Privacidade e segurança

Seu vídeo ou áudio fica no seu dispositivo

O gerador de legendas lê o seu arquivo e cria as legendas dentro da aba do navegador. O site não tem como receber o arquivo: não existe ponto de envio, e a página só pode se conectar a este site. Abaixo está o que o seu navegador baixa, o que ele guarda, o que o provedor de hospedagem ainda vê e como conferir você mesmo.

Fica no seu dispositivo
  • O arquivo de vídeo ou áudio que você adiciona
  • O som que a página lê dele
  • O idioma e o modelo que você escolhe
  • As legendas e as suas edições
  • Os arquivos SRT e VTT que você baixa
Nunca é enviado para nós
  • O vídeo ou o áudio
  • O nome do arquivo
  • Os metadados, como a data ou o local da gravação
  • As legendas criadas a partir dele, e as suas edições
  • O idioma que você escolhe

O que roda e onde

O motor, a parte que transforma a fala em legendas, roda dentro da aba do seu navegador. Ele é um programa WebAssembly e um modelo de reconhecimento de fala de código aberto, os dois baixados deste site quando você adiciona o seu primeiro arquivo. A página entrega o arquivo ao motor dentro da aba, o motor devolve as legendas e você as salva como um arquivo no seu dispositivo. O que roda no seu navegador está explicado passo a passo.

O que o seu navegador baixa, e nada mais

Abrir o gerador de legendas baixa a própria página, os estilos, os scripts e algumas imagens, tudo deste site. Quando você adiciona o seu primeiro arquivo, a página também baixa, deste site: o motor (cerca de 1,5 a 1,6 MB, ou 3,4 MB na versão WebGPU quando o navegador oferece uma placa de vídeo utilizável), o leitor de mídia que lê o som do arquivo (cerca de 0,3 MB), o modelo escolhido (cerca de 60 MB o menor ou 264 MB o maior, em partes de no máximo 20 MiB) e um detector de voz de menos de 1 MB que encontra os trechos com fala. Não há fontes nem scripts de outros sites, nem análise de audiência, nem anúncios.

O que fica no seu navegador depois

O modelo e o detector de voz. A página confere cada parte baixada com a sua impressão digital SHA-256 e guarda as partes verificadas no armazenamento de cache (Cache Storage) do navegador para este site (um espaço chamado transcription-models-v1) quando o navegador tem lugar para elas, para que os próximos arquivos e visitas pulem o download. Os arquivos do motor ficam no cache comum do navegador, como os scripts da página. Nada disso contém algo dos seus vídeos, gravações ou legendas. Para removê-los, limpe os dados deste site no navegador; o próximo arquivo baixa tudo de novo.

O seu arquivo e as suas legendas nunca são guardados. Enquanto você trabalha, a prévia toca o arquivo a partir de um link blob: temporário dentro da aba aberta, e o navegador o descarta, junto com as legendas, quando você fecha a aba ou clica em Começar de novo. Fora o modelo e o detector, os scripts da página não guardam nada: nem cookies, nem localStorage ou sessionStorage, nem IndexedDB.

A página só consegue ler o arquivo que você entrega

Você entrega um arquivo à página escolhendo-o ou arrastando-o até a área de soltar. Uma página web não consegue navegar pelas suas pastas: o navegador entrega só o arquivo que você escolheu e mais nada. A página confere se o arquivo é de vídeo ou de áudio e recusa qualquer outro com uma mensagem. A câmera e o microfone ficam desligados para a página (veja os cabeçalhos abaixo), então ela só trabalha com arquivos, nunca com som ao vivo.

O que o navegador impõe

O site envia cabeçalhos de segurança com cada página, e o seu navegador os aplica não importa o que os scripts da página tentem fazer. Em linguagem simples:

Cabeçalhos de segurança em cada página (das regras de cabeçalho do site)
CabeçalhoO que faz
Content-Security-Policy: connect-src 'self'Os scripts da página só podem se conectar a este site. O navegador bloqueia qualquer requisição para outro servidor.
Content-Security-Policy: form-action 'self'Um formulário da página só pode ser enviado para este site.
Content-Security-Policy: script-src 'self' 'wasm-unsafe-eval'Só rodam scripts servidos por este site. O segundo valor permite que o navegador compile WebAssembly, o formato em que o motor de transcrição é feito.
Content-Security-Policy: media-src 'self' blob:Vídeo e áudio só tocam a partir deste site ou de dentro da sua aba. A prévia toca o seu próprio arquivo a partir de um link blob: que só existe na aba aberta.
Permissions-Policy: camera=(), microphone=(), geolocation=()A câmera, o microfone e a localização ficam desligados para a página. Ela nem pode pedir acesso: a ferramenta recebe arquivos, nunca som ao vivo.
Content-Security-Policy: frame-ancestors 'none' e X-Frame-Options: DENYNenhum outro site pode mostrar esta página dentro de um quadro, o que bloqueia o clickjacking (uma página falsa colocada por cima da verdadeira).
Cross-Origin-Opener-Policy e Cross-Origin-Embedder-PolicyIsolam a aba de outros sites. Os navegadores exigem esse isolamento antes de uma página poder compartilhar memória entre threads, o que a versão WebAssembly do motor foi pensada para usar.

