安全与隐私

InterMIND 如何处理您的数据 —— 加密、存储、翻译流水线及身份验证。

安全与隐私

本页面用通俗易懂的语言描述了 InterMIND 如何处理您的数据。如需法律条款,请参阅隐私政策和服务条款;如需面向买方的摘要(包含 GDPR 审计和 DPA 链接),请参阅隐私与安全功能页面。

加密

**传输中。**与 InterMIND 的所有连接均通过 HTTPS / WSS (TLS) 进行。HTTP 请求会自动重定向到 HTTPS —— 不存在明文回退。这涵盖了 Web 应用、承载聊天和信令的 WebSocket 服务器,以及我们自己对翻译引擎的调用。会议音频和视频在您的浏览器与位于法国的自有引擎媒体服务器之间通过 WebRTC with DTLS-SRTP 传输;媒体服务器对每条流进行解密,以便将其转发给其他参与者以及语音识别和翻译流水线。

**静态存储。**数据库(Neon,法兰克福)使用 AES-256 对其存储进行加密;Tigris 对象存储上的录像、附件和导出归档由始终开启的服务器端加密覆盖。OAuth 集成令牌和 OIDC 客户端密钥在写入前会在应用层额外进行加密(AES-256-GCM),OIDC 会话令牌则以加密形式存储在会话缓存中。供应商声明:Neon 安全概览、Tigris S3 API。

**端到端加密:不提供。**翻译是一种处理过程——语音识别和翻译在位于德国和法国的自有引擎和服务器上运行,并且该引擎必须读取内容才能进行翻译。因此,InterMIND 采用传输加密和静态加密,内容在处理点可被我们的基础设施读取;它不是端到端加密的,没有任何套餐或设置可以改变这一点。作为替代,我们提供的是一条可验证的数据路径:每个跃点都在欧盟,实时语音使用我们的自有引擎而非第三方模型,AI 功能运行在您的组织选择的网关上(我们自己的租户,不对您的数据进行训练),以及由您控制的留存期限。语音笔记由同一租户中的 Azure AI Speech 进行转录。如果对您而言端到端加密高于一切,那么围绕它构建的产品(如 Element、Wire、Threema)会更适合,并且它们都不提供文档翻译功能;我们在我们的通讯软件对比中也说明了这一点。

身份验证

方式状态
邮箱 + 验证码可用
使用 Google 登录 (OAuth 2.0)可用
使用 Microsoft 登录 (OAuth 2.0)可用
SSO(Google / Microsoft,通过验证域名自动加入团队)在 Business 和 Enterprise 套餐中可用
通过您自己的 IdP 进行企业 SSO(OIDC — Okta、Microsoft Entra ID、Google Workspace)在 Business 和 Enterprise 套餐中可用

绝不存储密码——登录方式为一次性验证码或与 Google / Microsoft 的 OAuth 流程。会话保存在仅限 HTTP 的 Cookie 中;您可以随时从个人资料菜单中退出登录。

企业 SSO 使用带有 PKCE (S256)、state 和 nonce 的 OpenID Connect Authorization Code。ID 令牌会根据 IdP 发布的 JWKS(签名、颁发者、受众)进行验证,并且仅接受团队已通过 DNS 验证的电子邮件域名的登录——您的 IdP 仅对您已证明拥有的域名具有权威性。OIDC 客户端密钥在静态存储时已加密,并且每次 SSO 登录都会记录在团队审计日志中。设置:SSO 设置。

实时翻译

实时语音和字幕翻译运行在 InterMIND 的自有基础设施上——语音音频在我们的私有 WebSocket 服务上处理,不会发送到公共的 OpenAI / Google Translate / Azure 端点。

文档翻译(PDF、DOCX、DOC、PPTX、XLSX)使用 DeepL 作为翻译提供商。文件通过 TLS 连接上传到 DeepL 进行翻译,结果将返回到您的会议聊天中。DeepL 的数据处理受 DeepL 自身的隐私条款 管辖——他们不会保留内容用于训练。

AI 功能

会议摘要、文档总结、写作助手、Ask AI 和 Mia(您可以在会议中按名称称呼的 AI 参与者)运行在超大规模服务商的语言模型网关上,且位于 InterMIND 自己的租户中——您的组织很可能已经在为自己的 AI 使用相同的网关:

网关区域状态
Azure OpenAI (Microsoft)EU 数据区——在欧盟成员国境内进行处理和存储默认
Google Vertex AI (Google Cloud)欧盟多区域端点可用——组织管理员在 Settings 中选择
Amazon Bedrock (AWS)欧盟(法兰克福)或您选择的任何区域,位于您自己的 AWS 账户中——您需添加具有 Bedrock 调用权限的 IAM 访问密钥;模型、配额和 Marketplace 协议归您所有可用——组织管理员在 Settings 中输入其 AWS 账户
您自己的端点您运行的任何位置可用——任何兼容 OpenAI 的服务器(例如您数据中心的 vLLM 或您自己租户中的部署)

