Datenschutz und Sicherheit
Dein Video oder Audio bleibt auf deinem Gerät
Der Untertitel-Generator liest deine Datei und erstellt die Untertitel in deinem Browser-Tab. Die Website hat keinen Weg, die Datei zu empfangen: Es gibt keinen Upload-Endpunkt, und die Seite darf sich nur mit dieser Website verbinden. Hier steht, was dein Browser herunterlädt, was er behält, was der Hoster trotzdem sieht und wie du es selbst prüfst.
- Die Video- oder Audiodatei, die du hinzufügst
- Der Ton, den die Seite daraus liest
- Die Sprache und das Modell, die du wählst
- Die Untertitel und deine Änderungen
- Die SRT- und VTT-Dateien, die du herunterlädst
- Das Video oder das Audio
- Der Dateiname
- Die Metadaten, etwa Aufnahmedatum oder Aufnahmeort
- Die daraus erstellten Untertitel und deine Änderungen
- Die Sprache, die du wählst
Was wo läuft
Die Engine, der Teil, der Sprache in Untertitel verwandelt, läuft in deinem Browser-Tab. Sie besteht aus einem WebAssembly-Programm und einem Open-Source-Spracherkennungsmodell, beide von dieser Website geladen, wenn du deine erste Datei hinzufügst. Die Seite gibt deine Datei im Tab an die Engine, die Engine gibt die Untertitel zurück, und du speicherst sie als Datei auf deinem Gerät. Was in deinem Browser läuft, erklären wir Schritt für Schritt.
Was dein Browser herunterlädt, und sonst nichts
Wenn du den Untertitel-Generator öffnest, lädt der Browser die Seite selbst, ihre Styles, ihre Skripte und ein paar Bilder, alles von dieser Website. Wenn du deine erste Datei hinzufügst, lädt die Seite zusätzlich von dieser Website: die Engine (etwa 1,5 bis 1,6 MB, oder 3,4 MB für ihre WebGPU-Version, wenn dein Browser eine nutzbare Grafikkarte anbietet), den Medienleser, der den Ton deiner Datei liest (etwa 0,3 MB), das gewählte Modell (etwa 60 MB für das kleinere oder 264 MB für das größere, in Teilen von höchstens 20 MiB) und einen Sprachdetektor unter 1 MB, der die Abschnitte mit Sprache findet. Es gibt keine Schriften oder Skripte von anderen Websites, keine Analyse und keine Werbung.
Was danach in deinem Browser bleibt
Das Modell und der Sprachdetektor. Die Seite prüft jeden geladenen Teil gegen seinen SHA-256-Fingerabdruck und legt die geprüften Teile im Cache-Speicher (Cache Storage) deines Browsers für diese Website ab (einem Speicher namens transcription-models-v1), wenn der Browser Platz dafür hat, damit spätere Dateien und Besuche den Download überspringen. Die Dateien der Engine liegen im normalen Cache deines Browsers, wie die Skripte der Seite. Nichts davon enthält etwas aus deinen Videos, Aufnahmen oder Untertiteln. Zum Entfernen löschst du die Daten dieser Website in deinem Browser; die nächste Datei lädt sie dann neu.
Deine Datei und deine Untertitel werden nie gespeichert. Während du arbeitest, spielt die Vorschau deine Datei über einen temporären blob:-Link im offenen Tab ab, und der Browser verwirft ihn samt Untertiteln, wenn du den Tab schließt oder auf Neu beginnen klickst. Außer Modell und Detektor speichern die Skripte der Seite nichts: keine Cookies, kein localStorage oder sessionStorage und keine IndexedDB.
Die Seite kann nur die Datei lesen, die du ihr gibst
Du gibst der Seite eine Datei, indem du sie auswählst oder in den Ablagebereich ziehst. Eine Webseite kann deine Ordner nicht durchsuchen: Der Browser gibt ihr genau die eine Datei, die du gewählt hast, und sonst nichts. Die Seite prüft, ob es eine Video- oder Audiodatei ist, und lehnt alles andere mit einer Meldung ab. Kamera und Mikrofon sind für die Seite abgeschaltet (siehe die Header unten), sie arbeitet also nur mit Dateien, nie mit Live-Ton.
Was der Browser durchsetzt
Die Website sendet mit jeder Seite Sicherheits-Header, und dein Browser setzt sie durch, egal was die Skripte der Seite versuchen. Im Klartext:
| Header | Was er bewirkt |
|---|---|
Content-Security-Policy: connect-src 'self' | Die Skripte der Seite dürfen sich nur mit dieser Website verbinden. Der Browser blockiert jede Anfrage an einen anderen Server. |
Content-Security-Policy: form-action 'self' | Ein Formular auf der Seite kann nur an diese Website gesendet werden. |
Content-Security-Policy: script-src 'self' 'wasm-unsafe-eval' | Es laufen nur Skripte, die diese Website ausliefert. Der zweite Wert erlaubt dem Browser, WebAssembly zu kompilieren, das Format, in dem die Transkriptions-Engine gebaut ist. |
Content-Security-Policy: media-src 'self' blob: | Video und Audio werden nur von dieser Website oder aus deinem Tab abgespielt. Die Vorschau spielt deine eigene Datei über einen blob:-Link ab, der nur im offenen Tab existiert. |
Permissions-Policy: camera=(), microphone=(), geolocation=() | Kamera, Mikrofon und Standort sind für die Seite abgeschaltet. Sie kann nicht einmal danach fragen: Das Tool nimmt Dateien an, nie Live-Ton. |
Content-Security-Policy: frame-ancestors 'none' und X-Frame-Options: DENY | Keine andere Website kann diese Seite in einem Rahmen anzeigen. Das verhindert Clickjacking (eine gefälschte Seite, die über die echte gelegt wird). |
Cross-Origin-Opener-Policy und Cross-Origin-Embedder-Policy | Sie isolieren den Tab von anderen Websites. Browser verlangen diese Isolation, bevor eine Seite Speicher zwischen Threads teilen darf, wofür die WebAssembly-Version der Engine ausgelegt ist. |
Hinter den Headern besteht die Website aus statischen Dateien in einem Content-Delivery-Netzwerk. Dahinter läuft kein Serverprogramm von uns, es gibt also keinen Endpunkt, der eine Datei annehmen könnte, selbst wenn die Seite versuchen würde, eine zu senden.
Prüf es selbst
Die Entwicklertools deines Browsers zeigen jede Anfrage einer Seite, also kannst du das auf deinem eigenen Computer prüfen (die Anleitung zum Netzwerk-Bereich von Chrome erklärt ihn):
- Öffne den Untertitel-Generator auf einem Computer und drücke F12 (oder Cmd+Option+I auf einem Mac), um die Entwicklertools zu öffnen, und wähle den Tab Netzwerk. In Safari schaltest du zuerst die Entwicklerfunktionen unter Einstellungen, Erweitert ein.
- Lade die Seite neu. Du solltest die Seite, ihre Styles, Skripte und Bilder sehen, alle von subtitle-generator.online.
- Füge eine kurze Video- oder Audiodatei hinzu. Beim ersten Mal erscheinen neue Zeilen für die Engine, den Medienleser und die Teile des Modells, alle von subtitle-generator.online. Bei einem späteren Besuch kommen die Teile des Modells aus dem Speicher deines Browsers, und nur ein paar kleine Dateien, die sie auflisten, werden erneut angefragt. Lass die Verarbeitung fertig laufen und lade die SRT herunter: Die Datei entsteht in deinem Tab und wird über einen blob:-Link gespeichert, nicht von einem Server geholt.
- Sieh dir die Spalte Methode an (ist sie ausgeblendet, klick mit der rechten Maustaste auf eine Spaltenüberschrift, um sie einzublenden). Jede Zeile sollte GET oder HEAD zeigen und jede Adresse subtitle-generator.online sein. Zeilen, die mit blob: oder data: beginnen, sind Verweise innerhalb deines Tabs, keine Übertragungen über das Netz.
Ein Upload sieht anders aus: eine Anfrage mit der Methode POST oder PUT, die etwa so groß ist wie deine Datei, oft an eine andere Domain. Wenn du hier beim Hinzufügen einer Datei je eine siehst, stimmt etwas nicht, und wir wollen davon erfahren: support@subtitle-generator.online.
Was unser automatischer Test prüft
Ein automatischer Browsertest lädt eine gebaute Kopie der Website in Chromium, der Engine von Chrome und Edge, mit den eigenen Sicherheits-Headern der Website, und fügt echte Dateien hinzu. Er läuft bei jeder Änderung an der Website. Zu seinen Prüfungen gehört:
- Jede Anfrage der Seite geht an diese Website, und jede ist eine GET- oder HEAD-Anfrage ohne Inhalt. Es wird also nichts hochgeladen.
- Beim Öffnen der Seite werden weder Engine noch Modell geladen: Sie kommen erst von dieser Website, wenn du eine Datei hinzufügst.
- Eine kurze Aufnahme wird im Tab zu Untertiteln, auf der WebAssembly-Version der Engine, aus einer WAV-Datei, einem MP4-Video und einer WebM-Datei, und die Wörter kommen wie erwartet heraus.
- Die SRT- und VTT-Dateien, die die Seite speichert, enthalten genau die Untertitel, die die Seite zeigt, mit deinen Änderungen, und sonst nichts.
- Abbrechen stoppt die Verarbeitung, und die nächste Datei nutzt das Modell, das der Browser schon gespeichert hat, ohne neuen Download.
- Mit den Sicherheits-Headern der Website meldet der Browser keine blockierte Anfrage und keinen Verstoß gegen die Richtlinie.
So prüfst du jedes Untertitel-Tool genauso
Der gleiche Test im Netzwerk-Tab funktioniert bei jedem Web-Tool, das sagt, es lade deine Datei nicht hoch. Öffne die Seite, leere die Liste, füge einen kurzen Testclip hinzu und such nach einer POST- oder PUT-Anfrage in etwa der Größe des Clips oder nach einer Anfrage an eine andere Domain als die des Tools. Achte auch darauf, was sonst noch geladen wird: Analyse-, Werbe- und Schriftanfragen an andere Domains sind nicht deine Datei, aber jede verrät einer anderen Firma deinen Besuch. Ein Tool, das ein Modell in deinem Browser ausführt, lädt es zuerst herunter, ein großer GET beim ersten Mal ist also normal; ein Upload geht in die andere Richtung.
Was „kein Upload“ nicht abdeckt
- Der Hoster sieht gewöhnliche Anfragen. Wie bei jeder Website verarbeitet der Hosting- und Auslieferungsanbieter übliche Anfragedaten wie deine IP-Adresse und Browserangaben, um die Dateien auszuliefern und die Website zu schützen. Diese Anfragen enthalten nichts aus deiner Datei.
- Zum Laden braucht die Seite eine Verbindung. Einen Offline-Modus gibt es nicht.
- Erweiterungen können die Seite sehen. Eine Erweiterung, der du erlaubt hast, Websites zu lesen und zu ändern, sieht, was diese Seite zeigt. Nutze für eine heikle Aufnahme ein Browserprofil ohne Erweiterungen.
- Downloads sind normale Dateien. Sobald du eine Untertiteldatei speicherst, folgt sie den Regeln deines Geräts: Ein synchronisierter Ordner, ein Backup oder ein E-Mail-Anhang nimmt sie überallhin mit.
- Dein Gerät gehört dir. Schadsoftware oder andere Personen mit Zugang zu deinem Computer liegen außerhalb dessen, was eine Webseite kontrollieren kann.
Weiterlesen
Untertitel erstellen ohne Upload
Nichts, was du hinzufügst, verlässt dein Gerät. Öffne die Seite, füge eine Datei hinzu und sieh im Netzwerk-Tab zu, während sie arbeitet.