pl
3 min czytania Konto i ustawienia

Szyfrowanie i klucz danych (DEK)

Jak działa szyfrowanie transkrypcji w VoxScriber: indywidualny klucz na użytkownika (DEK) we wszystkich planach, dwuwarstwowa koperta i co się dzieje przy zmianie hasła.

Cała treść Twoich transkrypcji jest szyfrowana za pomocą DEK (Data Encryption Key) — indywidualnego klucza szyfrowania Twojego konta. Dotyczy to wszystkich planów, od darmowego po enterprise: szyfrowanie nie jest tu płatną funkcją, to standard.

Co jest szyfrowane

  • Tekst transkrypcji;
  • Identyfikacja mówców;
  • Wzbogacone dane (podsumowania, metadane AI);
  • Osobno CPF i numer telefonu w profilu są szyfrowane w spoczynku.

Algorytm to AES-256-GCM, stosowany przed zapisem do bazy danych.

Jak działa klucz (dwuwarstwowa koperta)

Twój 32-bajtowy DEK nigdy nie jest zapisywany jawnie. Jest „owinięty” na dwa sposoby:

  1. Hasłem — przy użyciu Argon2id; tylko Twoje hasło otwiera tę kopertę;
  2. Kluczem głównym serwera (derywacja HKDF) — to umożliwia przetwarzanie transkrypcji w tle i odzyskanie dostępu w razie zapomnienia hasła.

Zmieniłeś hasło? Koperta jest odtwarzana na nowo, bez ruszania treści. Zapomniałeś hasła? Reset odwołuje wszystkie sesje i odtwarza kopertę po stronie serwera — nie tracisz żadnej zaszyfrowanej transkrypcji.

To rozwiązanie to świadomy kompromis: sam zrzut bazy danych jest nieczytelny, ale platforma może odzyskać Twój dostęp bez kasowania Twoich zasobów. Maksymalna ochrona przed wyciekiem bazy, bez ryzyka „zapomniałem hasła, straciłem wszystko”.

Firmy: klucz należy do organizacji

Transkrypcje utworzone w kontekście organizacji są szyfrowane kluczem DEK firmy (generowanym na serwerze, bez indywidualnego hasła). Praktyczne konsekwencje:

  • Zasoby należą do firmy: osoba opuszczająca organizację traci dostęp, nawet jeśli jest autorem;
  • Organizacja z aktywnymi zasobami nie może zostać usunięta — usunięcie klucza zniszczyłoby treść; może zostać tylko dezaktywowana.

Jeśli gdzieś widziałeś, że szyfrowanie miało być dostępne tylko w wyższych planach, zignoruj to: indywidualny DEK chroni wszystkie plany. To, co różni plany, to funkcje, takie jak silniki, limity i eksport — nigdy bezpieczeństwo treści.

Często zadawane pytania

Jeśli baza danych wycieknie, czy moje transkrypcje wyciekną?

Treść byłaby zaszyfrowana AES-256-GCM i indywidualnymi kluczami — nieczytelna bez kluczy. Scenariusz, który naraziłby treść, wymagałby jednoczesnego przejęcia bazy ORAZ serwera.

Czy stracę transkrypcje, jeśli zapomnę hasła?

Nie. Reset hasła odtwarza kopertę klucza po stronie serwera i zachowuje wszystkie zaszyfrowane zasoby.

Czy muszę gdzieś włączyć szyfrowanie?

Nie — jest automatyczne i obowiązkowe dla całej treści transkrypcji, w każdym planie.

Czy to jest szyfrowanie end-to-end (E2E)?

Nie do końca: serwer może odszyfrować, aby przetwarzać (transkrybować, streszczać, eksportować). To szyfrowanie w spoczynku z kluczem na użytkownika — sama baza jest nieczytelna, ale usługa działa dla Ciebie.

Kto czyta transkrypcje Twojej firmy?

Wewnątrz organizacji: właściciele i administratorzy widzą wszystko; członkowie widzą tylko swoje. Byli członkowie tracą dostęp. Zobacz zasady dotyczące zasobów w artykule o organizacjach.

Czytaj dalej

Nie znalazłeś odpowiedzi? Otwórz zgłoszenie, odpowiadamy bardzo szybko.