Centro de confianza
Un ajuste decide adónde va el audio de un dictado: con el Dictado en la nube desactivado, el reconocimiento se ejecuta por completo dentro de este Mac. Esta página es el resto de la respuesta: todos los hosts que el código puede alcanzar, qué se envía a cada uno y cuáles puede alcanzar de verdad una compilación publicada.
Lo que se queda en tu Mac
Hay exactamente una ruta por la que el audio sale de este Mac: el Dictado en la nube. Con ese ajuste desactivado el audio no sale; con él activado, el audio de lo que dices se transmite a través de nuestro relay al proveedor de reconocimiento de voz de la tabla de abajo. No guardamos ninguna copia, y los proveedores a los que el audio puede llegar están sujetos a una lista de permitidos en un registro del código fuente, de modo que añadir una ruta fuera de esa lista rompe la compilación.
El texto que dictaste también sigue un ajuste. Si no eliges el modo Pulir con IA, el pulido se ejecuta en el dispositivo, tu diccionario personal se guarda en el Mac y Voicecape no conserva ninguna transcripción en ningún servidor. Puedes comprobarlo desde fuera: desactiva ambos y dicta en modo avión, o vigílalo con un monitor de cortafuegos.
Lo que la aplicación envía por su cuenta
Tres peticiones, en uso normal. La activación de la licencia, cuando pegas una clave y pulsas Activar. Una revalidación discreta de esa licencia después, que lleva la misma clave, el identificador de dispositivo y el de activación. Y una comprobación diaria de actualizaciones que envía un número de versión.
Hay una más, condicional en vez de rutinaria: si el modelo de voz que hay dentro de la aplicación resulta dañado, Voicecape puede descargar un repuesto. Es la entrada de Hugging Face de más abajo, y no ocurre en el uso corriente.
A dos hosts de la tabla los alcanza algo que no es la aplicación: tu navegador va a la página de pago cuando pulsas Comprar, y nuestro propio servidor de licencias pregunta a Polar si una clave es válida. Están igualmente en la lista, porque quién abrió la conexión no es lo que decide si alguien recibió tus datos.
Por qué esta lista se genera
Una página así se pudre en cuanto una función añade un destinatario que nadie anotó. Por eso no está escrita a mano: se renderiza a partir del registro de hosts que vive en el código fuente, y ese registro está sujeto al código en ambos sentidos por una comprobación de compilación — un host que está en el código pero no en el registro rompe la compilación, y uno que está en el registro y el código ya no alcanza la rompe igual.
Lo que esa comprobación no puede hacer es encontrar un destinatario que no deja rastro en el código. Un framework nativo o una redirección pueden alcanzar un host sin que la dirección aparezca nunca en un archivo fuente, y el registro lo dice de sí mismo. Esas entradas las añade una persona; la comprobación se encarga después de mantenerlas honestas.
Todos los hosts del registro
El registro completo, en el orden en que está declarado en el código. Aquí no se filtra nada.
-
api.voicecape.com
Activación de la licencia y la revalidación en segundo plano que la sigue. Lleva la clave de licencia, un identificador de dispositivo y un identificador de activación: ni audio ni el texto que dictaste.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- voicecape.com
-
voicecape.com
El canal de actualizaciones que la aplicación consulta una vez al día, y los enlaces de ayuda y de nueva descarga dentro de la aplicación. La comprobación de actualizaciones envía un número de versión y nada más.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- voicecape.com
-
huggingface.co
Descarga un modelo de voz de repuesto si la copia que hay dentro de la aplicación resulta dañada. No ocurre en el uso normal y no lleva nada tuyo.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Hugging Face — todavía no está en la política de privacidad
-
buy.polar.sh
La página de pago, que se abre en tu navegador al pulsar Comprar. Voicecape no ve ni maneja tu tarjeta: se la das a Polar, que es el comerciante registrado.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu navegador, al que la aplicación te deriva
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Polar Software, Inc.
-
voicecape-relay.egpnwme.workers.dev
El servicio opcional de pulido de texto en la nube. Recibe texto, nunca audio, y no es accesible desde una compilación publicada.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Cloudflare, Inc.
