Sicurezza e privacy
Come STT.ai protegge l'audio e le trascrizioni. La crittografia a conoscenza zero significa che nemmeno noi possiamo leggere i tuoi dati.
Cifratura a conoscenza zero
Quando abiliti la modalità Privacy, le tue trascrizioni vengono crittografate nel tuo browser prima che raggiungano i nostri server. La chiave di crittografia è derivata dalla tua password e non la vediamo mai, la memorizziamo o abbiamo accesso ad essa.
Questo significa: anche se i nostri server sono stati compromessi, le tue trascrizioni sono illeggibili. Solo tu puoi decifrarli.
Controlla il codice di crittografia da solo (open-source, licenza MIT)
Come funziona la crittografia a conoscenza zero
Dettagli tecnici
| Algoritmo di cifratura | AES-256-GCM (authenticated encryption) |
| Derivazione chiave | PBKDF2 with SHA-256, 100,000 iterations |
| Sale chiave | User's email address (unique per user) |
| IV (nonte) | Random 12 bytes per encryption (never reused) |
| Archiviazione chiavi | Never stored — derived from password on each session |
| Crittografia dei trasporti | TLS 1.3 (HTTPS) |
| Ritenzione audio | Deleted immediately after processing (never stored on disk) |
| Attuazione | Web Crypto API (browser-native, no external libraries) |
| Codice sorgente | github.com/sttaigit/stt-encryption (MIT license) |
Che cosa possiamo e non possiamo vedere
Non possiamo vedere.
- Il tuo testo di trascrizione
- Nomi o etichette di altoparlanti
- Orari o dati a livello di parola
- La tua chiave di crittografia
- Il tuo audio (cancellato dopo l'elaborazione)
POSSIAMO VEDERE
- Nome e dimensione del file (metadati)
- Durata audio
- Lingua rilevata
- Modello utilizzato
- Orario di trascrizione
Modalità Privacy Trade-off
La crittografia a conoscenza zero è opt-in perché limita alcune funzionalità. Con crittografia abilitata:
- Visualizzazione delle trascrizioni
- Esportazione (TXT, SRT, VTT, ecc.)
- Scaricamento
- Modifica (decritto nel browser)
- Ricerca lato server tra le trascrizioni
- I sommari dell'IA (il server non può leggere i dati)
- Condivisione tramite link (chiave delle esigenze dei destinatari)
- Collaborazione tra team workspace
Need True End-to-End Privacy?
For organizations that need audio to never leave their infrastructure, we offer dedicated and self-hosted options.
Private Cloud
Your own dedicated GPU server. Audio never leaves your infrastructure. True end-to-end privacy.
- Dedicated A100 GPU
- Isolated server — no shared infrastructure
- Audio processed on your hardware only
- Full API access + SLA
Self-Hosted License
Run STT.ai on your own hardware. Docker image, your servers, your rules.
- Docker image — runs on any NVIDIA GPU
- Air-gapped support — no internet required
- Model updates included
- Full control over your data
Gestione dei dati (tutti gli utenti)
Anche senza la Modalità Privacy abilitata, seguiamo pratiche rigorose di trattamento dei dati:
- I file audio non vengono mai memorizzati in modo permanente. Essi vengono elaborati in memoria GPU e cancellati immediatamente dopo la trascrizione completa. They are processed in GPU memory and deleted immediately after transcription completes.
- I tuoi dati non vengono mai utilizzati per l'allenamento a meno che non si opt-in esplicitamente tramite Voice Lab. I dati del piano a pagamento non vengono mai utilizzati. unless you explicitly opt-in via Voice Lab. Paid plan data is never used.
- Tutto il traffico è crittografato in transito tramite TLS 1.3 (HTTPS). via TLS 1.3 (HTTPS).
- Puoi cancellare tutti i tuoi dati in qualsiasi momento dalle Impostazioni Privacy. at any time from Privacy Settings.
- Non vendiamo mai i tuoi dati a nessuno, per nessun motivo. Ever. To anyone. For any reason.
Cifratura open-source
La nostra libreria di crittografia è completamente open-source sotto la licenza MIT. Verificatelo voi stessi. Verificate che stiamo facendo quello che diciamo. Nessuna fiducia ha richiesto solo matematica.
Visualizza su GitHub | Visualizza Sorgente direttamenteReady to transcribe securely?
Carica il tuo primo file gratuitamente. Crittografia lato client inclusa in tutti i piani.
Inizia a trascrivere