Seguridad y privacidad
Exactamente lo que sucede con su audio y transcripciones en cada paso. No hay pelusa de marketing — sólo cómo funciona realmente.
Tres niveles de privacidad
Estándar
- HTTPS (TLS 1.3) para todos los datos en tránsito
- Audio eliminado inmediatamente después del procesamiento
- Transcripciones almacenadas en nuestra base de datos
- Podemos leer las transcripciones almacenadas.
- Datos nunca vendidos ni utilizados para la formación
- Borrar sus datos en cualquier momento
Transcripción privada
- Todo en Standard, además:
- Transcripción cifrada en su navegador (AES-256-GCM) antes de guardar
- Almacenamos sólo datos cifrados — no podemos leerlos
- Clave derivada de su contraseña, nunca enviada a nosotros
- ⚠ El audio todavía se procesa en nuestros servidores durante la transcripción
Nube privada / Self-Hosted
- El audio nunca sale de su infraestructura
- La transcripción se ejecuta en su GPU
- No se han enviado datos a STT.ai servidores
- Soporte antiaéreo disponible
- Verdadera privacidad de extremo a extremo
Lo que realmente le sucede a sus datos
Un desglose transparente paso a paso de cómo se maneja su audio y transcripción.
Pasos 1-2 son los mismos — su audio debe ser procesado en nuestros servidores para generar la transcripción. La diferencia es lo que sucede a continuación:
Lo que podemos y no podemos ver
No podemos ver (con transcripción privada)
- Su texto de transcripción almacenado
- Nombres o etiquetas del altavoz (almacenado)
- Marcas de tiempo o datos a nivel de palabra (almacenado)
- Su clave de cifrado o contraseña
Podemos ver (incluso con transcripción privada)
- Su audio durante el procesamiento (eliminado después)
- Nombre del archivo, tamaño, duración (metadatos)
- Lenguaje detectado, modelo utilizado
- Marca de tiempo de la transcripción
- Información y facturación de su cuenta
Detalles técnicos
| Algoritmo de cifrado | AES-256-GCM (encriptación autenticada) |
| derivación de la clave | PBKDF2 con SHA-256, 100.000 iteraciones |
| IV (nunca) | 12 bytes aleatorios por cifrado (nunca reutilizados) |
| Almacenamiento de claves | Nunca almacenado — derivado de la contraseña en cada sesión |
| Encriptación del transporte | TLS 1.3 (HTTPS) + HSTS (1 año, precarga) |
| Retención de audio | Procesado en memoria, nunca escrito en disco, eliminado inmediatamente |
| Aplicación | Web Crypto API (navegador-nativo, no hay bibliotecas externas) |
| Código fuente | github.com/sttaigit/stt-encryption (Licencia del MIT) |
Negociaciones con transcripciones privadas
La transcripción privada es opt-in porque cifrar la transcripción almacenada limita algunas características:
- Ver sus transcripciones
- Exportación (TXT, SRT, VTT, etc.)
- Descargando
- Edición (descifrado en el navegador)
- Búsqueda del servidor entre transcripciones
- Resúmenes de IA y chat (el servidor no puede leer datos)
- Compartir en público a través del enlace
- Colaboración con el equipo en el espacio de trabajo
¿Necesita audio para nunca dejar sus servidores?
La transcripción privada protege la transcripción en reposo, pero el audio todavía pasa a través de nuestra GPU durante el procesamiento. Si su cumplimiento o requisitos de seguridad exigen que el audio nunca toque la infraestructura de terceros, estas son sus opciones:
Nube privada
Servidor GPU dedicado gestionado por nosotros. Su audio nunca deja su entorno aislado.
- GPU A100 dedicada
- Aislado: no hay infraestructura compartida
- Audio procesado en su hardware solamente
- Acceso API completo + SLA
Self-Hosted
Imagen Docker, sus servidores, su GPU, nada sale de su red.
- Docker: se ejecuta en cualquier GPU de NVIDIA
- Soporte antiaéreo: no se requiere internet
- Actualizaciones del modelo incluidas
- Control total, privacidad total
Nuestros compromisos (todos los usuarios, todos los planes)
- Los archivos de audio se eliminan dentro de las 24 horas por defecto. Procesado en memoria GPU, audio fuente eliminado poco después de la transcripción. La única excepción: si opta por "Contribuir correcciones + audio a Voice Lab" en Configuración de privacidad, el audio se archiva por hasta 90 días mientras que el cron más importante de las correcciones extrae segmentos recortados bajo CC-BY-SA-4.0. Configuración de privacidad
- Sus datos nunca se utilizan para el entrenamiento de IA a menos que opte explícitamente en Configuración de privacidad (formación de correcciones de texto y/o contribuciones de audio de Voice Lab, ambas predeterminadas). Configuración de privacidad
- No vendemos tus datos. Nunca, a nadie.
- Todo el tráfico encriptado en tránsito vía TLS 1.3 con HSTS.
- Borrar sus datos en cualquier momento desde Configuración de privacidad o borrando tu cuenta. Configuración de privacidad
- El código de cifrado es de código abierto — auditarlo usted mismo (licencia MIT). auditalo tu mismo
Cifrado de código abierto
Nuestra biblioteca de cifrado es totalmente de código abierto bajo la licencia del MIT. No confíe en nosotros — verifique el código. No se requiere confianza, sólo matemáticas.
Vista sobre GitHub | Ver fuente¿Listo para transcribirlo con seguridad?
Cargue su primer archivo gratis. Transcripciones privadas disponibles en los planes Pro y Business.
Iniciar la transcripción