| Wersja | Status |
|---|---|
| 1.0.x | ✅ Wspierana |
Jeśli odkryjesz lukę bezpieczeństwa w VoxFlow:
- NIE twórz publicznego Issue
- Wyślij opis na: kontakt@aievolutionpolska.pl (lub otwórz prywatny Security Advisory na GitHubie)
- W zgłoszeniu podaj:
- Opis podatności
- Kroki do reprodukcji
- Potencjalny wpływ
- Propozycję naprawy (jeśli możliwe)
- Potwierdzenie: do 48 godzin
- Wstępna ocena: do 7 dni
- Poprawka: w zależności od poziomu krytyczności
- Bezpieczne przechowywanie konfiguracji (
%APPDATA%/VoxFlow/) - Bezpieczna obsługa rejestru Windows (autostart)
- Walidacja danych wejściowych z plików konfiguracyjnych
- Bezpieczeństwo przetwarzania audio (wyłącznie lokalne)
- Brak szyfrowania konfiguracji — plik
config.jsonzawiera wyłącznie preferencje UI, brak danych wrażliwych - Dostęp do mikrofonu — wymagany do działania aplikacji, użytkownik wyraża zgodę przy uruchomieniu
- Dostęp do klawiatury — wymagany do hotkeya i auto-wpisywania
- Dostęp do schowka — wymagany do kopiowania transkrypcji
VoxFlow jest w 100% lokalne:
- ❌ Żadne dane audio nie są wysyłane do internetu
- ❌ Żadna telemetria nie jest zbierana
- ❌ Żadne dane użytkownika nie opuszczają komputera
- ✅ Modele Whisper są pobierane jednorazowo z Hugging Face i cachowane lokalnie
Zbudowane przez AI Evolution Polska