Seguridad y privacidad
Exactamente lo que sucede con su audio y transcripciones en cada paso. No hay pelusa de marketing — sólo cómo funciona realmente.
Tres niveles de privacidad
Estándar
- HTTPS (TLS 1.3) para todos los datos en tránsito
- Audio borrado en 24 horas por defecto
- Transcripciones almacenadas en nuestra base de datos
- Podemos leer las transcripciones almacenadas.
- Datos nunca vendidos ni utilizados para la formación
- Borrar sus datos en cualquier momento
Transcripción privada
- Todo en Standard, además:
- Transcripción cifrada en su navegador (AES-256-GCM) antes de guardar
- Almacenamos sólo datos cifrados — no podemos leerlos
- Clave derivada de su contraseña, nunca enviada a nosotros
- ⚠ El audio todavía se procesa en nuestros servidores durante la transcripción
Nube privada / Self-Hosted
- El audio nunca sale de su infraestructura
- La transcripción se ejecuta en su GPU
- No se han enviado datos a STT.ai servidores
- Soporte antiaéreo disponible
- Verdadera privacidad de extremo a extremo
Lo que realmente le sucede a sus datos
Un desglose transparente paso a paso de cómo se maneja su audio y transcripción.
Pasos 1-2 son los mismos — su audio debe ser procesado en nuestros servidores para generar la transcripción. La diferencia es lo que sucede a continuación:
Lo que podemos y no podemos ver
No podemos ver (con transcripción privada)
- Su texto de transcripción almacenado
- Nombres o etiquetas del altavoz (almacenado)
- Marcas de tiempo o datos a nivel de palabra (almacenado)
- Su clave de cifrado o contraseña
Podemos ver (incluso con transcripción privada)
- Su audio durante el procesamiento (eliminado después)
- Nombre del archivo, tamaño, duración (metadatos)
- Lenguaje detectado, modelo utilizado
- Marca de tiempo de la transcripción
- Información y facturación de su cuenta
Detalles técnicos
| Algoritmo de cifrado | AES-256-GCM (encriptación autenticada) |
| derivación de la clave | PBKDF2 con SHA-256, 100.000 iteraciones |
| IV (nunca) | 12 bytes aleatorios por cifrado (nunca reutilizados) |
| Almacenamiento de claves | Nunca almacenado — derivado de la contraseña en cada sesión |
| Encriptación del transporte | TLS 1.3 (HTTPS) + HSTS (1 año, precarga) |
| Retención de audio | Eliminado en 24 horas; mantenido más tiempo sólo para la opción de entrada del laboratorio de voz o audio que usted incluye en un enlace de compartir |
| Aplicación | Web Crypto API (navegador-nativo, no hay bibliotecas externas) |
| Código fuente | github.com/sttaigit/stt-encryption (Licencia del MIT) |
Negociaciones con transcripciones privadas
La transcripción privada es opt-in porque cifrar la transcripción almacenada limita algunas características:
- Ver sus transcripciones
- Exportación (TXT, SRT, VTT, etc.)
- Descargando
- Edición (descifrado en el navegador)
- Búsqueda del servidor entre transcripciones
- Resúmenes de IA y chat (el servidor no puede leer datos)
- Compartir en público a través del enlace
- Colaboración con el equipo en el espacio de trabajo
¿Necesita audio para nunca dejar sus servidores?
La transcripción privada protege la transcripción en reposo, pero el audio todavía pasa a través de nuestra GPU durante el procesamiento. Si su cumplimiento o requisitos de seguridad exigen que el audio nunca toque la infraestructura de terceros, estas son sus opciones:
Nube privada
Servidor GPU dedicado gestionado por nosotros. Su audio nunca deja su entorno aislado.
- GPU A100 dedicada
- Aislado: no hay infraestructura compartida
- Audio procesado en su hardware solamente
- Acceso API completo + SLA
Self-Hosted
Imagen Docker, sus servidores, su GPU, nada sale de su red.
- Docker: se ejecuta en cualquier GPU de NVIDIA
- Soporte antiaéreo: no se requiere internet
- Actualizaciones del modelo incluidas
- Control total, privacidad total
Nuestros compromisos (todos los usuarios, todos los planes)
- Los archivos de audio se eliminan dentro de las 24 horas por defecto. Procesado en la GPU, audio fuente eliminado poco después de la transcripción. Hay dos excepciones, tanto, su elección: si opta por "Contribuir correcciones + audio a Voice Lab" en la Configuración de privacidad, audio se archiva durante hasta 90 días mientras que el cron más instintivo extrae segmentos recortados bajo CC-BY-SA-4.0; y si se ha iniciado sesión e incluye el audio de su grabación en un enlace compartido, ese audio se mantiene mientras el enlace está en vivo (hasta 30 días en una cuenta gratuita, indefinidamente en un plan pagado con Forever). Configuración de privacidad
- Sus datos nunca se utilizan para el entrenamiento de IA a menos que opte explícitamente en Configuración de privacidad (formación de correcciones de texto y/o contribuciones de audio de Voice Lab, ambas predeterminadas). Configuración de privacidad
- No vendemos tus datos. Nunca, a nadie.
- Todo el tráfico encriptado en tránsito vía TLS 1.3 con HSTS.
- Borrar sus datos en cualquier momento desde Configuración de privacidad o borrando tu cuenta. Configuración de privacidad
- El código de cifrado es de código abierto — auditarlo usted mismo (licencia MIT). auditalo tu mismo
Cifrado de código abierto
Nuestra biblioteca de cifrado es totalmente de código abierto bajo la licencia del MIT. No confíe en nosotros — verifique el código. No se requiere confianza, sólo matemáticas.
Vista sobre GitHub | Ver fuente¿Listo para transcribirlo con seguridad?
Cargue su primer archivo gratis. Transcripciones privadas disponibles en los planes Pro y Business.
Iniciar la transcripción