CENTRE DE CONFIANCE

Nous publions des preuves, pas des certificats.

Cette page dit où vont réellement votre audio, votre texte et les données de votre compte — et où ils ne vont pas. Chaque affirmation ci-dessous renvoie à quelque chose que vous pouvez vérifier vous-même : un dossier sur votre propre disque, un réglage dans l'application ou un fichier dans l'extrait de code en lecture seule que nous publions.

Un certificat et un contrôle, ce n'est pas la même chose

Un badge de conformité vous dit qu'un auditeur a examiné une entreprise un jour donné. Il ne vous dit pas si l'audio de votre appel a été écrit sur un disque, ni par quel réseau les mots qu'il contenait sont passés. Ce sont deux questions différentes, et c'est la seconde qui compte quand vous décidez de faire tourner un traducteur sur une réunion confidentielle.

Cette page est donc construite dans l'autre sens. Au lieu d'un badge, chaque section nomme le mécanisme, dit où vont les données et indique l'endroit où vous pouvez le vérifier. Nous n'avons aucun certificat ni aucune attestation d'un tiers — c'est dit noir sur blanc plus bas, avec tout le reste de ce que nous ne pouvons pas affirmer.

Où vont réellement vos données

VoxisLive tourne sur votre machine et dialogue avec deux types de serveurs : le nôtre, qui connaît votre compte et vos minutes, et un moteur de traduction dans le cloud, qui entend l'audio et renvoie la parole traduite. Le moteur dépend de la langue que vous avez demandée à entendre — certaines langues cibles sont servies par Google, d'autres par Alibaba Cloud.

QuoiOù cela vaConservé après la session ?
L'audio en direct de vos haut-parleurs ou de votre microTransmis par WebSocket chiffré au moteur cloud qui sert votre langue cible — Google ou Alibaba CloudNon. Il est transitoire et n'est pas écrit sur le disque.
Votre compte et votre solde de minutesNotre propre serveurOui — c'est précisément ce qu'est un abonnement ou un pack de minutes.
La détection de parole et la détection de changement de locuteurVotre propre processeurRien ne quitte la machine.
Transcriptions et exportsDocuments\Voxis\Transcripts, sur votre disqueOui, jusqu'à ce que vous les supprimiez.
Un signalement de problème que vous choisissez d'envoyerNotre serveur, après que le journal a été expurgé sur votre appareilUniquement ce que vous avez coché pour le joindre.

Cet acheminement n'est pas une préférence sur laquelle il faut nous croire sur parole : c'est la langue cible que vous choisissez dans l'application qui le décide, et le chemin audio qui la transporte fait partie de l'extrait de code que nous publions — voir licences pour savoir ce que ce dépôt est et n'est pas.

Ce qui reste sur votre machine

Plusieurs des choses que l'on prend pour des fonctions cloud tournent sur votre propre processeur, parce que c'est là qu'elles coûtent le moins cher et qu'elles fuitent le moins :

  • La détection de parole. Un modèle d'activité vocale Silero tourne en local et décide quelles parties du flux sont de la parole. Le silence ne devient pas du trafic réseau.
  • La détection de changement de locuteur. Un modèle CAM++ calcule une empreinte vocale vectorielle sur votre processeur pour remarquer que la voix dans la pièce a changé, afin que les transcriptions puissent être découpées en S1 / S2. Ce vecteur ne quitte jamais l'appareil. Ce qu'il fait, c'est détecter un changement de locuteur : il remarque que la voix a changé, il ne détermine pas qui parle et ne conserve aucune empreinte vocale.
  • La voix de l'offre gratuite. Dans l'offre gratuite, la sortie parlée est synthétisée localement par une voix neuronale sur votre propre machine, téléchargée une seule fois à la première utilisation.
  • L'expurgation des signalements de problème. Quand vous envoyez un signalement, le journal est expurgé sur l'appareil avant l'envoi, et cette expurgation est bloquante en cas d'échec : si elle ne peut pas aller au bout, rien n'est envoyé du tout.

Le texte de vos réunions reste sur votre disque

Les transcriptions sont écrites dans Documents\Voxis\Transcripts sur votre propre machine, un dossier par session, avec tout export TXT, SRT ou VTT que vous en générez. Elles ne sont pas téléversées, pas indexées et nous ne pouvons pas les lire. Supprimer le dossier supprime la trace — il n'y a aucune copie de notre côté à laquelle s'adresser.

Il y a une exception, et c'est vous qui devez appuyer dessus. Le bouton de résumé par IA après la session envoie le texte de la transcription enregistrée de cette session à un modèle cloud pour qu'il le résume, à la demande, pour cette seule session. Rien n'est résumé automatiquement, et une session sur laquelle vous n'appuyez jamais ne quitte jamais le disque.

Le code qui fait tout cela est lisible

Nous publions un extrait sélectionné, en lecture seule, du code qui traite l'audio — la capture, la détection sur l'appareil décrite plus haut, le saut réseau vers le moteur, la lecture et le stockage local des transcriptions — pour que votre équipe sécurité puisse lire les affirmations de cette page sous la forme où elles ont réellement été implémentées, plutôt que sous la forme où une page marketing les énonce.

Deux limites honnêtes à cela. C'est un extrait : il omet délibérément les fichiers nécessaires pour compiler ou exécuter l'application, il sert donc à vérifier, pas à compiler votre propre copie. Et il est publié tous droits réservés, pas sous une licence open source. Les conditions complètes, et ce que sa lecture permet ou non, figurent sur licences.

Votre propre clé : nous sortons du chemin audio

Si la vraie question de votre service juridique est « pouvons-nous éviter purement et simplement un nouveau sous-traitant de données », le déblocage BYOK y répond. Avec votre propre clé d'API Google Gemini ou Alibaba Qwen, l'application ouvre la session du moteur avec votre clé, ce qui signifie que l'audio n'atteint jamais les serveurs de Voxis — la relation de traitement est directement entre vous et l'éditeur du moteur avec lequel vous avez déjà un contrat.

La clé elle-même est stockée chiffrée sur votre appareil avec Windows DPAPI, liée à votre compte et à cette installation, et n'est pas conservée chez nous. Le BYOK est un déblocage payant unique, pas un mode gratuit ; voir tarifs et licences pour ce qu'il couvre.

Pour les équipes : épingler une licence à un seul moteur

Les organisations qui ont validé un seul fournisseur cloud en revue de sécurité, et pas l'autre, ne peuvent généralement pas accepter un acheminement par langue entre deux d'entre eux. Pour ces licences, un opérateur peut épingler l'acheminement à un seul moteur, afin que chaque session sur cette licence utilise le fournisseur que votre revue a approuvé, quelle que soit la langue cible.

C'est un réglage côté opérateur sur une licence, pas un interrupteur dans l'application : il se met donc en place au moment de la création du plan organisation — contactez-nous et dites-nous quel moteur votre revue a validé. Le comportement propre aux réunions est décrit sur réunions.

Ce que nous n'affirmons pas

C'est la partie que la plupart des pages de confiance laissent de côté, donc c'est celle qui mérite d'être lue deux fois.

  • Aucun certificat. Nous ne sommes pas certifiés ISO 27001 et nous n'avons aucun rapport SOC 2. Nous n'affichons pas de badges de conformité, parce que nous n'en avons aucun à afficher.
  • Aucune attestation d'un tiers. Personne d'indépendant n'a audité les affirmations de cette page. Ce que nous offrons comme preuve, c'est l'extrait de code publié et le comportement que vous pouvez observer sur votre propre machine — c'est une forme d'assurance différente et plus faible qu'un audit, et nous n'allons pas l'appeler ainsi.
  • Aucun BAA. Nous ne signons pas de Business Associate Agreement, nous ne convenons donc pas aux processus qui en exigent un.
  • Aucune garantie de traitement exclusivement dans l'UE. L'audio part vers le moteur cloud qui sert votre langue cible ; nous ne promettons pas qu'il est traité exclusivement à l'intérieur de l'UE, et nous ne ferons pas semblant du contraire pour gagner un formulaire d'appel d'offres.
  • Aucune garantie d'exactitude. C'est de l'interprétation automatique avec quelques secondes de décalage. Ce n'est pas un interprète assermenté, et cela ne doit pas faire foi pour quoi que ce soit de juridiquement contraignant.

Si votre processus exige l'un de ces points aujourd'hui, nous sommes le mauvais fournisseur pour ce cas d'usage — et le dire maintenant coûte moins cher à tout le monde que de le découvrir au stade de la revue de sécurité.

Sous-traitants et paperasse

Dans la configuration par défaut, il y a deux parties dans le chemin audio en dehors de vous : le moteur de traduction cloud qui sert votre langue cible (Google ou Alibaba Cloud) et notre propre serveur, qui voit votre compte et les minutes dépensées, mais pas l'audio. En mode BYOK, il ne reste que l'éditeur du moteur, sur votre propre clé. La liste actuelle, ainsi que ce qui est conservé et pendant combien de temps de notre côté, est tenue à jour dans la politique de confidentialité ; le volet contractuel est dans les conditions.

Si votre service juridique a besoin de documents de traitement des données au-delà de ceux-là, écrivez-nous via contact et dites-nous ce qui doit y figurer. Nous traitons ces demandes au cas par cas, et nous préférons vous dire tôt ce que nous ne pouvons pas signer plutôt que de contourner la question.

FAQ

Questions fréquentes

01Mon audio est-il enregistré ou stocké quelque part ?
Pas par nous. L'audio est transmis par WebSocket chiffré au moteur cloud qui le traduit, et il est transitoire — il n'est pas écrit sur le disque. Il existe une fonction facultative d'enregistrement local en double piste dans le mode Vidéo, que vous activez vous-même ; si vous le faites, les fichiers WAV atterrissent sur votre propre disque, pas sur le nôtre.
02Mes transcriptions arrivent-elles sur vos serveurs ?
Non. Elles sont enregistrées dans Documents\Voxis\Transcripts sur votre propre machine, un dossier par session. La seule exception est le bouton de résumé par IA après la session : si vous appuyez dessus, le texte de la transcription de cette session est envoyé à un modèle cloud pour produire le résumé. Rien n'est résumé automatiquement.
03Puis-je utiliser VoxisLive sans envoyer d'audio à Voxis du tout ?
Oui — c'est à cela que sert le déblocage BYOK. Avec votre propre clé d'API Gemini ou Qwen, la session tourne sur votre clé et l'audio n'atteint jamais les serveurs de Voxis ; votre relation de traitement est directement avec l'éditeur du moteur. La clé est stockée chiffrée sur l'appareil avec Windows DPAPI. Voir les tarifs et les licences.
04Êtes-vous certifiés ISO 27001, ou SOC 2 ?
Non, et nous ne laisserons pas entendre le contraire. Nous n'avons aucun certificat, aucune attestation d'un tiers et aucun BAA. Ce que nous proposons à la place, c'est un extrait publié en lecture seule du code qui traite l'audio et une description claire de l'endroit où va chaque type de données, pour que votre propre équipe puisse vérifier au lieu de croire un badge sur parole.
05Notre revue de sécurité n'a validé qu'un seul fournisseur cloud. Pouvons-nous éviter l'autre ?
Oui, sur une licence organisation. Par défaut, le moteur est choisi selon la langue cible, mais un opérateur peut épingler l'acheminement d'une licence à un seul moteur, afin que chaque session utilise le fournisseur que vous avez validé. Cela se configure de notre côté à la création du plan — contactez-nous et nommez le moteur.
06Que puis-je vérifier moi-même, tout de suite, sans vous parler ?
Quatre choses : que les transcriptions n'existent que dans votre propre dossier Documents ; que la détection de parole et la détection de changement de locuteur fonctionnent sans aucun trafic réseau ; qu'un signalement de problème est expurgé sur l'appareil avant de partir, et n'est pas envoyé du tout si l'expurgation échoue ; et que le code qui assure la capture, le saut réseau et le stockage local est lisible dans l'extrait publié décrit sur la page des licences.