Seguridad y privacidad
Cómo STT.ai protege sus audios y transcripciones con cifrado del lado del cliente, HTTPS y manejo transparente de datos.
Cifrado de conocimiento cero
Cuando activa el modo de privacidad, su transcripción se cifra en su navegador antes de ser almacenada en nuestros servidores. La clave de cifrado se deriva de su contraseña — nunca la vemos, almacenamos o tenemos acceso a ella. Nota: durante la transcripción, nuestro servidor GPU procesa su audio y devuelve la transcripción en texto plano. El cifrado protege lo que se almacena, no lo que se procesa.
Lo que esto protege: Si alguna vez se rompe nuestra base de datos, sus transcripciones almacenadas son ilegibles sin su contraseña. Lo que no protege: El servidor ve su audio y transcripción durante el procesamiento antes de cifrado.
Audite el código de encriptación usted mismo (open-source, licencia MIT)
Cómo funciona el cifrado del conocimiento cero
Detalles técnicos
| Algoritmo de cifrado | AES-256-GCM (authenticated encryption) |
| derivación de la clave | PBKDF2 with SHA-256, 100,000 iterations |
| Sal clave | User's email address (unique per user) |
| IV (nunca) | Random 12 bytes per encryption (never reused) |
| Almacenamiento de claves | Never stored — derived from password on each session |
| Encriptación del transporte | TLS 1.3 (HTTPS) |
| Retención de audio | Deleted immediately after processing (never stored on disk) |
| Aplicación | Web Crypto API (browser-native, no external libraries) |
| Código fuente | github.com/sttaigit/stt-encryption (MIT license) |
Lo que podemos y no podemos ver
No podemos ver
- Su texto de transcripción
- Nombres o etiquetas del altavoz
- Marcas de tiempo o datos a nivel de palabra
- Su clave de cifrado
- Su audio (suprimido después del procesamiento)
Podemos ver
- Nombre y tamaño del archivo (metadatos)
- Duración del audio
- Idioma detectado
- Modelo utilizado
- Marca de tiempo de la transcripción
Comercialización del modo de privacidad
Encriptación de conocimiento cero es opt-in porque limita algunas características. Con cifrado activado:
- Ver sus transcripciones
- Exportación (TXT, SRT, VTT, etc.)
- Descargando
- Edición (descifrado en el navegador)
- Búsqueda del servidor entre transcripciones
- Resúmenes de IA (el servidor no puede leer datos)
- Compartir a través del enlace (la clave de las necesidades del receptor)
- Colaboración con el equipo en el espacio de trabajo
Need True End-to-End Privacy?
For organizations that need audio to never leave their infrastructure, we offer dedicated and self-hosted options.
Private Cloud
Your own dedicated GPU server. Audio never leaves your infrastructure. True end-to-end privacy.
- Dedicated A100 GPU
- Isolated server — no shared infrastructure
- Audio processed on your hardware only
- Full API access + SLA
Self-Hosted License
Run STT.ai on your own hardware. Docker image, your servers, your rules.
- Docker image — runs on any NVIDIA GPU
- Air-gapped support — no internet required
- Model updates included
- Full control over your data
Manejo de datos (todos los usuarios)
Incluso sin el modo de privacidad habilitado, seguimos prácticas estrictas de manejo de datos:
- Los archivos de audio nunca se almacenan de forma permanente. Se procesan en memoria GPU y se eliminan inmediatamente después de completar la transcripción. They are processed in GPU memory and deleted immediately after transcription completes.
- Sus datos nunca se utilizan para el entrenamiento a menos que usted opte explícitamente a través de Voice Lab. Los datos del plan pagado nunca se utilizan. unless you explicitly opt-in via Voice Lab. Paid plan data is never used.
- Todo el tráfico está cifrado en tránsito a través de TLS 1.3 (HTTPS). via TLS 1.3 (HTTPS).
- Puede eliminar todos sus datos en cualquier momento desde Configuración de privacidad. at any time from Privacy Settings.
- No vendemos tus datos, nunca, a nadie, por cualquier razón. Ever. To anyone. For any reason.
Cifrado de código abierto
Nuestra biblioteca de cifrado es totalmente de código abierto bajo la licencia del MIT. Audite usted mismo. Verifique que estamos haciendo lo que decimos. No se requiere confianza — sólo matemáticas.
Vista sobre GitHub | Ver fuente directamenteReady to transcribe securely?
Suba su primer archivo gratis. Cifrado del lado del cliente incluido en todos los planes.
Iniciar la transcripción