🛡️

Безпека

MeetGrade працює зі справжніми розмовами, тому ми серйозно ставимося до їх захисту. Ця сторінка пояснює, як ми захищаємо ваші дані і як дослідники безпеки можуть безпечно повідомляти нам про проблеми.

Як ми захищаємо ваші дані

Шифрування під час передачі

Трафік до й від MeetGrade шифрується під час передачі через TLS, тож дані, що рухаються між вашим браузером, нашими серверами й нашими субпроцесорами, захищені в каналі зв'язку.

Шифрування у спокої в ЄС

Дані клієнтів зашифровані у стані спокою, а записи й файли зберігаються в ЄС. Застосунок розміщено в ЄС (eu-west).

Контроль доступу

Доступ до систем і даних обмежено тим, що потрібно для роботи сервісу. Вхід здійснюється через Google OAuth, а ролі всередині продукту визначають, що кожен користувач може бачити й робити.

Жодного навчання AI на ваших даних

Ми не використовуємо ваші дзвінки, транскрипти чи аналіз для навчання AI-моделей, і наші AI-субпроцесори не навчають свої моделі на вашому контенті.

Запис завжди розкривається

Коли MeetGrade записує зустріч, у дзвінок заходить видимий бот — ніколи прихований. Учасники бачать, що зустріч записується.

Зберігання близько 30 днів

Записи за замовчуванням зберігаються близько 30 днів. Ми тримаємо дані стільки, скільки потрібно для надання сервісу, і не довше, ніж необхідно.

Про сертифікації — чесно

SOC 2 — у наших планах. Ми ще не сертифіковані й не показуємо значків, яких не заслужили. Коли ми пройдемо аудит чи сертифікацію, ми напишемо про це тут з деталями — а доти краще чесно сказати, на якому ми етапі, ніж натякати на статус, якого не маємо.

Сторонні сервіси, які обробляють дані від нашого імені, наведено на сторінці субпроцесорів.

Політика розкриття вразливостей

Ми цінуємо роботу спільноти дослідників безпеки. Якщо ви вважаєте, що знайшли вразливість безпеки в MeetGrade, ми хочемо про це почути, і ця політика описує, як повідомити про неї та чого очікувати від нас.

Безпечна гавань

Ми вважаємо дослідження безпеки та розкриття вразливостей, проведені сумлінно (in good faith) відповідно до цієї політики, авторизованими. Якщо ви докладаєте сумлінних зусиль для дотримання цієї політики під час дослідження, ми вважатимемо ваше дослідження авторизованим, не ініціюватимемо й не підтримуватимемо проти вас судових дій за випадкові, сумлінні порушення і відмовимося від обмежень у наших умовах надання послуг чи політиці допустимого використання, які інакше заважали б такому дослідженню — у тій обмеженій мірі, яка потрібна, щоб його дозволити. Якщо третя сторона ініціює проти вас судову дію за діяльність, що відповідала цій політиці, ми оприлюднимо цю авторизацію. Завжди дійте сумлінно й у межах нижченаведеного обсягу.

У межах обсягу

Застосунок MeetGrade і його публічні веб-ресурси в домені meetgrade.com. Будь ласка, тестуйте лише на власному акаунті та власних даних — ніколи на даних іншого клієнта.

Поза межами обсягу

  • Відмова в обслуговуванні (DoS/DDoS), об'ємне тестування чи будь-що, що погіршує сервіс для інших.
  • Соціальна інженерія, фішинг чи фізичні атаки на нашу команду, користувачів або приміщення.
  • Вразливості у сторонніх сервісах і субпроцесорах — повідомляйте про них безпосередньо постачальнику.
  • Доступ до чужих даних, їх зміна чи видалення, а також викрадення будь-яких даних.
  • Звіти автоматичних сканерів без продемонстрованого, експлуатованого впливу.

Як повідомити

Напишіть на hello@meetgrade.com із чітким описом проблеми, кроками для її відтворення та потенційним впливом. Дайте нам розумний час дослідити й виправити проблему перед публічним розкриттям і уникайте доступу до чужих даних чи їх зміни під час дослідження.

Наше зобов'язання та строки розкриття

Ми прагнемо підтвердити отримання вашого звіту протягом 5 робочих днів, інформувати вас у процесі розслідування й працювати з вами над скоординованим розкриттям після впровадження виправлення. Ми практикуємо скоординоване розкриття: просимо не оприлюднювати деталі публічно, доки ми не матимемо змоги усунути проблему й не узгодимо строки разом.

Визнання

Ми не маємо платної програми bug-bounty й не пропонуємо грошових винагород. Ми вдячні за відповідальне розкриття і з радістю відзначимо дослідників, які повідомляють про дійсні проблеми, якщо вони хочуть бути згаданими.