Безпека
Приватність — це фундамент, а не функція
Кожен рівень Mets — від браузера до бази даних — спроєктовано так, щоб ваші розмови належали лише вам.
Завжди зашифровано
З’єднання застосунку використовують TLS 1.3, аудіо та відео — DTLS-SRTP. Вимкнути це не можна.
E2EE, коли потрібно
Кімнати з наскрізним шифруванням використовують ключі, відомі лише учасникам. Сервер передає дані, які не може прочитати.
Дані в Європейському Союзі
Медіа та ШІ працюють на серверах у Польщі (Azure Poland Central, Варшава); база даних і вхід — у ЄС (Ірландія). Дані не залишають Союз.
Доступ за принципом мінімальних привілеїв
Row Level Security для кожної таблиці, короткочасні токени доступу та журнал аудиту для адміністраторів.
Приватність за європейськими стандартами
Ваші зустрічі — не товар
Ми створюємо Mets у Польщі та запускаємо його на власних серверах у Варшаві. Ми не продаємо дані, не показуємо реклами й не навчаємо моделі на ваших розмовах.
- transport
- TLS 1.3 + DTLS-SRTP, завжди ввімкнено
- e2ee
- шифрування в браузері (Insertable Streams), ключ є лише в учасників
- media
- наш власний LiveKit SFU · Azure Poland Central, Варшава
- region
- база даних і вхід: eu-west-1 · Дублін, Ірландія
- access
- Row Level Security для кожної таблиці, токени на 2 години
- compliance
- GDPR, угода про обробку даних (ст. 28)
- tracking
- без реклами, без профілювання, без продажу даних
Де зберігаються ваші дані
Усе в ЄС
Хостинг у Польщі та ЄС
Медіа, ШІ та записи обробляються на серверах у Польщі (Azure Poland Central, Варшава); база даних і вхід — у ЄС (Ірландія). Дані не залишають Союз.
Власний медіасервер
Аудіо та відео проходять через наш сервер LiveKit у Варшаві, завжди зашифровані за допомогою DTLS-SRTP. Транскрибування й переклад працюють локально — жодної сторонньої хмари для відео чи ШІ.
Наскрізне шифрування на вимогу
У кімнатах E2EE ключ ніколи не потрапляє на сервер. Розшифрувати розмову можуть лише ті, хто в дзвінку.
Доступ захищено на рівні бази даних
Кожен рядок захищено політиками Row Level Security. Ви бачите лише власні зустрічі та те, чим із вами поділилися інші.
Без реклами, без профілювання
Жодних рекламних трекерів і продажу даних. Ми заробляємо на підписках — і лише на підписках.
Готовність до GDPR від першого дня
Угоди про обробку даних для бізнесу, правила зберігання, експорт або видалення за запитом.
Як ми крок за кроком захищаємо зустріч
- 1
Вхід
Ви заходите за одноразовим токеном, дійсним 2 години, який видається після перевірки дозволів, пароля кімнати та залу очікування.
- 2
Передавання
Медіа проходять через наш SFU у Варшаві, зашифровані за допомогою DTLS-SRTP. У кімнатах E2EE їх додатково шифрує ваш браузер.
- 3
Зберігання
Аудіо- та відеозаписи потрапляють у приватне сховище на нашому сервері в Польщі й віддаються через короткочасні підписані посилання. Посилання для доступу можуть мати пароль, термін дії та ліміт переглядів.
- 4
Обробка
Транскрибування, переклад і підсумки працюють на наших власних серверах. Зовнішню LLM використовують лише тоді, коли ваша організація прямо її ввімкне. Учасники бачать сповіщення щоразу, коли зустріч записують або використовують ШІ.
- 5
Видалення
Термін зберігання встановлюєте ви. Видалені записи спершу потрапляють у кошик і їх можна відновити; після закінчення терміну зберігання або на запит записи, транскрипти та підсумки видаляються.
Чесно про наскрізне шифрування
E2EE означає, що ніхто за межами дзвінка — зокрема й ми — не може його бачити чи чути. Це має ціну: у кімнаті E2EE сервер не може записувати чи транскрибувати, бо не має доступу до вмісту. Тож ви самі вирішуєте, коли максимальна конфіденційність важливіша за зручність субтитрів і підсумків.
Відповідність вимогам і документи
- Угода про обробку даних (GDPR, ст. 28) для бізнесу
- Перелік субпроцесорів із місцями розташування даних
- Правила зберігання та політики організації, які встановлює адміністратор
- Сповіщення про запис і ШІ з журналом згод (прозорість за AI Act)
- Експорт і видалення даних на запит
- Журнал аудиту подій, важливих для безпеки, у тарифі Business
Повідомити про вразливість
Знайшли проблему з безпекою? Напишіть на security@mets.ulewicz.space. Відповідаємо протягом 48 годин і ніколи не вдаємося до судових дій щодо дослідників, які діють сумлінно.
Ваша наступна зустріч може початися просто зараз
Без встановлення й без кредитної картки. Створіть обліковий запис за 30 секунд або приєднайтеся за кодом від друга.