신뢰 센터

우리는 인증서가 아니라 증거를 공개합니다.

이 페이지는 여러분의 오디오와 텍스트, 계정 데이터가 실제로 어디로 가고 어디로는 가지 않는지를 밝힙니다. 아래의 모든 내용은 직접 확인할 수 있는 대상을 가리킵니다 — 내 디스크의 폴더, 앱 안의 설정, 또는 우리가 공개한 읽기 전용 소스 발췌 안의 파일.

인증서와 통제 장치는 같은 것이 아닙니다

규정 준수 배지는 어느 감사인이 특정 날짜에 한 회사를 들여다봤다는 사실을 알려줍니다. 하지만 통화에서 나온 오디오가 디스크에 기록되었는지, 그 안의 말이 어떤 네트워크를 건넜는지는 알려주지 않습니다. 이는 서로 다른 질문이며, 기밀 회의에 번역기를 돌릴지 판단할 때 중요한 쪽은 두 번째입니다.

그래서 이 페이지는 반대 방향으로 만들었습니다. 배지 대신, 각 항목은 작동 방식을 밝히고, 데이터가 어디로 가는지 말하고, 그것을 확인할 수 있는 자리를 가리킵니다. 우리는 어떤 인증서도, 제3자 검증도 보유하고 있지 않습니다 — 이 사실은 아래에서 우리가 주장할 수 없는 다른 모든 것과 함께 그대로 적어 두었습니다.

데이터는 실제로 어디로 가는가

VoxisLive는 여러분의 컴퓨터에서 실행되며 두 종류의 서버와 통신합니다. 하나는 계정과 사용 분을 알고 있는 우리 서버이고, 다른 하나는 오디오를 듣고 번역된 음성을 돌려주는 클라우드 번역 엔진입니다. 어느 엔진이 쓰이는지는 듣고자 선택한 언어에 따라 달라집니다 — 일부 대상 언어는 Google이, 다른 언어는 Alibaba Cloud가 담당합니다.

무엇이어디로 가는가세션이 끝난 뒤에도 남는가?
스피커나 마이크에서 들어오는 실시간 오디오대상 언어를 담당하는 클라우드 엔진(Google 또는 Alibaba Cloud)으로 암호화된 WebSocket을 통해 전송됩니다아니요. 흘러가는 데이터이며 디스크에 기록되지 않습니다.
계정과 남은 사용 분우리 서버네 — 구독이나 분 패키지가 바로 그것으로 이루어져 있습니다.
음성 감지와 화자 전환 감지여러분의 CPU기기 밖으로 나가는 것이 없습니다.
기록과 내보내기 파일내 디스크의 Documents\Voxis\Transcripts네, 직접 삭제할 때까지.
직접 보내기로 선택한 문제 보고기기에서 로그를 정제한 뒤 우리 서버로첨부하겠다고 체크한 것만.

이 경로 배정은 우리를 믿어야만 하는 사항이 아닙니다. 앱에서 고른 대상 언어가 그것을 결정하며, 오디오를 실어 나르는 경로는 우리가 공개하는 코드 발췌의 일부입니다 — 그 저장소가 무엇이고 무엇이 아닌지는 라이선스에서 확인하세요.

기기에 남는 것

클라우드 기능이라고 흔히 짐작하는 것 중 몇 가지는 여러분의 CPU에서 돌아갑니다. 그곳이 가장 저렴하고, 가장 적게 새어 나가는 자리이기 때문입니다:

  • 음성 감지. Silero 음성 활동 감지 모델이 로컬에서 실행되어 스트림의 어느 부분이 말소리인지 판단합니다. 침묵은 네트워크 트래픽이 되지 않습니다.
  • 화자 전환 감지. CAM++ 모델이 여러분의 CPU에서 음성 임베딩을 계산해 방 안의 목소리가 바뀌는 순간을 알아채고, 그래서 기록을 S1 / S2로 나눌 수 있습니다. 임베딩은 기기를 벗어나지 않습니다. 이것이 하는 일은 화자 전환 감지입니다. 목소리가 바뀌었다는 것을 알아챌 뿐 누가 말하는지는 알아내지 않으며, 성문을 보관하지도 않습니다.
  • 무료 요금제의 음성. 무료 요금제에서 음성 출력은 여러분의 컴퓨터에서 신경망 음성으로 직접 합성되며, 그 음성은 처음 사용할 때 한 번 내려받습니다.
  • 문제 보고 정제. 보고를 보낼 때 로그는 전송 전에 기기에서 가려지며, 이 가림 처리는 실패 시 차단 방식입니다. 정제를 끝내지 못하면 아무것도 전송되지 않습니다.

