Przejdź do treści

Bezpieczeństwo

Prywatność to fundament, nie dodatek

Każda warstwa Mets — od przeglądarki po bazę danych — jest zaprojektowana tak, by Twoje rozmowy należały tylko do Ciebie.

Szyfrowanie zawsze

Połączenia z aplikacją chroni TLS 1.3, a obraz i dźwięk — DTLS-SRTP. Nie da się tego wyłączyć.

E2EE, gdy tego potrzebujesz

Pokoje szyfrowane end-to-end używają kluczy znanych tylko uczestnikom. Serwer przekazuje dane, których nie może odczytać.

Dane w Unii Europejskiej

Baza, konta, nagrania i transkrypty w regionie eu-west-1. Serwer mediów działa na naszej infrastrukturze w UE.

Minimalny dostęp

Row Level Security na każdej tabeli, krótko żyjące tokeny dostępu i dziennik zdarzeń dla administratorów.

Jak chronimy spotkanie, krok po kroku

  1. 1

    Dołączenie

    Do pokoju wchodzisz z jednorazowym tokenem ważnym 2 godziny, wydanym po sprawdzeniu uprawnień, hasła pokoju i poczekalni.

  2. 2

    Transmisja

    Media płyną przez nasz serwer SFU w UE, szyfrowane DTLS-SRTP. W pokojach E2EE dodatkowo szyfruje je Twoja przeglądarka.

  3. 3

    Przechowywanie

    Nagrania trafiają do prywatnego magazynu z szyfrowaniem w spoczynku. Dostęp mają tylko osoby, którym go nadasz.

  4. 4

    Przetwarzanie

    Transkrypcja działa na naszych serwerach. Podsumowania AI tworzymy tylko wtedy, gdy włączysz je dla spotkania.

  5. 5

    Usuwanie

    Ustalasz okres przechowywania. Po jego upływie lub na Twoje żądanie usuwamy nagrania, transkrypty i podsumowania.

Szczerze o szyfrowaniu end-to-end

E2EE oznacza, że nikt poza uczestnikami — także my — nie zobaczy ani nie usłyszy rozmowy. Ma to swoją cenę: w pokoju E2EE serwer nie może nagrywać ani tworzyć transkrypcji, bo nie ma dostępu do treści. Dlatego to Ty decydujesz, kiedy ważniejsza jest maksymalna poufność, a kiedy wygoda napisów i podsumowań.

Zgodność i dokumenty

  • Umowa powierzenia przetwarzania danych (art. 28 RODO) dla firm
  • Lista podmiotów przetwarzających z lokalizacją danych
  • Zasady retencji ustawiane przez administratora organizacji
  • Eksport i usuwanie danych na żądanie
  • Dziennik zdarzeń bezpieczeństwa w planie Business

Zgłoś podatność

Znalazłeś błąd bezpieczeństwa? Napisz na security@mets.ulewicz.space. Odpowiadamy w ciągu 48 godzin i nie podejmujemy kroków prawnych wobec osób działających w dobrej wierze.

Prywatność made in EU

Twoje spotkania nie są produktem

Budujemy Mets w Polsce, na infrastrukturze w Unii Europejskiej. Nie sprzedajemy danych, nie wyświetlamy reklam i nie trenujemy modeli na Twoich rozmowach.

Gdzie są Twoje daneWszystko w UE
  • Baza danych, konta i nagraniaeu-west-1 · Irlandia
  • Serwer mediów (SFU)Własna infrastruktura · UE
  • Rozpoznawanie mowyNasze serwery · UE
  • Spółka i zespółWarszawa · Polska
  • Dane w regionie eu-west-1

    Konta, transkrypty i nagrania przechowujemy w Irlandii, w Unii Europejskiej. Bez transferu do USA w standardowym planie.

  • Własny serwer mediów

    Obraz i dźwięk przechodzą przez nasz serwer LiveKit w UE, zawsze szyfrowane DTLS-SRTP. Nie korzystamy z cudzej chmury wideo.

  • Szyfrowanie end-to-end na żądanie

    W pokojach E2EE klucz nigdy nie trafia na serwer. Odszyfrować rozmowę mogą tylko jej uczestnicy.

  • Dostęp ograniczony na poziomie bazy

    Każdy wiersz w bazie chroni polityka Row Level Security. Widzisz tylko swoje spotkania i to, co ktoś Ci udostępnił.

  • Zero reklam i profilowania

    Nie ma trackerów reklamowych ani sprzedaży danych. Zarabiamy na abonamentach — i tylko na nich.

  • Zgodność z RODO od pierwszego dnia

    Umowa powierzenia dla firm, zasady retencji, eksport i usuwanie danych na żądanie. Wszystko po polsku.

Twoje następne spotkanie może zacząć się teraz

Bez instalacji, bez karty kredytowej. Załóż konto w 30 sekund albo dołącz kodem od znajomego.