FFlyType

信頼とセキュリティ

FlyTypeがアカウントとデータを保護する方法(Wispr/Otterスタイルの正直さ — ディクテーションのE2EEはなし)。

ヘルプで詳しく →

転送中

本番APIとHubはTLS 1.2+を使用しています。プレーンテキストの認証や課金エンドポイントを公開インターネットに公開していません。

保存中

サーバーボリュームはプロバイダーのディスク暗号化を使用し、オブジェクトストレージはAES-256 SSEを使用します。デバイスの更新トークンとワンタイムデバイス認証ブロブは暗号化されて保存され(device:v1:)、平文のJWTとしては保存されません。

アプリ層の秘密情報

  • デバイスサインイン:Hubの承認とクライアントのポーリング間の暗号化されたワンタイムブロブ。
  • MFA TOTPシークレット:保存時のAES-GCM(mfa:v1:)。
  • クライアント:キーチェーン(Mac/iOS)、Windows DPAPI、Android EncryptedSharedPreferences。

ディクテーション音声

クラウドディクテーションはエンドツーエンド暗号化されていません — APIは音声を文字起こしするために復号する必要があり、Wispr FlowやOtterと同じです。ローカル/オフラインエンジンモードを使用して、音声をデバイス上に保持してください。

プライベートクラウド同期

サインイン時は常に同期:辞書、スニペット、アカウント設定(クラウドドメイン)。

オプトイン:ディクテーション履歴、音声ライブラリ音声、ノートのクラウド同期 — クライアントごとに制御。

Mind保管庫

オプションのmind_e2e_encryptionは、アカウントの鍵素材を使用したサーバーサイドのAES-GCMを使用します — 転送セキュリティと保存時の保護を提供しますが、真のクライアントのみのE2EEではありません。

チャットAI(Mind、Meetings、Self)

スマートテキスト機能はリージョナル言語モデルを使用します。ディクテーションの貼り付けはこのチャットLLMを決して使用しません(ルールと句読点のみ)。

  • flytype.ru / RUアカウントの場合:リージョナルルーティングが有効な場合、生成はYandex Cloud(YandexGPT)で処理されることがあります — 海外のチャットプロバイダーに静かに送信されることはありません。
  • flytype.net / 国際アカウントの場合:チャットLLMはDeepSeek(または管理者のオーバーライド)に留まります。
  • クラウドディクテーション音声は、上記のようにSTT(sidecar/Groq)を引き続き使用します — チャットLLMとは別です。

プライバシーポリシー · アカウント設定