La sécurité chez OpenWhispr

Vos données vocales vous appartiennent. Voici précisément comment nous les traitons, ce que nous conservons et les contrôles dont vous disposez.

Comment fonctionne OpenWhispr

OpenWhispr est une application de bureau pour macOS, Windows et Linux qui convertit la parole en texte. Vous choisissez la façon dont votre audio est traité : il existe trois modes, et vous sélectionnez celui qui correspond à vos besoins.

Modèles locaux : rien ne quitte votre appareil

Vous pouvez exécuter les modèles Whisper open source directement sur votre machine. Avec cette option, votre audio est traité entièrement sur l'appareil et n'est jamais transmis où que ce soit. Si garder vos données hors d'Internet est important pour vous, c'est l'option à privilégier.

Utilisez votre propre clé API

Vous pouvez connecter votre propre clé API auprès de fournisseurs comme OpenAI. Votre audio est envoyé directement à ce fournisseur pour la transcription via votre propre compte. Vous maîtrisez la relation avec le fournisseur, et sa politique de confidentialité s'applique.

OpenWhispr Cloud

Notre service de transcription cloud géré prend en charge le traitement de notre côté. L'audio est envoyé à notre API, transcrit, puis renvoyé. Ni nous ni nos fournisseurs ne stockons votre audio : il est traité en temps réel puis supprimé. Nous faisons appel à des fournisseurs d'IA tiers en coulisses et pouvons passer de l'un à l'autre, mais nous garantissons toujours qu'aucun fournisseur n'entraîne ses modèles sur vos données.

Application de bureau open source : L'application de bureau OpenWhispr est entièrement open source et disponible sur GitHub. Vous pouvez examiner exactement comment l'audio est capturé, traité et transmis. Le service d'API cloud est distinct et géré par nos soins.

Traitement et stockage des données

Enregistrements audio

Personne ne stocke votre audio. Avec les modèles locaux, il ne quitte jamais votre appareil. Avec votre propre clé API, l'audio est transmis directement au fournisseur que vous avez choisi et n'est pas conservé. Avec OpenWhispr Cloud, l'audio est traité en temps réel puis supprimé : ni nous ni nos fournisseurs ne le conservons.

Transcriptions

Les transcriptions sont stockées localement sur votre appareil. Si vous activez la synchronisation cloud, elles sont également stockées dans notre base de données afin que vous puissiez y accéder depuis tous vos appareils. Vous pouvez désactiver la synchronisation à tout moment.

Données de compte

Si vous créez un compte, nous stockons votre adresse e-mail, votre nom et vos identifiants d'authentification. Les mots de passe sont hachés et ne sont jamais stockés en clair. Le traitement des paiements est entièrement assuré par Stripe.

Données de diagnostic

Les rapports de diagnostic sont désactivés par défaut. Vous devez les activer explicitement dans les paramètres. Lorsqu'ils sont activés, nous collectons des indicateurs de performance anonymes pour améliorer le produit. Aucun contenu audio ni aucune transcription n'y est jamais inclus.

Politique d'entraînement de l'IA

Nous adoptons une position ferme sur l'entraînement de l'IA : vos données ne sont utilisées pour entraîner aucun modèle d'IA. Un point c'est tout.

OpenWhispr Cloud : Chaque fournisseur que nous utilisons derrière notre service cloud a refusé l'utilisation de vos données pour l'entraînement de modèles. Nous pouvons passer d'un fournisseur à l'autre pour la qualité et la rapidité, mais la garantie de non-entraînement s'applique toujours.

Utilisez votre propre clé : Si vous utilisez votre propre clé API, les politiques d'entraînement de votre fournisseur dépendent des paramètres de votre compte chez lui. La plupart des grands fournisseurs proposent une option de refus de l'entraînement : consultez la documentation de votre fournisseur.

OpenWhispr lui-même : Nous n'entraînons aucun modèle sur vos transcriptions, votre audio ou tout autre contenu généré par les utilisateurs.

Modèles locaux : Aucune préoccupation liée à l'entraînement. Votre audio reste sur votre appareil et n'est jamais envoyé où que ce soit.

Sécurité de l'infrastructure

Pour les utilisateurs qui activent les fonctionnalités cloud, nous appliquons les pratiques de sécurité standard du secteur :

Chiffrement

Toutes les données en transit sont chiffrées via TLS. Les données au repos dans notre base de données cloud sont chiffrées. Les connexions d'API vers des fournisseurs tiers utilisent des points de terminaison sécurisés et authentifiés.

Authentification

Nous prenons en charge la connexion par e-mail/mot de passe et via Google OAuth. Les sessions sont gérées à l'aide de jetons sécurisés et de courte durée qui se renouvellent automatiquement. Les identifiants ne sont jamais partagés avec des tiers.

Gestion des dépendances

Nous utilisons des outils automatisés pour surveiller les vulnérabilités connues dans nos dépendances et appliquer les correctifs sans délai. Notre base de code open source permet à la communauté d'auditer notre chaîne d'approvisionnement.

Vos contrôles

C'est vous qui décidez comment OpenWhispr traite vos données. Vous choisissez votre mode de traitement lors de la configuration, et vous pouvez le modifier à tout moment dans les paramètres.

Choisissez votre mode de traitement

Optez pour les modèles locaux, votre propre clé API ou OpenWhispr Cloud. Si vous voulez que votre audio ne quitte jamais votre appareil, choisissez les modèles locaux.

Activez ou désactivez la synchronisation cloud

Conservez vos transcriptions uniquement en local ou synchronisez-les sur tous vos appareils. À vous de choisir.

Activez les rapports de diagnostic

La collecte de données de diagnostic est désactivée par défaut. Vous pouvez l'activer si vous souhaitez nous aider à améliorer OpenWhispr.

Supprimez vos données

Vous pouvez supprimer des transcriptions individuelles, effacer toutes les données locales ou supprimer entièrement votre compte depuis l'application.

Fournisseurs cloud

OpenWhispr Cloud

Lorsque vous utilisez OpenWhispr Cloud, votre audio est traité par notre API gérée. Nous faisons appel à des fournisseurs d’IA tiers et pouvons en changer pour améliorer la qualité ou la vitesse, avec un préavis conformément à notre Addendum relatif au traitement des données. Tous les fournisseurs sont exclus de l’entraînement sur vos données.

Utilisez votre propre clé

Lorsque vous utilisez votre propre clé API, votre audio est transmis directement au fournisseur que vous avez choisi. Sa politique de confidentialité et ses paramètres d'entraînement s'appliquent en fonction de votre compte chez lui.

Services que nous utilisons sur l'ensemble de la plateforme :

FournisseurObjetRefus de l'entraînement
OpenAITranscription et IA cloud (via OpenWhispr Cloud ou BYOK)Exclu pour nos comptes
GroqInférence IA cloud et relais de transcription (via OpenWhispr Cloud ou BYOK)Exclu pour nos comptes
ParasailInférence IA cloud pour les fonctions de l’agentConservation des données nulle
Mem0Mémoire IA pour les fonctions de l’agentAucun entraînement sur vos données
ExaRecherche web pour les fonctions de l’agentAucun entraînement sur vos données
NeonBase de données et authentificationSans objet
VercelHébergement du site et analytiqueSans objet
StripeTraitement des paiementsSans objet
ResendE-mail transactionnelSans objet
GoogleConnexion OAuthSans objet
SlackCommunications internes d’assistanceSans objet

Nous donnons un préavis d’au moins 30 jours avant d’ajouter ou de remplacer des fournisseurs qui traitent des données clients, conformément à notre Addendum relatif au traitement des données. La liste actuelle est publiée sur trust.openwhispr.com, et cette page est mise à jour pour refléter les changements.

Signalement de vulnérabilités

Si vous découvrez une vulnérabilité de sécurité dans OpenWhispr, nous voulons en être informés. En tant que projet open source, nous accordons une grande importance à la divulgation responsable de la part de la communauté.

Comment signaler

  • Écrivez à security@openwhispr.com en décrivant le problème.
  • Incluez les étapes pour reproduire le problème si possible.
  • Nous accuserons réception de votre signalement sous 48 heures et vous tiendrons informé de l'avancement du correctif.

Merci de ne pas divulguer publiquement les vulnérabilités tant que nous n'avons pas eu une occasion raisonnable d'y remédier.

Des questions ?

Si vous avez des questions sur nos pratiques de sécurité ou souhaitez en savoir plus sur la façon dont nous traitons vos données, contactez-nous :

Équipe OpenWhispr

Sécurité : security@openwhispr.com

Général : support@openwhispr.com