Бяспека і прыватнасць

Дакладна тое, што адбываецца з вашым гукам і транскрыптамі на кожным кроку. Няма маркетынгавых клопатаў - проста як гэта працуе.

Тры ўзроўні прыватнасці

Стандартны

Кожны карыстач, кожны план - уключаючы бясплатны
  • HTTPS (TLS 1. 3) для ўсіх перадач дадзеных
  • Аўдыё выдалена адразу пасля апрацоўкі
  • Транскрипты захоўваюцца ў нашай базе дадзеных
  • Мы можам чытаць захаваныя транскрыпты
  • Дадзеныя не прадаюцца і не выкарыстоўваюцца для трэніровак
  • Выдаліць дадзеныя ў любы час

Прыватны транскрыпт

Pro+ Даступны ў планах Pro і Business
  • Усё ў стандартным, плюс:
  • Зашыфраваць у браўзэры (AES-256-GCM) перад запісам
  • Мы захоўваем толькі зашыфраваны файл - мы не можам яго прачытаць
  • Ключ, атрыманы з вашага пароля, не быў нам дасланы
  • ⚠ Падчас транскрыпцыі гук апрацоўваецца на нашых серверах

Прыватныя аб' екты

Поўная ізаляцыя — ад $99/месяц
  • Аудыа ніколі не пакідае вашу інфраструктуру
  • Транскрыпцыя працуе на вашым графічным працэсары
  • Няма дадзеных на серверы STT.ai
  • Даступная падтрымка Air- gapped
  • Прыватнасць ад канца да канца

Што на самой справе адбываецца з вашымі даннымі

Праглядны, паступовы разбор таго, як працуюць вашы аўдыё і транскрыпцыя.

Стандартны (усе карыстальнікі)
1
Вы загружаеце гук або запісваеце ў рэжыме рэальнага часу
Ваш файл будзе адпраўлены праз HTTPS (TLS 1. 3) на наш сервер GPU для перапіскі.
2
Апрацоўка гуку ў памяці
Нашы мадэлі AI перапісваюць ваш аўдыё на GPU. Аудыа захоўваецца ў памяці падчас апрацоўкі - ніколі не запісваецца на дыск - і выдаляецца з памяці адразу пасля.
3
Транслітарацыя захоўваецца ў нашай базе дадзеных
Тэкст транскрыпцыі, часопісы і зваротныя спасылкі захоўваюцца, каб вы маглі атрымаць да іх доступ пазней. Мы можам прачытаць гэтыя дадзеныя (гэта як працуюць пошук, падрабязнасці AI і абмен).
4
Вы можаце выдаліць усё ў любы час
Выдаліць адну запіс або ўвесь рахунак з налад прыватнасці. Выдаленне будзе назаўсёды і неадкладна. Настаўленні прыватнасці
З уключаным прыватным транскрыптам

Крокі 1- 2 аднолькавыя - ваш гук павінен быць апрацоўваны на нашых серверах для стварэння транскрыпцыі. Адрозненне ў тым, што адбываецца далей:

3
Зашыфраваць файл
Пасля перапісвання вынік вяртаецца ў ваш браўзэр. Ваш браўзэр шыфруе яго з дапамогай AES- 256- GCM з выкарыстаннем ключа, атрыманага з вашага пароля (PBKDF2, 100K ітэрацый). Зашыфраваны аб' ект адпраўляецца на нашы серверы для захоўвання. Мы ніколі не бачым і не захоўваем ключ шыфравання.
4
Мы захоўваем толькі зашыфраваныя дадзеныя
Наша база дадзеных змяшчае толькі зашыфраванае аб' ектнае паведамленне. Мы не можам яго расшыфраваць. Калі б наша база дадзеных была зламаная, вашы транскрыпты былі б нечытальныя.
Важнае: Прыватная транскрыпцыя забяспечвае абарону захаваных транскрыпцый. Падчас працэсу транскрыпцыі ваш гук апрацоўваецца на нашых серверах для стварэння тэксту. Калі ваша мадэль рызыкі патрабуе, каб гук ніколі не датыкаў сервераў трэціх бакоў, разгледзіце прыватную хмару або самастойны хостынг. Прыватнае аб' ектнае асяроддзе

Што мы можам і чаго не можам бачыць

Мы НЕ можам бачыць (з прыватным транскрыптам)
  • Ваш захаваны тэкст транскрыпцыі
  • Імёны дыялогавых вокнаў або тэгі (захоўваюцца)
  • Часовыя знакі або дадзеныя ўзроўню слова (захоўваюцца)
  • Ваш ключ шыфравання або пароль
Мы можам бачыць (нават з прыватным транскрыптам)
  • Ваша гук падчас апрацоўкі (выдалены пасля)
  • Назва файла, памер, працягласць (метаданні)
  • Выяўлена мова, выкарыстана мадэль
  • Часовая штампоўка перапіскі
  • Звесткі пра ваш рахунак і аплаты

Тэхнічныя падрабязнасці

Алгарытм шыфраванняAES- 256- GCM (аўтэнтыфікаванае шыфраванне)
Вытворнасць ключаPBKDF2 з SHA-256, 100 000 ітэрацый
IV (няма)Выпадковыя 12 байтаў за шыфраванне (ніколі не выкарыстоўваецца зноў)
Збераганне ключоўНіколі не захоўваецца - вызначаецца з пароля кожнай сесіі
Шыфроўка транспартуTLS 1. 3 (HTTPS) + HSTS (1 год, папярэдне загружаны)
Захаванне гукуАпрацоўваецца ў памяці, не запісваецца на дыск, выдаляецца адразу
РэалізацыяAPI для шыфравання ў Сеціве (убудаваны ў браўзэр, без знешніх бібліятэк)
Крыніцаgithub.com/sttaigit/stt-encryption (Ліцэнзія MIT)

Прыватныя перапіскі

Прыватны транскрыпт даступны, бо шыфраванне захаваных транскрыптаў абмяжоўвае некаторыя функцыі:

Працуе з шыфраваннем
  • Прагляд вашых транскрыптаў
  • Экспарт (TXT, SRT, VTT і інш.)
  • Сцягванне
  • Рэдагаванне (расшыфроўка ў браўзэры)
Не даступна з шыфраваннем
  • Пошук па транскрыптах на серверы
  • Падрабязнасці AI і гутаркі (сервер не можа прачытаць дадзеныя)
  • Публічны доступ праз спасылку
  • Супрацоўніцтва ў камандзе

Неабходны гук, каб ніколі не пакідаць вашыя серверы?

Прыватная транскрыпцыя забяспечвае абарону транскрыпцыі ў стане спакою, але гук праходзіць праз наш GPU падчас апрацоўкі. Калі вашы патрабаванні да адпаведнасці або бяспекі патрабуюць, каб гук ніколі не датыкаў інфраструктуры трэціх бакоў, гэта вашы варыянты:

Прыватнае аб' ектнае асяроддзе

$499/месяц

Выдзелены сервер GPU, якім мы кіруем. Ваша гук ніколі не пакідае вашага ізаляванага асяроддзя.

  • Выдзелены GPU A100
  • Ізалявана - няма агульнай інфраструктуры
  • Апрацоўка гуку толькі на вашым абсталяванні
  • Поўная падтрымка API + SLA
Даведацца больш

Самастойны

$99/месяц

Ваш сервер. Ваш GPU. Нішто не пакідае вашу сетку.

  • Docker — працуе на любым графічным працэсары NVIDIA
  • Падтрымка Air- gapped — не патрабуецца інтэрнэт
  • Уключаны абнаўленне мадэлі
  • Поўнае кіраванне, поўная прыватнасць
Даведацца больш

Нашы абавязацельствы (усе карыстальнікі, усе планы)

