Naar de inhoud springen

Beveiliging

Privacy is het fundament, geen functie

Elke laag van Mets — van de browser tot de database — is zo ontworpen dat uw gesprekken alleen van u zijn.

  • Altijd versleuteld

    App-verbindingen gebruiken TLS 1.3, audio en video gebruiken DTLS-SRTP. U kunt dit niet uitschakelen.

  • E2EE wanneer u het nodig hebt

    End-to-end-versleutelde ruimtes gebruiken sleutels die alleen deelnemers kennen. De server stuurt gegevens door die hij niet kan lezen.

  • Gegevens in de Europese Unie

    Media en AI draaien op servers in Polen (Azure Poland Central, Warschau); de database en het inloggen staan in de EU (Ierland). Gegevens verlaten de Unie niet.

  • Toegang met minimale rechten

    Row Level Security op elke tabel, kortlevende toegangstokens en een auditlogboek voor beheerders.

Privacy, gemaakt in de EU

Uw vergaderingen zijn niet het product

We bouwen Mets in Polen en draaien het op onze eigen servers in Warschau. We verkopen geen gegevens, tonen geen advertenties en trainen geen modellen op uw gesprekken.

transport
TLS 1.3 + DTLS-SRTP, altijd aan
e2ee
encryptie in de browser (Insertable Streams), sleutel alleen bij de deelnemers
media
onze eigen LiveKit-SFU · Azure Poland Central, Warschau
region
database en inloggen: eu-west-1 · Dublin, Ierland
access
Row Level Security op elke tabel, tokens van 2 uur
compliance
AVG, verwerkersovereenkomst (art. 28)
tracking
geen advertenties, geen profilering, geen gegevensverkoop
EUROPESE UNIEUw browserDeelnemerMediaserver · WarschauDTLS-SRTPDTLS-SRTPE2EE-sleutel omzeilt de serverAI · Warschaulokale modellenDatabase · Dublin

Waar uw gegevens staan

Alles in de EU

  • Gehost in Polen en de EU

    We verwerken media, AI en opnames op servers in Polen (Azure Poland Central, Warschau); de database en het inloggen staan in de EU (Ierland). Gegevens verlaten de Unie niet.

  • Onze eigen mediaserver

    Audio en video lopen via onze LiveKit-server in Warschau, altijd versleuteld met DTLS-SRTP. Transcriptie en vertaling draaien lokaal — geen video- of AI-cloud van derden.

  • End-to-end-encryptie op aanvraag

    In E2EE-ruimtes bereikt de sleutel de server nooit. Alleen de mensen in het gesprek kunnen het ontsleutelen.

  • Toegang vergrendeld op databaseniveau

    Elke rij wordt beschermd door Row Level Security-regels. U ziet alleen uw vergaderingen en wat anderen met u hebben gedeeld.

  • Geen advertenties, geen profilering

    Geen advertentietrackers en geen gegevensverkoop. We verdienen aan abonnementen — en alleen aan abonnementen.

  • Vanaf dag één AVG-proof

    Verwerkersovereenkomsten voor bedrijven, bewaarregels, en export of verwijdering op verzoek.

Hoe we een vergadering stap voor stap beschermen

  1. 1

    Deelnemen

    U komt binnen met een eenmalige token die 2 uur geldig is en wordt uitgegeven na controle van rechten, ruimtewachtwoord en wachtkamer.

  2. 2

    Transport

    Media lopen via onze SFU in Warschau, versleuteld met DTLS-SRTP. In E2EE-ruimtes versleutelt uw browser ze ook zelf.

  3. 3

    Opslag

    Audio- en video-opnames komen in privéopslag op onze server in Polen en worden aangeboden via kortlevende ondertekende links. Deellinks kunnen een wachtwoord, een vervaldatum en een weergavelimiet hebben.

  4. 4

    Verwerking

    Transcriptie, vertaling en samenvattingen draaien op onze eigen servers. Een extern LLM wordt alleen gebruikt als uw organisatie dat uitdrukkelijk inschakelt. Deelnemers zien een melding wanneer een vergadering wordt opgenomen of AI wordt gebruikt.

  5. 5

    Verwijdering

    U bepaalt de bewaartermijn. Verwijderde opnames gaan eerst naar de prullenbak en kunnen worden hersteld; na de bewaartermijn, of op verzoek, worden opnames, transcripties en samenvattingen verwijderd.

Eerlijk over end-to-end-encryptie

E2EE betekent dat niemand buiten het gesprek — ook wij niet — het kan zien of horen. Dat heeft een prijs: in een E2EE-ruimte kan de server niet opnemen of transcriberen, omdat hij geen toegang tot de inhoud heeft. U bepaalt dus wanneer maximale vertrouwelijkheid zwaarder weegt dan het gemak van ondertiteling en samenvattingen.

Compliance en documenten

  • Verwerkersovereenkomst (AVG art. 28) voor bedrijven
  • Lijst van subverwerkers met gegevenslocaties
  • Bewaarregels en beleid van de organisatie, ingesteld door de beheerder
  • Meldingen over opnemen en AI met een toestemmingslogboek (transparantie volgens de AI Act)
  • Gegevensexport en verwijdering op verzoek
  • Auditlogboek van beveiligingsrelevante gebeurtenissen in het abonnement Business

Een kwetsbaarheid melden

Een beveiligingsprobleem gevonden? Mail naar security@mets.ulewicz.space. We antwoorden binnen 48 uur en ondernemen nooit juridische stappen tegen onderzoekers die te goeder trouw handelen.

Uw volgende vergadering kan nu beginnen

Geen installatie, geen creditcard. Maak in 30 seconden een account aan of neem deel met een code van een vriend.