Segurança
A privacidade é o alicerce, não uma funcionalidade
Cada camada do Mets — do navegador à base de dados — foi concebida para que as tuas conversas pertençam só a ti.
Sempre encriptado
As ligações da app usam TLS 1.3, o áudio e o vídeo usam DTLS-SRTP. Não se pode desativar.
E2EE quando precisas
As salas com encriptação ponta a ponta usam chaves que só os participantes conhecem. O servidor reencaminha dados que não consegue ler.
Dados na União Europeia
A multimédia e a IA correm em servidores na Polónia (Azure Poland Central, Varsóvia); a base de dados e o início de sessão estão na UE (Irlanda). Os dados não saem da União.
Acesso com o mínimo de privilégios
Row Level Security em todas as tabelas, tokens de acesso de curta duração e um registo de auditoria para administradores.
Privacidade feita na UE
As tuas reuniões não são o produto
Criamos o Mets na Polónia e executamo-lo nos nossos próprios servidores em Varsóvia. Não vendemos dados, não mostramos anúncios e não treinamos modelos com as tuas conversas.
- transport
- TLS 1.3 + DTLS-SRTP, sempre ativos
- e2ee
- encriptação no navegador (Insertable Streams), chave detida apenas pelos participantes
- media
- o nosso próprio SFU LiveKit · Azure Poland Central, Varsóvia
- region
- base de dados e início de sessão: eu-west-1 · Dublin, Irlanda
- access
- Row Level Security em todas as tabelas, tokens de 2 horas
- compliance
- RGPD, acordo de tratamento de dados (art. 28.º)
- tracking
- sem anúncios, sem criação de perfis, sem venda de dados
Onde estão os teus dados
Tudo na UE
Alojado na Polónia e na UE
Tratamos multimédia, IA e gravações em servidores na Polónia (Azure Poland Central, Varsóvia); a base de dados e o início de sessão estão na UE (Irlanda). Os dados não saem da União.
O nosso próprio servidor de multimédia
O áudio e o vídeo passam pelo nosso servidor LiveKit em Varsóvia, sempre encriptados com DTLS-SRTP. A transcrição e a tradução correm localmente — sem nuvens de vídeo ou IA de terceiros.
Encriptação ponta a ponta a pedido
Nas salas E2EE, a chave nunca chega ao servidor. Só as pessoas na chamada a podem desencriptar.
Acesso protegido na base de dados
Cada linha é protegida por políticas de Row Level Security. Só vês as tuas reuniões e o que os outros partilharam contigo.
Sem anúncios, sem criação de perfis
Sem rastreadores publicitários e sem venda de dados. Ganhamos dinheiro com subscrições — e só com subscrições.
Preparado para o RGPD desde o primeiro dia
Acordos de tratamento de dados para empresas, regras de conservação e exportação ou eliminação a pedido.
Como protegemos uma reunião, passo a passo
- 1
Entrada
Entras com um token de utilização única válido por 2 horas, emitido após a verificação das permissões, da palavra-passe da sala e da sala de espera.
- 2
Transporte
A multimédia passa pelo nosso SFU em Varsóvia, encriptada com DTLS-SRTP. Nas salas E2EE, o teu navegador também a encripta.
- 3
Armazenamento
As gravações de áudio e vídeo vão para armazenamento privado no nosso servidor na Polónia e são servidas através de ligações assinadas de curta duração. As ligações de partilha podem ter palavra-passe, data de validade e limite de visualizações.
- 4
Processamento
A transcrição, a tradução e os resumos correm nos nossos próprios servidores. Um LLM externo só é usado se a tua organização o ativar explicitamente. Os participantes veem um aviso sempre que uma reunião é gravada ou que é usada IA.
- 5
Eliminação
Tu defines o período de retenção. As gravações eliminadas vão primeiro para a reciclagem e podem ser restauradas; após o período de retenção, ou a pedido, as gravações, transcrições e resumos são removidos.
Sinceridade sobre a encriptação ponta a ponta
E2EE significa que ninguém fora da chamada — incluindo nós — a pode ver ou ouvir. Isso tem um preço: numa sala E2EE, o servidor não pode gravar nem transcrever, porque não tem acesso ao conteúdo. Por isso és tu quem decide quando a máxima confidencialidade vale mais do que a comodidade das legendas e dos resumos.
Conformidade e documentos
- Acordo de tratamento de dados (art. 28.º do RGPD) para empresas
- Lista de subcontratantes ulteriores com as localizações dos dados
- Regras de retenção e políticas da organização definidas pelo administrador
- Avisos de gravação e de IA com registo de consentimento (transparência do Regulamento da IA)
- Exportação e eliminação de dados a pedido
- Registo de auditoria de eventos relevantes para a segurança no plano Business
Reportar uma vulnerabilidade
Encontraste um problema de segurança? Escreve para security@mets.ulewicz.space. Respondemos em 48 horas e nunca tomamos medidas legais contra investigadores de boa-fé.
A tua próxima reunião pode começar agora mesmo
Sem instalação, sem cartão de crédito. Cria uma conta em 30 segundos ou entra com um código de um amigo.