-
api.storekit.apple.com
No hay cuentas móviles todavía: Voicecape es hoy una aplicación de Mac y no existe una versión para teléfono en la que comprar una suscripción. Está aquí porque el código existe: para cuando las haya, nuestro servidor preguntaría directamente a Apple y enviaría el identificador de la transacción y uno de cuenta: ni audio, ni el texto que dictaste, ni tu correo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- Apple Inc.
-
api.storekit-sandbox.itunes.apple.com
No hay cuentas móviles todavía. La misma comprobación de arriba, contra la tienda de pruebas que Apple usa para las versiones en revisión: los mismos identificadores y nada más.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- Apple Inc.
-
androidpublisher.googleapis.com
No hay cuentas móviles todavía: no existe una versión para Android. Está aquí porque el código existe: para cuando las haya, nuestro servidor preguntaría directamente a Google y enviaría el token de compra y un identificador de cuenta: ni audio, ni el texto que dictaste, ni tu correo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- Google LLC
-
oauth2.googleapis.com
No hay cuentas móviles todavía, por la misma razón que arriba. Cambia nuestra propia credencial de servicio por un token de corta vida para que funcione esa comprobación. Aquí no se envía nada tuyo, ni siquiera un identificador.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- Google LLC
-
www.googleapis.com
No es una conexión, y no hay cuentas móviles todavía. Este nombre aparece en nuestro código solo como la etiqueta del ámbito de permisos que pide la comprobación anterior; nunca se le envía nada.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- No es un destino
-
api.polar.sh
Nuestro servidor de licencias preguntando a Polar si una clave es válida. Tu Mac no habla con este host; lo hace nuestro servidor, y aparece aquí porque quien abre el socket no decide quién recibió tus datos.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Polar Software, Inc.
-
api.portone.io
Nuestro servidor de licencias cobrando y reembolsando las suscripciones en wones coreanos a través de PortOne, una pasarela de pago coreana. Tu Mac no habla con este host, y por esta ruta no viaja ningún número de tarjeta: el servidor envía un token de cobro, un correo y un importe.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- 주식회사 코리아포트원
-
generativelanguage.googleapis.com
Uno de los modelos de lenguaje a los que el servicio de pulido puede entregar texto. Solo accesible desde una compilación de desarrollo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Google LLC
-
api.openai.com
Un segundo modelo de lenguaje para el servicio de pulido, usado cuando el primero falla. Solo accesible desde una compilación de desarrollo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- OpenAI, L.L.C.
-
api.groq.com
Un tercer modelo de lenguaje, elegido porque falla por motivos distintos a los otros dos. Solo accesible desde una compilación de desarrollo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Groq, Inc.
-
stt-rt.soniox.com
El proveedor de reconocimiento de voz del Dictado en la nube. Mientras ese ajuste está activado, el audio de lo que dices se transmite hasta aquí a través de nuestro relay y se transcribe en tiempo real; por contrato no se conserva ninguna copia.
- Qué se envía
- Audio
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Soniox Inc.
-
api.deepgram.com
Un segundo proveedor de voz en la nube bajo la misma evaluación y el mismo límite: el código comprueba que responde y nada más.
- Qué se envía
- Audio
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Excluded
- Nombrado en la política de privacidad como
- Deepgram, Inc.
-
supabase.co
Cuentas: registro, inicio de sesión, sesiones y eliminación. Disponible desde la 1.3.0. No se envía nada aquí salvo que crees una cuenta o inicies sesión.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Supabase
-
appleid.apple.com
Iniciar sesión con Apple. macOS hace esa llamada por nosotros y devuelve un token de identidad; nosotros nunca vemos tu contraseña. El botón solo aparece en compilaciones firmadas para ello y está desactivado en la versión actual.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- macOS, en nuestro nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Apple Inc.
-
accounts.google.com
Iniciar sesión con Google, en el sitio web. Tu navegador es enviado allí por el servicio de cuentas; la app de Mac no habla nunca con este host y no tiene botón de Google.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu navegador, al que la aplicación te deriva
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- accounts.google.com
-
example.com
No es un destino real. Es el marcador de posición en las pruebas y en el texto de ayuda de un campo, y aparece aquí porque el escáner lo encuentra en el código.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu Mac, directamente
- En una compilación publicada
- No es una salida en absoluto
- Nombrado en la política de privacidad como
- No es un destino
-
api.paddle.com
Solo si tu espacio de trabajo tiene un plan de pago. Nuestro servidor pide a Paddle que cambie o cancele esa suscripción, y envía los identificadores de suscripción y de precio y el número de asientos. Tu tarjeta nunca pasa por aquí: va de tu navegador a Paddle directamente y nosotros no vemos el número.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Paddle.com Market Ltd.
