Шифрование текстового содержимого
Стенограммы, субтитры, итоги, задачи и другие текстовые результаты шифруются AES-256-GCM до сохранения; ключевой материал отделён от PostgreSQL.
Показываем полный маршрут данных: где обрабатывается запись, как хранится результат, кто может его открыть и когда материалы будут удалены.
Здесь перечислены реализованные меры защиты и границы ответственности сервиса.Каждый этап имеет своё назначение, место хранения и технический статус.
Файл принимается в приватное хранилище по непрозрачному идентификатору.
Подготовленная звуковая дорожка поступает в выбранный режим STT.
Из текста формируются саммари, решения, договорённости и задачи.
Текстовые результаты шифруются приложением до записи в PostgreSQL.
Пользователь выбирает задачи, а сервис передаёт их только в заранее проверенную подключённую систему.
Активные данные удаляются вручную или автоматически по политике рабочего пространства.
Это позволяет применять разные сроки хранения и не смешивать содержимое с журналами.
Для каждого объекта создаётся случайный ключ данных. Он шифрует содержимое с контекстом рабочего пространства и записи, а затем сам защищается ключом в Vault Transit.
Стенограммы, субтитры, итоги, задачи и другие текстовые результаты шифруются AES-256-GCM до сохранения; ключевой материал отделён от PostgreSQL.
Исходные и подготовленные медиаобъекты находятся в приватном S3-совместимом хранилище; публичные ACL не используются, а выдача идёт через авторизованный API после серверной проверки. Шифрование медиа на уровне приложения в эту возможность не входит.
Система фиксирует безопасные технические сведения о доступе, изменениях, экспорте, отправке задач и удалении без записи содержимого встреч в журнал.
API повторно проверяет участника, его актуальную роль, рабочее пространство и разрешение; скрытие элемента интерфейса не используется как средство защиты.
Владелец задаёт отдельные сроки для исходных файлов, подготовленного аудио, текстовых результатов и журнала действий. Одноразовые браузерные экспорты на сервере не хранятся.
Фоновый обработчик удаляет данные из активных систем по установленной политике и регистрирует результат операции.
Пользователь может включить TOTP-коды для дополнительной защиты входа в свою учётную запись.
Отдельная Enterprise-инсталляция в облачном контуре заказчика с согласованными сервисами SpeechKit, YandexGPT, PostgreSQL, S3 и управлением ключами.
Приложение, PostgreSQL, локальное S3-хранилище и вычислительные компоненты размещаются в инфраструктуре организации.
Скрытая кнопка не считается защитой: API повторно проверяет разрешение пользователя.
Назначает права, область записей и лимиты минут; управляет оплатой, хранением, интеграциями и журналом.
Может управлять командой, но не получает право оплаты автоматически.
Получает точный набор действий и доступ только к своим либо ко всем записям — как указал владелец.
Читает разрешённые записи без изменения, отправки и удаления; доступ можно отозвать немедленно.
Для медиа, подготовленной дорожки, результатов и журнала можно выбрать отдельный срок: 7, 30, 90, 180, 365 дней или ручное удаление там, где оно допустимо. Одноразовые экспорты на сервере не сохраняются.
Данные удаляются из активных систем. Резервные копии прекращают содержать их после окончания установленного срока хранения резервных копий.
В облачной версии канал интеграций не отправляет материалы встреч в зарубежные облачные системы или на непроверенные пользовательские адреса. Это продуктовая политика iTranscribe, а не утверждение о безусловном запрете трансграничной передачи законом. Входящий импорт аудио из сервиса встреч рассматривается отдельно.
Jira Cloud, YouTrack Cloud и другие иностранные получатели не предлагаются для исходящей передачи данных из облачной версии.
Проверяются доменное имя, вся цепочка DNS, все IPv4- и IPv6-адреса, география сети, сертификат и защита от обращения к внутренним служебным адресам.
Новый домен, маршрут, порт или IP-адрес запускает повторную проверку; ранее отложенные задачи автоматически не отправляются.
Технические сигналы дополняются сведениями о владельце системы, фактическом месте обработки и документальным подтверждением.
Аудио, видео, полная стенограмма, список участников, полный результат анализа и служебные данные в экспорт не входят.
Подключение, проверка, решение администратора, изменение маршрута, блокировка и отправка отражаются в журнале без текста встречи.
Облачное распознавание и анализ не обязательны для каждого сценария; для Enterprise состав обработки фиксируется в спецификации.
Площадка, хранилища, модели и управление ключами описываются до запуска.
Подходит для быстрого запуска без собственной инфраструктуры.
Архитектура, сетевые ограничения и сроки хранения фиксируются в проектной документации.
Доступ к внешним AI API можно технически запретить.
Публично доступны действующие пользовательские документы и общее описание маршрута. Расширенный пакет передаём адресно, без публикации внутренних IP, закрытых адресов и деталей, повышающих риск атаки.
Только аутентифицированные пользователи, которым разрешён доступ в рабочем пространстве. Проверка роли выполняется сервером, а не только скрытием кнопок в интерфейсе.
Облачная версия использует базу данных и хранилище iTranscribe в российской инфраструктуре. Облачное распознавание и анализ включаются только для заранее проверенного российского маршрута. Для Enterprise доступна отдельная установка в инфраструктуре заказчика.
