Seguridad en OpenWhispr

Tus datos de voz son personales. Esto es exactamente cómo los tratamos, qué guardamos y qué controles tienes.

Cómo funciona OpenWhispr

OpenWhispr es una aplicación de escritorio para macOS, Windows y Linux que convierte voz en texto. Tú eliges cómo se procesa tu audio: hay tres modos y eliges el que mejor se adapte a tus necesidades.

Modelos locales: nada sale de tu dispositivo

Puedes ejecutar modelos Whisper de código abierto directamente en tu equipo. Cuando eliges esta opción, tu audio se procesa íntegramente en el dispositivo y nunca se transmite a ningún lugar. Si mantener tus datos fuera de internet es importante para ti, esta es la opción que debes usar.

Usa tu propia clave de API

Puedes conectar tu propia clave de API de proveedores como OpenAI. Tu audio se envía directamente a ese proveedor para su transcripción usando tu propia cuenta. Tú controlas la relación con el proveedor y se aplica su política de privacidad.

OpenWhispr Cloud

Nuestro servicio de transcripción en la nube gestionado se encarga del procesamiento por nuestra parte. El audio se envía a nuestra API, se transcribe y se devuelve. Ni nosotros ni nuestros proveedores almacenamos tu audio: se procesa en tiempo real y se descarta. Usamos proveedores de IA externos en segundo plano y podemos cambiar entre ellos, pero siempre garantizamos que ningún proveedor entrene con tus datos.

Aplicación de escritorio de código abierto: La aplicación de escritorio de OpenWhispr es totalmente de código abierto y está disponible en GitHub. Puedes inspeccionar exactamente cómo se captura, procesa y transmite el audio. El servicio de API en la nube es independiente y está gestionado por nosotros.

Procesamiento y almacenamiento de datos

Grabaciones de audio

Nadie almacena tu audio. Con los modelos locales, nunca sale de tu dispositivo. Con tu propia clave de API, el audio va directamente a tu proveedor elegido y no se conserva. Con OpenWhispr Cloud, el audio se procesa en tiempo real y se descarta: ni nosotros ni nuestros proveedores lo conservamos.

Transcripciones

Las transcripciones se almacenan localmente en tu dispositivo. Si activas la sincronización en la nube, también se guardan en nuestra base de datos para que puedas acceder a ellas desde varios dispositivos. Puedes desactivar la sincronización en cualquier momento.

Datos de la cuenta

Si creas una cuenta, almacenamos tu correo electrónico, nombre y credenciales de autenticación. Las contraseñas se cifran mediante hash y nunca se almacenan en texto plano. El procesamiento de pagos lo gestiona íntegramente Stripe.

Datos de diagnóstico

Los informes de diagnóstico están desactivados de forma predeterminada. Debes activarlos explícitamente en los ajustes. Cuando están activados, recopilamos métricas de rendimiento anónimas para mejorar el producto. Nunca se incluye ningún contenido de audio ni de transcripción.

Política de entrenamiento de IA

Adoptamos una postura firme sobre el entrenamiento de IA: tus datos no se utilizan para entrenar ningún modelo de IA. Punto.

OpenWhispr Cloud: Todos los proveedores que usamos detrás de nuestro servicio en la nube tienen desactivado el uso de tus datos para el entrenamiento de modelos. Podemos cambiar de proveedor por calidad y velocidad, pero la garantía de no entrenamiento siempre se aplica.

Usa tu propia clave: Si usas tu propia clave de API, las políticas de entrenamiento de tu proveedor dependen de la configuración de tu cuenta con ellos. La mayoría de los grandes proveedores ofrecen opciones para rechazar el entrenamiento: consulta la documentación de tu proveedor.

OpenWhispr en sí: No entrenamos modelos con tus transcripciones, audio ni ningún contenido generado por el usuario.

Modelos locales: Ninguna preocupación de entrenamiento en absoluto. Tu audio permanece en tu dispositivo y nunca se envía a ningún lugar.

Seguridad de la infraestructura

Para los usuarios que activan las funciones en la nube, seguimos prácticas de seguridad estándar del sector:

Cifrado

Todos los datos en tránsito se cifran mediante TLS. Los datos en reposo en nuestra base de datos en la nube están cifrados. Las conexiones de API con proveedores externos usan endpoints seguros y autenticados.