  • Па змаўчанні, аўдыёфайлы выдаляюцца праз 24 гадзіны. Абпрацоўваецца ў памяці GPU, зыходны гук выдаляецца неўзабаве пасля транскрыпцыі. Единственное выключэнне: калі вы ўключыце "Уносіць карэкцыі + гук у галасавую лабараторыю" у наладах прыватнасці, гук будзе захоўвацца да 90 дзён, пакуль cron- ingest выцягвае абрэзаныя сегменты пад CC- BY- SA- 4. 0. Настаўленні прыватнасці
  • Вашы дадзеныя ніколі не выкарыстоўваюцца для трэніроўкі машыннага навучання калі вы не ўключыце гэта ў наладах прыватнасці (трэніроўка толькі тэкстовых карэкцый і/ або гукавыя дапаможнікі Voice Lab - па змаўчанні выключаныя). Настаўленні прыватнасці
  • Мы не прадаем вашыя дадзеныя. Ніколі. Нікому.
  • Увесь трафік шыфраваны падчас перадачы праз TLS 1. 3 з HSTS.
  • Выдаліць дадзеныя ў любы час з налад прыватнасці або выдаліўшы свой рахунак. Настаўленні прыватнасці
  • Код шыфравання з адкрытым зыходным кодам — праверце яго самі (ліцэнзія MIT). праверыць самастойна

Шыфроўка з адкрытым зыходным кодам

Наша бібліятэка шыфравання з' яўляецца адкрытым кодам пад ліцэнзіяй MIT. Не давярайце нам - праверце код. Не патрабуецца даверу, толькі матэматыка.

Прагляд на GitHub | Паказаць зыходны код

Вы гатовыя да бяспечнай перапіскі?

Загрузіць першы файл бясплатна. Прыватныя транскрыпцыі даступныя ў планах Pro і Business.

Пачаць перапіску

Часта задаваемыя пытанні

STT.ai security and encryption runs in your browser: paste a URL, upload a file, or record from your mic. STT.ai picks the AI model and returns the transcript in under 5 minutes. Export as TXT, SRT, VTT, DOCX, JSON, or PDF.

Yes — every visitor gets 600 free minutes/month on STT.ai, usable for STT.ai security and encryption the same as any other workflow. Paid plans starting at $5/month unlock longer files, private transcripts, and priority queueing.

STT.ai security and encryption runs on the same AI models as the rest of STT.ai — our best models reach 95-97% accuracy on clean speech (3-5% Word Error Rate on benchmarks). Switch models on the fly if the first pass is below your target.

STT.ai security and encryption can run on any of STT.ai's 10+ models — STT.ai Enhanced (most accurate), Whisper Large V3 (99 languages), NVIDIA Canary (#1 WER on supported langs), Whisper Turbo (fast), Moonshine (lightweight), and more.

Yes. Every transcript exports as SRT or VTT — works with YouTube, Vimeo, TikTok, VLC, and every major video player. The burn-subtitles tool overlays them onto video as hardsubs.

Yes. Speaker diarization automatically labels each voice (Speaker 1, Speaker 2, ...) and you can rename them in the built-in editor. Works across all models and languages.

Most STT.ai security and encryption jobs finish in under 5 minutes. A 1-hour audio file typically completes in 2-3 minutes with our fastest models. Speed depends on chosen model and current GPU load.

STT.ai security and encryption accepts 20+ formats — MP3, WAV, M4A, FLAC, OGG, MP4, MKV, MOV, WebM, AVI, and more. Output to TXT, SRT, VTT, DOCX, JSON, or PDF.

Yes. Audio files submitted to STT.ai security and encryption are processed and deleted by default. Pro plans add client-side encryption — even if STT.ai's database is breached, your transcripts are unreadable without your key. Data is never used for model training without explicit opt-in.

Yes. STT.ai offers a REST API with Python and Node.js SDKs, plus an MCP server for Claude and Cursor — all usable for STT.ai security and encryption workflows. Free API tier includes 100 minutes/month.

Yes. Every transcript opens in the built-in editor where you can correct words, rename speakers, adjust timestamps, and add notes. All changes save automatically.

Every transcript gets a unique shareable URL. Export to DOCX or PDF for email. Pro plans add password-protected and permanent links — useful for client work.

STT.ai handles 1,300+ platforms including YouTube, Vimeo, TikTok, SoundCloud, Zoom, Google Meet, podcast hosts, and more. URL transcription works with publicly-available content only — DRM-protected sources can't be transcribed.