Privacidade e segurança

Transcrever áudio sem enviar o arquivo

A página lê o seu arquivo e escreve a transcrição dentro da aba do seu navegador. O site não tem como receber o arquivo: não existe nenhum endereço que possa receber o arquivo, e a página só pode se conectar a este site. Abaixo está o que o seu navegador baixa, o que ele guarda, o que a hospedagem ainda vê e como conferir você mesmo.

Fica no seu dispositivo
  • O arquivo de áudio ou vídeo que você adiciona
  • O som que a página lê dele
  • O idioma que você escolhe
  • A transcrição e o que você busca nela
  • Os TXT que você baixa e o texto que você copia
Nunca é enviado para nós
  • O áudio ou o vídeo
  • O nome do arquivo
  • Os metadados, como a data ou o local da gravação
  • A transcrição feita a partir dele
  • As suas buscas na transcrição

Onde a transcrição acontece

O motor de transcrição, a parte que transforma a fala em texto, roda dentro da aba do seu navegador. Ele é um programa WebAssembly com um modelo de reconhecimento de fala de código aberto, e os dois são baixados deste site na primeira vez que você adiciona um arquivo. Dentro da aba, a página lê o som do seu arquivo e o entrega ao motor em pedaços; a transcrição é escrita na página. Nada volta para o site. Como a transcrição roda no seu navegador explica cada passo.

O que o seu navegador baixa, e nada mais

Abrir a ferramenta de transcrição baixa a própria página, os estilos, os scripts e algumas imagens, tudo deste site. Quando você adiciona o primeiro arquivo, a página também baixa deste site o motor (cerca de 1,5 MB), o leitor de mídia que decodifica o som do seu arquivo (cerca de 0,3 MB) e o modelo que você escolheu: cerca de 60 MB o menor ou cerca de 265 MB o maior, em partes, mais um detector de voz de menos de 1 MB que encontra os trechos com fala. Se o seu navegador oferece um adaptador WebGPU utilizável, ela também baixa a versão WebGPU do motor (cerca de 3,4 MB). Não há fontes nem scripts de outros sites, nem ferramentas de análise, nem anúncios.

O que fica no seu navegador depois

O modelo e o detector de voz. A página guarda as partes verificadas deles no armazenamento de cache (Cache Storage) do navegador para este site quando o navegador tem espaço para elas, para que as próximas visitas pulem o download. Elas contêm só o modelo e o detector de voz, nunca as suas gravações ou transcrições. Para removê-las, limpe os dados deste site no navegador; o próximo arquivo então baixa o modelo de novo. Como os outros arquivos da página, o motor também pode ficar no cache comum do navegador. A transcrição existe só na aba aberta, e o navegador a descarta quando você fecha a aba. Fora essas partes, os scripts da página não guardam nada: nem cookies, nem localStorage ou sessionStorage, nem IndexedDB.

A página só consegue ler o arquivo que você entrega

Você entrega um arquivo à página escolhendo-o ou arrastando-o até a área de soltar. Uma página web não consegue navegar pelas suas pastas: o navegador entrega só o arquivo que você escolheu e mais nada. A página confere se o arquivo é de áudio ou de vídeo e recusa qualquer outro com uma mensagem.

O que o navegador impõe

O site envia cabeçalhos de segurança com cada página, e o seu navegador os aplica não importa o que os scripts da página tentem fazer. Em linguagem simples:

Cabeçalhos de segurança em cada página (das regras de cabeçalho do site)
CabeçalhoO que faz
Content-Security-Policy: connect-src 'self'Os scripts da página só podem se conectar a este site. O navegador bloqueia qualquer requisição para outro servidor.
Content-Security-Policy: form-action 'self'Um formulário da página só pode ser enviado para este site.
Content-Security-Policy: script-src 'self' 'wasm-unsafe-eval'Só rodam scripts servidos por este site. O segundo valor permite que o navegador compile WebAssembly, o formato em que o motor de transcrição é feito.
Content-Security-Policy: media-src 'none'A página não consegue tocar áudio nem vídeo de lugar nenhum. Ela nem precisa: lê o conteúdo do seu arquivo em vez de tocá-lo.
Permissions-Policy: camera=(), microphone=(), geolocation=()A câmera, o microfone e a localização ficam desligados para a página. Ela nem pode pedir acesso: a ferramenta recebe arquivos, nunca som ao vivo.
Content-Security-Policy: frame-ancestors 'none' e X-Frame-Options: DENYNenhum outro site pode mostrar esta página dentro de um quadro, o que bloqueia o clickjacking (uma página falsa colocada por cima da verdadeira).
Content-Security-Policy: worker-src 'self' blob:Os workers que leem o seu arquivo e rodam o motor só podem iniciar a partir dos scripts deste site ou de dentro da aba.
Cross-Origin-Opener-Policy e Cross-Origin-Embedder-PolicyIsolam a aba de outros sites. Os navegadores exigem esse isolamento antes de uma página poder compartilhar memória entre threads, e a versão do motor com várias threads usa isso.

