nb

Kryptering og datanøkkel (DEK)

Hvordan kryptering av transkripsjoner fungerer i VoxScriber: individuell nøkkel per bruker (DEK) i alle abonnementer, to-lags konvolutt og hva som skjer når du bytter passord.

Alt innholdet i transkripsjonene dine er kryptert med en DEK (Data Encryption Key) – en individuell krypteringsnøkkel for kontoen din. Dette gjelder for alle abonnementer, fra Gratis til Enterprise: kryptering er ikke en betalt funksjon her, det er standarden.

Hva er kryptert

  • Teksten i transkripsjonen;
  • Taleridentifikasjon;
  • Berikede data (sammendrag, AI-metadata);
  • For øvrig er CPF og telefonnummer i profilen kryptert i hvile.

Algoritmen er AES-256-GCM, og brukes før dataene lagres i databasen.

Hvordan nøkkelen fungerer (to-lags konvolutt)

Din 32-byte DEK lagres aldri i klartekst. Den er «pakket inn» på to måter:

  1. Med passordet ditt, ved hjelp av Argon2id – bare passordet ditt kan åpne denne innpakningen;
  2. Med en hovednøkkel fra serveren (HKDF-avledning) – dette gjør det mulig å behandle transkripsjoner i bakgrunnen og gjenopprette tilgangen hvis du glemmer passordet.

Byttet du passord? Innpakningen lages på nytt med en gang, uten å røre innholdet. Glemt passordet? Tilbakestillingen opphever alle økter og lager innpakningen på nytt fra serveren – du mister ingen krypterte transkripsjoner.

Dette er et bevisst kompromiss: et databasedump alene er uleselig, men plattformen kan gjenopprette tilgangen din uten å slette arkivet ditt. Maksimal beskyttelse mot databaselekkasje, uten risikoen for «jeg glemte passordet, jeg mistet alt».

Bedrifter: nøkkelen tilhører organisasjonen

Transkripsjoner som gjøres i en organisasjonskontekst, krypteres med bedriftens DEK (avledet på serveren, uten individuelt passord). Praktiske konsekvenser:

  • Arkivet tilhører bedriften: den som forlater organisasjonen mister tilgangen, selv om vedkommende er forfatteren;
  • En organisasjon med aktivt arkiv kan ikke slettes – å slette nøkkelen ville ødelagt innholdet; den blir deaktivert.

Hvis du har sett i noe materiale at kryptering skulle være forbeholdt et høyere abonnement, se bort fra det: den individuelle DEK-en beskytter alle abonnementer. Det som varierer mellom abonnementer er funksjoner som motorer, grenser og eksporteringer – aldri sikkerheten til innholdet.

Vanlige spørsmål

Hvis databasen lekker, lekker transkripsjonene mine?

Innholdet ville være kryptert med AES-256-GCM og individuelle nøkler – uleselig uten nøklene. Et scenario som kompromitterer innholdet ville kreve at både databasen OG serveren ble kompromittert samtidig.

Vil jeg miste transkripsjonene mine hvis jeg glemmer passordet?

Nei. Passordtilbakestillingen lager nøkkelinnpakningen på nytt fra serveren og bevarer hele det krypterte arkivet.

Må jeg aktivere kryptering et sted?

Nei – den er automatisk og obligatorisk for alt transkripsjonsinnhold, i ethvert abonnement.

Er dette ende-til-ende-kryptering (E2E)?

Ikke helt: serveren kan dechiffrere for å behandle (transkribere, sammenfatte, eksportere). Det er kryptering i hvile med nøkkel per bruker – databasen alene er uleselig, men tjenesten fungerer for deg.

Hvem leser transkripsjonene til bedriften min?

Innenfor organisasjonen: eiere og administratorer ser alt; medlemmer ser sine egne. Tidligere medlemmer mister tilgangen. Se reglene for arkiv i organisasjonsartikkelen.

Lær mer

Fikk du ikke svar på spørsmålet ditt? Åpne en ticket – vi svarer raskt.