Sicurezza
La privacy è la base, non una funzione
Ogni livello di Mets — dal browser al database — è progettato perché le tue conversazioni appartengano solo a te.
Sempre crittografato
Le connessioni dell'app usano TLS 1.3, audio e video usano DTLS-SRTP. Non si può disattivare.
E2EE quando serve
Le stanze con crittografia end-to-end usano chiavi note solo ai partecipanti. Il server inoltra dati che non può leggere.
Dati nell'Unione Europea
Contenuti multimediali e AI girano su server in Polonia (Azure Poland Central, Varsavia); il database e l'accesso sono nell'UE (Irlanda). I dati non lasciano l'Unione.
Accesso al minimo privilegio
Row Level Security su ogni tabella, token di accesso di breve durata e un registro di audit per gli admin.
Privacy made in EU
Le tue riunioni non sono il prodotto
Sviluppiamo Mets in Polonia e lo eseguiamo sui nostri server a Varsavia. Non vendiamo dati, non mostriamo pubblicità e non addestriamo modelli sulle tue conversazioni.
- transport
- TLS 1.3 + DTLS-SRTP, sempre attivi
- e2ee
- crittografia nel browser (Insertable Streams), chiave in mano solo ai partecipanti
- media
- SFU LiveKit di nostra proprietà · Azure Poland Central, Varsavia
- region
- database e accesso: eu-west-1 · Dublino, Irlanda
- access
- Row Level Security su ogni tabella, token di 2 ore
- compliance
- GDPR, accordo sul trattamento dei dati (art. 28)
- tracking
- niente pubblicità, niente profilazione, niente vendita di dati
Dove vivono i tuoi dati
Tutto nell'UE
Hosting in Polonia e nell'UE
Elaboriamo contenuti multimediali, AI e registrazioni su server in Polonia (Azure Poland Central, Varsavia); il database e l'accesso sono nell'UE (Irlanda). I dati non lasciano l'Unione.
Un media server tutto nostro
Audio e video passano dal nostro server LiveKit a Varsavia, sempre crittografati con DTLS-SRTP. Trascrizione e traduzione girano in locale — nessun cloud video o AI di terzi.
Crittografia end-to-end su richiesta
Nelle stanze E2EE la chiave non raggiunge mai il server. Solo le persone in chiamata possono decifrarla.
Accesso blindato a livello di database
Ogni riga è protetta da policy di Row Level Security. Vedi solo le tue riunioni e ciò che gli altri hanno condiviso con te.
Niente pubblicità, niente profilazione
Nessun tracker pubblicitario e nessuna vendita di dati. Guadagniamo con gli abbonamenti — e solo con quelli.
Pronti per il GDPR fin dal primo giorno
Accordi sul trattamento dei dati per le aziende, regole di conservazione ed esportazione o cancellazione su richiesta.
Come proteggiamo una riunione, passo dopo passo
- 1
Ingresso
Entri con un token monouso valido 2 ore, emesso dopo la verifica di permessi, password della stanza e sala d'attesa.
- 2
Trasporto
I contenuti multimediali passano dal nostro SFU a Varsavia, crittografati con DTLS-SRTP. Nelle stanze E2EE li crittografa anche il tuo browser.
- 3
Archiviazione
Le registrazioni audio e video vanno in uno storage privato sul nostro server in Polonia e vengono servite tramite link firmati di breve durata. I link di condivisione possono avere una password, una data di scadenza e un limite di visualizzazioni.
- 4
Elaborazione
Trascrizione, traduzione e riassunti girano sui nostri server. Un LLM esterno viene usato solo se la tua organizzazione lo attiva esplicitamente. I partecipanti vedono un avviso ogni volta che una riunione è registrata o viene usata l'AI.
- 5
Cancellazione
Sei tu a stabilire il periodo di conservazione. Le registrazioni eliminate vanno prima nel cestino e possono essere ripristinate; dopo il periodo di conservazione, o su richiesta, registrazioni, trascrizioni e riassunti vengono rimossi.
Siamo onesti sulla crittografia end-to-end
E2EE significa che nessuno al di fuori della chiamata — noi compresi — può vederla o ascoltarla. Ha un prezzo: in una stanza E2EE il server non può registrare né trascrivere, perché non ha accesso ai contenuti. Sei tu a decidere quando la massima riservatezza conta più della comodità di sottotitoli e riassunti.
Conformità e documenti
- Accordo sul trattamento dei dati (art. 28 del GDPR) per le aziende
- Elenco dei sub-responsabili con le sedi dei dati
- Regole di conservazione e policy dell'organizzazione impostate dall'amministratore
- Avvisi di registrazione e AI con registro dei consensi (trasparenza dell'AI Act)
- Esportazione e cancellazione dei dati su richiesta
- Registro di audit degli eventi rilevanti per la sicurezza nel piano Business
Segnala una vulnerabilità
Hai trovato un problema di sicurezza? Scrivi a security@mets.ulewicz.space. Rispondiamo entro 48 ore e non intraprendiamo mai azioni legali contro i ricercatori in buona fede.
La tua prossima riunione può iniziare adesso
Nulla da installare, nessuna carta di credito. Crea un account in 30 secondi oppure entra con il codice di un amico.