Безопасность в OpenWhispr

Ваши голосовые данные — это личное. Вот как именно мы с ними обращаемся, что храним и какие средства контроля есть у вас.

Как работает OpenWhispr

OpenWhispr — это настольное приложение для macOS, Windows и Linux, которое преобразует речь в текст. Вы сами выбираете, как обрабатывается ваше аудио: есть три режима, и вы выбираете тот, который подходит именно вам.

Локальные модели — ничего не покидает ваше устройство

Вы можете запускать модели Whisper с открытым исходным кодом прямо на своём компьютере. При выборе этого варианта ваше аудио обрабатывается полностью на устройстве и никуда не передаётся. Если для вас важно держать данные подальше от интернета, выбирайте именно этот вариант.

Используйте собственный API-ключ

Вы можете подключить свой собственный API-ключ от провайдеров вроде OpenAI. Ваше аудио отправляется напрямую этому провайдеру для транскрибации через вашу собственную учётную запись. Вы контролируете отношения с провайдером, и действует его политика конфиденциальности.

OpenWhispr Cloud

Наш управляемый облачный сервис транскрибации берёт обработку на себя. Аудио отправляется в наш API, транскрибируется и возвращается. Ни мы, ни наши провайдеры не храним ваше аудио — оно обрабатывается в реальном времени и удаляется. Мы используем сторонних ИИ-провайдеров за кулисами и можем переключаться между ними, но всегда гарантируем, что ни один провайдер не обучается на ваших данных.

Настольное приложение с открытым исходным кодом: Настольное приложение OpenWhispr полностью открыто и доступно на GitHub. Вы можете в точности изучить, как захватывается, обрабатывается и передаётся аудио. Облачный API-сервис существует отдельно и управляется нами.

Обработка и хранение данных

Аудиозаписи

Никто не хранит ваше аудио. С локальными моделями оно никогда не покидает ваше устройство. С вашим собственным API-ключом аудио отправляется напрямую выбранному вами провайдеру и не сохраняется. С OpenWhispr Cloud аудио обрабатывается в реальном времени и удаляется — ни мы, ни наши провайдеры его не хранят.

Транскрипции

Транскрипции хранятся локально на вашем устройстве. Если вы включите облачную синхронизацию, они также сохраняются в нашей базе данных, чтобы вы могли получать к ним доступ с разных устройств. Вы можете отключить синхронизацию в любой момент.

Данные учётной записи

Если вы создаёте учётную запись, мы храним ваш email, имя и учётные данные для аутентификации. Пароли хешируются и никогда не хранятся в открытом виде. Обработку платежей полностью выполняет Stripe.

Диагностические данные

Сбор диагностических данных отключён по умолчанию. Вы должны явно включить его в настройках. Когда он включён, мы собираем анонимные показатели производительности для улучшения продукта. Содержимое аудио или транскрипций никогда не включается.

Политика обучения ИИ

Мы занимаем твёрдую позицию в отношении обучения ИИ: ваши данные не используются для обучения каких-либо ИИ-моделей. Точка.

OpenWhispr Cloud: Каждый провайдер, которого мы используем в нашем облачном сервисе, исключён из использования ваших данных для обучения моделей. Мы можем переключаться между провайдерами ради качества и скорости, но гарантия отсутствия обучения действует всегда.

Используйте собственный ключ: Если вы используете собственный API-ключ, политики обучения вашего провайдера зависят от настроек вашей учётной записи у него. Большинство крупных провайдеров предлагают отказ от обучения — проверьте документацию вашего провайдера.

Сам OpenWhispr: Мы не обучаем модели на ваших транскрипциях, аудио или любом другом контенте, созданном пользователями.

Локальные модели: Вообще никаких опасений по поводу обучения. Ваше аудио остаётся на вашем устройстве и никуда не отправляется.

Безопасность инфраструктуры

Для пользователей, которые подключают облачные функции, мы следуем отраслевым стандартам безопасности:

Шифрование

Все данные при передаче шифруются с использованием TLS. Данные в покое в нашей облачной базе данных шифруются. API-подключения к сторонним провайдерам используют защищённые конечные точки с аутентификацией.

Аутентификация

Мы поддерживаем вход по email и паролю, а также через Google OAuth. Сессии управляются с помощью защищённых краткосрочных токенов, которые обновляются автоматически. Учётные данные никогда не передаются третьим сторонам.

Управление зависимостями

Мы используем автоматизированные инструменты для отслеживания известных уязвимостей в наших зависимостях и оперативно применяем исправления. Наш открытый исходный код означает, что сообщество может проверять нашу цепочку поставок.

Ваши средства контроля

Вы решаете, как OpenWhispr обрабатывает ваши данные. Вы выбираете режим обработки при настройке и можете изменить его в любой момент в настройках.

Выберите режим обработки

Выберите локальные модели, собственный API-ключ или OpenWhispr Cloud. Если вы хотите, чтобы ваше аудио никогда не покидало устройство, выбирайте локальные модели.

Включите или отключите облачную синхронизацию

Храните транскрипции только локально или синхронизируйте их между устройствами. Выбор за вами.

Подключите диагностическую отчётность

Сбор диагностических данных отключён по умолчанию. Вы можете включить его, если хотите помочь нам улучшить OpenWhispr.

Удалите свои данные

Вы можете удалять отдельные транскрипции, очистить все локальные данные или полностью удалить свою учётную запись прямо в приложении.

Облачные провайдеры

OpenWhispr Cloud

При использовании OpenWhispr Cloud аудио обрабатывается через наш управляемый API. Мы используем сторонних поставщиков ИИ и можем менять их для повышения качества или скорости, предварительно уведомляя об этом в соответствии с нашим Дополнением об обработке данных. Для всех поставщиков обучение на ваших данных отключено.

Используйте собственный ключ

Когда вы используете собственный API-ключ, ваше аудио отправляется напрямую выбранному вами провайдеру. Его политика конфиденциальности и настройки обучения действуют в зависимости от вашей учётной записи у него.

Сервисы, которые мы используем на платформе:

ПровайдерНазначениеОтказ от обучения
OpenAIОблачная транскрипция и ИИ (через OpenWhispr Cloud или BYOK)Отключено для наших учетных записей
GroqОблачный ИИ-инференс и резервная транскрипция (через OpenWhispr Cloud или BYOK)Отключено для наших учетных записей
ParasailОблачный ИИ-инференс для функций агентаНулевое хранение данных
Mem0Память ИИ для функций агентаБез обучения на ваших данных
ExaВеб-поиск для функций агентаБез обучения на ваших данных
NeonБаза данных и аутентификацияНе применимо
VercelХостинг сайта и аналитикаНе применимо
StripeОбработка платежейНе применимо
ResendТранзакционная электронная почтаНе применимо
GoogleВход через OAuthНе применимо
SlackВнутренние коммуникации службы поддержкиНе применимо

Мы уведомляем не менее чем за 30 дней до добавления или замены поставщиков, обрабатывающих данные клиентов, в соответствии с нашим Дополнением об обработке данных. Текущий список опубликован на trust.openwhispr.com, а эта страница обновляется с учетом изменений.

Сообщение об уязвимостях

Если вы обнаружили уязвимость безопасности в OpenWhispr, мы хотим о ней узнать. Как проект с открытым исходным кодом мы ценим ответственное раскрытие со стороны сообщества.

Как сообщить

  • Напишите на security@openwhispr.com с описанием проблемы.
  • По возможности приложите шаги для воспроизведения.
  • Мы подтвердим получение вашего сообщения в течение 48 часов и будем держать вас в курсе по поводу исправления.

Пожалуйста, не раскрывайте уязвимости публично, пока у нас не будет разумной возможности их устранить.

Есть вопросы?

Если у вас есть вопросы о наших практиках безопасности или вы хотите узнать больше о том, как мы обрабатываем ваши данные, свяжитесь с нами:

Команда OpenWhispr

Безопасность: security@openwhispr.com

Общие вопросы: support@openwhispr.com