Beveiliging en privacy
Precies wat er gebeurt met uw audio en transcripten bij elke stap. Geen marketing pluisje gewoon hoe het eigenlijk werkt.
Drie niveaus van privacy
Standaard
- HTTPS (TLS 1.3) voor alle gegevens in doorvoer
- Audio verwijderd onmiddellijk na verwerking
- Transcripts opgeslagen in onze database
- We kunnen opgeslagen transcripten lezen.
- Gegevens nooit verkocht of gebruikt voor opleiding
- Uw gegevens op elk moment verwijderen
Private Transcript
- Alles in Standard, plus:
- Transcript versleuteld in uw browser (AES-256-GCM) voordat u opslaat
- We slaan alleen versleutelde gegevens op... we kunnen het niet lezen.
- Sleutel afgeleid van uw wachtwoord, nooit naar ons verzonden
- ⚠ Audio wordt nog steeds verwerkt op onze servers tijdens de transcriptie
Private Cloud / Self-Hosted
- Audio verlaat nooit uw infrastructuur
- Transcriptie draait op uw GPU
- Geen gegevens verzonden naar STT.ai servers
- Air-gapped ondersteuning beschikbaar
- Echte end-to-end privacy
Wat er eigenlijk gebeurt met uw gegevens
Een transparante, stap-voor-stap uitsplitsing van hoe je audio en transcript worden behandeld.
Stappen 1-2 zijn hetzelfde als je audio moet worden verwerkt op onze servers om het transcript te genereren. Het verschil is wat er nu gebeurt:
Wat we wel en niet kunnen zien
We kunnen niet zien (met Private Transcript)
- Uw opgeslagen transcripttekst
- Speakernamen of -etiketten (opgeslagen)
- Tijdstempels of woordniveaugegevens (opgeslagen)
- Uw encryptiesleutel of wachtwoord
We kunnen zien (zelfs met Private Transcript)
- Uw audio tijdens de verwerking (verwijderd na)
- Bestandsnaam, grootte, duur (metagegevens)
- Taal gedetecteerd, model gebruikt
- Tijdstempel van de transcriptie
- Uw account info en facturering
Technische details
| Versleutelingsalgoritme | AES-256-GCM (geauthenticeerde encryptie) |
| Sleutelafleiding | PBKDF2 met SHA-256, 100.000 iteraties |
| IV (nonce) | Willekeurige 12 bytes per encryptie (nooit hergebruikt) |
| Sleutelopslag | Nooit opgeslagen op basis van een wachtwoord op elke sessie |
| Vervoerscodering | TLS 1.3 (HTTPS) + HSTS (1 jaar, voorbelasting) |
| Audiobehoud | In het geheugen verwerkt, nooit op schijf geschreven, onmiddellijk verwijderd |
| Uitvoering | Web Crypto API (browser-native, geen externe bibliotheken) |
| Broncode | github.com/sttaigit/stt-encryption (MIT-licentie) |
Private Transcript trade-offs
Privé transcript is opt-in omdat het versleutelen van het opgeslagen transcript beperkt sommige functies:
- Uw transcripten bekijken
- Exporteren (TXT, SRT, VTT, enz.)
- Downloaden
- Bewerken (versleuteld in browser)
- Server-side zoeken over transcripten
- AI samenvattingen en chat (server kan gegevens niet lezen)
- Delen van het publiek via link
- Samenwerking tussen teams op het werkblad
Audio nodig om nooit je servers te verlaten?
Privé transcript beschermt de transcriptie in rust, maar audio nog steeds gaat door onze GPU tijdens de verwerking. Als uw naleving of veiligheidseisen eisen dat audio nooit raakt derden infrastructuur, dit zijn uw opties:
Private Cloud
Dedicated GPU server beheerd door ons. Uw audio nooit verlaat uw geïsoleerde omgeving.
- Dedicated A100 GPU
- Geen gedeelde infrastructuur
- Audio alleen verwerkt op uw hardware
- Volledige API toegang + SLA
Zelfvoorzienend
Docker image, je servers, je GPU, niets verlaat je netwerk.
- Docker draait op elke NVIDIA GPU
- Air-gapped ondersteuning Geen internet vereist
- Model updates inbegrepen
- Volledige controle, volledige privacy
Onze verplichtingen (Alle gebruikers, Alle plannen)
- Audiobestanden worden standaard binnen 24 uur verwijderd. Verwerkt in GPU-geheugen, bron audio verwijderd kort na de transcriptie. De enige uitzondering: als u opteert in "Verdeel correcties + audio naar Voice Lab" bij Privacy-instellingen, audio wordt gearchiveerd voor maximaal 90 dagen, terwijl de correcties-ingest cron extracten geknipt segmenten onder CC-BY-SA-4.0. Privacy-instellingen
- Uw gegevens worden nooit gebruikt voor AI training tenzij u zich expliciet opteert bij Privacy-instellingen (tekst-alleen correcties training en/of Voice Lab audio bijdragen en beide default off). Privacy-instellingen
- We verkopen je gegevens niet. Nooit, tegen niemand.
- Alle verkeer versleuteld in transit via TLS 1.3 met HSTS.
- Uw gegevens op elk moment verwijderen van Privacy-instellingen of door het verwijderen van uw account. Privacy-instellingen
- Code versleuteling is open-source Controleer het zelf (MIT licentie). Controleer het zelf.
Open-bronversleuteling
Onze encryptiebibliotheek is volledig open-source onder de MIT licentie. Vertrouw ons niet. Controleer de code. Geen vertrouwen vereist, alleen wiskunde.
Weergave op GitHub | Bron tonenKlaar om veilig over te schrijven?
Upload uw eerste bestand gratis. Privé transcripten beschikbaar op Pro en Business plannen.
Transcripting starten