cs
3 min čtení Účet a nastavení

Šifrování a datový klíč (DEK)

Jak funguje šifrování přepisů ve VoxScriber: individuální klíč pro uživatele (DEK) ve všech plánech, dvouvrstvá obálka a co se stane při změně hesla.

Veškerý obsah vašich přepisů je šifrován pomocí DEK (Data Encryption Key) – individuálního šifrovacího klíče vašeho účtu. To platí pro všechny plány, od bezplatného po firemní: šifrování zde není placená funkce, je to standard.

Co je šifrováno

  • Text přepisu;
  • Identifikace mluvčích;
  • Obohacená data (souhrny, metadata AI);
  • Samostatně jsou CPF a telefon profilu šifrovány v klidovém stavu.

Algoritmus je AES-256-GCM, aplikovaný před zápisem do databáze.

Jak klíč funguje (dvouvrstvá obálka)

Váš 32bajtový DEK se nikdy neukládá v otevřené podobě. Je „zabalen“ dvěma způsoby:

  1. Vaším heslem pomocí Argon2id – tento obal otevře pouze vaše heslo;
  2. Hlavním klíčem serveru (odvození HKDF) – to umožňuje zpracovávat přepisy na pozadí a obnovit přístup, pokud zapomenete heslo.

Změnili jste heslo? Obal se okamžitě přegeneruje, aniž by se dotkl obsahu. Zapomněli jste heslo? Reset zruší všechny relace a znovu vytvoří obal ze serveru – neztratíte žádný šifrovaný přepis.

Tento návrh je záměrný kompromis: samotný dump databáze je nečitelný, ale platforma dokáže obnovit váš přístup, aniž by smazala váš archiv. Maximální ochrana proti úniku databáze bez rizika „zapomněl jsem heslo, přišel jsem o všechno“.

Firmy: klíč patří organizaci

Přepisy vytvořené v kontextu organizace jsou šifrovány DEK firmy (odvozeným na serveru, bez individuálního hesla). Praktické důsledky:

  • Archiv patří firmě: kdo z organizace odejde, ztratí přístup, i když je autorem;
  • Organizace s aktivním archivem nemůže být smazána – smazání klíče by zničilo obsah; je deaktivována.

Pokud jste někde viděli, že šifrování je výsadou vyššího plánu, ignorujte to: individuální DEK chrání všechny plány. Mezi plány se liší funkce jako motory, limity a exporty – nikdy ne zabezpečení obsahu.

Časté dotazy

Pokud unikne databáze, uniknou moje přepisy?

Obsah by byl zašifrován pomocí AES-256-GCM a individuálních klíčů – bez klíčů nečitelný. Scénář, který by ohrozil obsah, by vyžadoval současné ohrožení databáze i serveru.

Ztratím své přepisy, když zapomenu heslo?

Ne. Reset hesla znovu vytvoří obal klíče ze serveru a zachová celý šifrovaný archiv.

Musím šifrování někde aktivovat?

Ne – je automatická a povinná pro veškerý obsah přepisů v jakémkoli plánu.

Je to end-to-end šifrování (E2E)?

Ne přesně: server umí dešifrovat pro zpracování (přepis, shrnutí, export). Je to šifrování v klidovém stavu s klíčem pro uživatele – samotná databáze je nečitelná, ale služba pro vás funguje.

Kdo čte přepisy mé firmy?

V rámci organizace: vlastníci a administrátoři vidí vše; členové vidí své vlastní. Bývalí členové ztrácejí přístup. Pravidla archivu najdete v článku o organizacích.

Další informace

Nevyřešili jsme váš dotaz? Otevřete ticket a my rychle odpovíme.