Перейти до вмісту

Безпека

Приватність — це фундамент, а не функція

Кожен рівень Mets — від браузера до бази даних — спроєктовано так, щоб ваші розмови належали лише вам.

  • Завжди зашифровано

    З’єднання застосунку використовують TLS 1.3, аудіо та відео — DTLS-SRTP. Вимкнути це не можна.

  • E2EE, коли потрібно

    Кімнати з наскрізним шифруванням використовують ключі, відомі лише учасникам. Сервер передає дані, які не може прочитати.

  • Дані в Європейському Союзі

    Медіа та ШІ працюють на серверах у Польщі (Azure Poland Central, Варшава); база даних і вхід — у ЄС (Ірландія). Дані не залишають Союз.

  • Доступ за принципом мінімальних привілеїв

    Row Level Security для кожної таблиці, короткочасні токени доступу та журнал аудиту для адміністраторів.

Приватність за європейськими стандартами

Ваші зустрічі — не товар

Ми створюємо Mets у Польщі та запускаємо його на власних серверах у Варшаві. Ми не продаємо дані, не показуємо реклами й не навчаємо моделі на ваших розмовах.

transport
TLS 1.3 + DTLS-SRTP, завжди ввімкнено
e2ee
шифрування в браузері (Insertable Streams), ключ є лише в учасників
media
наш власний LiveKit SFU · Azure Poland Central, Варшава
region
база даних і вхід: eu-west-1 · Дублін, Ірландія
access
Row Level Security для кожної таблиці, токени на 2 години
compliance
GDPR, угода про обробку даних (ст. 28)
tracking
без реклами, без профілювання, без продажу даних
ЄВРОПЕЙСЬКИЙ СОЮЗВаш браузерУчасникМедіасервер · ВаршаваDTLS-SRTPDTLS-SRTPКлюч E2EE оминає серверШІ · Варшавалокальні моделіБаза даних · Дублін

Де зберігаються ваші дані

Усе в ЄС

  • Хостинг у Польщі та ЄС

    Медіа, ШІ та записи обробляються на серверах у Польщі (Azure Poland Central, Варшава); база даних і вхід — у ЄС (Ірландія). Дані не залишають Союз.

  • Власний медіасервер

    Аудіо та відео проходять через наш сервер LiveKit у Варшаві, завжди зашифровані за допомогою DTLS-SRTP. Транскрибування й переклад працюють локально — жодної сторонньої хмари для відео чи ШІ.

  • Наскрізне шифрування на вимогу

    У кімнатах E2EE ключ ніколи не потрапляє на сервер. Розшифрувати розмову можуть лише ті, хто в дзвінку.

  • Доступ захищено на рівні бази даних

    Кожен рядок захищено політиками Row Level Security. Ви бачите лише власні зустрічі та те, чим із вами поділилися інші.

  • Без реклами, без профілювання

    Жодних рекламних трекерів і продажу даних. Ми заробляємо на підписках — і лише на підписках.

  • Готовність до GDPR від першого дня

    Угоди про обробку даних для бізнесу, правила зберігання, експорт або видалення за запитом.

Як ми крок за кроком захищаємо зустріч

  1. 1

    Вхід

    Ви заходите за одноразовим токеном, дійсним 2 години, який видається після перевірки дозволів, пароля кімнати та залу очікування.

  2. 2

    Передавання

    Медіа проходять через наш SFU у Варшаві, зашифровані за допомогою DTLS-SRTP. У кімнатах E2EE їх додатково шифрує ваш браузер.

  3. 3

    Зберігання

    Аудіо- та відеозаписи потрапляють у приватне сховище на нашому сервері в Польщі й віддаються через короткочасні підписані посилання. Посилання для доступу можуть мати пароль, термін дії та ліміт переглядів.

  4. 4

    Обробка

    Транскрибування, переклад і підсумки працюють на наших власних серверах. Зовнішню LLM використовують лише тоді, коли ваша організація прямо її ввімкне. Учасники бачать сповіщення щоразу, коли зустріч записують або використовують ШІ.

  5. 5

    Видалення

    Термін зберігання встановлюєте ви. Видалені записи спершу потрапляють у кошик і їх можна відновити; після закінчення терміну зберігання або на запит записи, транскрипти та підсумки видаляються.

Чесно про наскрізне шифрування

E2EE означає, що ніхто за межами дзвінка — зокрема й ми — не може його бачити чи чути. Це має ціну: у кімнаті E2EE сервер не може записувати чи транскрибувати, бо не має доступу до вмісту. Тож ви самі вирішуєте, коли максимальна конфіденційність важливіша за зручність субтитрів і підсумків.

Відповідність вимогам і документи

  • Угода про обробку даних (GDPR, ст. 28) для бізнесу
  • Перелік субпроцесорів із місцями розташування даних
  • Правила зберігання та політики організації, які встановлює адміністратор
  • Сповіщення про запис і ШІ з журналом згод (прозорість за AI Act)
  • Експорт і видалення даних на запит
  • Журнал аудиту подій, важливих для безпеки, у тарифі Business

Повідомити про вразливість

Знайшли проблему з безпекою? Напишіть на security@mets.ulewicz.space. Відповідаємо протягом 48 годин і ніколи не вдаємося до судових дій щодо дослідників, які діють сумлінно.

Ваша наступна зустріч може початися просто зараз

Без встановлення й без кредитної картки. Створіть обліковий запис за 30 секунд або приєднайтеся за кодом від друга.