Por trás dos cabeçalhos, o site é um conjunto de arquivos estáticos em uma rede de distribuição de conteúdo. Nenhum programa de servidor nosso roda por trás dele, então não existe ponto que possa aceitar um arquivo, mesmo que a página tentasse enviar um.

Confira você mesmo

As ferramentas de desenvolvedor do seu navegador mostram cada requisição de uma página, então você pode conferir isso no seu próprio computador (o guia do painel Rede do Chrome explica o painel):

  1. Abra a ferramenta de transcrição em um computador e pressione F12 (ou Cmd+Option+I no Mac) para abrir as ferramentas de desenvolvedor, e escolha a aba Rede. No Safari, primeiro ative os recursos para desenvolvedores em Ajustes, Avançado.
  2. Recarregue a página. Você deve ver a página, os estilos, os scripts e as imagens, tudo de transcribe-audio.online.
  3. Adicione um arquivo de áudio ou vídeo. Na primeira vez, aparecem linhas novas para o motor e as partes do modelo, todas de transcribe-audio.online. Numa visita seguinte, as partes do modelo vêm do armazenamento do navegador, e só alguns arquivos pequenos que as listam são pedidos de novo.
  4. Olhe a coluna Método (se estiver oculta, clique com o botão direito no título de uma coluna para mostrá-la). Toda linha deve mostrar GET ou HEAD, e todo endereço deve ser transcribe-audio.online. Linhas que começam com blob: ou data: são links dentro da sua aba, não transferências pela rede.

Um envio tem outra cara: uma requisição com o método POST ou PUT com tamanho parecido com o do seu arquivo, muitas vezes para outro domínio. Se você vir uma ao adicionar um arquivo aqui, algo está errado, e queremos saber em support@transcribe-audio.online.

O que o nosso teste automático confere

Um teste automático de navegador carrega uma cópia compilada do site no Chromium, o motor por trás do Chrome e do Edge, e adiciona um arquivo. Ele roda a cada mudança no site. Entre as verificações:

  • Toda requisição da sessão vai para este site, e todas são GET ou HEAD sem corpo, então nada é enviado. Uma requisição para qualquer outro servidor faz o teste falhar.
  • Abrir a página não baixa nem o motor, nem o modelo, nem nenhum worker: eles só vêm deste site quando você adiciona um arquivo.
  • Gravações de exemplo são transcritas dentro da aba (um WAV, um vídeo MP4 e um WebM, lidos em partes), e a transcrição sai como esperado.
  • O texto copiado e o TXT baixado contêm exatamente os parágrafos que a página mostra, com e sem marcação de tempo.
  • Cancelar interrompe uma transcrição, e o próximo arquivo usa o modelo que o navegador já guarda, sem baixar nenhuma parte de novo.
  • O site é servido com os cabeçalhos de produção, e o navegador não aponta nenhuma violação da Content-Security-Policy.

O que "sem envio" não cobre

  • A hospedagem vê requisições comuns. Como em qualquer site, o provedor de hospedagem e distribuição processa dados padrão das requisições, como o seu endereço IP e os dados do navegador, para entregar os arquivos e proteger o site. Essas requisições não contêm nada do seu arquivo.
  • A página precisa de conexão para carregar. Não há modo offline.
  • Extensões podem ver a página. Uma extensão que você autorizou a ler e alterar sites vê o que esta página mostra. Para uma gravação sensível, use um perfil do navegador sem extensões.
  • Os downloads são arquivos comuns. Depois que você salva uma transcrição, ela segue as regras do seu dispositivo: uma pasta sincronizada, um backup ou um anexo de e-mail a levam para onde eles forem. O texto que você copia vai para a área de transferência, que alguns sistemas sincronizam com os seus outros dispositivos.
  • O dispositivo é seu. Malware, ou outras pessoas com acesso ao seu computador, estão fora do que qualquer página web consegue controlar.

Perguntas sobre privacidade

Como apago o que o site guardou?

Limpe os dados deste site no navegador. Isso apaga as partes guardadas do modelo e do detector de voz, as únicas coisas que a página guarda. No Chrome ou no Edge, abra as ferramentas de desenvolvedor e vá em Aplicativo (Application), Armazenamento (Storage) e Remover dados do site (Clear site data) (guia do Chrome); o Firefox explica em limpar cookies e dados de sites. O próximo arquivo baixa o modelo de novo.

Posso usar com uma gravação confidencial?

A gravação e a transcrição nunca chegam até nós, então não podemos ver, guardar nem perder nada disso. Se uma ferramenta atende às suas próprias regras, diante de um cliente, um paciente ou um empregador, é uma decisão que não podemos tomar por você; os fatos desta página são o que você pode conferir.

Uma extensão do navegador pode ver minha gravação?

Pode, se você deu permissão para ela ler e alterar as páginas que visita. Essa extensão vê o que esta página mostra, inclusive a transcrição, e nenhuma página web consegue impedir. Para uma gravação sensível, use um perfil do navegador sem extensões.

Privacidade e confiança

Continue explorando este tema

Temas relacionados: Como funciona a transcrição

Transcreva uma gravação

Nada do que você adiciona sai do seu dispositivo. Se quiser, acompanhe as requisições enquanto ela trabalha.

Abrir a ferramenta de transcrição