La sicurezza in OpenWhispr
I tuoi dati vocali sono personali. Ecco esattamente come li gestiamo, cosa salviamo e quali controlli hai a disposizione.
Come funziona OpenWhispr
OpenWhispr è un'applicazione desktop per macOS, Windows e Linux che converte la voce in testo. Sei tu a decidere come elaborare il tuo audio: ci sono tre modalità e scegli quella più adatta alle tue esigenze.
Modelli locali — Nulla lascia il tuo dispositivo
Puoi eseguire i modelli open-source Whisper direttamente sul tuo computer. Con questa opzione, il tuo audio viene elaborato interamente sul dispositivo e non viene mai trasmesso da nessuna parte. Se per te è importante tenere i tuoi dati lontani da internet, questa è l'opzione da usare.
Usa la tua chiave API
Puoi collegare la tua chiave API di provider come OpenAI. Il tuo audio viene inviato direttamente a quel provider per la trascrizione tramite il tuo account. Sei tu a gestire il rapporto con il provider e si applica la sua informativa sulla privacy.
OpenWhispr Cloud
Il nostro servizio gestito di trascrizione cloud si occupa dell'elaborazione lato nostro. L'audio viene inviato alla nostra API, trascritto e restituito. Né noi né i nostri provider conserviamo il tuo audio: viene elaborato in tempo reale e poi scartato. Utilizziamo provider IA di terze parti dietro le quinte e potremmo passare dall'uno all'altro, ma garantiamo sempre che nessun provider addestri i propri modelli sui tuoi dati.
App desktop open source: L'applicazione desktop OpenWhispr è completamente open source e disponibile su GitHub. Puoi verificare esattamente come l'audio viene acquisito, elaborato e trasmesso. Il servizio API cloud è separato e gestito da noi.
Elaborazione e archiviazione dei dati
Registrazioni audio
Nessuno salva il tuo audio. Con i modelli locali, non lascia mai il tuo dispositivo. Con la tua chiave API, l'audio va direttamente al provider che hai scelto e non viene conservato. Con OpenWhispr Cloud, l'audio viene elaborato in tempo reale e poi scartato: né noi né i nostri provider lo conserviamo.
Trascrizioni
Le trascrizioni vengono salvate localmente sul tuo dispositivo. Se attivi la sincronizzazione cloud, vengono archiviate anche nel nostro database così puoi accedervi da tutti i tuoi dispositivi. Puoi disattivare la sincronizzazione in qualsiasi momento.
Dati dell'account
Se crei un account, conserviamo la tua email, il tuo nome e le credenziali di autenticazione. Le password sono sottoposte a hashing e non vengono mai salvate in chiaro. I pagamenti sono gestiti interamente da Stripe.
Dati diagnostici
La segnalazione diagnostica è disattivata per impostazione predefinita. Devi abilitarla esplicitamente nelle impostazioni. Una volta attivata, raccogliamo metriche di prestazione anonime per migliorare il prodotto. Non viene mai incluso alcun contenuto audio o di trascrizione.
Politica sull'addestramento dell'IA
Abbiamo una posizione netta sull'addestramento dell'IA: i tuoi dati non vengono usati per addestrare alcun modello di IA. Punto.
OpenWhispr Cloud: Ogni provider che utilizziamo dietro il nostro servizio cloud ha disattivato l'uso dei tuoi dati per l'addestramento dei modelli. Potremmo passare da un provider all'altro per qualità e velocità, ma la garanzia di nessun addestramento si applica sempre.
Usa la tua chiave: Se usi la tua chiave API, le politiche di addestramento del tuo provider dipendono dalle impostazioni del tuo account presso di loro. La maggior parte dei principali provider offre l'opt-out dall'addestramento: consulta la documentazione del tuo provider.
OpenWhispr stessa: Non addestriamo modelli sulle tue trascrizioni, sul tuo audio o su qualsiasi contenuto generato dagli utenti.
Modelli locali: Nessuna preoccupazione legata all'addestramento. Il tuo audio resta sul tuo dispositivo e non viene mai inviato da nessuna parte.
Sicurezza dell'infrastruttura
Per gli utenti che attivano le funzionalità cloud, seguiamo pratiche di sicurezza conformi agli standard di settore:
Crittografia
Tutti i dati in transito sono crittografati tramite TLS. I dati a riposo nel nostro database cloud sono crittografati. Le connessioni API verso provider di terze parti utilizzano endpoint sicuri e autenticati.
