iTranscribeВойти
Безопасность iTranscribe

Записи встреч остаются под контролем

Показываем полный маршрут данных: где обрабатывается запись, как хранится результат, кто может его открыть и когда материалы будут удалены.

Посмотреть маршрут данных Запросить пакет для службы ИБ
Здесь перечислены реализованные меры защиты и границы ответственности сервиса.
Исходящие интеграции только в РФШифрование содержимогоРоли и журнал действийНастраиваемое удалениеОтдельная установка для компаний
Жизненный цикл записи

От загрузки до контролируемого удаления

Каждый этап имеет своё назначение, место хранения и технический статус.

  1. 01

    Загрузка

    Файл принимается в приватное хранилище по непрозрачному идентификатору.

  2. 02

    Распознавание

    Подготовленная звуковая дорожка поступает в выбранный режим STT.

  3. 03

    Анализ

    Из текста формируются саммари, решения, договорённости и задачи.

  4. 04

    Защищённое хранение

    Текстовые результаты шифруются приложением до записи в PostgreSQL.

  5. 05

    Проверка и экспорт

    Пользователь выбирает задачи, а сервис передаёт их только в заранее проверенную подключённую систему.

  6. 06

    Удаление

    Активные данные удаляются вручную или автоматически по политике рабочего пространства.

Что именно хранится

Медиа, результат и технические данные разделены

Это позволяет применять разные сроки хранения и не смешивать содержимое с журналами.

КатегорияХранениеЗащита и срок
Исходный файлПриватное объектное хранилищеОтдельный срок хранения; после обработки может удаляться автоматически
Подготовленное аудиоПриватное объектное хранилищеОтдельная политика от исходного файла
Стенограмма и сегментыЗашифрованные данные в PostgreSQLAES-256-GCM на уровне приложения
Субтитры SRT/VTTФормируются в браузере из защищённой стенограммыОдноразовая выгрузка не сохраняется на сервере
Саммари, решения и задачиЗашифрованные данныеВо внешнюю систему передаются только выбранные задачи
Технические метаданныеPostgreSQLСтатус, длительность, размер, UUID и временные отметки
Журнал действийОтдельный неизменяемый журналБез текста встречи, имён файлов, служебных запросов и ключей доступа
Защита текстовых результатов

Одной копии базы недостаточно, чтобы прочитать содержимое

Для каждого объекта создаётся случайный ключ данных. Он шифрует содержимое с контекстом рабочего пространства и записи, а затем сам защищается ключом в Vault Transit.

Реализовано

Шифрование текстового содержимого

Стенограммы, субтитры, итоги, задачи и другие текстовые результаты шифруются AES-256-GCM до сохранения; ключевой материал отделён от PostgreSQL.

Реализовано

Защищённое хранение медиа

Исходные и подготовленные медиаобъекты находятся в приватном S3-совместимом хранилище; публичные ACL не используются, а выдача идёт через авторизованный API после серверной проверки. Шифрование медиа на уровне приложения в эту возможность не входит.

Реализовано

Журнал действий

Система фиксирует безопасные технические сведения о доступе, изменениях, экспорте, отправке задач и удалении без записи содержимого встреч в журнал.

Реализовано

Проверка доступа на сервере

API повторно проверяет участника, его актуальную роль, рабочее пространство и разрешение; скрытие элемента интерфейса не используется как средство защиты.

Реализовано

Настраиваемые сроки хранения

Владелец задаёт отдельные сроки для исходных файлов, подготовленного аудио, текстовых результатов и журнала действий. Одноразовые браузерные экспорты на сервере не хранятся.

Реализовано

Автоматическое удаление

Фоновый обработчик удаляет данные из активных систем по установленной политике и регистрирует результат операции.

Реализовано

Двухфакторная аутентификация

Пользователь может включить TOTP-коды для дополнительной защиты входа в свою учётную запись.

Доступно в Enterprise

Изолированный контур в Яндекс Облаке

Отдельная Enterprise-инсталляция в облачном контуре заказчика с согласованными сервисами SpeechKit, YandexGPT, PostgreSQL, S3 и управлением ключами.

Доступно в Enterprise

Развёртывание на сервере заказчика

Приложение, PostgreSQL, локальное S3-хранилище и вычислительные компоненты размещаются в инфраструктуре организации.

