Безопасность и конфиденциальность
Как STT.ai защищает ваши аудио- и стенограммы, шифрование ноль-знания означает, что даже мы не можем прочитать ваши данные.
Зашифровка с нулевым знаком
Когда вы используете режим конфиденциальности, ваши стенограммы зашифрованы в вашем браузере до того, как они доберутся до наших серверов.
Это значит, что даже если наши серверы были скомпрометированы, ваши стенограммы нечитаемы. Только вы можете расшифровать их.
Проверь сам код шифрования (открытый источник, лицензия МТИ)
Как работает шифрование с нулевым знанием
Технические подробности
| Алгоритм шифрования | AES-256-GCM (authenticated encryption) |
| Привод ключа | PBKDF2 with SHA-256, 100,000 iterations |
| Ключевая соль | User's email address (unique per user) |
| IV (нет) | Random 12 bytes per encryption (never reused) |
| Хранение ключей | Never stored — derived from password on each session |
| Транспортное шифрование | TLS 1.3 (HTTPS) |
| Аудиовизуальное удержание | Deleted immediately after processing (never stored on disk) |
| Осуществление | Web Crypto API (browser-native, no external libraries) |
| Исходный код | github.com/sttaigit/stt-encryption (MIT license) |
Что мы можем и не можем видеть
Мы не можем видеть
- Текст вашей стенограммы
- Фамилии или ярлыки ораторов
- Время или данные уровня слов
- Твой ключ шифрования
- Твой звук (исключен после обработки)
Мы видим
- Название и размер файла (метаданные)
- Продолжительность звука
- Выявленный язык
- Использованная модель
- Время транскрипции
Компромиссные решения в режиме конфиденциальности
Криптографическое шифрование с нулевым знанием является опционом, потому что оно ограничивает некоторые функции.
- Просмотр стенограмм
- Экспорт (TXT, SRT, VTT и т.д.)
- Загрузка
- Редактирование (расшифровано в браузере)
- Поиск по серверам в стенограммах
- Резюме МА (сервер не может прочитать данные)
- Обмен информацией по каналу связи (ключ для получателя помощи)
- Сотрудничество между группами по рабочему пространству
Need True End-to-End Privacy?
For organizations that need audio to never leave their infrastructure, we offer dedicated and self-hosted options.
Private Cloud
Your own dedicated GPU server. Audio never leaves your infrastructure. True end-to-end privacy.
- Dedicated A100 GPU
- Isolated server — no shared infrastructure
- Audio processed on your hardware only
- Full API access + SLA
Self-Hosted License
Run STT.ai on your own hardware. Docker image, your servers, your rules.
- Docker image — runs on any NVIDIA GPU
- Air-gapped support — no internet required
- Model updates included
- Full control over your data
Обработка данных (все пользователи)
Даже если не установлен режим конфиденциальности, мы следим строгой практике обработки данных:
- Аудиовизуальные файлы никогда не хранятся постоянно. Они обрабатываются в памяти GPU и удаляются сразу же после завершения транскрипции. They are processed in GPU memory and deleted immediately after transcription completes.
- Ваши данные никогда не используются для тренировки, если только вы прямо не принимаете участие в программе Voice Lab. Данные о оплаченном плане никогда не используются. unless you explicitly opt-in via Voice Lab. Paid plan data is never used.
- Вся транспортировка шифруется в пути через TLS 1.3 (THTPS). via TLS 1.3 (HTTPS).
- Вы можете удалить все ваши данные в любое время из параметров конфиденциальности. at any time from Privacy Settings.
- Мы не продадим ваши данные никому по какой-либо причине. Ever. To anyone. For any reason.
Зашифровка с открытыми исходными кодами
Наша библиотека шифрования полностью открыта под лицензией MIT. Проверьте сами. Проверьте, что мы делаем то, что говорим. Доверие не требуется, просто математика.
Вид на GitHub | Прямой просмотр источникаReady to transcribe securely?
Загрузите свой первый файл бесплатно. Шифрование на стороне клиента включено во все планы.
Начать транскрипцию