Sicherheit · Netzwerk-Offenlegung
Jede Netzwerkverbindung, die die App aufbauen kann.
Unten finden Sie jede ausgehende Verbindung, was sie sendet und wie Sie sie abschalten. Den Local-First-Anspruch können Sie mit dem integrierten Netzwerkprotokoll oder einer Paketaufzeichnung selbst prüfen.
Geprüft mit v0.6.54 · 23.07.2026
Das Kernversprechen
Meeting-Audio, Transkripte, Zusammenfassungen und Stimmprofile verlassen das Gerät nie. Transkription (whisper.cpp), Sprechertrennung (pyannote/ONNX), Stimmabgleich und LLM-Zusammenfassungen laufen vollständig lokal. Die Tabelle unten ist die vollständige Liste des Netzwerkverkehrs, den die App erzeugen kann: was jede Verbindung enthält und wie man sie abschaltet.
Gilt ab v0.6.54. Verbindungen für lokale Lizenzen, Empfehlungen und Sentry wurden entfernt.
Verbindungen
| # | Zweck | Ziel | Wann | Was gesendet wird | Abschalten |
|---|---|---|---|---|---|
| 1 | Auto-Update-Prüfung + Download | GitHub Releases (öffentliches Release-Repository) | App-Start / manuelles „Nach Updates suchen“ | Nur HTTP GET; keine Nutzerdaten. Übliche HTTP-Metadaten (IP, User-Agent) erreichen GitHub. Updates werden vor der Installation per ed25519-Signatur geprüft. | Hard-Offline-Modus pausiert sie; Auto-Update-Schalter pro Brand |
| 2 | KI-Modell-Download | GitHub (öffentliches Modell-Repository) | Einrichtungsassistent, Modellwechsel, Reparatur; immer von Ihnen ausgelöst | HTTP GET der Modelldateien; keine Nutzerdaten | Keine Downloads starten; Offline-Modus blockiert |
| 5 | Feedback in der App (nutzerinitiiert) | LocalTranscript-Feedback-Endpunkt | Nur wenn der Nutzer das Feedbackformular ?ffnet und auf Senden klickt | Nachricht, optionale Antwort-E-Mail, App-Version, ausdrücklich angehängte Screenshots und optionales Diagnoseprotokoll-Ende | Kein Feedback senden; Hard-Offline-Modus blockiert |
| 6 | Cloud-Transkription / Cloud-KI (optionale Anbieter) | OpenAI, Anthropic oder Infomaniak (Schweiz), nach Ihrer Wahl | Nur wenn Sie ausdrücklich einen Cloud-Anbieter mit Ihrem eigenen API-Schlüssel einrichten. Lokal ist der Standard | Meeting-Audio (Cloud-Transkription) oder Transkripttext (Cloud-KI-Aktionen), an den von Ihnen gewählten Anbieter, unter Ihrem eigenen Konto | Nie einen Anbieter einrichten; „lokal“ ist der Standard; Hard-Offline-Modus blockiert |
| 7 | Kalenderabruf (iCal) | Ihre eigene Kalender-URL | Nur wenn Sie eine Kalender-URL eintragen | HTTP GET des iCal-Feeds | Nicht eintragen; Offline-Modus blockiert (LAN-URLs bleiben erlaubt) |
Was nie einen Netzwerkpfad hat
Die Meeting-Datenbank (SQLite), Audiodateien und Kontakt-Stimmprofile liegen im lokalen Datenordner der App (Einstellungen → Datenschutz → „Ihre Daten“ zeigt und öffnet ihn; „Alle Daten löschen“ entfernt ihn). Die App verschlüsselt diesen Ordner nicht selbst: Er ist durch Ihr Benutzerkonto (Windows oder macOS) geschützt. Wir empfehlen Festplattenverschlüsselung, BitLocker unter Windows oder FileVault auf dem Mac.
Für IT und Datenschutzbeauftragte
Datenminimierung durch Architektur: In der Standardkonfiguration werden Meeting-Inhalte ausschliesslich auf dem Gerät verarbeitet, es gibt also keinen Cloud-Auftragsverarbeiter, der nach DSG/DSGVO zu bewerten wäre. Sprechererkennung ist rein lokale Biometrie: Stimmprofile werden auf dem Gerät erstellt, gespeichert und verglichen. Hard-Offline-Modus plus exportierbares Prüfprotokoll sind als Beschaffungs-Demo konzipiert, auch für Gemeinden und Verwaltungen, die Sitzungsprotokolle automatisch erstellen wollen.
White-Label-Builds und Managed Installs (MSI für SCCM / Intune / Gruppenrichtlinie) sind verfügbar, inklusive vorkonfigurierter Standardwerte. Fragen, DSFA-Unterstützung oder ein Pilot: hello@localtranscript.com.
Alle lokalen Funktionen kostenlos · keine Karte · kein Konto