Kryptering og datanøgle (DEK)
Sådan fungerer kryptering af transskriptioner i VoxScriber: individuel nøgle per bruger (DEK) på alle planer, to-lags konvolut og hvad der sker, når du skifter adgangskode.
Alt indhold i dine transskriptioner er krypteret med en DEK (Data Encryption Key) — en individuel krypteringsnøgle til din konto. Dette gælder for alle planer, fra Gratis til virksomhedsniveau: kryptering her er ikke en betalt funktion, det er standarden.
Hvad bliver krypteret
- Tekst i transskriptionen;
- Taleridentifikation;
- Berigede data (resuméer, AI-metadata);
- Derudover krypteres CPF og telefonnummer på profilen i hvile.
Algoritmen er AES-256-GCM, anvendt før gemning i databasen.
Sådan fungerer nøglen (to-lags konvolut)
Din 32-byte DEK gemmes aldrig i klar tekst. Den "pakkes ind" på to måder:
- Med din adgangskode ved hjælp af Argon2id — kun din adgangskode kan åbne denne indpakning;
- Med en server-master-nøgle (HKDF-afledning) — det er det, der muliggør behandling af transskriptioner i baggrunden og gendannelse af adgang, hvis du glemmer din adgangskode.
Har du skiftet adgangskode? Indpakningen laves om med det samme uden at røre indholdet. Har du glemt din adgangskode? Nulstillingen tilbagekalder alle sessioner og laver indpakningen om fra serveren — du mister ingen krypterede transskriptioner.
Dette design er et bevidst trade-off: et dump af databasen alene er ulæseligt, men platformen kan gendanne din adgang uden at slette dit arkiv. Maksimal beskyttelse mod database-lækage uden risikoen for "jeg glemte min adgangskode, jeg mistede alt".
Virksomheder: nøglen tilhører organisationen
Transskriptioner lavet i en organisations kontekst krypteres med virksomhedens DEK (afledt på serveren, uden individuel adgangskode). Praktiske konsekvenser:
- Arkivet tilhører virksomheden: den, der forlader organisationen, mister adgang, selvom de var forfatteren;
- En organisation med aktivt arkiv kan ikke slettes — at slette nøglen ville ødelægge indholdet; den deaktiveres.
Hvis du har set i noget materiale, at kryptering skulle være eksklusivt for højere planer, så ignorer det: den individuelle DEK beskytter alle planer. Det, der ændrer sig mellem planer, er funktioner som motorer, begrænsninger og eksporter — aldrig indholdets sikkerhed.
Ofte stillede spørgsmål
Hvis databasen lækker, lækker mine transskriptioner så?
Indholdet ville være krypteret med AES-256-GCM og individuelle nøgler — ulæseligt uden nøglerne. Det scenarie, der ville kompromittere indhold, ville kræve, at både database OG server var kompromitteret samtidigt.
Mister jeg mine transskriptioner, hvis jeg glemmer min adgangskode?
Nej. Adgangskodenulstillingen laver nøgleindpakningen om fra serveren og bevarer hele det krypterede arkiv.
Skal jeg aktivere kryptering et sted?
Nej — den er automatisk og obligatorisk for alt transskriptionsindhold på alle planer.
Er det end-to-end-kryptering (E2E)?
Ikke helt: serveren kan dechifrere for at behandle (transskribere, resumere, eksportere). Det er kryptering i hvile med nøgle per bruger — databasen alene er ulæselig, men tjenesten fungerer for dig.
Hvem læser transskriptionerne i min virksomhed?
Inden for organisationen: ejere og administratorer ser alt; medlemmer ser deres egne. Tidligere medlemmer mister adgang. Se reglerne for arkiv i artiklen om organisationer.
Fortsæt med at lære
- Datasikkerhed og privatliv - Opbevaring og placering
- Gendan adgangskode og adgang - Nulstil uden at miste arkivet
- LGPD og GDPR - Den registreredes rettigheder
- Slet min konto - Hvad sker der med dataene
Fik du ikke svar på dit spørgsmål? Åbn en ticket, så svarer vi hurtigt.