Keamanan

Meeks dibuat agar orang-orang yang terlibat dalam pendampingan bisa tetap berkomunikasi dengan tenang. Halaman ini menjelaskan apa yang dilindungi Meeks dan apa yang tidak dapat dilindunginya.

Enkripsi end-to-end

Pesan, file, dan panggilan (suara, video, dan berbagi layar) dienkripsi di perangkat pengirim dan hanya dapat didekripsi di perangkat penerima. Kunci enkripsi hanya ada di perangkat peserta ruang; bahkan operator server pun tidak dapat membaca isinya.

Pesan tidak tersimpan di server

Sebisa mungkin, peserta terhubung langsung (P2P). Jika tidak bisa, server meneruskan data, tetapi hanya meloloskannya dalam keadaan terenkripsi dan tidak menyimpannya. Riwayat disimpan di perangkat setiap peserta dan disinkronkan antarpeserta.

Bergabung memerlukan persetujuan

Mengetahui URL saja tidak cukup untuk masuk ke ruang. Kunci enkripsi hanya diberikan kepada peserta baru setelah seseorang yang sudah ada di ruang menyetujuinya. Saat menyetujui, lebih aman memastikan lewat telepon atau bertatap muka bahwa kode konfirmasi di layar sama dengan milik orang tersebut.

Yang disimpan server

Keberadaan ruang (hanya nilai hasil transformasi dari namanya), nama tampilan dan kunci publik dalam permintaan bergabung, pesan sebelum persetujuan (tetap terenkripsi, dan dihapus setelah bergabung selesai), serta catatan koneksi (alamat IP, port sumber, tanggal dan waktu). Isi pesan dan file tidak disimpan.

Tentang catatan koneksi

Untuk menanggapi permintaan pengungkapan informasi pengirim berdasarkan hukum, alamat IP dan waktu setiap koneksi disimpan selama dua tahun lalu dihapus otomatis. Catatan tidak berisi isi pesan.

Relai panggilan

Jika koneksi langsung tidak memungkinkan, panggilan melewati server relai Meeks. Server relai Cloudflare dapat digunakan sebagai cadangan. Dalam kedua cara, panggilan tetap terenkripsi.

Menjaga perangkat Anda

Riwayat dan kunci enkripsi disimpan di browser perangkat yang Anda gunakan. Jika memakai perangkat bersama, hapus dengan "Hapus riwayat di perangkat ini" di ruang. Pasang kunci layar di perangkat Anda.

Yang tidak dapat dilakukan Meeks

Sumber terbuka

Kode sumber Meeks dipublikasikan di GitHub dengan lisensi MIT, sehingga siapa pun dapat memeriksa cara kerjanya.

Lihat di GitHub