Scoped meeting access
Workspace membership, meeting-specific guest credentials, PINs, and server-issued LiveKit permissions limit who can enter and what they can publish.
Security and trust
OnadaMeet combines identity controls, meeting-scoped permissions, rate limiting, browser security policy, and protected account routes without hiding behind vague claims.
Workspace membership, meeting-specific guest credentials, PINs, and server-issued LiveKit permissions limit who can enter and what they can publish.
Hosts and authorized administrators receive moderation controls. Ordinary members, attendees, and guests do not inherit host privileges.
Sensitive routes are authenticated and non-cacheable. Security headers block framing, MIME sniffing, unsafe object embeds, unnecessary browser capabilities, and insecure transport.
Public and sensitive endpoints use rate limits, CSP violations are monitored, and support inputs are bounded and sanitized before processing.