Доступ

Роль задаёт разрешённые действия на сервере

Скрытая кнопка не считается защитой: API повторно проверяет разрешение пользователя.

01

Владелец

Назначает права, область записей и лимиты минут; управляет оплатой, хранением, интеграциями и журналом.

02

Администратор

Может управлять командой, но не получает право оплаты автоматически.

03

Редактор или исполнитель

Получает точный набор действий и доступ только к своим либо ко всем записям — как указал владелец.

04

Наблюдатель

Читает разрешённые записи без изменения, отправки и удаления; доступ можно отозвать немедленно.

Сроки хранения

Владелец управляет жизненным циклом данных

Для медиа, подготовленной дорожки, результатов и журнала можно выбрать отдельный срок: 7, 30, 90, 180, 365 дней или ручное удаление там, где оно допустимо. Одноразовые экспорты на сервере не сохраняются.

  • Точная дата будущего удаления в карточке записи
  • Ручное и автоматическое удаление из активных систем
  • Безопасный повтор удаления после технической ошибки
  • Отдельный срок исчезновения из резервных копий

Данные удаляются из активных систем. Резервные копии прекращают содержать их после окончания установленного срока хранения резервных копий.

Контроль внешних передач

Исходящий маршрут разрешается только после проверки получателя

В облачной версии канал интеграций не отправляет материалы встреч в зарубежные облачные системы или на непроверенные пользовательские адреса. Это продуктовая политика iTranscribe, а не утверждение о безусловном запрете трансграничной передачи законом. Входящий импорт аудио из сервиса встреч рассматривается отдельно.

01

Зарубежные облачные трекеры отключены

Jira Cloud, YouTrack Cloud и другие иностранные получатели не предлагаются для исходящей передачи данных из облачной версии.

02

Каждый адрес проверяется

Проверяются доменное имя, вся цепочка DNS, все IPv4- и IPv6-адреса, география сети, сертификат и защита от обращения к внутренним служебным адресам.

03

Изменение адреса останавливает передачу

Новый домен, маршрут, порт или IP-адрес запускает повторную проверку; ранее отложенные задачи автоматически не отправляются.

04

Одного российского IP недостаточно

Технические сигналы дополняются сведениями о владельце системы, фактическом месте обработки и документальным подтверждением.

05

Передаются только выбранные задачи

Аудио, видео, полная стенограмма, список участников, полный результат анализа и служебные данные в экспорт не входят.

06

Важные действия фиксируются

Подключение, проверка, решение администратора, изменение маршрута, блокировка и отправка отражаются в журнале без текста встречи.

Маршрут и поставщики обработки

Компоненты зависят от выбранного режима

Облачное распознавание и анализ не обязательны для каждого сценария; для Enterprise состав обработки фиксируется в спецификации.

Базовый компонент

Инфраструктура iTranscribe

Назначение
Приём файлов, управление заданиями, хранение результата и интеграции
Данные
Файлы встреч, результаты обработки, технические данные учётной записи
География
Российская Федерация
Хранение
По политике рабочего пространства и срокам резервного копирования
Условия и документы
Зависит от режима

Яндекс Облако

Назначение
Распознавание речи и AI-анализ в выбранных облачных режимах
Данные
Подготовленная аудиодорожка и необходимый для анализа текст
География
Только подтверждённая договорная конфигурация российского контура; текущий статус дополнительно проверяется перед включением
Хранение
По проверенным условиям конкретного сервиса и договорной конфигурации
Условия и документы
Варианты размещения

Один продукт — три контролируемых профиля

Площадка, хранилища, модели и управление ключами описываются до запуска.

Готовый сервис

Общая SaaS-версия

Приложение
Инфраструктура iTranscribe в ЦОД РФ
PostgreSQL
PostgreSQL iTranscribe
S3
Приватное S3-совместимое хранилище
STT
Локальный режим; SpeechKit — только в подтверждённой договорной конфигурации
AI
Локальная модель; Yandex AI — только в подтверждённой договорной конфигурации
Ключи
Vault Transit под управлением iTranscribe

Подходит для быстрого запуска без собственной инфраструктуры.

Enterprise

Отдельный контур в Яндекс Облаке

Приложение
Отдельный Kubernetes-контур заказчика
PostgreSQL
Изолированный PostgreSQL
S3
S3 внутри облачного контура
STT
SpeechKit в согласованной конфигурации
AI
YandexGPT и другие разрешённые сервисы Яндекс Облака
Ключи
Vault Transit или согласованный KMS

Архитектура, сетевые ограничения и сроки хранения фиксируются в проектной документации.

