Bezpieczeństwo i prywatność
Dokładnie to, co dzieje się z twoimi audio i transkryptami na każdym kroku.
Trzy poziomy prywatności
Standardowe
- HTTPS (TLS 1.3) dla wszystkich danych tranzytowych
- Audio usunięte natychmiast po przetwarzaniu
- Przepisy przechowywane w naszej bazie danych
- Możemy odczytać przechowywane transkrypty.
- Dane nigdy nie sprzedawane ani nie używane do szkolenia
- Usuń dane w każdej chwili
Prywatny Transcript
- Wszystko w standardzie, plus:
- Transcript zaszyfrowany w Twojej przeglądarce (AES-256-GCM) przed zapisywaniem
- Przechowujemy tylko zaszyfrowane dane – nie możemy je przeczytać
- Klucz pochodzący z hasła, nigdy nie wysłany do nas
- ⚠ Audio jest nadal przetwarzany na naszych serwerach podczas transkrypcji
Prywatna chmura / Samodzielna chmura
- Audio nigdy nie opuszcza infrastruktury
- Transcription działa na GPU
- Brak danych wysłanych na STT.ai serwerów
- Dostępne wsparcie z wykorzystaniem powietrza
- Prawdziwa prywatność od końca do końca
Co rzeczywiście się dzieje z twoimi danymi
Przejrzysty, krok po kroku podział na sposób obsługi Twojego audio i transkrypcji.
Kroki 1-2 są te same — Twój dźwięk musi być przetwarzany na naszych serwerach, aby wygenerować transkrypcję. Różnica jest w tym, co się stanie dalej:
Czego nie widzimy i nie widzimy
Nie widzimy (z prywatnym Transcriptem)
- Twój zapisany tekst transkrypcji
- Nazwy lub etykiety głośników (przechowane)
- Terminy czasowe lub dane na poziomie słowa (przechowywane)
- Twój klucz szyfrowania lub hasło
Widzimy (nawet z prywatnym Transcriptem)
- Twoja audio podczas przetwarzania (usunięte po)
- Nazwa pliku, rozmiar, czas trwania (metadane)
- Wykryty język, zastosowany model
- Czas transkrypcji
- Informacje o koncie i rachunkach
Szczegóły techniczne
| Algorytm szyfrowania | AES-256-GCM (uprawnione szyfrowanie) |
| Wynik kluczowy | PBKDF2 z SHA-256, 100 000 iteracji |
| IV (nie) | Przypadkowe 12 bajtów na szyfrowanie (nigdy nie ponowne) |
| Przechowywanie kluczy | Nigdy nie przechowywano – pochodzące z hasła podczas każdej sesji |
| Szyfrowanie transportu | TLS 1.3 (HTTPS) + HSTS (1 rok, wstępne obciążenie) |
| Retencja dźwięku | Przetwarzany w pamięci, nigdy nie zapisany na dysk, usunięty natychmiast |
| Wdrożenie | Web Crypto API (Browser-native, brak zewnętrznych bibliotek) |
| Kod źródłowy | github.com/sttaigit/stt-encryption (Zwolnienie MIT) |
Prywatny Transcript trade-offs
Prywatny transkrypt jest optymalnym, ponieważ szyfrowanie przechowywanych limitów transkrypcji niektóre funkcje:
- Przeglądam twoje transkrypty.
- Eksportowanie (TXT, SRT, VTT itp.)
- Pobieranie
- Edycja (deszyfrowana w przeglądarce)
- Wyszukiwanie na stronie serwera w transkryptach
- Podsumowanie AI i czat (serwer nie potrafi odczytać danych)
- Podział publiczny za pośrednictwem linku
- Współpraca zespołu
Potrzebujesz dźwięku, aby nigdy nie opuścić serwerów?
Prywatny transkrypt chroni transkrypcję w odpoczynku, ale audio nadal przechodzi przez GPU podczas przetwarzania. Jeśli wymagania zgodności lub bezpieczeństwa wymagają, aby audio nigdy nie dotyka infrastruktury osób trzecich, są to następujące opcje:
Prywatna chmura
Dedykowany serwer GPU zarządzany przez nas. Twój dźwięk nigdy nie opuszcza odizolowanego środowiska.
- Dedykowany A100 GPU
- Oddzielona – brak wspólnej infrastruktury
- Audio przetwarzane tylko na Twoim sprzętie
- Pełny dostęp API + SLA
Samodzielnie ukształtowane
Obraz Dockera, serwery, GPU, nic nie wychodzi z sieci.
- Docker – działa na dowolnej NVIDIA GPU
- Wsparcie z wykorzystaniem powietrza – nie wymagane jest korzystanie z internetu
- Włączona aktualizacja modelu
- Pełna kontrola, pełna prywatność
Nasze zobowiązania (wszyscy użytkownicy, wszystkie plany)
- Pliki audio są usuwane domyślnie w ciągu 24 godzin. Przetwarzany w pamięci GPU, dźwięk źródłowy usunięty wkrótce po transkrypcji. Jedyny wyjątek: jeśli zdecydujesz się na "Sprawy do wkładu + audio do Voice Lab" w Ustawieniach Privacy, audio jest archiwowany przez do 90 dni, podczas gdy ekstrakty cronowe z korygowania wyciskane segmenty w ramach CC-BY-SA-4.0. Ustawienia prywatności
- Twoje dane nigdy nie są wykorzystywane do szkolenia AI chyba, że wyraźnie zdecydujesz się w ustawieniach prywatności (trening poprawek tekstowych i/lub wkładów audio Voice Lab – obu domyślnie wyłączone). Ustawienia prywatności
- Nie sprzedajemy twoich danych. Nigdy nikomu.
- Cały ruch zaszyfrowany w tranzycie za pośrednictwem TLS 1.3 z HSTS.
- Usuń dane w każdej chwili z Ustawień Prywatności lub poprzez usunięcie konta. Ustawienia prywatności
- Kod szyfrujący jest otwarty — audytuj sam (z licencji MIT). audytuj sam.
Szyfrowanie otwartego źródła
Nasza biblioteka szyfrowania jest w pełni otwarty-source pod licencją MIT. Nie ufaj nam – weryfikuj kod. Brak zaufania, tylko matematyka.
Widok na GitHub | Widok ŹródłaGotowy do bezpiecznego transkrypcji?
Wyślij swój pierwszy plik za darmo. Prywatne transkrypty dostępne w Pro i Business plans.
Rozpocznij transkripcję