Keamanan
Meeks dibuat agar orang-orang yang terlibat dalam pendampingan bisa tetap berkomunikasi dengan tenang. Halaman ini menjelaskan apa yang dilindungi Meeks dan apa yang tidak dapat dilindunginya.
Enkripsi end-to-end
Pesan, file, dan panggilan (suara, video, dan berbagi layar) dienkripsi di perangkat pengirim dan hanya dapat didekripsi di perangkat penerima. Kunci enkripsi hanya ada di perangkat peserta ruang; bahkan operator server pun tidak dapat membaca isinya.
Pesan tidak tersimpan di server
Sebisa mungkin, peserta terhubung langsung (P2P). Jika tidak bisa, server meneruskan data, tetapi hanya meloloskannya dalam keadaan terenkripsi dan tidak menyimpannya. Riwayat disimpan di perangkat setiap peserta dan disinkronkan antarpeserta.
Bergabung memerlukan persetujuan
Mengetahui URL saja tidak cukup untuk masuk ke ruang. Kunci enkripsi hanya diberikan kepada peserta baru setelah seseorang yang sudah ada di ruang menyetujuinya. Saat menyetujui, lebih aman memastikan lewat telepon atau bertatap muka bahwa kode konfirmasi di layar sama dengan milik orang tersebut.
Yang disimpan server
Keberadaan ruang (hanya nilai hasil transformasi dari namanya), nama tampilan dan kunci publik dalam permintaan bergabung, pesan sebelum persetujuan (tetap terenkripsi, dan dihapus setelah bergabung selesai), serta catatan koneksi (alamat IP, port sumber, tanggal dan waktu). Isi pesan dan file tidak disimpan.
Tentang catatan koneksi
Untuk menanggapi permintaan pengungkapan informasi pengirim berdasarkan hukum, alamat IP dan waktu setiap koneksi disimpan selama dua tahun lalu dihapus otomatis. Catatan tidak berisi isi pesan.
Relai panggilan
Jika koneksi langsung tidak memungkinkan, panggilan melewati server relai Meeks. Server relai Cloudflare dapat digunakan sebagai cadangan. Dalam kedua cara, panggilan tetap terenkripsi.
Menjaga perangkat Anda
Riwayat dan kunci enkripsi disimpan di browser perangkat yang Anda gunakan. Jika memakai perangkat bersama, hapus dengan "Hapus riwayat di perangkat ini" di ruang. Pasang kunci layar di perangkat Anda.
Yang tidak dapat dilakukan Meeks
- Orang yang Anda setujui dapat membaca isi ruang, termasuk riwayatnya. Putuskan dengan hati-hati siapa yang disetujui.
- Nama tampilan diisi sendiri oleh setiap orang. Pastikan identitas seseorang dengan kode konfirmasi atau sarana kontak lain.
- Server mengetahui kapan dan dari alamat IP mana seseorang terhubung.
- Meeks berjalan di browser. Jika program yang dikirim ke browser itu sendiri dimanipulasi, enkripsi tidak dapat mencegahnya.
Sumber terbuka
Kode sumber Meeks dipublikasikan di GitHub dengan lisensi MIT, sehingga siapa pun dapat memeriksa cara kerjanya.