Sicurezza
Che fine fanno i tuoi dati
Whisperer sta attaccato al tuo lavoro: chiamate, documenti, attività, calendario e il contesto che tiene insieme tutto. Questa pagina spiega come quei dati sono protetti, dove passano, chi ci arriva e come cancellarli.
Quello che non dichiariamo
Whisperer non ha SOC 2, né ISO 27001, né un audit di sicurezza indipendente, e non lasceremo intendere il contrario. Quello che possiamo fare è mostrare com'è costruito il sistema e dove passano i suoi limiti. È ciò di cui parla il resto della pagina.
-
Ridurre
Una funzione riceve i dati senza cui non funziona, e non il resto. Una sessione senza registro non scrive nulla nel database.
-
Separare
Ogni interrogazione è limitata al suo proprietario nello strato dati, invece di essere affidata alla memoria di ogni singolo endpoint.
-
Cifrare
TLS per tutto ciò che viaggia. Le credenziali dei servizi che colleghi sono cifrate prima di arrivare al database.
-
Controllare
Ogni rotta dell'API richiede autenticazione, a meno che non sia in un elenco pubblico esplicito, e un test fallisce se una nuova sfugge.
-
Essere trasparenti
Dove i dati escono dalla nostra infrastruttura, questa pagina dice chi li riceve, cosa riceve e perché.
Dove passano i tuoi dati
Cinque tratti fra il tuo microfono e una risposta. Aprine uno per vedere cosa trasporta.
-
01 Il tuo dispositivo
Trasporta: Microfono e audio di sistema, gli screenshot che scatti, i file che carichi.
Perché: La cattura può avvenire solo dove avviene la chiamata. Il pannello è escluso dalla cattura schermo, quindi non compare quando condividi, e i token di accesso stanno nel portachiavi del sistema operativo stesso — Keychain su macOS, DPAPI su Windows — e non in un file leggibile.
-
02 La connessione
Trasporta: Tutto ciò che passa fra il tuo client e Whisperer.
Perché: HTTPS con TLS 1.2 o più recente. Il token di sessione viaggia nell'intestazione Authorization e non nell'indirizzo, quindi non finisce nei registri del server né del proxy. Il bordo invia HSTS, il divieto di indovinare il tipo, il divieto di incorniciatura e una regola di referente severa.
-
03 API di Whisperer
Trasporta: Le richieste, dopo autenticazione, limite di ritmo e verifica di proprietà.
Perché: L'autorizzazione nega per impostazione predefinita: se un diritto non è confermato, la richiesta viene respinta invece che lasciata passare per sicurezza. I limiti di ritmo si contano per token e non per indirizzo, così chi sta dietro a una stessa connessione non condivide la stessa quota.
-
04 Archiviazione
Trasporta: Riunioni, trascrizioni, note, attività e calendario in un database gestito; file e registrazioni in archiviazione a oggetti; stato effimero in una cache gestita; vettori di ricerca in un database vettoriale.
Perché: L'applicazione raggiunge il database con verifica completa del certificato contro una radice fissata: un estremo sostituito fallisce invece di connettersi. I dati stanno su server in Russia e/o nell'UE, come dice l'informativa sulla privacy.
-
05 Fornitori di IA e servizi collegati
Trasporta: Per una funzione che ha bisogno di un modello — una risposta, una trascrizione, una traduzione, un embedding — il contenuto su cui quella funzione lavora. Per un servizio che hai collegato tu, i dati coperti da quell'integrazione.
Perché: Non abbiamo modelli nostri di voce e di linguaggio. È qui che i dati escono dalla nostra infrastruttura, perciò questo confine è nominato e non solo sottinteso. La tabella qui sotto li elenca tutti e rimanda alle loro condizioni.
- Resta sul tuo dispositivo o dentro Whisperer
- In transito fra i due
- Esce verso terzi
Cifratura
In transito. Le connessioni fra client, API e infrastruttura viaggiano su HTTPS con TLS 1.2 o più recente; il bordo di produzione oggi negozia TLS 1.3. La regola di trasporto rigido viene inviata con validità di un anno, così un browser che ha già visto il sito non torna a HTTP in chiaro.
A riposo. Database, archiviazione a oggetti e cache sono servizi gestiti, e la cifratura a riposo la fornisce quella piattaforma, non noi. Non nomineremo un algoritmo per un'archiviazione che non gestiamo: sarebbe un'ipotesi vestita da garanzia.
