安全与数据保护

ScribeToAny 如何保护你的文件 —— 转录后自动删除上传、传输与静态加密、绝不用你的数据训练 AI、以及符合 PCI 的支付。

2026/09/03

你把往往很私密的录音托付给 ScribeToAny —— 采访、会议、通话。本页用大白话说明你的数据会经历什么、我们如何保护它。这里写的都不是愿景,而是产品当下真实的运作方式。

你的上传会被自动删除

转录完成后,你上传的原始文件会从我们的存储中删除 —— 我们只保留你需要的转录文本。你无需记着事后清理。

  • 成功的任务: 转录就绪后立即删除源文件上传。
  • 失败的任务: 源文件在 7 天内删除。
  • 被放弃的上传(从未开始任务)在一小时内清除。

你的转录文本是你的数据。它们留在你的账户里,方便你阅读、编辑、翻译和导出 —— 你也可以随时在文件页删除其中任意一份。删除即从我们的存储中移除。

传输与静态均加密

每一次与 ScribeToAny 的连接都走 HTTPS,数据往返途中都被加密。静态存储方面,你的文件与转录文本存放在 Cloudflare 基础设施(R2 对象存储与 D1)上,默认对存储数据加密。

我们绝不用你的数据训练 AI

你的音频、视频与转录文本绝不会被用于训练 AI 模型 —— 不训练我们的,也不训练任何第三方的。转录在开源的 Whisper 模型 + GPU 基础设施上运行,唯一目的就是产出你的转录;可选的翻译同理。你的内容只被用来给你结果,别无他用。

支付由 Stripe 处理

账单由成熟且符合 PCI-DSS 的支付服务商(Stripe 与 Creem)处理。你的卡信息经加密连接直达他们 —— ScribeToAny 从不接触、也不存储你的完整卡号。

你的数据在哪里处理

  • 应用运行在 Cloudflare Workers 边缘;文件存放在 Cloudflare R2
  • 转录与翻译运行在 GPU 基础设施(Modal) 上,仅在任务期间读取你的文件。
  • 免费浏览器工具(字幕与媒体转换器)不同:它们完全在你的浏览器里用 WebCodecs 运行,文件根本不会被上传到任何地方。

删除你的数据

你所存的一切都由你掌控:

  • 文件页删除单个文件与转录。
  • 设置删除你的整个账户及其数据。
  • 若你身处 GDPR 或类似法律覆盖的地区,我们隐私政策中所述的数据主体权利同样适用。

更多我们收集什么、为何收集的细节,见隐私政策服务条款

报告安全问题

发现漏洞或有安全疑问?请联系我们 —— 我们认真对待每一份报告,并会及时回应。