Privacidad y seguridad

Tu vídeo o audio se queda en tu dispositivo

El generador de subtítulos lee tu archivo y crea los subtítulos dentro de la pestaña de tu navegador. El sitio no tiene forma de recibir el archivo: no hay ningún servidor que pueda recibirlo, y la página solo puede conectarse a este sitio. Abajo verás qué descarga tu navegador, qué guarda, qué sigue viendo el proveedor de alojamiento y cómo comprobarlo tú mismo.

Se queda en tu dispositivo
  • El archivo de vídeo o audio que añades
  • El sonido que la página lee de él
  • El idioma y el modelo que eliges
  • Los subtítulos y tus cambios
  • Los archivos SRT y VTT que descargas
Nunca se nos envía
  • El vídeo o el audio
  • El nombre del archivo
  • Sus metadatos, como la fecha o el lugar de la grabación
  • Los subtítulos creados a partir de él, y tus cambios
  • El idioma que eliges

Qué funciona y dónde

El motor, la parte que convierte la voz en subtítulos, funciona dentro de la pestaña de tu navegador. Es un programa WebAssembly y un modelo de reconocimiento de voz de código abierto, y ambos se descargan de este sitio cuando añades tu primer archivo. La página entrega tu archivo al motor dentro de la pestaña, el motor devuelve los subtítulos y tú los guardas como un archivo en tu dispositivo. En qué funciona en tu navegador tienes cada paso explicado.

Qué descarga tu navegador, y nada más

Abrir el generador de subtítulos descarga la propia página, sus estilos, sus scripts y algunas imágenes, todo desde este sitio. Cuando añades tu primer archivo, la página descarga además, desde este sitio: el motor (unos 1,5 a 1,6 MB, o 3,4 MB en su versión WebGPU cuando tu navegador ofrece una tarjeta gráfica utilizable), el lector multimedia que lee el sonido de tu archivo (unos 0,3 MB), el modelo que elegiste (unos 60 MB el pequeño o unos 264 MB el grande, en partes de 20 MiB como máximo) y un detector de voz de menos de 1 MB que localiza los tramos con habla. No hay fuentes ni scripts de otros sitios, ni analítica, ni anuncios.

Qué queda en tu navegador después

El modelo y el detector de voz. La página comprueba cada parte descargada con su huella SHA-256 y guarda las partes verificadas en el almacenamiento de caché (Cache Storage) de tu navegador para este sitio (un almacén llamado transcription-models-v1) cuando el navegador tiene espacio para ellas, para que los archivos y las visitas siguientes se salten la descarga. Los archivos del motor quedan en la caché normal de tu navegador, como los scripts de la página. Nada de eso contiene algo de tus vídeos, tus grabaciones o tus subtítulos. Para eliminarlos, borra los datos de este sitio en tu navegador; el siguiente archivo volverá a descargarlos.

Tu archivo y tus subtítulos no se guardan nunca. Mientras trabajas, la vista previa reproduce tu archivo desde un enlace blob: temporal dentro de la pestaña abierta, y el navegador lo descarta, junto con los subtítulos, cuando cierras la pestaña o pulsas Empezar de nuevo. Aparte del modelo y del detector, los scripts de la página no guardan nada: ni cookies, ni localStorage o sessionStorage, ni IndexedDB.

La página solo puede leer el archivo que le das

Le das un archivo a la página eligiéndolo o soltándolo en la zona de arrastre. Una página web no puede explorar tus carpetas: el navegador le entrega el único archivo que elegiste y nada más. La página comprueba que el archivo sea de vídeo o de audio y rechaza cualquier otro con un mensaje. La cámara y el micrófono están desactivados para la página (mira las cabeceras de abajo), así que solo trabaja con archivos, nunca con sonido en directo.

Lo que impone el navegador

El sitio envía cabeceras de seguridad con cada página, y tu navegador las aplica hagan lo que hagan los scripts de la página. En lenguaje claro:

Cabeceras de seguridad en cada página (según las reglas de cabeceras del sitio)
CabeceraQué hace
Content-Security-Policy: connect-src 'self'Los scripts de la página solo pueden conectarse a este sitio. El navegador bloquea cualquier solicitud a otro servidor.
Content-Security-Policy: form-action 'self'Un formulario de la página solo puede enviarse a este sitio.
Content-Security-Policy: script-src 'self' 'wasm-unsafe-eval'Solo se ejecutan scripts servidos por este sitio. El segundo valor permite al navegador compilar WebAssembly, el formato en el que está hecho el motor de transcripción.
Content-Security-Policy: media-src 'self' blob:El vídeo y el audio solo se reproducen desde este sitio o desde dentro de tu pestaña. La vista previa reproduce tu propio archivo desde un enlace blob: que solo existe en la pestaña abierta.
Permissions-Policy: camera=(), microphone=(), geolocation=()La cámara, el micrófono y la ubicación están desactivados para la página. Ni siquiera puede pedirlos: la herramienta recibe archivos, nunca sonido en directo.
Content-Security-Policy: frame-ancestors 'none' y X-Frame-Options: DENYNingún otro sitio puede mostrar esta página dentro de un marco, lo que bloquea el clickjacking (una página falsa superpuesta a la real).
Cross-Origin-Opener-Policy y Cross-Origin-Embedder-PolicyAíslan la pestaña de otros sitios. Los navegadores exigen este aislamiento para que una página pueda compartir memoria entre hilos, algo que la versión WebAssembly del motor está pensada para usar.

Detrás de las cabeceras, el sitio es un conjunto de archivos estáticos en una red de distribución de contenidos. Detrás no se ejecuta ningún programa de servidor nuestro, así que no existe ningún punto que pueda aceptar un archivo aunque la página intentara enviarlo.

Compruébalo tú mismo

Las herramientas para desarrolladores de tu navegador muestran cada solicitud que hace una página, así que puedes comprobarlo en tu propio ordenador (la guía del panel Red de Chrome explica el panel):

  1. Abre el generador de subtítulos en un ordenador y pulsa F12 (o Cmd+Opción+I en un Mac) para abrir las herramientas para desarrolladores, y elige la pestaña Red. En Safari, activa primero las funciones para desarrolladores en Ajustes, Avanzado.
  2. Recarga la página. Deberías ver la página, sus estilos, scripts e imágenes, todo desde subtitle-generator.online.
  3. Añade un archivo de vídeo o audio corto. La primera vez aparecen filas nuevas para el motor, el lector multimedia y las partes del modelo, todas desde subtitle-generator.online. En una visita posterior, las partes del modelo salen del almacenamiento de tu navegador, así que solo se vuelven a pedir unos pocos archivos pequeños que las enumeran. Deja que termine y descarga el SRT: el archivo se crea en tu pestaña y se guarda desde un enlace blob:, no llega de ningún servidor.
  4. Mira la columna Método (si está oculta, haz clic derecho en el encabezado de una columna para mostrarla). Todas las filas deberían decir GET o HEAD, y todas las direcciones deberían ser subtitle-generator.online. Las filas que empiezan por blob: o data: son enlaces dentro de tu pestaña, no transferencias por la red.

Una subida se ve distinta: una solicitud con el método POST o PUT cuyo tamaño es más o menos el de tu archivo, a menudo hacia otro dominio. Si alguna vez ves una al añadir un archivo aquí, algo va mal, y queremos saberlo en support@subtitle-generator.online.

Qué comprueba nuestra prueba automática

Una prueba automática de navegador carga una copia compilada del sitio en Chromium, el motor de Chrome y Edge, con las cabeceras de seguridad del propio sitio, y añade archivos reales. Se ejecuta con cada cambio del sitio. Entre sus comprobaciones:

  • Cada solicitud que hace la página va a este sitio, y todas son solicitudes GET o HEAD sin cuerpo, así que no se sube nada.
  • Abrir la página no descarga ni el motor ni el modelo: solo llegan desde este sitio cuando añades un archivo.
  • Una grabación corta se convierte en subtítulos dentro de la pestaña, con la versión WebAssembly del motor, a partir de un archivo WAV, un vídeo MP4 y un archivo WebM, y las palabras salen como se espera.
  • Los archivos SRT y VTT que guarda la página contienen exactamente los subtítulos que muestra la página, con tus cambios, y nada más.
  • Cancelar detiene el proceso, y el siguiente archivo usa el modelo que el navegador ya guarda, sin una nueva descarga.
  • Con las cabeceras de seguridad del propio sitio en vigor, el navegador no informa de ninguna solicitud bloqueada ni de ninguna infracción de la política.

Cómo comprobar igual cualquier herramienta de subtítulos

La misma prueba con la pestaña Red sirve para cualquier herramienta web que diga que no sube tu archivo. Abre su página, vacía la lista, añade un clip corto de prueba y busca una solicitud POST o PUT de un tamaño parecido al del clip, o una solicitud a un dominio distinto del de la herramienta. Fíjate también en qué más se carga: las solicitudes de analítica, publicidad o fuentes a otros dominios no son tu archivo, pero cada una le dice a otra empresa que la visitaste. Una herramienta que ejecuta un modelo en tu navegador lo descarga primero, así que es normal ver un GET grande la primera vez; una subida va en sentido contrario.

Lo que «sin subidas» no cubre

  • El proveedor ve solicitudes normales. Como en cualquier sitio web, el proveedor de alojamiento y distribución procesa datos estándar de las solicitudes, como tu dirección IP y los datos de tu navegador, para servir los archivos y proteger el sitio. Esas solicitudes no contienen nada de tu archivo.
  • La página necesita conexión para cargarse. No hay modo sin conexión.
  • Las extensiones pueden ver la página. Una extensión a la que diste permiso para leer y cambiar sitios web ve lo que muestra esta página. Para una grabación delicada, usa un perfil del navegador sin extensiones.
  • Las descargas son archivos normales. Cuando guardas un archivo de subtítulos, sigue las reglas de tu dispositivo: una carpeta sincronizada, una copia de seguridad o un adjunto de correo lo llevan adonde vayan ellos.
  • Tu dispositivo es tuyo. El malware, o las personas con acceso a tu ordenador, quedan fuera de lo que puede controlar una página web.

Crea subtítulos sin subir nada

Nada de lo que añades sale de tu dispositivo. Abre la página, añade un archivo y mira la pestaña Red mientras trabaja.

Abrir el generador de subtítulos