Segreti. Le credenziali dei servizi che colleghi — token di aggiornamento, chiavi di integrazione, token dei tuoi strumenti — vengono cifrate prima di essere scritte nel database, con un mazzo di chiavi che permette di ruotare la chiave senza fermi e senza ricifrare tutto in una volta. Una chiave mancante o rotta porta al rifiuto: non si scrive nulla invece di scrivere in chiaro.
Sicurezza dell'account
Le password. sono conservate come hash bcrypt a dodici cicli e mai in chiaro. La registrazione richiede di confermare l'e-mail con un codice a sei cifre di breve durata, e sia l'accesso sia la registrazione passano da un controllo anti-bot.
Sessioni. Il token di accesso vale 30 minuti. Quello di aggiornamento dura 7 giorni in un cookie che JavaScript non può leggere, limitato al percorso di autenticazione e protetto dall'uso fra siti da un token accoppiato. Cambiare password o uscire da tutti i dispositivi alza un contatore di versione che invalida ogni token già emesso.
Desktop e client esterni. Collegare un client desktop usa un codice usa e getta, quindi la password non entra mai nell'applicazione. I client IA esterni si autenticano con OAuth 2.1 e PKCE obbligatorio; concessione implicita e con password non esistono. Quei token sono conservati come hash e confrontati a tempo costante, e un token di aggiornamento è accettato solo all'endpoint dei token, mai al posto di uno di accesso.
Il tuo spazio è tuo
Ogni riunione, trascrizione, nota, file, attività, evento di calendario e ricordo appartiene all'account che l'ha creato. La delimitazione per proprietario avviene nello strato dati, quindi una richiesta che nomina l'identificatore di un altro viene respinta: la garanzia non dipende dal fatto che un endpoint si ricordi di controllare.
A tenerlo non è un'abitudine ma due test di architettura. Uno fallisce se una rotta versionata dell'API non è né autenticata né presente nell'elenco pubblico esplicito; l'altro fallisce se quell'elenco conserva rotte che non esistono più. La condivisione è per singolo oggetto e per tua decisione: per impostazione predefinita nessuno vede nulla.
Riunioni, registrazioni e screenshot
Durante la chiamata. Microfono e audio di sistema vengono trasmessi per il riconoscimento mentre la conversazione scorre. Il pannello è invisibile nella condivisione schermo — ma l'audio udibile dell'altra parte continua a essere riconosciuto, cosa da ricordare in una chiamata di gruppo.
Dopo la chiamata. Trascrizione, note, attività e la mappa delle decisioni restano nel tuo spazio, dove puoi modificarle, esportarle o cancellarle. Una registrazione fatta in una stanza video di Whisperer viene scritta nell'archiviazione a oggetti e torna come riunione con la sua trascrizione. Gli screenshot che scatti restano allegati alla sessione e vanno a un modello di visione quando fai una domanda su ciò che è a schermo.
Sessioni senza registro. Una sessione può girare in una modalità in cui trascrizione e risposte non vengono mai scritte nel database e i dati collegati spariscono alla fine. I minuti si consumano lo stesso: risparmi archiviazione, non tempo. Attivala prima — non registrare è più facile che cancellare dopo.
File e conoscenza
I documenti che carichi vengono indicizzati perché le risposte possano appoggiarsi a loro. Il recupero è delimitato dal proprietario: la ricerca che compone il contesto per la tua domanda guarda solo vettori del tuo account, quindi un documento di uno spazio non può affiorare nella risposta di un altro.
Cancellare un documento lo toglie dall'indice di ricerca oltre che dall'archiviazione, quindi smette di comparire nel contesto recuperato invece di restarci senza vedersi. C'è un tetto per file e, se l'archiviazione a oggetti non è configurata, la sezione non è disponibile invece di funzionare a metà.
Memoria e contesto personale
Leo tiene due tipi di contesto: un profilo che scrivi tu e fatti durevoli che annota dal tuo lavoro perché ciò che ricorre non vada spiegato due volte. Entrambi stanno nel tuo account, entrambi si vedono nella sezione Leo ed entrambi si modificano o si cancellano lì. Non viene ricordato nulla che tu non possa vedere.
Il contesto che fornisci arriva al modello come materiale di riferimento e non può scavalcare le istruzioni di sistema. Ma diventa parte di un prompt: non mettere password né token nel profilo, nelle note o nella base di conoscenza.
