Бяспека і прыватнасць
Дакладна тое, што адбываецца з вашым гукам і транскрыптамі на кожным кроку. Няма маркетынгавых клопатаў - проста як гэта працуе.
Тры ўзроўні прыватнасці
Стандартны
- HTTPS (TLS 1. 3) для ўсіх перадач дадзеных
- Аўдыё выдалена адразу пасля апрацоўкі
- Транскрипты захоўваюцца ў нашай базе дадзеных
- Мы можам чытаць захаваныя транскрыпты
- Дадзеныя не прадаюцца і не выкарыстоўваюцца для трэніровак
- Выдаліць дадзеныя ў любы час
Прыватны транскрыпт
- Усё ў стандартным, плюс:
- Зашыфраваць у браўзэры (AES-256-GCM) перад запісам
- Мы захоўваем толькі зашыфраваны файл - мы не можам яго прачытаць
- Ключ, атрыманы з вашага пароля, не быў нам дасланы
- ⚠ Падчас транскрыпцыі гук апрацоўваецца на нашых серверах
Прыватныя аб' екты
- Аудыа ніколі не пакідае вашу інфраструктуру
- Транскрыпцыя працуе на вашым графічным працэсары
- Няма дадзеных на серверы STT.ai
- Даступная падтрымка Air- gapped
- Прыватнасць ад канца да канца
Што на самой справе адбываецца з вашымі даннымі
Праглядны, паступовы разбор таго, як працуюць вашы аўдыё і транскрыпцыя.
Крокі 1- 2 аднолькавыя - ваш гук павінен быць апрацоўваны на нашых серверах для стварэння транскрыпцыі. Адрозненне ў тым, што адбываецца далей:
Што мы можам і чаго не можам бачыць
Мы НЕ можам бачыць (з прыватным транскрыптам)
- Ваш захаваны тэкст транскрыпцыі
- Імёны дыялогавых вокнаў або тэгі (захоўваюцца)
- Часовыя знакі або дадзеныя ўзроўню слова (захоўваюцца)
- Ваш ключ шыфравання або пароль
Мы можам бачыць (нават з прыватным транскрыптам)
- Ваша гук падчас апрацоўкі (выдалены пасля)
- Назва файла, памер, працягласць (метаданні)
- Выяўлена мова, выкарыстана мадэль
- Часовая штампоўка перапіскі
- Звесткі пра ваш рахунак і аплаты
Тэхнічныя падрабязнасці
| Алгарытм шыфравання | AES- 256- GCM (аўтэнтыфікаванае шыфраванне) |
| Вытворнасць ключа | PBKDF2 з SHA-256, 100 000 ітэрацый |
| IV (няма) | Выпадковыя 12 байтаў за шыфраванне (ніколі не выкарыстоўваецца зноў) |
| Збераганне ключоў | Ніколі не захоўваецца - вызначаецца з пароля кожнай сесіі |
| Шыфроўка транспарту | TLS 1. 3 (HTTPS) + HSTS (1 год, папярэдне загружаны) |
| Захаванне гуку | Апрацоўваецца ў памяці, не запісваецца на дыск, выдаляецца адразу |
| Рэалізацыя | API для шыфравання ў Сеціве (убудаваны ў браўзэр, без знешніх бібліятэк) |
| Крыніца | github.com/sttaigit/stt-encryption (Ліцэнзія MIT) |
Прыватныя перапіскі
Прыватны транскрыпт даступны, бо шыфраванне захаваных транскрыптаў абмяжоўвае некаторыя функцыі:
- Прагляд вашых транскрыптаў
- Экспарт (TXT, SRT, VTT і інш.)
- Сцягванне
- Рэдагаванне (расшыфроўка ў браўзэры)
- Пошук па транскрыптах на серверы
- Падрабязнасці AI і гутаркі (сервер не можа прачытаць дадзеныя)
- Публічны доступ праз спасылку
- Супрацоўніцтва ў камандзе
Неабходны гук, каб ніколі не пакідаць вашыя серверы?
Прыватная транскрыпцыя забяспечвае абарону транскрыпцыі ў стане спакою, але гук праходзіць праз наш GPU падчас апрацоўкі. Калі вашы патрабаванні да адпаведнасці або бяспекі патрабуюць, каб гук ніколі не датыкаў інфраструктуры трэціх бакоў, гэта вашы варыянты:
Прыватнае аб' ектнае асяроддзе
Выдзелены сервер GPU, якім мы кіруем. Ваша гук ніколі не пакідае вашага ізаляванага асяроддзя.
- Выдзелены GPU A100
- Ізалявана - няма агульнай інфраструктуры
- Апрацоўка гуку толькі на вашым абсталяванні
- Поўная падтрымка API + SLA
Самастойны
Ваш сервер. Ваш GPU. Нішто не пакідае вашу сетку.
- Docker — працуе на любым графічным працэсары NVIDIA
- Падтрымка Air- gapped — не патрабуецца інтэрнэт
- Уключаны абнаўленне мадэлі
- Поўнае кіраванне, поўная прыватнасць
Нашы абавязацельствы (усе карыстальнікі, усе планы)
- Па змаўчанні, аўдыёфайлы выдаляюцца праз 24 гадзіны. Абпрацоўваецца ў памяці GPU, зыходны гук выдаляецца неўзабаве пасля транскрыпцыі. Единственное выключэнне: калі вы ўключыце "Уносіць карэкцыі + гук у галасавую лабараторыю" у наладах прыватнасці, гук будзе захоўвацца да 90 дзён, пакуль cron- ingest выцягвае абрэзаныя сегменты пад CC- BY- SA- 4. 0. Настаўленні прыватнасці
- Вашы дадзеныя ніколі не выкарыстоўваюцца для трэніроўкі машыннага навучання калі вы не ўключыце гэта ў наладах прыватнасці (трэніроўка толькі тэкстовых карэкцый і/ або гукавыя дапаможнікі Voice Lab - па змаўчанні выключаныя). Настаўленні прыватнасці
- Мы не прадаем вашыя дадзеныя. Ніколі. Нікому.
- Увесь трафік шыфраваны падчас перадачы праз TLS 1. 3 з HSTS.
- Выдаліць дадзеныя ў любы час з налад прыватнасці або выдаліўшы свой рахунак. Настаўленні прыватнасці
- Код шыфравання з адкрытым зыходным кодам — праверце яго самі (ліцэнзія MIT). праверыць самастойна
Шыфроўка з адкрытым зыходным кодам
Наша бібліятэка шыфравання з' яўляецца адкрытым кодам пад ліцэнзіяй MIT. Не давярайце нам - праверце код. Не патрабуецца даверу, толькі матэматыка.
Прагляд на GitHub | Паказаць зыходны кодВы гатовыя да бяспечнай перапіскі?
Загрузіць першы файл бясплатна. Прыватныя транскрыпцыі даступныя ў планах Pro і Business.
Пачаць перапіску