Enterprise

Сервер или ЦОД заказчика

Приложение
Инфраструктура организации
PostgreSQL
Локальный PostgreSQL
S3
Локальное S3-совместимое или корпоративное хранилище
STT
Локальные CPU/GPU-модели либо разрешённый заказчиком API
AI
Локальная модель либо согласованный корпоративный сервис
Ключи
Vault Transit внутри контура

Доступ к внешним AI API можно технически запретить.

Документы и материалы

Готово к техническому обсуждению со службой ИБ

Публично доступны действующие пользовательские документы и общее описание маршрута. Расширенный пакет передаём адресно, без публикации внутренних IP, закрытых адресов и деталей, повышающих риск атаки.

Открыть публичные документы Запросить пакет для службы ИБ

Публично

  • Политика обработки данных
  • Маршрут и категории данных
  • Сроки хранения и удаления
  • Поставщики обработки

По запросу

  • Расширенная архитектурная схема
  • Матрица ролей и доступов
  • Резервные копии, восстановление и ключи
  • Ответы на анкету службы безопасности
FAQ

Ответы без маркетинговых обещаний

Кто может открывать записи и расшифровки?+

Только аутентифицированные пользователи, которым разрешён доступ в рабочем пространстве. Проверка роли выполняется сервером, а не только скрытием кнопок в интерфейсе.

Где обрабатываются и хранятся данные?+

Облачная версия использует базу данных и хранилище iTranscribe в российской инфраструктуре. Облачное распознавание и анализ включаются только для заранее проверенного российского маршрута. Для Enterprise доступна отдельная установка в инфраструктуре заказчика.

Передаются ли записи другим STT или AI-сервисам?+

Маршрут зависит от выбранного режима. Интерфейс показывает используемый способ обработки; произвольным сторонним AI-сервисам запись не отправляется. В корпоративной поставке список компонентов фиксируется отдельно.

Используются ли записи для обучения моделей?+

Условия использования данных зависят от выбранного вычислительного режима и договора с поставщиком модели. Для сценариев, где это критично, мы фиксируем допустимых поставщиков и условия обработки в корпоративной документации.

Как защищены тексты и задачи в базе?+

Стенограммы, субтитры, саммари, решения и задачи шифруются приложением с аутентификацией данных до сохранения в PostgreSQL. Подмена контекста записи или рабочего пространства приводит к ошибке расшифровки.

Где хранятся ключи шифрования?+

Мастер-ключи находятся в Vault Transit отдельно от основной базы. В PostgreSQL сохраняется только зашифрованный ключ данных и служебные параметры шифрования.

Сколько времени хранятся исходные файлы?+

Срок задаётся политикой рабочего пространства. Для исходного файла, подготовленного аудио и текстовых результатов предусмотрены отдельные настройки. Одноразовые экспорты создаются в браузере и не остаются на сервере.

Как удалить запись и результаты?+

Владелец может удалить конкретную запись вручную либо настроить автоматическое удаление. Операция повторяема, контролируется сервером и фиксируется без пользовательского содержимого в журнале.

Когда удалённые данные исчезают из резервных копий?+

Сначала данные удаляются из активной базы, хранилища и кэшей. Одноразовые выгрузки сервер не хранит. Резервные копии прекращают содержать данные после окончания установленного срока хранения копий — это не мгновенный процесс. Состояние шифрования и восстановления backup подтверждается отдельно для каждого контура.

Может ли сотрудник iTranscribe открыть мою запись?+

Обычные административные списки не показывают содержимое записей. Технический доступ к рабочей инфраструктуре ограничен и отделён от пользовательского интерфейса; аварийные обращения разбираются отдельно и журналируются.

Можно ли развернуть iTranscribe в контуре организации?+

Да, в Enterprise-варианте: в отдельном контуре Яндекс Облака либо на сервере или в ЦОД заказчика. Состав STT, AI, S3 и управления ключами согласуется до внедрения.

Можно ли подключить корпоративный SSO?+

Корпоративный вход по OIDC и SAML пока не заявлен как готовая функция. Для отдельной установки способ входа и ограничения доступа согласуются до запуска.

