Sicherheit
Datenschutz ist das Fundament, kein Feature
Jede Ebene von Mets — vom Browser bis zur Datenbank — ist so gestaltet, dass Ihre Gespräche ausschließlich Ihnen gehören.
Immer verschlüsselt
App-Verbindungen nutzen TLS 1.3, Audio und Video DTLS-SRTP. Das lässt sich nicht abschalten.
E2EE, wenn Sie es brauchen
Ende-zu-Ende-verschlüsselte Räume verwenden Schlüssel, die nur die Teilnehmenden kennen. Der Server leitet Daten weiter, die er nicht lesen kann.
Daten in der Europäischen Union
Datenbank, Konten, Aufzeichnungen und Transkripte in eu-west-1. Der Medienserver läuft auf unserer eigenen EU-Infrastruktur.
Zugriff nach dem Minimalprinzip
Row Level Security auf jeder Tabelle, kurzlebige Zugriffstoken und ein Audit-Log für Administratoren.
So schützen wir ein Meeting, Schritt für Schritt
- 1
Beitritt
Sie treten mit einem Einmal-Token bei, das 2 Stunden gültig ist und nach Prüfung von Berechtigungen, Raumpasswort und Lobby ausgestellt wird.
- 2
Übertragung
Medien laufen über unsere SFU in der EU, verschlüsselt mit DTLS-SRTP. In E2EE-Räumen verschlüsselt zusätzlich Ihr Browser.
- 3
Speicherung
Aufzeichnungen liegen in privatem Speicher, im Ruhezustand verschlüsselt. Nur Personen mit Ihrer Freigabe können sie öffnen.
- 4
Verarbeitung
Die Transkription läuft auf unseren eigenen Servern. KI-Zusammenfassungen entstehen nur, wenn Sie sie für ein Meeting aktivieren.
- 5
Löschung
Sie legen die Aufbewahrungsdauer fest. Wenn sie endet — oder auf Ihre Anfrage — löschen wir Aufzeichnungen, Transkripte und Zusammenfassungen.
Ehrlich gesagt zur Ende-zu-Ende-Verschlüsselung
E2EE bedeutet, dass niemand außerhalb des Gesprächs — auch wir nicht — es sehen oder hören kann. Das hat seinen Preis: In einem E2EE-Raum kann der Server weder aufzeichnen noch transkribieren, da er keinen Zugriff auf den Inhalt hat. Sie entscheiden also, wann maximale Vertraulichkeit wichtiger ist als der Komfort von Untertiteln und Zusammenfassungen.
Compliance und Dokumente
- Auftragsverarbeitungsvertrag (Art. 28 DSGVO) für Unternehmen
- Liste der Unterauftragsverarbeiter mit Datenstandorten
- Aufbewahrungsrichtlinien, festgelegt von Ihrem Organisations-Admin
- Datenexport und Löschung auf Anfrage
- Sicherheits-Audit-Log im Business-Tarif
Sicherheitslücke melden
Sicherheitsproblem entdeckt? Schreiben Sie an security@mets.ulewicz.space. Wir antworten innerhalb von 48 Stunden und gehen niemals rechtlich gegen Forschende vor, die in gutem Glauben handeln.
Datenschutz Made in EU
Ihre Meetings sind nicht das Produkt
Wir entwickeln Mets in Polen auf Infrastruktur innerhalb der Europäischen Union. Wir verkaufen keine Daten, zeigen keine Werbung und trainieren keine Modelle mit Ihren Gesprächen.
- Datenbank, Konten und Aufzeichnungeneu-west-1 · Irland
- Medienserver (SFU)Eigene Infrastruktur · EU
- SpracherkennungEigene Server · EU
- Unternehmen und TeamWarschau · Polen
Daten in eu-west-1
Konten, Transkripte und Aufzeichnungen werden in Irland gespeichert, innerhalb der EU. Keine Übermittlung in die USA in den Standardtarifen.
Unser eigener Medienserver
Audio und Video laufen über unseren LiveKit-Server in der EU, stets mit DTLS-SRTP verschlüsselt. Keine Video-Cloud von Drittanbietern.
Ende-zu-Ende-Verschlüsselung auf Wunsch
In E2EE-Räumen gelangt der Schlüssel nie auf den Server. Nur die Menschen im Gespräch können es entschlüsseln.
Zugriff bereits an der Datenbank abgesichert
Jede Zeile ist durch Row-Level-Security-Richtlinien geschützt. Sie sehen nur Ihre Meetings und das, was andere mit Ihnen geteilt haben.
Keine Werbung, kein Profiling
Keine Werbe-Tracker und kein Datenverkauf. Wir verdienen mit Abonnements Geld — und ausschließlich damit.
Von Anfang an DSGVO-konform
Auftragsverarbeitungsverträge für Unternehmen, Aufbewahrungsregeln sowie Export oder Löschung auf Anfrage.
Ihr nächstes Meeting kann sofort starten
Ohne Installation, ohne Kreditkarte. Erstellen Sie in 30 Sekunden ein Konto oder treten Sie mit dem Code eines Bekannten bei.