Безопасность и конфиденциальность
Именно то, что происходит с вашими аудио- и стенограммами на каждом шагу.
Три уровня конфиденциальности
Стандартные
- HTTPS (TLS 1.3) для всех данных, находящихся в пути
- Аудиовизна удалена сразу же после обработки
- Переписи, хранящиеся в нашей базе данных
- Мы можем читать хранящиеся стенограммы
- Данные никогда не продавались и не использовались для подготовки кадров
- Удалить ваши данные в любое время
Частный транскриптор
- Всё в стандарте, плюс:
- Зашифрованные в вашем браузере транскрипции (AES-256-GCM) до сохранения
- Мы храним только зашифрованные данные — мы не можем прочитать их.
- Ключ, полученный из вашего пароля, никогда не посылался нам
- ⚠ Звук все еще обрабатывается на наших серверах во время транскрипции
Частное облако/самостояние
- Аудио никогда не покидает вашу инфраструктуру
- Переписка работает на вашем GPU
- Данные не направляются на STT.ai серверов
- Наличие авиационной поддержки
- Подлинная конфиденциальность
Что на самом деле происходит с вашими данными
Транспарентная, поэтапная поломка вашего аудио- и стенограммы.
Шаги 1-2 одинаковы: ваш звук должен быть обработан на наших серверах, чтобы создать стенограмму. Разница в том, что происходит дальше:
Что мы можем и не можем видеть
Мы не можем видеть (с частным транскриптом)
- Ваш сохраненный текст стенограммы
- Имена ораторов или этикетки (скрепленные)
- Данные о времени или уровне слов (сохранены)
- Ваш ключ шифрования или пароль
Мы можем видеть (даже с частным транскриптом)
- Ваш звук во время обработки (исключен после)
- Название файла, размер, продолжительность (метаданные)
- Выявленный язык, использованная модель
- Время транскрипции
- Информация о вашем счете и выписка счетов
Технические подробности
| Алгоритм шифрования | AES-256-GCM (аутентичное шифрование) |
| Привод ключа | PBKDF2 с SHA-256, 100 000 итераций |
| IV (нет) | Случайные 12 байтов за шифрование (никогда не повторное использование) |
| Хранение ключей | Никогда не хранимые — взятые из пароля на каждой сессии |
| Транспортное шифрование | TLS 1.3 (ПЗТБ) + HSTS (1 год, предварительная нагрузка) |
| Аудиовизуальное удержание | Обработано в памяти, никогда не написано на диске, удалено немедленно |
| Осуществление | Веб-крипто API (родитель-родитель, нет внешних библиотек) |
| Исходный код | github.com/sttaigit/stt-encryption (лицензия МТИ) |
Частные транскриптивные компромиссы
Частная стенограмма опционна, потому что шифрование хранимой стенограммы ограничивает некоторые возможности:
- Просмотр стенограмм
- Экспорт (TXT, SRT, VTT и т.д.)
- Загрузка
- Редактирование (расшифровано в браузере)
- Поиск по серверам в стенограммах
- Резюме ИИ и чат (сервер не может прочитать данные)
- Обмен информацией с общественностью по каналу связи
- Сотрудничество между группами по рабочему пространству
Нужен звук, чтобы никогда не оставлять своих серверов?
Частная стенограмма защищает стенограмму, но звук все еще проходит через наш GPU во время обработки. Если ваши требования соблюдения или безопасности требуют, чтобы звук никогда не касался инфраструктуры третьей стороны, это ваши варианты:
Частное облако
Управляемый нами специальный сервер GPU. Ваш звук никогда не покидает вашу изолированную среду.
- Специализированная A100 GPU
- Отдельные объекты инфраструктуры — нет общей инфраструктуры
- Аудиовизна обработана только на вашем аппаратуре
- Полный доступ к АПИ + ОАС
Самонаходящиеся
Изображение Докера, ваши серверы, ваш GPU, ничто не покидает вашу сеть.
- Докер — работает на любом NVIDIA GPU
- Поддержка с использованием воздушного фильтра — Интернет не требуется
- Включены обновленные модели
- Полный контроль, полная конфиденциальность
Наши обязательства (все пользователи, все планы)
- Аудиовизуальные файлы удаляются в течение 24 часов по умолчанию. Обработанный в памяти GPU, исходный звук удаляется вскоре после транскрипции. Единственное исключение: если вы предпочитаете "Сделать исправления + аудио в "Voice Lab" в настройках конфиденциальности, аудио архивируется в течение 90 дней, в то время как выдержки из корректировочного крона вырезаются в CC-BY-SA-4.0. Параметры конфиденциальности
- Ваши данные никогда не используются для обучения ИИ. если только вы прямо не сделаете выбор в параметрах конфиденциальности (только текстовое обучение по вопросам исправительных учреждений и/или аудиоматериалы Voice Lab — оба отключаются по умолчанию). Параметры конфиденциальности
- Мы не продаем ваши данные. Для кого угодно.
- Все зашифрованные транспортные средства в пути через TLS 1.3 с HSTS.
- Удалить ваши данные в любое время Из настроек для конфиденциальности или путем удаления вашего аккаунта. Параметры конфиденциальности
- Код шифрования - открытый источник - проверить сам (разрешение МТИ). Проверь сам.
Зашифровка с открытыми исходными кодами
Наша библиотека шифрования полностью открыта под лицензией MIT. Не доверяй нам. Проверь код. Доверие не требуется, только математика.
Вид на GitHub | Просмотр Источник