Autenticación

Admitimos el inicio de sesión con correo electrónico y contraseña y con Google OAuth. Las sesiones se gestionan con tokens seguros de corta duración que se renuevan automáticamente. Las credenciales nunca se comparten con terceros.

Gestión de dependencias

Usamos herramientas automatizadas para detectar vulnerabilidades conocidas en nuestras dependencias y aplicamos parches con prontitud. Nuestra base de código abierta permite que la comunidad audite nuestra cadena de suministro.

Tus controles

Tú decides cómo trata OpenWhispr tus datos. Eliges tu modo de procesamiento durante la configuración y puedes cambiarlo en cualquier momento en los ajustes.

Elige tu modo de procesamiento

Elige modelos locales, tu propia clave de API u OpenWhispr Cloud. Si quieres que tu audio nunca salga de tu dispositivo, elige modelos locales.

Activa o desactiva la sincronización en la nube

Mantén las transcripciones solo en local o sincronízalas entre dispositivos. Tú decides.

Activa los informes de diagnóstico

La recopilación de datos de diagnóstico está desactivada de forma predeterminada. Puedes activarla si quieres ayudarnos a mejorar OpenWhispr.

Elimina tus datos

Puedes eliminar transcripciones individuales, borrar todos los datos locales o eliminar tu cuenta por completo desde la propia aplicación.

Proveedores en la nube

OpenWhispr Cloud

Cuando utilizas OpenWhispr Cloud, el audio se procesa mediante nuestra API gestionada. Utilizamos proveedores de IA externos y podemos cambiarlos para mejorar la calidad o la velocidad, con aviso previo conforme a nuestro Anexo de Tratamiento de Datos. Todos los proveedores tienen desactivado el entrenamiento con tus datos.

Usa tu propia clave

Cuando usas tu propia clave de API, tu audio va directamente a tu proveedor elegido. Se aplican su política de privacidad y su configuración de entrenamiento según tu cuenta con ellos.

Servicios que utilizamos en toda la plataforma:

ProveedorFinalidadExclusión del entrenamiento
OpenAITranscripción e IA en la nube (mediante OpenWhispr Cloud o BYOK)Excluido para nuestras cuentas
GroqInferencia de IA en la nube y respaldo de transcripción (mediante OpenWhispr Cloud o BYOK)Excluido para nuestras cuentas
ParasailInferencia de IA en la nube para las funciones del agenteRetención de datos cero
Mem0Memoria de IA para las funciones del agenteSin entrenamiento con tus datos
ExaBúsqueda web para las funciones del agenteSin entrenamiento con tus datos
NeonBase de datos y autenticaciónNo aplicable
VercelAlojamiento web y analíticaNo aplicable
StripeProcesamiento de pagosNo aplicable
ResendCorreo electrónico transaccionalNo aplicable
GoogleInicio de sesión OAuthNo aplicable
SlackComunicaciones internas de soporteNo aplicable

Avisamos con al menos 30 días de antelación antes de añadir o sustituir proveedores que traten datos de clientes, conforme a nuestro Anexo de Tratamiento de Datos. La lista actual se publica en trust.openwhispr.com y esta página se actualiza para reflejar los cambios.

Notificación de vulnerabilidades

Si descubres una vulnerabilidad de seguridad en OpenWhispr, queremos saberlo. Como proyecto de código abierto, valoramos la divulgación responsable por parte de la comunidad.

Cómo notificar

  • Envía un correo a security@openwhispr.com con una descripción del problema.
  • Incluye los pasos para reproducirlo si es posible.
  • Confirmaremos la recepción de tu informe en un plazo de 48 horas y te mantendremos al tanto de la corrección.

Por favor, no divulgues vulnerabilidades públicamente hasta que hayamos tenido una oportunidad razonable de solucionarlas.

¿Tienes preguntas?

Si tienes preguntas sobre nuestras prácticas de seguridad o quieres saber más sobre cómo tratamos tus datos, ponte en contacto:

Equipo de OpenWhispr

Seguridad: security@openwhispr.com

General: support@openwhispr.com