Маршрут зависит от выбранного режима. Интерфейс показывает используемый способ обработки; произвольным сторонним AI-сервисам запись не отправляется. В корпоративной поставке список компонентов фиксируется отдельно.
Условия использования данных зависят от выбранного вычислительного режима и договора с поставщиком модели. Для сценариев, где это критично, мы фиксируем допустимых поставщиков и условия обработки в корпоративной документации.
Стенограммы, субтитры, саммари, решения и задачи шифруются приложением с аутентификацией данных до сохранения в PostgreSQL. Подмена контекста записи или рабочего пространства приводит к ошибке расшифровки.
Мастер-ключи находятся в Vault Transit отдельно от основной базы. В PostgreSQL сохраняется только зашифрованный ключ данных и служебные параметры шифрования.
Срок задаётся политикой рабочего пространства. Для исходного файла, подготовленного аудио и текстовых результатов предусмотрены отдельные настройки. Одноразовые экспорты создаются в браузере и не остаются на сервере.
Владелец может удалить конкретную запись вручную либо настроить автоматическое удаление. Операция повторяема, контролируется сервером и фиксируется без пользовательского содержимого в журнале.
Сначала данные удаляются из активной базы, хранилища и кэшей. Одноразовые выгрузки сервер не хранит. Резервные копии прекращают содержать данные после окончания установленного срока хранения копий — это не мгновенный процесс. Состояние шифрования и восстановления backup подтверждается отдельно для каждого контура.
Обычные административные списки не показывают содержимое записей. Технический доступ к рабочей инфраструктуре ограничен и отделён от пользовательского интерфейса; аварийные обращения разбираются отдельно и журналируются.
Да, в Enterprise-варианте: в отдельном контуре Яндекс Облака либо на сервере или в ЦОД заказчика. Состав STT, AI, S3 и управления ключами согласуется до внедрения.
Корпоративный вход по OIDC и SAML пока не заявлен как готовая функция. Для отдельной установки способ входа и ограничения доступа согласуются до запуска.
Для корпоративного проекта можно согласовать договорную модель, категории данных, цели, сроки, обработчиков и порядок удаления. Проект документа требует проверки юристами обеих сторон.
Нет. iTranscribe предоставляет технические и организационные возможности для построения обработки с учётом требований 152-ФЗ. Правовое основание, уведомление участников, модель угроз и организационные меры определяет оператор персональных данных.
Не по умолчанию. Такой сценарий требует отдельной оценки категорий данных, правового основания, модели угроз, варианта размещения и договорных условий до начала обработки.
Нет. Облачная версия iTranscribe не отправляет задачи в Jira Cloud.
Нет. Облачная версия iTranscribe не отправляет задачи в YouTrack Cloud.
Существующую Jira Data Center или YouTrack Server можно рассмотреть для Enterprise, если конкретная установка находится в российской инфраструктуре организации и прошла проверку. Разворачивать новую Jira специально для iTranscribe мы не рекомендуем.
Да, можно запросить подключение webhook или REST API. До проверки адреса и ручного одобрения реальные задачи на него не отправляются.
Мы проверяем доменное имя, цепочку DNS, все IPv4- и IPv6-адреса, страну и владельца сети, сертификат и недоступность внутренних служебных адресов. Затем администратор проверяет владельца системы и подтверждение её размещения в РФ.
Отправка сразу приостанавливается, незавершённые попытки отменяются, а новый адрес или маршрут проходит проверку заново. Ранее отложенные задачи автоматически не отправляются.
Подключение блокируется целиком, даже если иностранным оказался только один из нескольких IPv4- или IPv6-адресов. Администратор не может разрешить иностранный или неопределённый адрес.
Нет. Геолокация IP имеет ограниченную точность, а за российским адресом может находиться сеть доставки контента, прокси-сервер или другой посредник. Поэтому дополнительно проверяются владелец системы и подтверждение места обработки данных.
Только выбранные название и описание задачи, срок, исполнитель, проект или очередь, идентификатор исходной записи и технический ключ защиты от дублей.
Нет. Аудио, видео, полная стенограмма, полный результат анализа, список участников, вложения и служебные данные не входят в экспорт задач.
Да. Автоматическую отправку можно включить для проверенной и активной рабочей системы. При изменении адреса или настроек подключения она сразу приостанавливается до повторной проверки.
Google Meet, Zoom, Microsoft Teams и Jitsi относятся к входящему получению аудио. Готовую запись из Discord или другого сервиса можно загрузить файлом. iTranscribe не отправляет источнику обратно стенограмму, задачи или AI-результат; пользователь обеспечивает законное основание записи.
Да, в Enterprise. Доступ разрешается только к заранее согласованной корпоративной сети; служебные адреса iTranscribe, базы данных и административные интерфейсы остаются недоступны.
В облачной версии — уполномоченный администратор iTranscribe, который не создавал запрос. В Enterprise проверку может выполнять администратор безопасности организации; иностранный или неопределённый адрес всё равно одобрить нельзя.
Адрес проверяется перед каждой отправкой и регулярно в фоновом режиме. Учитываются срок действия DNS-записей, срок одобрения и актуальность локальной базы адресов и сетей.
Не отправляйте в первом письме запись, пароль, токен или другие секреты.