FFlyType

Доверие и безопасность

Как FlyType защищает аккаунт и данные (честно, как Wispr/Otter — без E2EE диктовки).

Справочник →

При передаче

Продакшен API и Hub используют TLS 1.2+. Мы не открываем аутентификацию и биллинг по незашифрованным каналам.

При хранении

Диски VPS шифруются провайдером; object storage — AES-256 SSE. Refresh-токены и one-time device auth хранятся в зашифрованном виде.

Секреты приложения

  • Вход устройства: one-time encrypted blob между approve в Hub и poll на клиенте.
  • Секреты MFA TOTP: AES-GCM at rest (mfa:v1:).
  • Клиенты: Keychain (Mac/iOS), Windows DPAPI, Android EncryptedSharedPreferences.

Аудио диктовки

Облачная диктовка не end-to-end encrypted — API должен расшифровать аудио для STT, как Wispr Flow и Otter. Используйте локальный/offline режим, чтобы аудио оставалось на устройстве.

Приватная облачная синхронизация

Всегда при входе: словарь, сниппеты, настройки аккаунта (облачные домены).

Opt-in: история диктовки, голосовая библиотека, синхронизация заметок — per client.

Хранилище Mind

Опциональный mind_e2e_encryption — server-side AES-GCM с ключевым материалом аккаунта; это не true client-only E2EE.

Чат AI (Mind, Meetings, Self)

Умный текст идёт через региональную языковую модель. Вставка диктовки chat-LLM не использует — только правила и пунктуация.

  • На flytype.ru / для RU-аккаунтов: при включённом региональном роутере генерация может обрабатываться в Yandex Cloud (YandexGPT) — без молчаливой отправки в зарубежный chat-LLM.
  • На flytype.net / intl-аккаунтах: chat LLM остаётся DeepSeek (или admin override).
  • Облачное аудио диктовки по-прежнему идёт в STT (sidecar/Groq) — отдельно от chat LLM.

Политика конфиденциальности · Настройки аккаунта