Безпека та конфіденційність
Безпека та приватність
Ця сторінка простими словами описує, як InterMIND обробляє ваші дані. Юридичні формулювання дивіться у Політиці конфіденційності та Умовах надання послуг; короткий виклад для покупців із посиланнями на аудит GDPR та DPA доступний на сторінці функцій «Приватність та безпека».
Шифрування
При передачі. Усі підключення до InterMIND здійснюються через HTTPS / WSS (TLS). HTTP-запити автоматично перенаправляються на HTTPS — запасного нешифрованого варіанту не існує. Це стосується вебзастосунку, сервера WebSocket, який забезпечує чат і передачу сигналів, а також наших власних викликів до рушія перекладу. Аудіо та відео зустрічі передаються через WebRTC з DTLS-SRTP між вашим браузером і медіасервером нашого власного рушія у Франції; медіасервер розшифровує кожен потік, щоб переслати його іншим учасникам, а також до конвеєра розпізнавання мовлення та перекладу.
У сховищі. База даних (Neon, Франкфурт) шифрує своє сховище за допомогою AES-256; записи, вкладення та експортні архіви в об'єктному сховищі Tigris захищені постійним серверним шифруванням. Токени інтеграції OAuth та секрети клієнтів OIDC додатково шифруються на рівні застосунку (AES-256-GCM) перед записом, а токени сесій OIDC зберігаються у зашифрованому вигляді в кеші сесій. Заяви постачальників: Огляд безпеки Neon, Tigris S3 API.
Наскрізне шифрування: ні. Переклад — це обробка даних: розпізнавання мовлення та переклад виконуються на нашому власному рушії, на наших власних серверах у Німеччині та Франції, і цей рушій повинен читати вміст, щоб перекласти його. Таким чином, InterMIND має шифрування при передачі та в сховищі, і вміст залишається доступним для читання нашою інфраструктурою в момент обробки; він не є наскрізно зашифрованим, і жоден план чи налаштування цього не змінять. Замість цього ми пропонуємо перевірюваний шлях даних: ЄС на кожному кроці, наш власний рушій для живого мовлення замість сторонньої моделі, AI-функції на шлюзі, який обирає ваша організація (наш власний тенант, без навчання на ваших даних), та строк зберігання, який ви контролюєте. Голосові нотатки транскрибуються за допомогою Azure AI Speech у цьому ж тенанті. Якщо наскрізне шифрування для вас важливіше за все інше, краще підійдуть продукти, побудовані навколо нього — Element, Wire, Threema — і жоден із них не документує переклад; ми кажемо те ж саме у нашому порівнянні месенджерів.
Автентифікація
| Метод | Статус |
|---|---|
| Електронна пошта + код підтвердження | Доступно |
| Увійти через Google (OAuth 2.0) | Доступно |
| Увійти через Microsoft (OAuth 2.0) | Доступно |
| SSO (Google / Microsoft, автоматичне приєднання до команди за підтвердженим доменом) | Доступно на планах Business та Enterprise |
| Enterprise SSO через ваш власний IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Доступно на планах Business та Enterprise |
Паролі ніколи не зберігаються — вхід здійснюється або через одноразовий код підтвердження, або через OAuth-потік із Google / Microsoft. Сесії зберігаються у HTTP-only файлах cookie; ви можете вийти з меню профілю у будь-який час.
Enterprise SSO використовує OpenID Connect Authorization Code з PKCE (S256), state та nonce. ID-токени перевіряються за опублікованими IdP JWKS (підпис, видавець, аудиторія), і вхід приймається лише для доменів електронної пошти, які команда підтвердила через DNS — ваш IdP є авторитетним лише для доменів, право власності на які ви довели. Секрети клієнтів OIDC шифруються в сховищі, а кожен вхід через SSO фіксується у журналі аудиту команди. Налаштування: Налаштування SSO.
Переклад у реальному часі
Переклад голосу та субтитрів у реальному часі виконується на власній інфраструктурі InterMIND — аудіо мовлення обробляється на нашому приватному WebSocket-сервісі, а не надсилається на публічні кінцеві точки OpenAI / Google Translate / Azure.
