Segurança e privacidade
Como o STT.ai protege seu áudio e transcrições. Cifração do conhecimento zero significa que nem podemos ler seus dados.
Cifração Zero-Conhecimento
Quando você habilita o modo de privacidade, suas transcrições são criptografadas no seu navegador antes que eles cheguem a nossos servidores. A chave de criptografia é derivada da sua senha — nunca o vemos, armazenamos ou temos acesso a ele.
Isto significa: Mesmo que nossos servidores estivessem comprometidos, suas transcrições são ilegíveis. Só você pode descifra-los.
Verificar o código de criptografia por si mesmo (fonte aberto, licença MIT)
Como funciona o criptografo Zero-Conhecimento
Detalhes técnicos
| Algoritmo de encriptação | AES-256-GCM (authenticated encryption) |
| Derivação-chave | PBKDF2 with SHA-256, 100,000 iterations |
| Sal-chave | User's email address (unique per user) |
| IV (unha vez) | Random 12 bytes per encryption (never reused) |
| Armazenamento-chave | Never stored — derived from password on each session |
| Encriptação dos transportes | TLS 1.3 (HTTPS) |
| Retenção de áudio | Deleted immediately after processing (never stored on disk) |
| Execução | Web Crypto API (browser-native, no external libraries) |
| Código-fonte | github.com/sttaigit/stt-encryption (MIT license) |
O que podemos e não podemos ver
Não podemos ver.
- Seu texto de transcrição
- Nomes ou rótulos de falantes
- Marcas de tempo ou dados de nível de palavra
- Sua chave de criptografia
- Seu áudio (recuperado após processamento)
Podemos ver
- Nome e tamanho do arquivo (metadata)
- Duração do áudio
- Língua detectada
- Modelo utilizado
- Marca de tempo da transcrição
Modo de privacidade Compromissos
A criptografia do conhecimento zero está opt-in porque limita algumas características. Com a criptografia habilitada:
- Ver suas transcrições
- Exportação (TXT, SRT, VTT, etc.)
- Descarregando
- Edição (descifrada no navegador)
- Pesquisa do lado do servidor através das transcrições
- Resumos de IA (o servidor não pode ler dados)
- Compartilhar através de links (necessidades de receção chave)
- Colaboração no espaço de trabalho da Equipa
Need True End-to-End Privacy?
For organizations that need audio to never leave their infrastructure, we offer dedicated and self-hosted options.
Private Cloud
Your own dedicated GPU server. Audio never leaves your infrastructure. True end-to-end privacy.
- Dedicated A100 GPU
- Isolated server — no shared infrastructure
- Audio processed on your hardware only
- Full API access + SLA
Self-Hosted License
Run STT.ai on your own hardware. Docker image, your servers, your rules.
- Docker image — runs on any NVIDIA GPU
- Air-gapped support — no internet required
- Model updates included
- Full control over your data
Tratamento de Dados (Todos os Usuários)
Mesmo sem o Modo de Privacidade habilitado, seguimos rigorosas práticas de tratamento de dados:
- Os arquivos de áudio nunca são armazenados permanentemente. Eles são processados na memória GPU e apagados imediatamente após a transcrição completa. They are processed in GPU memory and deleted immediately after transcription completes.
- Seus dados nunca são usados para treinamento a menos que você opt-in explicitamente via Voice Lab. Os dados pagos de planos nunca são usados. unless you explicitly opt-in via Voice Lab. Paid plan data is never used.
- Todo o tráfego é criptografado em trânsito através do TLS 1.3 (HTTPS). via TLS 1.3 (HTTPS).
- Você pode excluir todos os seus dados a qualquer momento das configurações de privacidade. at any time from Privacy Settings.
- Não vendemos os seus dados a ninguém, por qualquer razão. Ever. To anyone. For any reason.
Cifrado de código aberto
Nossa biblioteca de criptografia é completamente open-source sob a licença MIT. Verificar você mesmo. Verificar que estamos fazendo o que dizemos. Não é necessária confiança — apenas matemática.
Visualização em GitHub | Ver a Fonte DirectamenteReady to transcribe securely?
Envie seu primeiro arquivo gratuitamente. Criptografia do lado do cliente incluída em todos os planos.
Comece a traduzir