Ваши данные под защитой
Мы строим продукт вокруг приватности: доступ ограничен аккаунтом, пароли хэшируются, а исходные файлы можно удалять.
Ваши файлы и транскрипции не используются для обучения нейросетей.
Данные остаются вашими
Файлы обрабатываются на серверах в России в рамках 152-ФЗ и не уходят на обучение сторонних моделей. Запись и результат можно удалить в любой момент.
Шифрование в пути
Данные передаются по HTTPS. Пароли хэшируются (bcrypt) и не хранятся в открытом виде.
Изоляция задач
Каждый пользователь видит только свои файлы и результаты. Доступ защищён сессией.
Удаление файлов
Вы можете удалить задачу в кабинете. Политика автоудаления настраивается под продукт.
Практики безопасности
Мы закрываем базовые риски SaaS‑сервиса и делаем поведение прозрачным.
- Сессии и cookies — безопасное хранение сессии в браузере.
- Логи — технические логи для диагностики, без “слива” содержимого.
- Контроль доступа — изоляция задач по пользователю и проверка прав на API.
- Приватность AI — фокус на том, чтобы ваши данные оставались вашими.
Обрабатывайте файлы спокойно
Создайте аккаунт и держите все задачи в личном кабинете — с контролем доступа и удалением.
Связанные возможности
Часто используют вместе
Кто видит мои файлы и результаты?
Кто имеет техническую возможность видеть данные:
- Вы — через личный кабинет, REST API (X-API-Key), Telegram-бот после привязки аккаунта
- Команда поддержки — только если вы открыли тикет с задачей и явно дали согласие посмотреть конкретный task_id. Каждый доступ логируется в admin_actions audit-trail
- Никто другой — ни Яндекс, ни OpenAI, ни Google, ни третьи API. Все AI-модели работают на наших GPU без сетевых вызовов
Через сколько удаляются исходные файлы?
Опции retention'а (настраивается на каждый файл при загрузке):
- Сразу после обработки (default) — медиа удаляется через 5–30 минут после готовности транскрипции
- 7 дней / 30 дней / 90 дней — для возможности перетранскрибации с другими настройками (другой шаблон саммари, словарь и т.д.)
- Никогда — для Pro-команд: исходники хранятся пока вы их сами не удалите
Используются ли мои данные для обучения моделей?
Конкретно:
- Wonder Speech и Wonder Large — pre-trained модели стороннего происхождения. Мы не дообучаем их на пользовательских данных
- Локальный fine-tune пользовательского словаря — только для вашего аккаунта, изолировано
- Сбор feedback'а («кнопка 👍/👎 на сегменте») — добровольный и анонимный, без передачи raw-аудио
Как защищены пароли?
Дополнительные защиты:
- Brute-force protection — после 10 неудачных попыток за 15 мин аккаунт временно блокируется (HTTP 429), уведомление приходит на email
- Rate-limit на /login и /reset-password — slowapi + nginx
- OAuth-логин — Яндекс, ВКонтакте, Mail.ru, Telegram. Без локального пароля вообще, если используете OAuth
- JWT-токены — в HttpOnly + Secure + SameSite=Strict cookies, не доступны JS (защита от XSS-кражи)
- 2FA — в planning для Pro/Team тарифов
Есть ли шифрование при передаче?
Технические детали:
- TLS 1.3 — современный protocol, perfect forward secrecy (ключ для каждой сессии новый)
- HSTS preload — браузер запоминает что wonderscribe.pro работает только по HTTPS (нельзя downgrade-атакой откатить на HTTP)
- SSL Labs A+ — стабильно держим максимальный рейтинг (можно проверить на ssllabs.com)
- Шифрование в покое — диски серверов encrypted (LUKS), бэкапы шифруются перед отправкой в off-site storage
- Серверы в РФ — соответствие 152-ФЗ для российских пользователей, данные не покидают юрисдикцию