Elaborazione con l'IA
Whisperer non addestra né esegue modelli propri di voce e di linguaggio. Una funzione che ne ha bisogno — una risposta in piena chiamata, una trascrizione, una traduzione, una sintesi, un embedding per la ricerca — invia il contenuto su cui lavora a un fornitore terzo e usa ciò che torna.
Cosa viene inviato dipende dalla funzione. Una risposta porta la trascrizione in corso, le parti della tua base di conoscenza recuperate per quella domanda e il contesto del tuo profilo. La trascrizione porta audio. Da una funzione che non usi non esce nulla.
| Fornitore | Per cosa | Cosa viene inviato | Condizioni |
|---|---|---|---|
| OpenRouter | Modelli di testo: risposte, note, sintesi, embedding, riordino | Il prompt: estratti di trascrizione, conoscenza recuperata per la domanda, contesto del tuo profilo | Privacy |
| OpenAI | Riconoscimento vocale dal vivo durante la chiamata | Audio della chiamata | Privacy |
| Deepgram | Riconoscimento vocale delle riunioni registrate | Audio della riunione | Privacy |
| Traduzione vocale dal vivo e assistente vocale | Audio, inviato dal tuo browser direttamente al fornitore — i nostri server non fanno da tramite | Privacy | |
| pyannote.ai | Distinguere chi parla in una registrazione | Audio della riunione | Privacy |
| Cloudflare | Controllo anti-bot all'accesso e alla registrazione | Un segnale di sfida del browser. Nessun dato dello spazio | Privacy |
Come ogni fornitore tratta ciò che riceve è regolato dalle sue condizioni e dalla sua informativa, collegate qui sopra. Non le riscriviamo qui e non promettiamo al posto suo che i tuoi contenuti non verranno mai usati per l'addestramento: quell'impegno spetta a lui, non a noi. Quale modello copre quale ruolo è un'impostazione del tuo account, quindi vedi e cambi dove vanno le tue richieste.
Servizi collegati e MCP
Collegare un servizio — un calendario, un'app di note, un CRM, un tracciatore di ticket — dà a Whisperer accesso a ciò che quel servizio espone, nei limiti dei permessi che approvi sulla sua schermata di consenso. Puoi scollegarlo dal tuo account quando vuoi e revocare anche dal lato del fornitore.
MCP funziona nei due sensi. Whisperer offre un server MCP perché strumenti IA esterni leggano i tuoi dati, e un client MCP perché Leo usi gli strumenti che colleghi. Una riunione è visibile a un client esterno solo se l'hai contrassegnata come condivisa; l'archivio nel suo insieme non lo è mai, e le sessioni senza registro sono escluse senza eccezioni. L'accesso che hai dato a Whisperer sui tuoi altri servizi non viene mai ritrasmesso tramite il server MCP.
Le azioni irreversibili. richiedono una conferma umana con un'anteprima, generata sul server, di cosa esattamente verrebbe toccato, e ai client esterni non sono disponibili affatto. Gli strumenti che accettano una credenziale non vengono mai esposti all'esterno: sarebbe un canale per infilare un segreto nell'integrazione di qualcun altro. Un server MCP che porti tu come processo parte sulla tua macchina, non sulla nostra. Gli indirizzi in uscita sono verificati contro intervalli privati, di loopback, link-local e di operatore prima di qualsiasi richiesta.
Infrastruttura
L'applicazione gira in contenitori dietro un unico bordo che termina il TLS. Database, cache e archiviazione a oggetti sono servizi gestiti raggiunti da connessioni autenticate e cifrate — il database con verifica completa del certificato contro una radice fissata.
I rilasci vanno in produzione senza spegnere il servizio: un contenitore nuovo entra nel bilanciamento prima che il vecchio esca, e ogni rilascio etichetta l'immagine sostituita, così tornare indietro è un solo comando. Le modifiche di schema si applicano prima dell'avvio del nuovo codice, e l'applicazione si rifiuta di partire su uno schema che non si aspetta invece di lavorare su quello sbagliato.
Configurazione e credenziali arrivano dall'ambiente e non entrano mai nel repository. Nomi di host, di bucket, porte e identificativi di cluster qui non compariranno: essere trasparenti sul modello di sicurezza è utile, consegnare una mappa no.
