Segurança no OpenWhispr
Seus dados de voz são pessoais. Veja exatamente como lidamos com eles, o que armazenamos e quais controles você tem.
Como o OpenWhispr funciona
O OpenWhispr é um aplicativo de desktop para macOS, Windows e Linux que converte fala em texto. Você escolhe como seu áudio é processado — são três modos, e você escolhe o que melhor atende às suas necessidades.
Modelos locais — Nada sai do seu dispositivo
Você pode executar modelos Whisper de código aberto diretamente na sua máquina. Ao escolher essa opção, seu áudio é processado totalmente no dispositivo e nunca é transmitido para lugar nenhum. Se manter seus dados longe da internet é importante para você, esta é a opção ideal.
Use sua própria chave de API
Você pode conectar sua própria chave de API de provedores como a OpenAI. Seu áudio é enviado diretamente para esse provedor para transcrição usando sua própria conta. Você controla a relação com o provedor, e a política de privacidade dele se aplica.
OpenWhispr Cloud
Nosso serviço gerenciado de transcrição em nuvem cuida do processamento do nosso lado. O áudio é enviado à nossa API, transcrito e devolvido. Nem nós nem nossos provedores armazenamos seu áudio — ele é processado em tempo real e descartado. Usamos provedores de IA terceirizados nos bastidores e podemos alternar entre eles, mas sempre garantimos que nenhum provedor treine com seus dados.
Aplicativo de desktop de código aberto: O aplicativo de desktop do OpenWhispr é totalmente de código aberto e está disponível no GitHub. Você pode inspecionar exatamente como o áudio é capturado, processado e transmitido. O serviço de API em nuvem é separado e gerenciado por nós.
Processamento e armazenamento de dados
Gravações de áudio
Ninguém armazena seu áudio. Com modelos locais, ele nunca sai do seu dispositivo. Com sua própria chave de API, o áudio vai diretamente para o provedor escolhido e não é retido. Com o OpenWhispr Cloud, o áudio é processado em tempo real e descartado — nem nós nem nossos provedores o guardamos.
Transcrições
As transcrições são armazenadas localmente no seu dispositivo. Se você optar pela sincronização na nuvem, elas também são armazenadas em nosso banco de dados para que você possa acessá-las em vários dispositivos. Você pode desativar a sincronização a qualquer momento.
Dados da conta
Se você criar uma conta, armazenamos seu e-mail, nome e credenciais de autenticação. As senhas são protegidas com hash e nunca armazenadas em texto puro. O processamento de pagamentos é feito inteiramente pela Stripe.
Dados de diagnóstico
O envio de relatórios de diagnóstico vem desativado por padrão. Você precisa ativá-lo explicitamente nas configurações. Quando ativado, coletamos métricas de desempenho anônimas para melhorar o produto. Nenhum conteúdo de áudio ou de transcrição é incluído.
Política de treinamento de IA
Temos uma posição firme sobre treinamento de IA: seus dados não são usados para treinar nenhum modelo de IA. Ponto final.
OpenWhispr Cloud: Todos os provedores que usamos por trás do nosso serviço em nuvem optaram por não usar seus dados para treinamento de modelos. Podemos alternar entre provedores em busca de qualidade e velocidade, mas a garantia de não treinamento sempre se aplica.
Use sua própria chave: Se você usar sua própria chave de API, as políticas de treinamento do seu provedor dependem das configurações da sua conta com ele. A maioria dos grandes provedores oferece a opção de não usar dados para treinamento — consulte a documentação do seu provedor.
O próprio OpenWhispr: Não treinamos modelos com suas transcrições, áudio ou qualquer conteúdo gerado pelo usuário.
Modelos locais: Nenhuma preocupação com treinamento. Seu áudio permanece no seu dispositivo e nunca é enviado para lugar nenhum.
Segurança da infraestrutura
Para usuários que optam pelos recursos em nuvem, seguimos práticas de segurança padrão do setor:
Criptografia
Todos os dados em trânsito são criptografados com TLS. Os dados em repouso em nosso banco de dados em nuvem são criptografados. As conexões de API com provedores terceirizados usam endpoints seguros e autenticados.
Autenticação
Oferecemos login por e-mail/senha e Google OAuth. As sessões são gerenciadas com tokens seguros e de curta duração, que se renovam automaticamente. As credenciais nunca são compartilhadas com terceiros.
Gerenciamento de dependências
Usamos ferramentas automatizadas para monitorar vulnerabilidades conhecidas em nossas dependências e aplicar correções com agilidade. Por ser de código aberto, nossa base de código permite que a comunidade audite nossa cadeia de suprimentos.
Seus controles
Você decide como o OpenWhispr lida com seus dados. Você escolhe o modo de processamento durante a configuração e pode alterá-lo a qualquer momento nas configurações.
Escolha seu modo de processamento
Escolha modelos locais, sua própria chave de API ou o OpenWhispr Cloud. Se quiser que seu áudio nunca saia do dispositivo, escolha modelos locais.
Ative ou desative a sincronização na nuvem
Mantenha as transcrições somente locais ou sincronize-as entre dispositivos. A escolha é sua.
Opte por enviar relatórios de diagnóstico
A coleta de dados de diagnóstico vem desativada por padrão. Você pode ativá-la se quiser nos ajudar a melhorar o OpenWhispr.
Exclua seus dados
Você pode excluir transcrições individuais, limpar todos os dados locais ou excluir sua conta inteira de dentro do aplicativo.
Provedores de nuvem
OpenWhispr Cloud
Quando você usa o OpenWhispr Cloud, seu áudio é processado por meio da nossa API gerenciada. Usamos fornecedores terceirizados de IA e podemos alterá-los para melhorar a qualidade ou a velocidade, com aviso prévio nos termos do nosso Adendo de Tratamento de Dados. Todos os fornecedores estão excluídos do treinamento com seus dados.
Use sua própria chave
Quando você usa sua própria chave de API, seu áudio vai diretamente para o provedor escolhido. A política de privacidade e as configurações de treinamento dele se aplicam de acordo com a sua conta com ele.
Serviços que usamos em toda a plataforma:
| Provedor | Finalidade | Recusa de treinamento |
|---|---|---|
| OpenAI | Transcrição e IA na nuvem (através do OpenWhispr Cloud ou BYOK) | Excluído para as nossas contas |
| Groq | Inferência de IA na nuvem e failover de transcrição (através do OpenWhispr Cloud ou BYOK) | Excluído para as nossas contas |
| Parasail | Inferência de IA na nuvem para funcionalidades do agente | Retenção de dados zero |
| Mem0 | Memória de IA para funcionalidades do agente | Sem treinamento com seus dados |
| Exa | Pesquisa na Web para funcionalidades do agente | Sem treinamento com seus dados |
| Neon | Base de dados e autenticação | Não aplicável |
| Vercel | Hospedagem do site e análise | Não aplicável |
| Stripe | Processamento de pagamentos | Não aplicável |
| Resend | E-mail transacional | Não aplicável |
| Login OAuth | Não aplicável | |
| Slack | Comunicações internas de suporte | Não aplicável |
Damos um aviso prévio de pelo menos 30 dias antes de adicionar ou substituir fornecedores que tratem dados de clientes, nos termos do nosso Adendo de Tratamento de Dados. A lista atual é publicada em trust.openwhispr.com e esta página é atualizada para refletir as alterações.
Relato de vulnerabilidades
Se você descobrir uma vulnerabilidade de segurança no OpenWhispr, queremos saber. Como projeto de código aberto, valorizamos a divulgação responsável por parte da comunidade.
Como relatar
- Envie um e-mail para security@openwhispr.com com uma descrição do problema.
- Inclua os passos para reproduzir o problema, se possível.
- Confirmaremos o recebimento do seu relato em até 48 horas e manteremos você informado sobre a correção.
Por favor, não divulgue vulnerabilidades publicamente até que tenhamos tido uma oportunidade razoável de resolvê-las.
Dúvidas?
Se você tiver dúvidas sobre nossas práticas de segurança ou quiser saber mais sobre como lidamos com seus dados, entre em contato: