信頼とセキュリティ
FlyTypeがアカウントとデータを保護する方法(Wispr/Otterスタイルの正直さ — ディクテーションのE2EEはなし)。
転送中
本番APIとHubはTLS 1.2+を使用しています。プレーンテキストの認証や課金エンドポイントを公開インターネットに公開していません。
保存中
サーバーボリュームはプロバイダーのディスク暗号化を使用し、オブジェクトストレージはAES-256 SSEを使用します。デバイスの更新トークンとワンタイムデバイス認証ブロブは暗号化されて保存され(device:v1:)、平文のJWTとしては保存されません。
アプリ層の秘密情報
- デバイスサインイン:Hubの承認とクライアントのポーリング間の暗号化されたワンタイムブロブ。
- MFA TOTPシークレット:保存時のAES-GCM(mfa:v1:)。
- クライアント:キーチェーン(Mac/iOS)、Windows DPAPI、Android EncryptedSharedPreferences。
ディクテーション音声
クラウドディクテーションはエンドツーエンド暗号化されていません — APIは音声を文字起こしするために復号する必要があり、Wispr FlowやOtterと同じです。ローカル/オフラインエンジンモードを使用して、音声をデバイス上に保持してください。
プライベートクラウド同期
サインイン時は常に同期:辞書、スニペット、アカウント設定(クラウドドメイン)。
オプトイン:ディクテーション履歴、音声ライブラリ音声、ノートのクラウド同期 — クライアントごとに制御。
Mind保管庫
オプションのmind_e2e_encryptionは、アカウントの鍵素材を使用したサーバーサイドのAES-GCMを使用します — 転送セキュリティと保存時の保護を提供しますが、真のクライアントのみのE2EEではありません。
チャットAI(Mind、Meetings、Self)
スマートテキスト機能はリージョナル言語モデルを使用します。ディクテーションの貼り付けはこのチャットLLMを決して使用しません(ルールと句読点のみ)。
- flytype.ru / RUアカウントの場合:リージョナルルーティングが有効な場合、生成はYandex Cloud(YandexGPT)で処理されることがあります — 海外のチャットプロバイダーに静かに送信されることはありません。
- flytype.net / 国際アカウントの場合:チャットLLMはDeepSeek(または管理者のオーバーライド)に留まります。
- クラウドディクテーション音声は、上記のようにSTT(sidecar/Groq)を引き続き使用します — チャットLLMとは別です。