OpenWhispr 的安全性

您的語音資料屬於個人隱私。以下將清楚說明我們如何處理這些資料、儲存哪些內容,以及您能掌握哪些控制權。

OpenWhispr 如何運作

OpenWhispr 是一款適用於 macOS、Windows 與 Linux 的桌面應用程式,可將語音轉換為文字。您可以自行選擇音訊的處理方式——共有三種模式,挑選最符合您需求的那一種即可。

本機模型——資料絕不離開您的裝置

您可以直接在自己的裝置上執行開源的 Whisper 模型。選擇此選項時,您的音訊將完全在裝置端處理,絕不會傳輸至任何地方。如果讓資料遠離網際網路對您很重要,這就是您該採用的選項。

使用您自己的 API 金鑰

您可以連接自己向 OpenAI 等供應商申請的 API 金鑰。您的音訊會透過您自己的帳戶,直接傳送至該供應商進行轉錄。您自行掌控與該供應商之間的關係,並適用其隱私政策。

OpenWhispr Cloud

我們的代管雲端轉錄服務會在我們這端負責處理。音訊會傳送至我們的 API、完成轉錄後回傳。無論是我們或我們的供應商都不會儲存您的音訊——它會即時處理後立即捨棄。我們會在背後使用第三方 AI 供應商,並可能在不同供應商之間切換,但我們始終確保沒有任何供應商會以您的資料進行訓練。

開源桌面應用程式: OpenWhispr 桌面應用程式完全開源,並可在 GitHub 上取得。您可以準確檢視音訊是如何被擷取、處理與傳輸的。雲端 API 服務則為獨立部分,由我們代管。

資料處理與儲存

音訊錄音

沒有任何人會儲存您的音訊。使用本機模型時,音訊絕不離開您的裝置。使用您自己的 API 金鑰時,音訊會直接傳送至您所選的供應商,且不會被保留。使用 OpenWhispr Cloud 時,音訊會即時處理後捨棄——無論是我們或我們的供應商都不會留存它。

轉錄文字

轉錄文字會儲存在您裝置的本機端。若您選擇啟用雲端同步,它們也會儲存在我們的資料庫中,讓您可以跨裝置存取。您隨時都能停用同步。

帳戶資料

若您建立帳戶,我們會儲存您的電子郵件、姓名與驗證憑證。密碼會經過雜湊處理,絕不會以明文形式儲存。付款處理則完全由 Stripe 負責。

診斷資料

診斷回報預設為關閉。您必須在設定中明確啟用它。啟用後,我們會收集匿名的效能指標以改善產品。其中絕不包含任何音訊或轉錄內容。

AI 訓練政策

我們對 AI 訓練抱持堅定立場:您的資料不會被用於訓練任何 AI 模型。就是這樣,沒有例外。

OpenWhispr Cloud: 我們在雲端服務背後所使用的每一家供應商,都已選擇退出將您的資料用於模型訓練。我們可能會基於品質與速度而切換供應商,但「不訓練」的保證始終適用。

使用您自己的金鑰: 若您使用自己的 API 金鑰,供應商的訓練政策將取決於您在該供應商處的帳戶設定。大多數主要供應商都提供退出訓練的選項——請查閱您供應商的文件。

OpenWhispr 本身: 我們不會以您的轉錄文字、音訊或任何使用者產生的內容來訓練模型。

本機模型: 完全無須擔心訓練問題。您的音訊會留在您的裝置上,絕不會傳送至任何地方。

基礎架構安全性

對於選擇啟用雲端功能的使用者,我們遵循業界標準的安全實務:

加密

所有傳輸中的資料皆使用 TLS 加密。儲存在我們雲端資料庫中的靜態資料也經過加密。連接至第三方供應商的 API 連線採用安全且經過驗證的端點。

驗證

我們支援電子郵件/密碼以及 Google OAuth 登入。工作階段以安全、短效的權杖管理,並會自動更新。憑證絕不會與第三方分享。

相依套件管理

我們使用自動化工具監控相依套件中的已知漏洞,並即時套用修補程式。我們的開源程式碼庫意味著社群可以稽核我們的供應鏈。

您的控制權

您可以決定 OpenWhispr 如何處理您的資料。您在設定過程中選擇處理模式,並可隨時在設定中變更。

選擇您的處理模式

挑選本機模型、您自己的 API 金鑰,或 OpenWhispr Cloud。如果您希望音訊絕不離開您的裝置,請選擇本機模型。

啟用或停用雲端同步

讓轉錄文字僅保留在本機,或跨裝置同步。由您決定。

選擇加入診斷回報

診斷資料收集預設為停用。如果您願意協助我們改善 OpenWhispr,可以將它開啟。

刪除您的資料

您可以在應用程式內刪除個別轉錄文字、清除所有本機資料,或完全刪除您的帳戶。

雲端供應商

OpenWhispr Cloud

使用 OpenWhispr Cloud 時,您的音訊會透過我們的代管 API 處理。我們會在幕後使用第三方 AI 供應商,並可能為提升品質或速度而更換供應商;我們會依照《資料處理附錄》提前通知。所有供應商均已選擇不使用您的資料進行訓練。

使用您自己的金鑰

當您使用自己的 API 金鑰時,您的音訊會直接傳送至您所選的供應商。其隱私政策與訓練設定將依您在該供應商處的帳戶而適用。

我們在整個平台上所使用的服務:

供應商用途退出訓練
OpenAI雲端轉錄和 AI(透過 OpenWhispr Cloud 或 BYOK)我們的帳戶已選擇退出
Groq雲端 AI 推論和轉錄容錯移轉(透過 OpenWhispr Cloud 或 BYOK)我們的帳戶已選擇退出
Parasail代理程式功能的雲端 AI 推論零資料保留
Mem0代理程式功能的 AI 記憶不會使用您的資料進行訓練
Exa代理程式功能的網頁搜尋不會使用您的資料進行訓練
Neon資料庫和身分驗證不適用
Vercel網站代管和分析不適用
Stripe付款處理不適用
Resend交易電子郵件不適用
GoogleOAuth 登入不適用
Slack內部支援溝通不適用

根據我們的《資料處理附錄》,在新增或替換處理客戶資料的供應商之前,我們至少提前 30 天通知。目前清單發布於 trust.openwhispr.com,本頁面也會更新以反映變更。

漏洞回報

如果您在 OpenWhispr 中發現安全漏洞,我們很希望能收到您的回報。身為一個開源專案,我們重視來自社群的負責任揭露。

如何回報

  • 請寄送電子郵件至 security@openwhispr.com 並附上問題的描述。
  • 如有可能,請一併附上重現步驟。
  • 我們會在 48 小時內確認收到您的回報,並隨時向您更新修復進度。

在我們有合理機會處理漏洞之前,請勿公開揭露這些漏洞。

有疑問嗎?

如果您對我們的安全實務有任何疑問,或想進一步了解我們如何處理您的資料,歡迎與我們聯絡:

OpenWhispr 團隊

安全性: security@openwhispr.com

一般諮詢: support@openwhispr.com