Seguridade e privacidade
Exactamente o que lle pasa ao seu son e transcricións en cada paso. Sen publicidade, só como funciona realmente.
Tres niveis de privacidade
Estándar
- HTTPS (TLS 1. 3) para todos os datos en tránsito
- O son foi borrado inmediatamente despois do procesamento
- Transcripcións almacenadas na nosa base de datos
- Podemos ler as transcricións almacenadas.
- Os datos nunca se venderon nin se usaron para adestramento
- Borrar os datos en calquera momento
Transcripción privada
- Todo en Estándar, máis:
- A transcrición cifrarase no navegador (AES- 256- GCM) antes de gardala
- Almacenamos só datos cifrados, non podemos lelos
- Chave derivada do seu contrasinal, nunca nos foi enviada
- ⚠ O son aínda se está a procesar nos nosos servidores durante a transcrición
Nube privada / Auto- aloxada
- O son nunca deixa a súa infraestrutura
- A transcrición executase na GPU
- Non se enviaron datos aos servidores STT.ai
- Dispoñible soporte de air- gapped
- Privacidade real de extremo a extremo
O que realmente acontece cos seus datos
Unha explicación transparente e paso a paso de como se xestionan o son e a transcrición.
Os pasos 1- 2 son os mesmos: o seu son debe ser procesado nos nosos servidores para xerar a transcrición. A diferenza é o que sucede a continuación:
O que podemos e non podemos ver
Non podemos ver (con transcripción privada)
- O texto da transcrición gardado
- Nomes ou etiquetas dos oradores (gardados)
- Marcas de tempo ou datos a nivel de palabra (arquivados)
- A súa chave ou contrasinal de cifrado
Podemos ver (mesmo con transcripción privada)
- O seu son durante o procesamento (borrado despois)
- Nome do ficheiro, tamaño, duración (metadatos)
- Lingua detectada, modelo empregado
- Marca de data/ hora da transcrición
- Información da conta e facturación
Detalles técnicos
| Algoritmo de cifrado | AES- 256- GCM (cifrado autenticado) |
| Derivado da chave | PBKDF2 con SHA-256, 100.000 iteracións |
| IV (non) | 12 bytes aleatorios por cifrado (nunca se reutilizan) |
| Almacenamento de chaves | Nunca gardado, derivado do contrasinal de cada sesión |
| Cifrado de transporte | TLS 1. 3 (HTTPS) + HSTS (1 ano, precargado) |
| Retención de son | Procesado na memoria, nunca escrito no disco, borrado inmediatamente |
| Implementación | API de cifrado web (nativo do navegador, sen bibliotecas externas) |
| Código fonte | github.com/sttaigit/stt-encryption (Licenza MIT) |
Trocos de transcripción privada
A transcrición privada é opcional porque cifrar a transcrición gardada limita algunhas funcionalidades:
- A ver as súas transcricións
- Exportando (TXT, SRT, VTT, etc.)
- A obter
- Editando (descifrado no navegador)
- Procura do lado do servidor en transcricións
- Resumos da IA e conversa (o servidor non pode ler os datos)
- Compartición pública mediante ligazón
- Colaboración en espazo de traballo en equipo
Precisa de son para non deixar nunca os seus servidores?
A transcrición privada protexe a transcrición en repouso, pero o son aínda pasa pola GPU durante o procesamento. Se os seus requisitos de seguridade ou de conformidade esixen que o son nunca toque a infraestrutura de terceiros, estas son as súas opcións:
Nube privada
Servidor dedicado de GPU xestionado por nós. O son nunca sae do seu entorno illado.
- GPU dedicada A100
- Aislado — sen infraestrutura compartida
- Só se procesa o son no hardware
- Acceso completo á API + SLA
Auto- aloxado
Imaxe de Docker. Os seus servidores. A súa GPU. Nada sae da súa rede.
- Docker — executa en calquera GPU NVIDIA
- Soporte de air-gapped — non se require internet
- Inclúense actualizacións de modelos
- Control total, privacidade total
Os nosos compromisos (todos os usuarios, todos os plans)
- Os ficheiros de son son eliminados por omisión en 24 horas. Procesado na memoria da GPU, o son orixinal é eliminado pouco despois da transcrición. A única excepción: se escolle « Contribuir coas correccións + audio ao laboratorio de voz » na configuración de privacidade, o son é arquivado durante un máximo de 90 días mentres o cron de correccións extrae os segmentos recortados baixo CC- BY- SA- 4. 0. Configuración da privacidade
- Os seus datos nunca se empregan para adestrar a IA a non ser que o active explicitamente na Configuración da privacidade (adestramento de correccións só de texto e/ ou contribucións de son do Voice Lab — ambos desactivados por omisión). Configuración da privacidade
- Non vendemos os teus datos. Nunca, a ninguén.
- Todo o tráfico cifrado en tránsito mediante TLS 1. 3 con HSTS.
- Borrar os datos en calquera momento desde Configuración de privacidade ou borrando a súa conta. Configuración da privacidade
- O código de cifrado é de código aberto — auditalo vostede mesmo (licencia MIT). auditalo ti mesmo
Cifrado de código aberto
A nosa biblioteca de cifrado é de código aberto baixo a licenza MIT. Non confíe en nós, verifique o código. Non se require confianza, só matemáticas.
Ver en GitHub | Ver a fonteListo para transcreber de forma segura?
Envíe o seu primeiro ficheiro de balde. As transcricións privadas están dispoñíbeis nos plans Pro e Business.
Comezar a transcrición