Vai al contenuto

Sicurezza

La privacy è la base, non una funzione

Ogni livello di Mets — dal browser al database — è progettato perché le tue conversazioni appartengano solo a te.

  • Sempre crittografato

    Le connessioni dell'app usano TLS 1.3, audio e video usano DTLS-SRTP. Non si può disattivare.

  • E2EE quando serve

    Le stanze con crittografia end-to-end usano chiavi note solo ai partecipanti. Il server inoltra dati che non può leggere.

  • Dati nell'Unione Europea

    Contenuti multimediali e AI girano su server in Polonia (Azure Poland Central, Varsavia); il database e l'accesso sono nell'UE (Irlanda). I dati non lasciano l'Unione.

  • Accesso al minimo privilegio

    Row Level Security su ogni tabella, token di accesso di breve durata e un registro di audit per gli admin.

Privacy made in EU

Le tue riunioni non sono il prodotto

Sviluppiamo Mets in Polonia e lo eseguiamo sui nostri server a Varsavia. Non vendiamo dati, non mostriamo pubblicità e non addestriamo modelli sulle tue conversazioni.

transport
TLS 1.3 + DTLS-SRTP, sempre attivi
e2ee
crittografia nel browser (Insertable Streams), chiave in mano solo ai partecipanti
media
SFU LiveKit di nostra proprietà · Azure Poland Central, Varsavia
region
database e accesso: eu-west-1 · Dublino, Irlanda
access
Row Level Security su ogni tabella, token di 2 ore
compliance
GDPR, accordo sul trattamento dei dati (art. 28)
tracking
niente pubblicità, niente profilazione, niente vendita di dati
UNIONE EUROPEAIl tuo browserPartecipanteMedia server · VarsaviaDTLS-SRTPDTLS-SRTPLa chiave E2EE aggira il serverAI · Varsaviamodelli localiDatabase · Dublino

Dove vivono i tuoi dati

Tutto nell'UE

  • Hosting in Polonia e nell'UE

    Elaboriamo contenuti multimediali, AI e registrazioni su server in Polonia (Azure Poland Central, Varsavia); il database e l'accesso sono nell'UE (Irlanda). I dati non lasciano l'Unione.

  • Un media server tutto nostro

    Audio e video passano dal nostro server LiveKit a Varsavia, sempre crittografati con DTLS-SRTP. Trascrizione e traduzione girano in locale — nessun cloud video o AI di terzi.

  • Crittografia end-to-end su richiesta

    Nelle stanze E2EE la chiave non raggiunge mai il server. Solo le persone in chiamata possono decifrarla.

  • Accesso blindato a livello di database

    Ogni riga è protetta da policy di Row Level Security. Vedi solo le tue riunioni e ciò che gli altri hanno condiviso con te.

  • Niente pubblicità, niente profilazione

    Nessun tracker pubblicitario e nessuna vendita di dati. Guadagniamo con gli abbonamenti — e solo con quelli.

  • Pronti per il GDPR fin dal primo giorno

    Accordi sul trattamento dei dati per le aziende, regole di conservazione ed esportazione o cancellazione su richiesta.

Come proteggiamo una riunione, passo dopo passo

  1. 1

    Ingresso

    Entri con un token monouso valido 2 ore, emesso dopo la verifica di permessi, password della stanza e sala d'attesa.

  2. 2

    Trasporto

    I contenuti multimediali passano dal nostro SFU a Varsavia, crittografati con DTLS-SRTP. Nelle stanze E2EE li crittografa anche il tuo browser.

  3. 3

    Archiviazione

    Le registrazioni audio e video vanno in uno storage privato sul nostro server in Polonia e vengono servite tramite link firmati di breve durata. I link di condivisione possono avere una password, una data di scadenza e un limite di visualizzazioni.

  4. 4

    Elaborazione

    Trascrizione, traduzione e riassunti girano sui nostri server. Un LLM esterno viene usato solo se la tua organizzazione lo attiva esplicitamente. I partecipanti vedono un avviso ogni volta che una riunione è registrata o viene usata l'AI.

  5. 5

    Cancellazione

    Sei tu a stabilire il periodo di conservazione. Le registrazioni eliminate vanno prima nel cestino e possono essere ripristinate; dopo il periodo di conservazione, o su richiesta, registrazioni, trascrizioni e riassunti vengono rimossi.

Siamo onesti sulla crittografia end-to-end

E2EE significa che nessuno al di fuori della chiamata — noi compresi — può vederla o ascoltarla. Ha un prezzo: in una stanza E2EE il server non può registrare né trascrivere, perché non ha accesso ai contenuti. Sei tu a decidere quando la massima riservatezza conta più della comodità di sottotitoli e riassunti.

Conformità e documenti

  • Accordo sul trattamento dei dati (art. 28 del GDPR) per le aziende
  • Elenco dei sub-responsabili con le sedi dei dati
  • Regole di conservazione e policy dell'organizzazione impostate dall'amministratore
  • Avvisi di registrazione e AI con registro dei consensi (trasparenza dell'AI Act)
  • Esportazione e cancellazione dei dati su richiesta
  • Registro di audit degli eventi rilevanti per la sicurezza nel piano Business

Segnala una vulnerabilità

Hai trovato un problema di sicurezza? Scrivi a security@mets.ulewicz.space. Rispondiamo entro 48 ore e non intraprendiamo mai azioni legali contro i ricercatori in buona fede.

La tua prossima riunione può iniziare adesso

Nulla da installare, nessuna carta di credito. Crea un account in 30 secondi oppure entra con il codice di un amico.