-
cdn.paddle.com
Tu navegador descarga desde aquí el script de pago al abrir la página de facturación. Los datos de la tarjeta se escriben en una ventana que pertenece a Paddle, no a nosotros, así que el número nunca llega a nuestros servidores.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Tu navegador, al que la aplicación te deriva
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Paddle.com Market Ltd.
-
sandbox-api.paddle.com
No está en nada que uses. Es el entorno de pruebas de Paddle, accesible solo desde nuestras máquinas y compilaciones de vista previa; la consola publicada rechaza este host.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- No alcanzable — solo compilaciones de desarrollo
- Nombrado en la política de privacidad como
- No es un destino
-
api.resend.com
Solo correo de cuenta: el mensaje de confirmación al registrarte y el enlace para restablecer la contraseña. Sale tu dirección y ese enlace; nada de lo que grabaste o dictaste.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Plus Five Five, Inc.
-
api.notion.com
Solo si un administrador de tu espacio de trabajo activa la integración con Notion. Entonces el texto del resumen —puntos, decisiones y tareas— se escribe en la base de datos que haya elegido. Al desactivarla se detiene; está desactivada hasta que alguien la active.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Notion Labs, Inc.
-
slack.com
El paso de inicio de sesión de la integración con Slack. Cuando un administrador conecta Slack, aquí ocurre la autorización y aquí canjeamos el código resultante por un token; el resumen en sí no pasa por aquí.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Slack Technologies, LLC
-
hooks.slack.com
Solo si un administrador de tu espacio de trabajo activa la integración con Slack. Entonces el texto del resumen se publica en el canal detrás de la dirección de webhook que haya pegado. Al desactivarla se detiene.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- Slack Technologies, LLC
-
api.recordport.app
Nuestro. Es el servidor que hace la transcripción y el resumen; la consola y las aplicaciones hablan con él. A dónde va después es el resto de las líneas de esta página.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- No es un destino
-
voicecape.com
El canal de actualizaciones que la aplicación consulta una vez al día, y los enlaces de ayuda y de nueva descarga dentro de la aplicación. La comprobación de actualizaciones envía un número de versión y nada más.
- Qué se envía
- Solo metadatos de la petición — nada de lo que dijiste ni de lo que escribiste
- Quién abre la conexión
- Tu navegador, al que la aplicación te deriva
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- No es un destino
-
app.voicecape.com
Nuestro: la propia consola web. La dirección aparece en nuestro código porque los enlaces de los correos, los enlaces compartidos y la respuesta del pago tienen que apuntar a algún sitio; es el mismo sitio en el que has iniciado sesión.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- No es un destino
-
admin.recordport.app
Nuestro: la dirección anterior de la consola. Los enlaces que enviamos antes del cambio de nombre siguen apuntando ahí, así que sigue en pie y te reenvía a la consola actual. El mismo sitio, con el nombre antiguo.
- Qué se envía
- Texto, nunca audio — la línea de arriba dice qué texto
- Quién abre la conexión
- Nuestro servidor, en tu nombre
- En una compilación publicada
- Alcanzable
- Nombrado en la política de privacidad como
- No es un destino
Algunas filas llevan «todavía no está en la política de privacidad». Ese marcador se lee del propio pendiente del registro, y la comprobación de compilación lo sostiene en ambos sentidos: un destinatario que sigue marcado después de haber sido nombrado falla igual de fuerte que uno que nunca se nombró. Toda fila que hoy lo lleva o bien es inalcanzable desde una compilación publicada, o bien no recibe nada sobre ti; el generador se niega a renderizar esta página si eso deja de ser cierto.
Seguir leyendo
La política de privacidad es el documento con fuerza legal y nombra a los mismos destinatarios en los términos que usa la ley. Si encuentras en esta página algo que no coincide con lo que te muestra tu cortafuegos, escríbenos: ese es un aviso que queremos recibir.