회의 텍스트는 내 디스크에 남습니다

기록은 내 컴퓨터의 Documents\Voxis\Transcripts에 세션당 한 폴더씩 저장되고, 거기서 만든 TXT·SRT·VTT 내보내기 파일도 같은 자리에 놓입니다. 업로드되지 않고, 색인되지 않으며, 우리가 읽을 수 없습니다. 폴더를 지우면 기록도 사라집니다 — 우리 쪽에 문의할 사본은 없습니다.

예외가 하나 있고, 그것은 직접 눌러야 작동합니다. 세션 종료 후 AI 요약 버튼은 요청한 그 한 세션에 한해, 저장된 기록 텍스트를 요약을 위해 클라우드 모델로 보냅니다. 자동으로 요약되는 것은 없으며, 버튼을 누르지 않은 세션은 디스크를 벗어나지 않습니다.

그 일을 하는 코드는 읽을 수 있습니다

우리는 오디오를 다루는 코드 — 캡처, 위에서 설명한 기기 내 감지, 엔진으로 가는 네트워크 구간, 재생, 로컬 기록 저장 — 를 선별해 읽기 전용 발췌로 공개합니다. 보안 담당자가 이 페이지의 주장을 마케팅 문구의 형태가 아니라 실제로 구현된 형태로 읽을 수 있도록 하기 위해서입니다.

여기에는 솔직한 한계가 둘 있습니다. 이것은 발췌입니다. 애플리케이션을 빌드하거나 실행하는 데 필요한 파일은 의도적으로 빠져 있으므로, 검증을 위한 것이지 직접 컴파일하기 위한 것이 아닙니다. 또한 오픈소스 라이선스가 아니라 모든 권리 유보 상태로 공개됩니다. 전체 조건과, 그것을 읽는 행위가 무엇을 허용하고 무엇을 허용하지 않는지는 라이선스에 있습니다.

자체 키 사용(BYOK): 우리는 오디오 경로에서 빠집니다

법무팀이 정말로 묻고 있는 질문이 "새로운 데이터 처리자를 아예 두지 않을 수 있는가"라면, BYOK 해제가 그 답입니다. 직접 보유한 Google Gemini 또는 Alibaba Qwen API 키를 쓰면 앱이 그 키로 엔진 세션을 열고, 따라서 오디오는 Voxis 서버에 전혀 도달하지 않습니다 — 처리 관계는 이미 계약을 맺고 있는 엔진 공급자와 여러분 사이에 직접 성립합니다.

키 자체는 Windows DPAPI로 암호화되어 기기에 저장되고 계정과 해당 설치에 묶이며, 우리 쪽에는 보관되지 않습니다. BYOK는 무료 모드가 아니라 유료 1회 해제입니다. 무엇이 포함되는지는 요금제라이선스를 보세요.

팀을 위해: 라이선스를 하나의 엔진에 고정하기

심사를 거쳐 한쪽 클라우드 공급자만 승인한 조직은 대개 두 공급자 사이를 언어별로 오가는 경로 배정을 받아들일 수 없습니다. 그런 라이선스에 대해서는 운영자가 엔진 경로를 하나의 엔진으로 고정할 수 있어, 해당 라이선스의 모든 세션이 대상 언어와 관계없이 심사에서 승인한 공급자를 사용합니다.

이것은 앱 안의 스위치가 아니라 라이선스에 적용되는 운영자 측 설정이므로, 조직 플랜을 개설할 때 함께 설정합니다 — 문의하기로 어느 엔진이 심사를 통과했는지 알려주세요. 회의에 특화된 동작은 회의에서 설명합니다.

우리가 주장하지 않는 것

대부분의 신뢰 페이지가 빼놓는 부분이며, 그래서 두 번 읽어볼 가치가 있는 부분입니다.

  • 인증서 없음. 우리는 ISO 27001 인증을 받지 않았고 SOC 2 보고서도 없습니다. 내걸 것이 없으므로 규정 준수 배지를 표시하지 않습니다.
  • 제3자 검증 없음. 이 페이지의 주장을 독립적으로 감사한 곳은 없습니다. 우리가 제시하는 근거는 공개된 코드 발췌와 여러분이 자기 기기에서 직접 관찰할 수 있는 동작입니다 — 이는 감사와는 다른, 그보다 약한 종류의 보증이며 우리는 그것을 감사라고 부르지 않겠습니다.
  • BAA 없음. 우리는 업무 제휴 계약(BAA)에 서명하지 않으므로, 그것을 요구하는 업무에는 맞지 않습니다.
  • EU 내 처리 보장 없음. 오디오는 대상 언어를 담당하는 클라우드 엔진으로 갑니다. 우리는 그것이 EU 안에서만 처리된다고 약속하지 않으며, 조달 서류를 통과하려고 그런 척하지도 않겠습니다.
  • 정확도 보장 없음. 이것은 몇 초의 지연을 두고 이뤄지는 기계 통역입니다. 공인 통역사가 아니며, 법적 구속력이 있는 무언가의 기록이 되어서는 안 됩니다.

지금 당장 그중 하나라도 필요한 절차라면, 그 업무에 우리는 맞지 않는 공급자입니다 — 지금 그렇게 말하는 편이 보안 심사 단계에서 들통나는 것보다 모두에게 비용이 적게 듭니다.

하위 처리자와 서류

기본 설정에서 오디오 경로에는 여러분 외에 두 당사자가 있습니다. 대상 언어를 담당하는 클라우드 번역 엔진(Google 또는 Alibaba Cloud), 그리고 계정과 사용한 분은 보지만 오디오는 보지 않는 우리 서버입니다. BYOK 모드에서는 여러분의 키로 동작하는 엔진 공급자만 남습니다. 현재 목록과, 우리 쪽에서 무엇을 얼마나 오래 보관하는지는 개인정보 처리방침에 정리되어 있고, 계약 관련 사항은 이용약관에 있습니다.

법무팀이 이 문서들을 넘어서는 데이터 처리 서류를 필요로 한다면 문의를 통해 무엇이 담겨야 하는지 알려주세요. 그런 건은 사안별로 처리하며, 질문을 에둘러 가기보다 서명할 수 없는 것을 일찍 말씀드리는 쪽을 택합니다.

FAQ

자주 묻는 질문

01제 오디오가 어딘가에 녹음되거나 저장되나요?
우리 쪽에서는 아닙니다. 오디오는 암호화된 WebSocket을 통해 번역을 수행하는 클라우드 엔진으로 전송되며, 흘러가는 데이터라 디스크에 기록되지 않습니다. 비디오 모드에는 직접 켜는 로컬 이중 트랙 녹음 기능이 있는데, 켜더라도 WAV 파일은 우리 디스크가 아니라 여러분의 디스크에 저장됩니다.
02제 기록이 여러분의 서버로 가나요?
아니요. 기록은 내 컴퓨터의 Documents\Voxis\Transcripts에 세션당 한 폴더씩 저장됩니다. 유일한 예외는 세션 종료 후 AI 요약 버튼입니다. 그 버튼을 누르면 해당 세션의 기록 텍스트가 요약 생성을 위해 클라우드 모델로 전송됩니다. 자동으로 요약되는 것은 없습니다.
03Voxis로 오디오를 전혀 보내지 않고 VoxisLive를 쓸 수 있나요?
네 — 그것이 BYOK 해제의 목적입니다. 직접 보유한 Gemini 또는 Qwen API 키를 쓰면 세션이 그 키로 실행되고 오디오는 Voxis 서버에 도달하지 않으며, 처리 관계는 엔진 공급자와 여러분 사이에 직접 성립합니다. 키는 Windows DPAPI로 암호화되어 기기에 저장됩니다. 요금제와 라이선스를 참고하세요.
04ISO 27001 인증이나 SOC 2가 있나요?
없으며, 있는 것처럼 암시하지도 않겠습니다. 우리는 인증서도, 제3자 검증도, BAA도 보유하고 있지 않습니다. 대신 제공하는 것은 오디오를 다루는 코드의 공개된 읽기 전용 발췌와, 각 종류의 데이터가 어디로 가는지에 대한 담백한 설명입니다. 배지를 믿는 대신 직접 확인해 보시라는 뜻입니다.
05저희 보안 심사는 클라우드 공급자 한 곳만 승인했습니다. 다른 한 곳을 피할 수 있나요?
네, 조직 라이선스에서 가능합니다. 기본적으로는 대상 언어마다 엔진이 정해지지만, 운영자가 라이선스의 경로 배정을 하나의 엔진으로 고정하면 모든 세션이 승인하신 공급자를 사용합니다. 플랜을 개설할 때 우리 쪽에서 설정하므로, 문의하면서 어느 엔진인지 알려주세요.
06여러분과 연락하지 않고 지금 당장 제가 직접 확인할 수 있는 것은 무엇인가요?
네 가지입니다. 기록이 내 Documents 폴더에만 존재한다는 것, 음성 감지와 화자 전환 감지가 네트워크 트래픽 없이 돌아간다는 것, 문제 보고가 기기를 떠나기 전에 정제되며 정제에 실패하면 아예 전송되지 않는다는 것, 그리고 캡처와 네트워크 구간, 로컬 저장을 담당하는 코드를 라이선스 페이지에서 설명한 공개 발췌에서 읽을 수 있다는 것.