Kryptering och datanyckel (DEK)
Hur kryptering av transkriptioner fungerar i VoxScriber: individuell nyckel per användare (DEK) i alla abonnemang, tvålagers kuvert och vad som händer när du byter lösenord.
Allt innehåll i dina transkriptioner krypteras med en DEK (Data Encryption Key) – en individuell krypteringsnyckel för ditt konto. Det gäller alla abonnemang, från Gratis till företagsnivå: kryptering här är inte en betalfunktion, det är standard.
Vad som krypteras
- Text i transkriptionen;
- Identifiering av talare;
- Berikade data (sammanfattningar, AI-metadata);
- Därutöver krypteras CPF och telefonnummer i profilen i vila.
Algoritmen är AES-256-GCM, som tillämpas innan det sparas i databasen.
Så fungerar nyckeln (tvålager kuvert)
Din 32-byte DEK lagras aldrig i klartext. Den lindas in på två sätt:
- Av ditt lösenord med Argon2id – bara ditt lösenord kan öppna detta hölje;
- Av en serverhuvudnyckel (HKDF-härledning) – det är det som gör det möjligt att bearbeta transkriptioner i bakgrunden och återställa åtkomsten om du glömmer lösenordet.
Har du bytt lösenord? Höljet skapas om direkt, utan att röra innehållet. Glömt lösenordet? Återställningen återkallar alla sessioner och skapar om höljet från servern – du förlorar inga krypterade transkriptioner.
Denna design är en medveten avvägning: en databasdump i sig är oläslig, men plattformen kan återställa din åtkomst utan att radera ditt arkiv. Maximalt skydd mot databasläckage, utan risken att "glömde lösenordet, förlorade allt".
Företag: nyckeln tillhör organisationen
Transkriptioner som görs i en organisationskontext krypteras med företagets DEK (härledd på servern, utan individuellt lösenord). Praktiska konsekvenser:
- Arkivet tillhör företaget: den som lämnar organisationen förlorar åtkomsten, även om den är författaren;
- En organisation med ett aktivt arkiv kan inte raderas – om nyckeln raderades skulle innehållet förstöras; den inaktiveras.
Om du har sett någonstans att kryptering skulle vara exklusivt för högre abonnemang, strunta i det: den individuella DEK:en skyddar alla abonnemang. Det som skiljer abonnemangen åt är funktioner som motorer, gränser och exporter – aldrig säkerheten för innehållet.
Vanliga frågor
Om databasen läcker, läcker mina transkriptioner?
Innehållet skulle vara krypterat med AES-256-GCM och individuella nycklar – oläsligt utan nycklarna. Det scenario som skulle äventyra innehållet skulle kräva att både databasen OCH servern är komprometterade samtidigt.
Förlorar jag mina transkriptioner om jag glömmer lösenordet?
Nej. Lösenordsåterställningen skapar om nyckelns hölje från servern och bevarar hela det krypterade arkivet.
Behöver jag aktivera kryptering någonstans?
Nej – den är automatisk och obligatorisk för allt transkriptionsinnehåll, oavsett abonnemang.
Är det end-to-end-kryptering (E2E)?
Inte exakt: servern kan avkryptera för att bearbeta (transkribera, sammanfatta, exportera). Det är kryptering i vila med nyckel per användare – databasen i sig är oläslig, men tjänsten fungerar för dig.
Vem läser transkriptionerna för mitt företag?
Inom organisationen: ägare och administratörer ser allt; medlemmar ser sina egna. Före detta medlemmar förlorar åtkomsten. Se arkivreglerna i organisationsartikeln.
Fortsätt lära dig
- Datasäkerhet och integritet - Lagring och datalokalisering
- Återställ lösenord och åtkomst - Återställning utan att förlora arkivet
- LGPD och GDPR - Den registrerades rättigheter
- Ta bort mitt konto - Vad som händer med datan
Fick du inte svar på din fråga? Öppna ett ärende så svarar vi snabbt.