Szyfrowanie i klucz danych (DEK)
Jak działa szyfrowanie transkrypcji w VoxScriber: indywidualny klucz na użytkownika (DEK) we wszystkich planach, dwuwarstwowa koperta i co się dzieje przy zmianie hasła.
Cała treść Twoich transkrypcji jest szyfrowana za pomocą DEK (Data Encryption Key) — indywidualnego klucza szyfrowania Twojego konta. Dotyczy to wszystkich planów, od darmowego po enterprise: szyfrowanie nie jest tu płatną funkcją, to standard.
Co jest szyfrowane
- Tekst transkrypcji;
- Identyfikacja mówców;
- Wzbogacone dane (podsumowania, metadane AI);
- Osobno CPF i numer telefonu w profilu są szyfrowane w spoczynku.
Algorytm to AES-256-GCM, stosowany przed zapisem do bazy danych.
Jak działa klucz (dwuwarstwowa koperta)
Twój 32-bajtowy DEK nigdy nie jest zapisywany jawnie. Jest „owinięty” na dwa sposoby:
- Hasłem — przy użyciu Argon2id; tylko Twoje hasło otwiera tę kopertę;
- Kluczem głównym serwera (derywacja HKDF) — to umożliwia przetwarzanie transkrypcji w tle i odzyskanie dostępu w razie zapomnienia hasła.
Zmieniłeś hasło? Koperta jest odtwarzana na nowo, bez ruszania treści. Zapomniałeś hasła? Reset odwołuje wszystkie sesje i odtwarza kopertę po stronie serwera — nie tracisz żadnej zaszyfrowanej transkrypcji.
To rozwiązanie to świadomy kompromis: sam zrzut bazy danych jest nieczytelny, ale platforma może odzyskać Twój dostęp bez kasowania Twoich zasobów. Maksymalna ochrona przed wyciekiem bazy, bez ryzyka „zapomniałem hasła, straciłem wszystko”.
Firmy: klucz należy do organizacji
Transkrypcje utworzone w kontekście organizacji są szyfrowane kluczem DEK firmy (generowanym na serwerze, bez indywidualnego hasła). Praktyczne konsekwencje:
- Zasoby należą do firmy: osoba opuszczająca organizację traci dostęp, nawet jeśli jest autorem;
- Organizacja z aktywnymi zasobami nie może zostać usunięta — usunięcie klucza zniszczyłoby treść; może zostać tylko dezaktywowana.
Jeśli gdzieś widziałeś, że szyfrowanie miało być dostępne tylko w wyższych planach, zignoruj to: indywidualny DEK chroni wszystkie plany. To, co różni plany, to funkcje, takie jak silniki, limity i eksport — nigdy bezpieczeństwo treści.
Często zadawane pytania
Jeśli baza danych wycieknie, czy moje transkrypcje wyciekną?
Treść byłaby zaszyfrowana AES-256-GCM i indywidualnymi kluczami — nieczytelna bez kluczy. Scenariusz, który naraziłby treść, wymagałby jednoczesnego przejęcia bazy ORAZ serwera.
Czy stracę transkrypcje, jeśli zapomnę hasła?
Nie. Reset hasła odtwarza kopertę klucza po stronie serwera i zachowuje wszystkie zaszyfrowane zasoby.
Czy muszę gdzieś włączyć szyfrowanie?
Nie — jest automatyczne i obowiązkowe dla całej treści transkrypcji, w każdym planie.
Czy to jest szyfrowanie end-to-end (E2E)?
Nie do końca: serwer może odszyfrować, aby przetwarzać (transkrybować, streszczać, eksportować). To szyfrowanie w spoczynku z kluczem na użytkownika — sama baza jest nieczytelna, ale usługa działa dla Ciebie.
Kto czyta transkrypcje Twojej firmy?
Wewnątrz organizacji: właściciele i administratorzy widzą wszystko; członkowie widzą tylko swoje. Byli członkowie tracą dostęp. Zobacz zasady dotyczące zasobów w artykule o organizacjach.
Czytaj dalej
- Bezpieczeństwo i prywatność danych – Przechowywanie i lokalizacja
- Odzyskiwanie hasła i dostępu – Reset bez utraty zasobów
- LGPD i RODO – Prawa podmiotu danych
- Usunięcie konta – Co się dzieje z danymi
Nie znalazłeś odpowiedzi? Otwórz zgłoszenie, odpowiadamy bardzo szybko.