组织管理员在 Integrations 页面选择网关;该选择将立即应用于组织的所有 AI 功能,并且可以为整个组织关闭 AI 功能——转录和翻译将继续工作。离开 InterMIND 发往 AI 调用的数据是会议结束时会议记录和聊天窗口的内容、共享文档、编辑器文本或提出的问题;所有网关均配置为零数据留存,且不会用您的内容进行训练。Mia 的语音由与网关相同的供应商合成(Azure AI Speech、Google Cloud Text-to-Speech,均为欧盟区域);使用您自己的端点时,Mia 以文本形式回复。

录像和转录

数据存储留存
会议录像兼容 S3 的对象存储存储直到您删除它们
转录记录与录像/会议关联与录像相同
聊天消息数据库,与会议或频道关联直到您删除它们,或者——对于临时会议——在通话结束时清除

您可以控制留存期限:只要您的账户或团队工作区处于活动状态,您的内容就会保持可用,并且您可以随时删除任何录像、频道或消息。删除您的账户将永久删除我们数据库和存储中所有关联的内容。我们不会强制自动过期——由您决定内容的保留时长。有关完整的留存声明,请参阅我们的隐私政策。

您的数据所在位置

InterMIND 的主要应用区域是 Fly.io 上的 巴黎 (CDG,法国);数据库位于德国法兰克福。录像和文件保存在固定在 **EU 区域(法兰克福/阿姆斯特丹)**的兼容 S3 的存储上。目前没有针对每个客户的区域固定。

其他方可见的内容

方他们看到的内容
InterMIND会议元数据、聊天内容、录像(直到您删除它们)、转录记录、您的账户信息
DeepL仅限您要求翻译的文档内容,基于单文件执行
Microsoft(Azure OpenAI、Azure AI Speech——默认 AI 网关)上述 AI 功能所需的会议结束时会议记录和聊天窗口的内容、共享文档、编辑器文本和 Ask AI 问题;用于文本转语音的 Mia 答案;在频道中录制的语音笔记的音频,用于语音转文本——EU 数据区,零数据留存,从不用于训练
Google(Vertex AI、Cloud Text-to-Speech——仅适用于选择此网关的组织)与上述相同的内容,在 Google 的 EU 端点上处理——零数据留存,从不用于训练
Google / Microsoft(如果您使用它们登录)您的姓名、电子邮件、个人资料照片——仅限标准 OAuth 范围
Stripe(如果您付款)账单明细(卡号、地址)——InterMIND 绝不会看到原始卡号
Sentry、PostHog(错误和分析)匿名使用事件和崩溃追踪;绝不发送会议内容

InterMIND 不会做的事

  • **不对您的数据进行模型训练。**对话、文档和录像不会用于训练任何 AI 模型。
  • **不出售或共享。**您的数据不会出售或与广告商共享。
  • **会议内无第三方跟踪。**会议室内没有跟踪像素,也没有广告 SDK。

删除您的数据

要删除的内容操作方式
单个录像打开会议 → Recordings → delete
独立聊天记录打开频道 → Delete Channel Permanently(移除频道及其所有消息、文件和历史记录)
您的整个账户Profile → Settings → Delete account,或联系 security@intermind.com

删除账户将移除您的个人资料、会议、录像、转录记录和聊天记录。备份最多可能需要 30 天的时间才会彻底过期清除。

报告安全问题

如果您认为自己发现了 InterMIND 中的安全漏洞,我们希望收到您的反馈。

**如何联系我们。**发送电子邮件至 security@intermind.com,提供问题的简短描述以及可重现该问题的足够细节(步骤、受影响的 URL、屏幕截图或概念证明)。如果您愿意,可以使用加密邮件。我们还发布了一个机器可读的联系地址:/.well-known/security.txt (RFC 9116)。

**预期结果。**我们的目标是在 3 个工作日内确认报告,并在我们调查和修复期间随时向您通报最新情况。如果报告促成了修复,并且您希望获得致谢,我们很乐意在致谢中提及您的姓名。

**我们的要求。**请践行负责任的披露:先私下向我们报告问题,并给我们合理的时间在公开讨论之前进行修复。除证明问题所需的最小范围外,请勿访问、修改、下载或保留属于其他用户或账户的数据,请勿降低或中断服务,并在报告关闭后删除在测试期间捕获的任何数据或屏幕截图。

**范围。**范围内:intermind.com 及其 API、InterMIND Web端、移动端和桌面应用程序,以及我们的 WebSocket 服务。范围外:需要对用户设备进行物理访问的发现、对我们员工或用户的社会工程学攻击、体积型拒绝服务攻击,以及来自自动化扫描器且没有表现出可利用影响的报告。

**奖励。**我们目前没有运行付费的漏洞赏金计划,因此无法提供金钱奖励。我们确实非常重视善意的报告,并会予以确认。

**安全港。**我们不会对本着善意行事、遵守本政策并避免侵犯隐私、破坏数据和服务中断的研究人员采取或支持法律行动。如果您对某项行为是否获得授权存有疑问,请先通过 security@intermind.com 向我们询问。

相关内容

相关指南