Для перекладу документів (PDF, DOCX, DOC, PPTX, XLSX) використовується DeepL як провайдер перекладу. Файли завантажуються до DeepL через TLS-з'єднання для перекладу, а результат повертається до чату вашої зустрічі. Обробка даних DeepL регулюється власними правилами конфіденційності DeepL — вони не зберігають вміст для навчання.
AI-функції
Підсумки зустрічей, резюме документів, письмовий асистент, Ask AI та Mia (AI-учасник, до якого можна звертатися на ім'я під час зустрічі) працюють на шлюзі мовних моделей гіперскейлера, у власному тенанті InterMIND — на тому ж шлюзі, який ваша організація, найімовірніше, вже використовує для власних потреб AI:
| Шлюз | Регіон | Статус |
|---|---|---|
| Azure OpenAI (Microsoft) | Зона даних ЄС — обробка та зберігання в межах держав-членів ЄС | За замовчуванням |
| Google Vertex AI (Google Cloud) | Багаторегіональна кінцева точка ЄС | Доступно — адміністратори організації обирають це в Налаштуваннях |
| Amazon Bedrock (AWS) | ЄС (Франкфурт) або будь-який регіон на ваш вибір, у вашому власному обліковому записі AWS — ви додаєте ключ доступу IAM з правами виклику Bedrock; моделі, квоти та угода в Marketplace залишаються вашими | Доступно — адміністратори організації вводять свій обліковий запис AWS у Налаштуваннях |
| Ваша власна кінцева точка | Де завгодно, де ви її запускаєте | Доступно — будь-який сервер, сумісний із OpenAI (наприклад, vLLM у вашому центрі обробки даних або розгортання у вашому власному тенанті) |
Адміністратор організації обирає шлюз на сторінці Інтеграції; вибір застосовується до всіх AI-функцій організації одночасно, і AI-функції можна вимкнути для всієї організації — транскрипція та переклад і далі працюватимуть. Те, що передається з InterMIND для AI-виклику, — це транскрипт зустрічі та вікно чату наприкінці зустрічі, спільні документи, текст у редакторі або поставлене запитання; всі шлюзи налаштовані з нульовим зберіганням даних і без навчання на вашому вмісті. Голос Mia синтезується тим самим постачальником, що й шлюз (Azure AI Speech, Google Cloud Text-to-Speech, регіони ЄС); із вашою власною кінцевою точкою Mia відповідає текстом.
Записи та транскрипти
| Дані | Сховище | Зберігання |
|---|---|---|
| Записи зустрічей | S3-сумісне об'єктне сховище | Зберігаються до тих пір, поки ви їх не видалите |
| Транскрипти | Прив'язані до запису / зустрічі | Те саме, що й для запису |
| Повідомлення чату | База даних, прив'язана до зустрічі або каналу | До тих пір, поки ви їх не видалите, або — для тимчасових зустрічей — видаляються після завершення дзвінка |
Ви контролюєте зберігання: ваш вміст залишається доступним, поки ваш обліковий запис або робочий простір команди активні, і ви можете видалити будь-який запис, канал або повідомлення у будь-який час. Видалення облікового запису назавжди стирає весь пов'язаний вміст із нашої бази даних та сховища. Ми не встановлюємо автоматичного терміну дії — ви самі вирішуєте, як довго зберігати ваш вміст. Повну заяву про зберігання даних дивіться у нашій Політиці конфіденційності.
Де знаходяться ваші дані
Основний регіон застосунку InterMIND — Париж (CDG, Франція) на Fly.io; база даних знаходиться у Франкфурті, Німеччина. Записи та файли зберігаються в S3-сумісному сховищі, прив'язаному до регіонів ЄС (Франкфурт / Амстердам). Наразі немає прив'язки регіону для окремих клієнтів.
Що бачать інші сторони
| Сторона | Що вони бачать |
|---|---|
| InterMIND | Метадані зустрічей, вміст чату, записи (до видалення), транскрипти, дані вашого облікового запису |
| DeepL | Тільки вміст документів, які ви просите перекласти, на рівні кожного файлу |
| Microsoft (Azure OpenAI, Azure AI Speech — стандартний AI-шлюз) | Транскрипт зустрічі та вікно чату наприкінці зустрічі, спільні документи, текст у редакторі та запитання Ask AI для вищезазначених AI-функцій; відповіді Mia для синтезу мовлення; аудіо голосової нотатки, записаної в каналі, для розпізнавання мовлення — Зона даних ЄС, нульове зберігання даних, ніколи не використовується для навчання |
| Google (Vertex AI, Cloud Text-to-Speech — лише для організацій, які обрали цей шлюз) | Той самий вміст, що й вище, на кінцевих точках Google у ЄС — нульове зберігання даних, ніколи не використовується для навчання |
| Google / Microsoft (якщо ви входите через них) | Ваше ім'я, адреса електронної пошти, фото профілю — лише стандартні області OAuth |
| Stripe (якщо ви оплачуєте) | Платіжні дані (картка, адреса) — InterMIND ніколи не бачить номер картки безпосередньо |
| Sentry, PostHog (помилки та аналітика) | Анонімні події використання та трейси збоїв; вміст зустрічей ніколи не передається |
Чого InterMIND не робить
- Жодного навчання моделей на ваших даних. Розмови, документи та записи не використовуються для навчання жодної AI-моделі.
- Жодного продажу чи поширення. Ваші дані не продаються та не передаються рекламодавцям.
- Жодного стороннього відстеження під час зустрічей. У кімнаті зустрічей немає пікселів відстеження чи рекламних SDK.
Видалення ваших даних
| Що видалити | Як |
|---|---|
| Один запис | Відкрийте зустріч → Записи → видалити |
| Окрему історію чату | Відкрийте канал → Видалити канал назавжди (видаляє канал і всі його повідомлення, файли та історію) |
| Весь ваш обліковий запис | Профіль → Налаштування → Видалити обліковий запис або зверніться до security@intermind.com |
Видалення облікового запису видаляє ваш профіль, зустрічі, записи, транскрипти та історію чату. Видалення з резервних копій може тривати до 30 днів.
Повідомлення про проблему безпеки
Якщо ви вважаєте, що виявили вразливість безпеки в InterMIND, ми хочемо про це почути.
Як з нами зв'язатися. Надішліть лист на security@intermind.com з коротким описом проблеми та достатньою деталізацією для її відтворення (кроки, URL-адреса, що постраждала, скріншоти або доказ концепції). Зашифрований лист також підходить, якщо ви віддаєте йому перевагу. Машиночитний контакт також опублікований за адресою /.well-known/security.txt (RFC 9116).
Чого очікувати. Ми прагнемо підтвердити отримання звіту протягом 3 робочих днів та інформувати вас про хід розслідування та виправлення. Якщо звіт призводить до виправлення, ми будемо раді згадати вас на ім'я, якщо ви бажаєте визнання.
Про що ми просимо. Будь ласка, дотримуйтесь відповідального розкриття: спочатку повідомте про проблему нам приватно і дайте нам розумний час на її виправлення перед будь-яким публічним обговоренням. Не отримуйте доступ, не змінюйте, не завантажуйте та не зберігайте дані інших користувачів чи облікових записів понад мінімум, необхідний для демонстрації проблеми, не погіршуйте та не порушуйте роботу сервісу, і видаляйте всі дані чи скріншоти, отримані під час тестування, після закриття звіту.
Обсяг. В обсязі: intermind.com та його API, веб-, мобільні та десктопні застосунки InterMIND, а також наш WebSocket-сервіс. Поза обсягом: знахідки, які потребують фізичного доступу до пристрою користувача, соціальної інженерії щодо нашого персоналу або користувачів, об'ємні DDoS-атаки, а також звіти від автоматичних сканерів без доведеного впливу, що піддається експлуатації.
Нагороди. Наразі ми не проводимо програму bug-bounty з фінансовою винагородою, тому не можемо запропонувати грошові виплати. Ми щиро цінуємо звіти, надіслані з добрих намірів, і будемо вдячні за них.
Безпечна гавань. Ми не будемо порушувати чи підтримувати судові дії проти дослідників, які діють добросовісно, дотримуються цієї політики та уникатимуть порушень приватності, знищення даних та порушення роботи сервісу. Якщо у вас є сумніви щодо того, чи дозволена певна дія, спершу запитайте нас на security@intermind.com.
Пов'язані посилання
- Політика конфіденційності — Юридичний текст
- Субобробники — Постачальники, яких ми використовуємо, та місце обробки даних ними
- Умови надання послуг — Юридичний текст
- Оплата та плани — Відмінності в обробці даних залежно від плану