Por trás dos cabeçalhos, o site é um conjunto de arquivos estáticos em uma rede de distribuição de conteúdo. Nenhum programa de servidor nosso roda por trás dele, então não existe ponto que possa aceitar um arquivo, mesmo que a página tentasse enviar um.

Confira você mesmo

As ferramentas de desenvolvedor do seu navegador mostram cada requisição de uma página, então você pode conferir isso no seu próprio computador (o guia do painel Rede do Chrome explica o painel):

  1. Abra o gerador de legendas em um computador e pressione F12 (ou Cmd+Option+I no Mac) para abrir as ferramentas de desenvolvedor, e escolha a aba Rede. No Safari, primeiro ative os recursos para desenvolvedores em Ajustes, Avançado.
  2. Recarregue a página. Você deve ver a página, os estilos, os scripts e as imagens, tudo de subtitle-generator.online.
  3. Adicione um arquivo curto de vídeo ou áudio. Na primeira vez, aparecem linhas novas para o motor, o leitor de mídia e as partes do modelo, todas de subtitle-generator.online. Numa visita seguinte, as partes do modelo vêm do armazenamento do navegador, e só alguns arquivos pequenos que as listam são pedidos de novo. Deixe o processo terminar e baixe o SRT: o arquivo é criado na sua aba e salvo a partir de um link blob:, não vem de nenhum servidor.
  4. Olhe a coluna Método (se estiver oculta, clique com o botão direito no título de uma coluna para mostrá-la). Toda linha deve mostrar GET ou HEAD, e todo endereço deve ser subtitle-generator.online. Linhas que começam com blob: ou data: são links dentro da sua aba, não transferências pela rede.

Um envio tem outra cara: uma requisição com o método POST ou PUT com tamanho parecido com o do seu arquivo, muitas vezes para outro domínio. Se você vir uma ao adicionar um arquivo aqui, algo está errado, e queremos saber em support@subtitle-generator.online.

O que o nosso teste automático confere

Um teste automático de navegador carrega uma cópia compilada do site no Chromium, o motor do Chrome e do Edge, com os cabeçalhos de segurança do próprio site, e adiciona arquivos reais. Ele roda a cada mudança no site. Entre as verificações:

  • Toda requisição da página vai para este site, e todas são requisições GET ou HEAD sem corpo, então nada é enviado.
  • Abrir a página não baixa nem o motor nem o modelo: eles só vêm deste site quando você adiciona um arquivo.
  • Uma gravação curta vira legendas dentro da aba, na versão WebAssembly do motor, a partir de um arquivo WAV, de um vídeo MP4 e de um arquivo WebM, e as palavras saem como esperado.
  • Os arquivos SRT e VTT que a página salva têm exatamente as legendas mostradas na página, com as suas edições, e nada mais.
  • Cancelar interrompe o processo, e o próximo arquivo usa o modelo que o navegador já guarda, sem um novo download.
  • Com os cabeçalhos de segurança do próprio site em vigor, o navegador não relata nenhuma requisição bloqueada nem violação da política.

Como conferir qualquer ferramenta de legendas do mesmo jeito

O mesmo teste com a aba Rede serve para qualquer ferramenta web que diga não enviar o seu arquivo. Abra a página dela, limpe a lista, adicione um trecho curto de teste e procure uma requisição POST ou PUT do tamanho aproximado do trecho, ou uma requisição para um domínio diferente do da ferramenta. Veja também o que mais carrega: requisições de análise, anúncios ou fontes para outros domínios não são o seu arquivo, mas cada uma conta a outra empresa que você visitou. Uma ferramenta que roda um modelo no navegador baixa esse modelo primeiro, então um GET grande na primeira vez é esperado; um envio vai no sentido contrário.

O que "sem envio" não cobre

  • A hospedagem vê requisições comuns. Como em qualquer site, o provedor de hospedagem e distribuição processa dados padrão das requisições, como o seu endereço IP e os dados do navegador, para entregar os arquivos e proteger o site. Essas requisições não contêm nada do seu arquivo.
  • A página precisa de conexão para carregar. Não há modo offline.
  • Extensões podem ver a página. Uma extensão que você autorizou a ler e alterar sites vê o que esta página mostra. Para uma gravação sensível, use um perfil do navegador sem extensões.
  • Os downloads são arquivos comuns. Depois que você salva um arquivo de legenda, ele segue as regras do seu dispositivo: uma pasta sincronizada, um backup ou um anexo de e-mail o levam para onde forem.
  • O dispositivo é seu. Malware, ou outras pessoas com acesso ao seu computador, estão fora do que qualquer página web consegue controlar.

Crie legendas sem enviar nada

Nada do que você adiciona sai do seu dispositivo. Abra a página, adicione um arquivo e acompanhe a aba Rede enquanto ela trabalha.

Abrir o gerador de legendas