Конфиденциальность и данные

Коротко и по делу: что происходит с вашими файлами.

Где хранятся данные

  • Медиафайлы, аудио и экспорты хранятся в объектном хранилище сервиса и доступны только по временным подписанным ссылкам.
  • Тексты транскрипций, правки, AI-материалы и настройки хранятся в базе данных сервиса.
  • Каждый пользователь видит только свои проекты. Чужой проект не открывается даже по прямой ссылке.

Кому передаются данные

  • Облачная транскрибация: аудиодорожка передаётся выбранному провайдеру распознавания (например, Gladia) только на время обработки. У Gladia задача и аудио удаляются сразу после получения результата.
  • AI-функции: фрагменты текста транскрипции передаются выбранному AI-провайдеру (OpenAI или Anthropic) для формирования ответа.
  • Локальная модель распознавания работает на сервере сервиса — аудио никуда не передаётся.
  • Отчёты об ошибках могут отправляться в систему мониторинга ошибок — без cookie, заголовков авторизации, параметров ссылок и текстов транскрипций.
  • Данные не продаются и не используются для рекламы.

API-ключи

  • Ваши API-ключи шифруются алгоритмом AES-256-GCM и никогда не отображаются полностью — ни вам, ни администраторам.
  • Ключи не попадают в журналы, ошибки и резервные копии в открытом виде.

Удаление

  • Удалённый проект хранится в корзине 30 дней, затем удаляется окончательно вместе со всеми файлами.
  • Из корзины проект можно удалить окончательно сразу.
  • Извлечённое аудио удаляется после транскрибации — настройка «Удалять извлечённое аудио после транскрибации», по умолчанию включена.
  • Исходный файл удаляется при включённой настройке «Удалять исходный файл после транскрибации», по сроку хранения (7, 30 или 90 дней) или вручную. Транскрипция и AI-материалы при этом сохраняются.
  • Удаление аккаунта: запрос в настройках, 7 дней на отмену, затем аккаунт и все данные удаляются полностью.

Безопасность

  • Пароли хранятся только в виде хеша Argon2id.
  • Сессия защищена HttpOnly-cookie и защитой от CSRF; все действия с аккаунтом и ключами фиксируются в журнале аудита.
  • Резервные копии базы данных шифруются.