OpenWhispr 的安全性
您的语音数据十分私密。这里清楚说明我们如何处理这些数据、存储哪些内容,以及您拥有哪些控制权。
OpenWhispr 的工作原理
OpenWhispr 是一款适用于 macOS、Windows 和 Linux 的桌面应用,可将语音转换为文字。您可以自行决定音频的处理方式——共有三种模式,选择最适合您需求的一种即可。
本地模型——一切都不离开您的设备
您可以直接在本机运行开源的 Whisper 模型。选择此选项后,您的音频将完全在设备本地处理,绝不会传输到任何地方。如果您重视让数据远离互联网,那么这就是适合您的选项。
使用您自己的 API 密钥
您可以连接来自 OpenAI 等提供商的自有 API 密钥。您的音频会通过您自己的账户直接发送给该提供商进行转录。您掌控与提供商之间的关系,并适用其隐私政策。
OpenWhispr Cloud
我们的托管云端转录服务会在我们这端完成处理。音频会发送到我们的 API,转录后再返回。我们和我们的提供商都不会存储您的音频——它会被实时处理后即时丢弃。我们在后台使用第三方 AI 提供商,并可能在它们之间切换,但我们始终确保没有任何提供商会用您的数据进行训练。
开源桌面应用: OpenWhispr 桌面应用完全开源,已在 GitHub 上提供。您可以确切查看音频是如何被采集、处理和传输的。云端 API 服务则是独立的,由我们托管。
数据处理与存储
音频录音
没有人会存储您的音频。使用本地模型时,音频绝不离开您的设备。使用您自己的 API 密钥时,音频会直接发送至您选择的提供商,且不会被保留。使用 OpenWhispr Cloud 时,音频会被实时处理后即时丢弃——我们和我们的提供商都不会保留它。
转录文本
转录文本存储在您设备的本地。如果您选择启用云端同步,它们也会存储在我们的数据库中,以便您在多台设备上访问。您可以随时关闭同步。
账户数据
如果您创建账户,我们会存储您的电子邮箱、姓名和身份验证凭据。密码经过哈希处理,绝不以明文形式存储。支付处理完全由 Stripe 负责。
诊断数据
诊断报告默认关闭。您必须在设置中明确启用它。启用后,我们会收集匿名的性能指标以改进产品。其中绝不会包含任何音频或转录内容。
AI 训练政策
我们对 AI 训练立场坚定:您的数据不会被用于训练任何 AI 模型。绝无例外。
OpenWhispr Cloud: 我们云服务背后使用的每一家提供商都已退出使用您的数据进行模型训练。我们可能会出于质量和速度考量在提供商之间切换,但「不训练」的承诺始终适用。
使用您自己的密钥: 如果您使用自己的 API 密钥,您的提供商的训练政策将取决于您在其平台上的账户设置。大多数主流提供商都提供了退出训练的选项——请查阅您的提供商文档。
OpenWhispr 本身: 我们不会使用您的转录文本、音频或任何用户生成的内容来训练模型。
本地模型: 完全无需担心训练问题。您的音频始终留在您的设备上,绝不会发送到任何地方。
基础设施安全
对于选择启用云端功能的用户,我们遵循业界标准的安全实践:
加密
所有传输中的数据均使用 TLS 加密。我们云端数据库中静态存储的数据也已加密。与第三方提供商的 API 连接均使用安全、经过身份验证的端点。
身份验证
我们支持电子邮箱/密码和 Google OAuth 登录。会话通过安全、短时效的令牌进行管理,并会自动刷新。凭据绝不会与第三方共享。
依赖项管理
我们使用自动化工具监测依赖项中的已知漏洞,并及时应用补丁。我们的开源代码库意味着社区可以审查我们的供应链。
您的控制权
由您决定 OpenWhispr 如何处理您的数据。您在设置过程中选择处理模式,并可随时在设置中更改。
选择您的处理模式
可选择本地模型、您自己的 API 密钥或 OpenWhispr Cloud。如果您希望音频绝不离开您的设备,请选择本地模型。
启用或关闭云端同步
可让转录文本仅保留在本地,或在多台设备间同步。由您决定。
选择启用诊断报告
诊断数据收集默认关闭。如果您愿意帮助我们改进 OpenWhispr,可以将其打开。
删除您的数据
您可以在应用内删除单条转录、清除所有本地数据,或彻底删除您的账户。
云端提供商
OpenWhispr Cloud
使用 OpenWhispr Cloud 时,您的音频会通过我们的托管 API 处理。我们会在后台使用第三方 AI 提供商,并可能为提高质量或速度而更换提供商;我们会按照《数据处理附录》提前通知。所有提供商均已选择不使用您的数据进行训练。
使用您自己的密钥
使用您自己的 API 密钥时,您的音频会直接发送至您选择的提供商。其隐私政策和训练设置将依据您在其平台上的账户而定。
我们在整个平台上使用的服务:
| 提供商 | 用途 | 退出训练 |
|---|---|---|
| OpenAI | 云端转录和 AI(通过 OpenWhispr Cloud 或 BYOK) | 我们的账户已选择退出 |
| Groq | 云端 AI 推理和转录故障转移(通过 OpenWhispr Cloud 或 BYOK) | 我们的账户已选择退出 |
| Parasail | 代理功能的云端 AI 推理 | 零数据保留 |
| Mem0 | 代理功能的 AI 记忆 | 不会使用您的数据进行训练 |
| Exa | 代理功能的网页搜索 | 不会使用您的数据进行训练 |
| Neon | 数据库和身份验证 | 不适用 |
| Vercel | 网站托管和分析 | 不适用 |
| Stripe | 支付处理 | 不适用 |
| Resend | 事务性电子邮件 | 不适用 |
| OAuth 登录 | 不适用 | |
| Slack | 内部支持沟通 | 不适用 |
根据我们的《数据处理附录》,在新增或替换处理客户数据的提供商之前,我们至少提前 30 天通知。当前列表发布在 trust.openwhispr.com,本页面也会更新以反映变更。
漏洞报告
如果您在 OpenWhispr 中发现安全漏洞,我们希望能够了解。作为一个开源项目,我们重视来自社区的负责任披露。
如何报告
- 请发送邮件至 security@openwhispr.com 并附上问题描述。
- 如有可能,请附上复现步骤。
- 我们将在 48 小时内确认收到您的报告,并随时向您通报修复进展。
在我们获得合理的修复时间之前,请勿公开披露漏洞。
有疑问?
如果您对我们的安全实践有疑问,或想进一步了解我们如何处理您的数据,请联系我们: