutmazlar.

AI Özellikleri

Toplantı özetleri, belge özetleri, yazma asistanı, Ask AI ve Mia (bir toplantıda isimle hitap edebileceğiniz AI katılımcısı), InterMIND'in kendi kiracısındaki bir hyperscaler'ın dil modeli ağ geçidinde çalışır — muhtemelen kuruluşunuzun kendi AI'ı için zaten kullandığı aynı ağ geçidi:

Ağ GeçidiBölgeDurum
Azure OpenAI (Microsoft)AB Veri Bölgesi — işleme ve depolama AB üye devletleri içindeVarsayılan
Google Vertex AI (Google Cloud)AB çok bölgeli uç noktasıKullanılabilir — kuruluş yöneticileri Ayarlar'dan seçer
Amazon Bedrock (AWS)AB (Frankfurt) veya seçtiğiniz herhangi bir bölge, kendi AWS hesabınızda — Bedrock çağırma haklarına sahip bir IAM erişim anahtarı eklersiniz; modeller, kotalar ve Marketplace sözleşmesi size ait kalırKullanılabilir — kuruluş yöneticileri Ayarlar'dan AWS hesaplarını girer
Kendi uç noktanızNerede çalıştırıyorsanızKullanılabilir — herhangi bir OpenAI uyumlu sunucu (örneğin kendi veri merkezinizde bir vLLM veya kendi kiracınızda bir dağıtım)

Kuruluş yöneticisi, Entegrasyonlar sayfasında ağ geçidini seçer; bu seçim, kuruluşun tüm AI özelliklerine aynı anda uygulanır ve AI özellikleri tüm kuruluş için kapatılabilir — transkripsiyon ve çeviri çalışmaya devam eder. InterMIND'den bir AI çağrısı için çıkan şey, toplantı bitiminde toplantı transkripti ve sohbet penceresi, paylaşılan belgeler, düzenleyici metni veya sorulan sorudur; tüm ağ geçitleri sıfır veri tutma ve içeriğiniz üzerinde eğitim yapılmaması ile yapılandırılır. Mia'nın sesi, ağ geçidiyle aynı sağlayıcı tarafından sentezlenir (Azure AI Speech, Google Cloud Text-to-Speech, AB bölgeleri); kendi uç noktanızla Mia metin olarak yanıt verir.

Kayıtlar ve Transkriptler

VeriDepolamaSaklama
Toplantı kayıtlarıS3 uyumlu nesne depolamasıSiz silene kadar saklanır
TranskriptlerKayda / toplantıya bağlıKayıtla aynı
Sohbet mesajlarıVeritabanı, toplantıya veya kanala bağlıSiz silene kadar veya — geçici toplantılar için — çağrı bittiğinde temizlenir

Saklama süresini siz kontrol edersiniz: içeriğiniz, hesabınız veya takım çalışma alanınız aktif olduğu sürece kullanılabilir kalır ve istediğiniz zaman herhangi bir kaydı, kanalı veya mesajı silebilirsiniz. Hesabınızı silmek, veritabanımız ve depolamamızdaki tüm ilişkili içeriği kalıcı olarak siler. Otomatik bir son kullanma tarihi dayatmayız — içeriğinizin ne kadar süreyle saklanacağına siz karar verirsiniz. Tam saklama beyanı için Gizlilik Politikamıza bakın.

Verilerinizin Bulunduğu Yer

InterMIND'in birincil uygulama bölgesi Fly.io'da Paris (CDG, Fransa)'dır; veritabanı Frankfurt, Almanya'dadır. Kayıtlar ve dosyalar, AB bölgelerine (Frankfurt / Amsterdam) sabitlenmiş S3 uyumlu depolamada tutulur. Şu anda müşteri başına bölge sabitleme (region pinning) yoktur.

Diğer Tarafların Gördükleri

TarafGördükleri
InterMINDToplantı metadatası, sohbet içeriği, kayıtlar (siz silene kadar), transkriptler, hesap bilgileriniz
DeepLÇevirmesini istediğiniz belgelerin içeriği, yalnızca dosya bazında
Microsoft (Azure OpenAI, Azure AI Speech — varsayılan AI ağ geçidi)Yukarıdaki AI özellikleri için toplantı bitiminde toplantı transkripti ve sohbet penceresi, paylaşılan belgeler, düzenleyici metni ve Ask AI soruları; metinden sese için Mia'nın yanıtları; sesten metne için bir kanalda kaydedilen sesli notun sesi — AB Veri Bölgesi, sıfır veri tutma, asla eğitim için kullanılmaz
Google (Vertex AI, Cloud Text-to-Speech — yalnızca bu ağ geçidini seçen kuruluşlar için)Yukarıdakiyle aynı içerik, Google'ın AB uç noktalarında — sıfır veri tutma, asla eğitim için kullanılmaz
Google / Microsoft (onlarla oturum açarsanız)Adınız, e-postanız, profil fotoğrafınız — yalnızca standart OAuth kapsamları
Stripe (ödeme yaparsanız)Faturalandırma bilgileri (kart, adres) — InterMIND ham kart numarasını asla görmez
Sentry, PostHog (hata ve analitik)Anonim kullanım olayları ve çökme izleri; toplantı içeriği asla gönderilmez

InterMIND'in Yapmadıkları

  • Verileriniz üzerinde model eğitimi yok. Görüşmeler, belgeler ve kayıtlar hiçbir AI modelini eğitmek için kullanılmaz.
  • Satış veya paylaşım yok. Verileriniz satılmaz veya reklamverenlerle paylaşılmaz.
  • Toplantılar içinde üçüncü taraf izleme yok. Toplantı odasında izleme pikseli veya reklam SDK'sı yoktur.

Verilerinizi Silme

Silmek içinNasıl
Tek bir kayıtToplantıyı açın → Kayıtlar → silin
Bağımsız bir sohbet geçmişiKanalı açın → Kanalı Kalıcı Olarak Sil (kanalı ve tüm mesajlarını, dosyalarını ve geçmişini kaldırır)
Hesabınızın tamamıProfil → Ayarlar → Hesabı sil veya security@intermind.com ile iletişime geç

Hesap silme, profilinizi, toplantılarınızı, kayıtlarınızı, transkriptlerinizi ve sohbet geçmişinizi kaldırır. Yedeklemelerin geçerliliğini yitirmesi 30 günü bulabilir.

Güvenlik Sorunu Bildirme

InterMIND'de bir güvenlik açığı bulduğunuza inanıyorsanız, bunu duymak isteriz.

Bize nasıl ulaşabilirsiniz. security@intermind.com adresine sorunun kısa bir açıklamasını ve bunu yeniden oluşturmak için yeterli ayrıntıyı (adımlar, etkilenen URL, ekran görüntüleri veya bir kavram kanıtı) içeren bir e-posta gönderin. Tercih ederseniz şifreli e-posta gönderebilirsiniz. Makine tarafından okunabilir bir iletişim adresi de /.well-known/security.txt (RFC 9116) adresinde yayımlanmıştır.

Beklemeniz gerekenler. Bir raporu 3 iş günü içinde onaylamayı ve soruşturup düzelttikçe sizi güncel tutmayı hedefliyoruz. Bir rapor bir düzeltmeye yol açtığında, onay isterseniz sizi adınızla anmaktan mutluluk duyarız.

Bizden rica ettiklerimiz. Lütfen sorumlu ifşa uygulayın: sorunu önce bize özel olarak bildirin ve herhangi bir herkese açık tartışmadan önce düzeltmemiz için makul bir süre verin. Sorunu göstermek için gereken minimumun ötesinde diğer kullanıcılara veya hesaplara ait verilere erişmeyin, değiştirmeyin, indirmeyin veya bunları saklamayın, hizmeti bozmayın veya aksatmayın ve rapor kapatıldıktan sonra test sırasında yakalanan verileri veya ekran görüntülerini silin.

Kapsam. Kapsam dahilinde: intermind.com ve API'leri, InterMIND web, mobil ve masaüstü uygulamaları ve WebSocket hizmetimiz. Kapsam dışı: bir kullanıcının cihazına fiziksel erişim gerektiren bulgular, personelimize veya kullanıcılarımıza sosyal mühendislik, hacimsel hizmet reddi saldırıları ve kanıtlanmış, istismar edilebilir bir etki olmaksızın otomatik tarayıcılardan gelen raporlar.

Ödüller. Şu anda ücretli bir bug-bounty programı yürütmüyoruz, bu yüzden maddi ödüller sunamıyoruz. İyi niyetli raporlara gerçekten değer veriyoruz ve bunları kabul edeceğiz.

Güvenli liman (Safe harbor). İyi niyetle hareket eden, bu politikayı izleyen ve gizlilik ihlallerinden, veri imhasından ve hizmet kesintisinden kaçınan araştırmacılara karşı yasal işlem yapmayacağız veya yasal işlemi desteklemeyeceğiz. Eylemin yetkili olup olmadığından emin değilseniz, önce bize security@intermind.com adresinden sorun.

İlgili