Можно ли заключить поручение на обработку персональных данных?+

Для корпоративного проекта можно согласовать договорную модель, категории данных, цели, сроки, обработчиков и порядок удаления. Проект документа требует проверки юристами обеих сторон.

Означает ли использование iTranscribe автоматическое соответствие 152-ФЗ?+

Нет. iTranscribe предоставляет технические и организационные возможности для построения обработки с учётом требований 152-ФЗ. Правовое основание, уведомление участников, модель угроз и организационные меры определяет оператор персональных данных.

Можно ли обрабатывать специальные категории данных?+

Не по умолчанию. Такой сценарий требует отдельной оценки категорий данных, правового основания, модели угроз, варианта размещения и договорных условий до начала обработки.

Поддерживает ли iTranscribe Jira Cloud?+

Нет. Облачная версия iTranscribe не отправляет задачи в Jira Cloud.

Поддерживает ли iTranscribe YouTrack Cloud?+

Нет. Облачная версия iTranscribe не отправляет задачи в YouTrack Cloud.

Можно ли подключить Jira или YouTrack внутри компании?+

Существующую Jira Data Center или YouTrack Server можно рассмотреть для Enterprise, если конкретная установка находится в российской инфраструктуре организации и прошла проверку. Разворачивать новую Jira специально для iTranscribe мы не рекомендуем.

Можно ли указать произвольный webhook?+

Да, можно запросить подключение webhook или REST API. До проверки адреса и ручного одобрения реальные задачи на него не отправляются.

Как проверяется адрес системы?+

Мы проверяем доменное имя, цепочку DNS, все IPv4- и IPv6-адреса, страну и владельца сети, сертификат и недоступность внутренних служебных адресов. Затем администратор проверяет владельца системы и подтверждение её размещения в РФ.

Что произойдёт, если IP-адрес или DNS-маршрут изменится?+

Отправка сразу приостанавливается, незавершённые попытки отменяются, а новый адрес или маршрут проходит проверку заново. Ранее отложенные задачи автоматически не отправляются.

Что произойдёт, если адрес станет иностранным?+

Подключение блокируется целиком, даже если иностранным оказался только один из нескольких IPv4- или IPv6-адресов. Администратор не может разрешить иностранный или неопределённый адрес.

Достаточно ли российского IP для подтверждения размещения?+

Нет. Геолокация IP имеет ограниченную точность, а за российским адресом может находиться сеть доставки контента, прокси-сервер или другой посредник. Поэтому дополнительно проверяются владелец системы и подтверждение места обработки данных.

Какие данные передаются в систему задач?+

Только выбранные название и описание задачи, срок, исполнитель, проект или очередь, идентификатор исходной записи и технический ключ защиты от дублей.

Передаётся ли полная стенограмма?+

Нет. Аудио, видео, полная стенограмма, полный результат анализа, список участников, вложения и служебные данные не входят в экспорт задач.

Можно ли включить автоматическую отправку?+

Да. Автоматическую отправку можно включить для проверенной и активной рабочей системы. При изменении адреса или настроек подключения она сразу приостанавливается до повторной проверки.

Какие сервисы онлайн-встреч поддерживаются?+

Google Meet, Zoom, Microsoft Teams и Jitsi относятся к входящему получению аудио. Готовую запись из Discord или другого сервиса можно загрузить файлом. iTranscribe не отправляет источнику обратно стенограмму, задачи или AI-результат; пользователь обеспечивает законное основание записи.

Можно ли подключить внутреннюю систему через VPN?+

Да, в Enterprise. Доступ разрешается только к заранее согласованной корпоративной сети; служебные адреса iTranscribe, базы данных и административные интерфейсы остаются недоступны.

Кто одобряет интеграцию?+

В облачной версии — уполномоченный администратор iTranscribe, который не создавал запрос. В Enterprise проверку может выполнять администратор безопасности организации; иностранный или неопределённый адрес всё равно одобрить нельзя.

Как часто выполняется повторная проверка?+

Адрес проверяется перед каждой отправкой и регулярно в фоновом режиме. Учитываются срок действия DNS-записей, срок одобрения и актуальность локальной базы адресов и сетей.

Сообщить о проблеме безопасности

Напишите на действующий канал поддержки

Не отправляйте в первом письме запись, пароль, токен или другие секреты.

support@itranscribe.ru