Autenticazione
Supportiamo l'accesso tramite email/password e Google OAuth. Le sessioni sono gestite con token sicuri e di breve durata che si aggiornano automaticamente. Le credenziali non vengono mai condivise con terze parti.
Gestione delle dipendenze
Utilizziamo strumenti automatizzati per monitorare le vulnerabilità note nelle nostre dipendenze e applichiamo le patch tempestivamente. Il nostro codice open source consente alla community di verificare la nostra catena di fornitura.
I tuoi controlli
Sei tu a decidere come OpenWhispr gestisce i tuoi dati. Scegli la modalità di elaborazione durante la configurazione e puoi cambiarla in qualsiasi momento nelle impostazioni.
Scegli la tua modalità di elaborazione
Scegli i modelli locali, la tua chiave API o OpenWhispr Cloud. Se vuoi che il tuo audio non lasci mai il tuo dispositivo, scegli i modelli locali.
Attiva o disattiva la sincronizzazione cloud
Mantieni le trascrizioni solo in locale oppure sincronizzale su tutti i tuoi dispositivi. La scelta è tua.
Attiva la segnalazione diagnostica
La raccolta di dati diagnostici è disattivata per impostazione predefinita. Puoi attivarla se vuoi aiutarci a migliorare OpenWhispr.
Elimina i tuoi dati
Puoi eliminare singole trascrizioni, cancellare tutti i dati locali o eliminare completamente il tuo account direttamente dall'app.
Provider cloud
OpenWhispr Cloud
Quando utilizzi OpenWhispr Cloud, l’audio viene elaborato tramite la nostra API gestita. Utilizziamo fornitori IA di terze parti e possiamo cambiarli per migliorare qualità o velocità, con preavviso ai sensi del nostro Addendum sul trattamento dei dati. Per tutti i fornitori è disattivato l’addestramento sui tuoi dati.
Usa la tua chiave
Quando usi la tua chiave API, il tuo audio va direttamente al provider che hai scelto. Si applicano la loro informativa sulla privacy e le impostazioni di addestramento in base al tuo account presso di loro.
Servizi che utilizziamo nella piattaforma:
| Provider | Scopo | Opt-out dall'addestramento |
|---|---|---|
| OpenAI | Trascrizione e IA nel cloud (tramite OpenWhispr Cloud o BYOK) | Escluso per i nostri account |
| Groq | Inferenza IA nel cloud e failover della trascrizione (tramite OpenWhispr Cloud o BYOK) | Escluso per i nostri account |
| Parasail | Inferenza IA nel cloud per le funzionalità dell’agente | Conservazione dei dati zero |
| Mem0 | Memoria IA per le funzionalità dell’agente | Nessun addestramento sui tuoi dati |
| Exa | Ricerca Web per le funzionalità dell’agente | Nessun addestramento sui tuoi dati |
| Neon | Database e autenticazione | Non applicabile |
| Vercel | Hosting del sito e analisi | Non applicabile |
| Stripe | Elaborazione dei pagamenti | Non applicabile |
| Resend | E-mail transazionale | Non applicabile |
| Accesso OAuth | Non applicabile | |
| Slack | Comunicazioni interne di assistenza | Non applicabile |
Diamo un preavviso di almeno 30 giorni prima di aggiungere o sostituire fornitori che trattano dati dei clienti, ai sensi del nostro Addendum sul trattamento dei dati. L’elenco attuale è pubblicato su trust.openwhispr.com e questa pagina viene aggiornata per riflettere le modifiche.
Segnalazione delle vulnerabilità
Se scopri una vulnerabilità di sicurezza in OpenWhispr, vogliamo saperlo. In quanto progetto open source, diamo valore alla divulgazione responsabile da parte della community.
Come segnalare
- Scrivi a security@openwhispr.com con una descrizione del problema.
- Includi i passaggi per riprodurlo, se possibile.
- Confermeremo la ricezione della tua segnalazione entro 48 ore e ti terremo aggiornato sulla risoluzione.
Ti preghiamo di non divulgare pubblicamente le vulnerabilità finché non avremo avuto una ragionevole opportunità di risolverle.
Domande?
Se hai domande sulle nostre pratiche di sicurezza o vuoi saperne di più su come gestiamo i tuoi dati, contattaci: