OpenWhispr 的安全性
您的語音資料屬於個人隱私。以下將清楚說明我們如何處理這些資料、儲存哪些內容,以及您能掌握哪些控制權。
OpenWhispr 如何運作
OpenWhispr 是一款適用於 macOS、Windows 與 Linux 的桌面應用程式,可將語音轉換為文字。您可以自行選擇音訊的處理方式——共有三種模式,挑選最符合您需求的那一種即可。
本機模型——資料絕不離開您的裝置
您可以直接在自己的裝置上執行開源的 Whisper 模型。選擇此選項時,您的音訊將完全在裝置端處理,絕不會傳輸至任何地方。如果讓資料遠離網際網路對您很重要,這就是您該採用的選項。
使用您自己的 API 金鑰
您可以連接自己向 OpenAI 等供應商申請的 API 金鑰。您的音訊會透過您自己的帳戶,直接傳送至該供應商進行轉錄。您自行掌控與該供應商之間的關係,並適用其隱私政策。
OpenWhispr Cloud
我們的代管雲端轉錄服務會在我們這端負責處理。音訊會傳送至我們的 API、完成轉錄後回傳。無論是我們或我們的供應商都不會儲存您的音訊——它會即時處理後立即捨棄。我們會在背後使用第三方 AI 供應商,並可能在不同供應商之間切換,但我們始終確保沒有任何供應商會以您的資料進行訓練。
開源桌面應用程式: OpenWhispr 桌面應用程式完全開源,並可在 GitHub 上取得。您可以準確檢視音訊是如何被擷取、處理與傳輸的。雲端 API 服務則為獨立部分,由我們代管。
資料處理與儲存
音訊錄音
沒有任何人會儲存您的音訊。使用本機模型時,音訊絕不離開您的裝置。使用您自己的 API 金鑰時,音訊會直接傳送至您所選的供應商,且不會被保留。使用 OpenWhispr Cloud 時,音訊會即時處理後捨棄——無論是我們或我們的供應商都不會留存它。
轉錄文字
轉錄文字會儲存在您裝置的本機端。若您選擇啟用雲端同步,它們也會儲存在我們的資料庫中,讓您可以跨裝置存取。您隨時都能停用同步。
帳戶資料
若您建立帳戶,我們會儲存您的電子郵件、姓名與驗證憑證。密碼會經過雜湊處理,絕不會以明文形式儲存。付款處理則完全由 Stripe 負責。
診斷資料
診斷回報預設為關閉。您必須在設定中明確啟用它。啟用後,我們會收集匿名的效能指標以改善產品。其中絕不包含任何音訊或轉錄內容。
AI 訓練政策
我們對 AI 訓練抱持堅定立場:您的資料不會被用於訓練任何 AI 模型。就是這樣,沒有例外。
OpenWhispr Cloud: 我們在雲端服務背後所使用的每一家供應商,都已選擇退出將您的資料用於模型訓練。我們可能會基於品質與速度而切換供應商,但「不訓練」的保證始終適用。
使用您自己的金鑰: 若您使用自己的 API 金鑰,供應商的訓練政策將取決於您在該供應商處的帳戶設定。大多數主要供應商都提供退出訓練的選項——請查閱您供應商的文件。
OpenWhispr 本身: 我們不會以您的轉錄文字、音訊或任何使用者產生的內容來訓練模型。
本機模型: 完全無須擔心訓練問題。您的音訊會留在您的裝置上,絕不會傳送至任何地方。
基礎架構安全性
對於選擇啟用雲端功能的使用者,我們遵循業界標準的安全實務:
加密
所有傳輸中的資料皆使用 TLS 加密。儲存在我們雲端資料庫中的靜態資料也經過加密。連接至第三方供應商的 API 連線採用安全且經過驗證的端點。
驗證
我們支援電子郵件/密碼以及 Google OAuth 登入。工作階段以安全、短效的權杖管理,並會自動更新。憑證絕不會與第三方分享。
相依套件管理
我們使用自動化工具監控相依套件中的已知漏洞,並即時套用修補程式。我們的開源程式碼庫意味著社群可以稽核我們的供應鏈。
您的控制權
您可以決定 OpenWhispr 如何處理您的資料。您在設定過程中選擇處理模式,並可隨時在設定中變更。
選擇您的處理模式
挑選本機模型、您自己的 API 金鑰,或 OpenWhispr Cloud。如果您希望音訊絕不離開您的裝置,請選擇本機模型。
啟用或停用雲端同步
讓轉錄文字僅保留在本機,或跨裝置同步。由您決定。
選擇加入診斷回報
診斷資料收集預設為停用。如果您願意協助我們改善 OpenWhispr,可以將它開啟。
刪除您的資料
您可以在應用程式內刪除個別轉錄文字、清除所有本機資料,或完全刪除您的帳戶。
雲端供應商
OpenWhispr Cloud
使用 OpenWhispr Cloud 時,您的音訊會透過我們的代管 API 處理。我們會在幕後使用第三方 AI 供應商,並可能為提升品質或速度而更換供應商;我們會依照《資料處理附錄》提前通知。所有供應商均已選擇不使用您的資料進行訓練。
使用您自己的金鑰
當您使用自己的 API 金鑰時,您的音訊會直接傳送至您所選的供應商。其隱私政策與訓練設定將依您在該供應商處的帳戶而適用。
我們在整個平台上所使用的服務:
| 供應商 | 用途 | 退出訓練 |
|---|---|---|
| OpenAI | 雲端轉錄和 AI(透過 OpenWhispr Cloud 或 BYOK) | 我們的帳戶已選擇退出 |
| Groq | 雲端 AI 推論和轉錄容錯移轉(透過 OpenWhispr Cloud 或 BYOK) | 我們的帳戶已選擇退出 |
| Parasail | 代理程式功能的雲端 AI 推論 | 零資料保留 |
| Mem0 | 代理程式功能的 AI 記憶 | 不會使用您的資料進行訓練 |
| Exa | 代理程式功能的網頁搜尋 | 不會使用您的資料進行訓練 |
| Neon | 資料庫和身分驗證 | 不適用 |
| Vercel | 網站代管和分析 | 不適用 |
| Stripe | 付款處理 | 不適用 |
| Resend | 交易電子郵件 | 不適用 |
| OAuth 登入 | 不適用 | |
| Slack | 內部支援溝通 | 不適用 |
根據我們的《資料處理附錄》,在新增或替換處理客戶資料的供應商之前,我們至少提前 30 天通知。目前清單發布於 trust.openwhispr.com,本頁面也會更新以反映變更。
漏洞回報
如果您在 OpenWhispr 中發現安全漏洞,我們很希望能收到您的回報。身為一個開源專案,我們重視來自社群的負責任揭露。
如何回報
- 請寄送電子郵件至 security@openwhispr.com 並附上問題的描述。
- 如有可能,請一併附上重現步驟。
- 我們會在 48 小時內確認收到您的回報,並隨時向您更新修復進度。
在我們有合理機會處理漏洞之前,請勿公開揭露這些漏洞。
有疑問嗎?
如果您對我們的安全實務有任何疑問,或想進一步了解我們如何處理您的資料,歡迎與我們聯絡: