Sicherheit bei OpenWhispr

Deine Sprachdaten sind persönlich. Hier erfährst du genau, wie wir damit umgehen, was wir speichern und welche Kontrolle du hast.

So funktioniert OpenWhispr

OpenWhispr ist eine Desktop-Anwendung für macOS, Windows und Linux, die Sprache in Text umwandelt. Du entscheidest, wie dein Audio verarbeitet wird – es gibt drei Modi, und du wählst den, der zu dir passt.

Lokale Modelle – nichts verlässt dein Gerät

Du kannst Open-Source-Whisper-Modelle direkt auf deinem Rechner ausführen. Wenn du diese Option wählst, wird dein Audio vollständig auf dem Gerät verarbeitet und niemals irgendwohin übertragen. Wenn es dir wichtig ist, dass deine Daten das Internet nicht erreichen, ist das die richtige Option für dich.

Eigenen API-Schlüssel verwenden

Du kannst deinen eigenen API-Schlüssel von Anbietern wie OpenAI verbinden. Dein Audio wird zur Transkription direkt an diesen Anbieter gesendet – über dein eigenes Konto. Du steuerst die Beziehung zum Anbieter, und dessen Datenschutzrichtlinie gilt.

OpenWhispr Cloud

Unser verwalteter Cloud-Transkriptionsdienst übernimmt die Verarbeitung auf unserer Seite. Audio wird an unsere API gesendet, transkribiert und zurückgegeben. Weder wir noch unsere Anbieter speichern dein Audio – es wird in Echtzeit verarbeitet und verworfen. Wir nutzen im Hintergrund KI-Anbieter von Drittanbietern und wechseln möglicherweise zwischen ihnen, stellen aber stets sicher, dass kein Anbieter mit deinen Daten trainiert.

Open-Source-Desktop-App: Die OpenWhispr-Desktop-Anwendung ist vollständig Open Source und auf GitHub verfügbar. Du kannst genau nachvollziehen, wie Audio erfasst, verarbeitet und übertragen wird. Der Cloud-API-Dienst ist davon getrennt und wird von uns verwaltet.

Datenverarbeitung und Speicherung

Audioaufnahmen

Niemand speichert dein Audio. Bei lokalen Modellen verlässt es nie dein Gerät. Mit deinem eigenen API-Schlüssel gelangt das Audio direkt an deinen gewählten Anbieter und wird nicht aufbewahrt. Bei OpenWhispr Cloud wird Audio in Echtzeit verarbeitet und verworfen – weder wir noch unsere Anbieter behalten es.

Transkriptionen

Transkriptionen werden lokal auf deinem Gerät gespeichert. Wenn du die Cloud-Synchronisierung aktivierst, werden sie zusätzlich in unserer Datenbank gespeichert, damit du geräteübergreifend darauf zugreifen kannst. Du kannst die Synchronisierung jederzeit deaktivieren.

Kontodaten

Wenn du ein Konto erstellst, speichern wir deine E-Mail-Adresse, deinen Namen und deine Anmeldedaten. Passwörter werden gehasht und niemals im Klartext gespeichert. Die Zahlungsabwicklung erfolgt vollständig über Stripe.

Diagnosedaten

Das Diagnose-Reporting ist standardmäßig deaktiviert. Du musst es in den Einstellungen ausdrücklich aktivieren. Ist es aktiviert, erfassen wir anonyme Leistungskennzahlen, um das Produkt zu verbessern. Es werden niemals Audio- oder Transkriptionsinhalte einbezogen.

Richtlinie zum KI-Training

Beim KI-Training beziehen wir klar Stellung: Deine Daten werden nicht zum Trainieren von KI-Modellen verwendet. Punkt.

OpenWhispr Cloud: Jeder Anbieter, den wir hinter unserem Cloud-Dienst einsetzen, ist vom Training mit deinen Daten ausgeschlossen. Wir wechseln möglicherweise zwischen Anbietern, um Qualität und Geschwindigkeit zu optimieren, doch die Kein-Training-Garantie gilt immer.

Eigenen Schlüssel verwenden: Wenn du deinen eigenen API-Schlüssel nutzt, hängen die Trainingsrichtlinien deines Anbieters von deinen Kontoeinstellungen bei ihm ab. Die meisten großen Anbieter bieten ein Training-Opt-out – sieh in der Dokumentation deines Anbieters nach.

OpenWhispr selbst: Wir trainieren keine Modelle mit deinen Transkriptionen, deinem Audio oder anderen von dir erstellten Inhalten.

Lokale Modelle: Hier gibt es überhaupt keine Trainingsbedenken. Dein Audio bleibt auf deinem Gerät und wird niemals irgendwohin gesendet.

Sicherheit der Infrastruktur

Für Nutzerinnen und Nutzer, die Cloud-Funktionen aktivieren, befolgen wir branchenübliche Sicherheitsstandards:

Verschlüsselung

Alle Daten während der Übertragung werden mit TLS verschlüsselt. Ruhende Daten in unserer Cloud-Datenbank sind verschlüsselt. API-Verbindungen zu Drittanbietern nutzen sichere, authentifizierte Endpunkte.

Authentifizierung

Wir unterstützen die Anmeldung per E-Mail/Passwort und über Google OAuth. Sitzungen werden mit sicheren, kurzlebigen Tokens verwaltet, die automatisch erneuert werden. Anmeldedaten werden niemals an Dritte weitergegeben.

Verwaltung von Abhängigkeiten

Wir nutzen automatisierte Tools, um unsere Abhängigkeiten auf bekannte Schwachstellen zu überwachen, und spielen Patches umgehend ein. Dank unseres Open-Source-Codes kann die Community unsere Lieferkette überprüfen.

Deine Kontrollmöglichkeiten

Du entscheidest, wie OpenWhispr mit deinen Daten umgeht. Du wählst deinen Verarbeitungsmodus bei der Einrichtung und kannst ihn jederzeit in den Einstellungen ändern.

Wähle deinen Verarbeitungsmodus

Entscheide dich für lokale Modelle, deinen eigenen API-Schlüssel oder OpenWhispr Cloud. Wenn dein Audio dein Gerät niemals verlassen soll, wähle lokale Modelle.

Cloud-Synchronisierung aktivieren oder deaktivieren

Halte Transkriptionen rein lokal oder synchronisiere sie geräteübergreifend. Deine Entscheidung.

Diagnose-Reporting aktivieren

Die Erfassung von Diagnosedaten ist standardmäßig deaktiviert. Du kannst sie aktivieren, wenn du uns helfen möchtest, OpenWhispr zu verbessern.

Deine Daten löschen

Du kannst einzelne Transkriptionen löschen, alle lokalen Daten entfernen oder dein Konto direkt in der App vollständig löschen.

Cloud-Anbieter

OpenWhispr Cloud

Wenn du OpenWhispr Cloud nutzt, wird dein Audio über unsere verwaltete API verarbeitet. Im Hintergrund setzen wir Drittanbieter für KI ein und können diese zur Verbesserung von Qualität oder Geschwindigkeit wechseln; dabei informieren wir gemäß unserem Auftragsverarbeitungszusatz im Voraus. Für alle Anbieter ist das Training mit deinen Daten deaktiviert.

Eigenen Schlüssel verwenden

Wenn du deinen eigenen API-Schlüssel nutzt, gelangt dein Audio direkt an deinen gewählten Anbieter. Dessen Datenschutzrichtlinie und Trainingseinstellungen gelten gemäß deinem Konto bei ihm.

Dienste, die wir plattformübergreifend einsetzen:

AnbieterZweckTraining-Opt-out
OpenAICloud-Transkription und KI (über OpenWhispr Cloud oder BYOK)Für unsere Konten deaktiviert
GroqCloud-KI-Inferenz und Transkriptions-Failover (über OpenWhispr Cloud oder BYOK)Für unsere Konten deaktiviert
ParasailCloud-KI-Inferenz für AgentenfunktionenKeine Datenspeicherung
Mem0KI-Speicher für AgentenfunktionenKein Training mit deinen Daten
ExaWebsuche für AgentenfunktionenKein Training mit deinen Daten
NeonDatenbank und AuthentifizierungNicht zutreffend
VercelWebsite-Hosting und AnalysenNicht zutreffend
StripeZahlungsabwicklungNicht zutreffend
ResendTransaktions-E-MailNicht zutreffend
GoogleOAuth-AnmeldungNicht zutreffend
SlackInterne SupportkommunikationNicht zutreffend

Bevor wir Anbieter, die Kundendaten verarbeiten, hinzufügen oder ersetzen, informieren wir gemäß unserem Auftragsverarbeitungszusatz mindestens 30 Tage im Voraus. Die aktuelle Liste wird unter trust.openwhispr.com veröffentlicht, und diese Seite wird bei Änderungen aktualisiert.

Meldung von Schwachstellen

Wenn du eine Sicherheitslücke in OpenWhispr entdeckst, möchten wir davon erfahren. Als Open-Source-Projekt schätzen wir verantwortungsvolle Offenlegung durch die Community.

So meldest du Schwachstellen

  • Schreib eine E-Mail an security@openwhispr.com mit einer Beschreibung des Problems.
  • Füge nach Möglichkeit Schritte zur Reproduktion hinzu.
  • Wir bestätigen deine Meldung innerhalb von 48 Stunden und halten dich über den Fortschritt der Behebung auf dem Laufenden.

Bitte mache Schwachstellen nicht öffentlich, bevor wir eine angemessene Gelegenheit hatten, sie zu beheben.

Fragen?

Wenn du Fragen zu unseren Sicherheitspraktiken hast oder mehr darüber erfahren möchtest, wie wir mit deinen Daten umgehen, melde dich:

OpenWhispr-Team

Sicherheit: security@openwhispr.com

Allgemein: support@openwhispr.com