Доверие и безопасность
Как FlyType защищает аккаунт и данные (честно, как Wispr/Otter — без E2EE диктовки).
При передаче
Продакшен API и Hub используют TLS 1.2+. Мы не открываем аутентификацию и биллинг по незашифрованным каналам.
При хранении
Диски VPS шифруются провайдером; object storage — AES-256 SSE. Refresh-токены и one-time device auth хранятся в зашифрованном виде.
Секреты приложения
- Вход устройства: one-time encrypted blob между approve в Hub и poll на клиенте.
- Секреты MFA TOTP: AES-GCM at rest (mfa:v1:).
- Клиенты: Keychain (Mac/iOS), Windows DPAPI, Android EncryptedSharedPreferences.
Аудио диктовки
Облачная диктовка не end-to-end encrypted — API должен расшифровать аудио для STT, как Wispr Flow и Otter. Используйте локальный/offline режим, чтобы аудио оставалось на устройстве.
Приватная облачная синхронизация
Всегда при входе: словарь, сниппеты, настройки аккаунта (облачные домены).
Opt-in: история диктовки, голосовая библиотека, синхронизация заметок — per client.
Хранилище Mind
Опциональный mind_e2e_encryption — server-side AES-GCM с ключевым материалом аккаунта; это не true client-only E2EE.
Чат AI (Mind, Meetings, Self)
Умный текст идёт через региональную языковую модель. Вставка диктовки chat-LLM не использует — только правила и пунктуация.
- На flytype.ru / для RU-аккаунтов: при включённом региональном роутере генерация может обрабатываться в Yandex Cloud (YandexGPT) — без молчаливой отправки в зарубежный chat-LLM.
- На flytype.net / intl-аккаунтах: chat LLM остаётся DeepSeek (или admin override).
- Облачное аудио диктовки по-прежнему идёт в STT (sidecar/Groq) — отдельно от chat LLM.