信任与安全
FlyType 如何保护您的账户和数据(类似 Wispr/Otter 的坦诚说明——听写无端到端加密)。
传输中
生产环境 API 和 Hub 使用 TLS 1.2+。我们不会在公共互联网上暴露明文认证或计费端点。
存储中
服务器卷使用提供商磁盘加密;对象存储使用 AES-256 SSE。设备刷新令牌和一次性设备认证 blob 以加密形式存储(device:v1:),而非明文 JWT。
应用层密钥
- 设备登录:Hub 批准与客户端轮询之间的一次性加密 blob。
- MFA TOTP 密钥:存储时使用 AES-GCM 加密(mfa:v1:)。
- 客户端:钥匙串(Mac/iOS)、Windows DPAPI、Android EncryptedSharedPreferences。
听写音频
云端听写并非端到端加密——API 必须解密音频才能转录,与 Wispr Flow 和 Otter 相同。使用本地/离线引擎模式可将音频保留在设备上。
私有云同步
登录后始终同步:词典、片段、账户偏好(云域名)。
可选同步:听写历史、语音库音频、笔记云同步——由各客户端控制。
Mind 保险库
可选的 mind_e2e_encryption 使用服务器端 AES-GCM 配合您的账户密钥材料——提供传输安全与存储保护,并非真正的纯客户端端到端加密。
聊天 AI(Mind、Meetings、Self)
智能文本功能使用区域语言模型。听写粘贴从不使用此聊天 LLM(仅限规则和标点)。
- 在 flytype.ru / RU 账户上:启用区域路由时,生成内容可能在 Yandex Cloud(YandexGPT)中处理——不会静默发送给海外聊天提供商。
- 在 flytype.net / 国际账户上:聊天 LLM 仍使用 DeepSeek(或您的管理员覆盖设置)。
- 云端听写音频仍使用上述 STT(sidecar/Groq)——与聊天 LLM 分开。