Registri e monitoraggio
Registri applicativi e di errore, metriche delle richieste e salute dei servizi vengono raccolti per poter far funzionare il prodotto, con avviso quando qualcosa si rompe. Password, token e chiavi non finiscono nei registri — il token di sessione viaggia in un'intestazione e non in un indirizzo proprio perché non possa finirci.
Per essere precisi sui limiti: non c'è un centro operativo di sicurezza attivo giorno e notte né un servizio esterno di rilevamento gestito. Il monitoraggio qui è operativo. Dice che qualcosa si è rotto; non è un programma di rilevamento delle intrusioni, e chiamarlo così sarebbe un'affermazione non verificabile.
Cancellare i tuoi dati
Tre operazioni distinte, tutte dal tuo account e non scrivendo all'assistenza: esportare in un file tutto ciò che è associato a te, cancellare tutti i contenuti tenendo account e abbonamento, oppure eliminare l'account del tutto.
Eliminare l'account cancella i tuoi contenuti e i record di servizio e rende anonima la riga dell'account stessa. Non può essere tolta del tutto: i record di pagamento la richiamano e la legge contabile impone di conservarli cinque anni. È l'unica eccezione ed è dichiarata nel consenso che accetti alla registrazione. L'elenco delle tabelle che una cancellazione deve svuotare è un unico registro nel codice, e un test fallisce se viene aggiunta una tabella che fa riferimento agli account senza entrarci: dimenticarne una vorrebbe dire lasciare dati personali dopo una richiesta di cancellazione.
| Dati | Per cosa | Conservazione |
|---|---|---|
| Riunioni e trascrizioni | La tua cronologia e la ricerca | Finché non le cancelli |
| Registrazioni e file | Riproduzione ed elaborazione | Finché non li cancelli |
| Sessioni senza registro | Solo assistenza dal vivo | Mai scritte; rimosse alla fine della sessione |
| Screenshot | Rispondere su ciò che è a schermo | Finché non cancelli la sessione |
| Base di conoscenza e indice di ricerca | Recupero verso le risposte | Finché non cancelli il documento |
| Memoria e profilo | Contesto personale per Leo | Finché non lo cambi o lo cancelli |
| Credenziali delle integrazioni | Tenere viva la connessione | Finché non scolleghi il servizio |
| Account e record di pagamento | Accesso e contabilità di legge | Gli account inattivi vengono cancellati 3 anni dopo l'ultimo accesso; i record di pagamento restano 5 anni |
Gli oggetti archiviati vengono rimossi nell'ambito della richiesta stessa, non da una procedura pianificata. Copie di sicurezza e di ripristino sono una funzione delle piattaforme gestite che usiamo, quindi un record cancellato può sopravvivere nelle loro istantanee finché queste vengono conservate; quella finestra non la controlliamo e non le inventeremo un numero. Per una richiesta ai sensi del GDPR o della legge 152-FZ scrivi all'assistenza: rispondiamo entro 30 giorni.
La sicurezza è un processo
Whisperer è un prodotto che cresce. Non abbiamo SOC 2, né ISO 27001, né altra certificazione indipendente; non abbiamo commissionato un test di intrusione esterno e non presenteremo la nostra revisione come se lo fosse. Dirlo chiaramente fa parte del modello: un'affermazione che non puoi verificare vale meno di un'architettura che puoi leggere.
Alcune misure qui sono descritte come parziali di proposito. Una politica di sicurezza dei contenuti è attiva in sola segnalazione mentre viene messa a punto: segnala le violazioni invece di bloccarle. L'autenticazione a due fattori ancora non esiste. Dove questa pagina dice dove la piattaforma lo consente, significa esattamente questo e niente di più.
Dove stiamo andando
Man mano che Whisperer cresce, stiamo valutando altre misure di sicurezza e conformità. Senza date: una data che non potessimo rispettare sarebbe un'altra affermazione non verificabile.
- Portare la politica di sicurezza dei contenuti dalla segnalazione al blocco
- Autenticazione a due fattori per gli account
- Revisione di sicurezza indipendente e test di intrusione
- Politiche di sicurezza formali e un programma di conformità
Hai trovato un problema di sicurezza?
Dillo a noi prima di renderlo pubblico e lasciaci un tempo ragionevole per sistemarlo. Indica cosa hai trovato, come riprodurlo e quale impatto stimi. Confermeremo la ricezione e ti terremo aggiornato.
Non esiste un programma di ricompense a pagamento. Se vuoi essere citato per la segnalazione, dillo e ti citeremo.