Penwright
Sicherheit

Lokal von Anfang an. Sicher, weil es nichts zu schicken gibt.

Wir reduzieren Angriffsfläche durch Architektur, nicht durch Marketing. Hier ist die technische Wahrheit.

Datenfluss von Stimme zu Text

Jeder Schritt im Detail. Wenn ein Schritt fehlt, der dich interessiert – schreib uns.

  1. 1

    Audio-Capture

    Von cpal in eine temporäre WAV-Datei in deinem User-Temp-Verzeichnis. Nie an einem geteilten Ort gespeichert. Nie hochgeladen.

  2. 2

    Transkription

    whisper-rs mit Apple-Silicon-Metal-Beschleunigung. Audio wird gelesen, transkribiert, die Temp-Datei wird vernichtet.

  3. 3

    KI-Cleanup

    llama-cpp-2 gegen ein lokales GGUF-Modell. Der Prompt entsteht lokal, die Antwort bleibt lokal.

  4. 4

    Text-Einfügung

    Sauberer Text wird via macOS-Accessibility-API in die aktive App getippt. Fallback ist Zwischenablage-Paste.

  5. 5

    Lizenz-Prüfung

    Regelmäßige signierte JWT-Prüfung gegen unser API. Der Request enthält keinen Inhalt – nur Account-Mail und App-Version.

Zum Nachprüfen

Vertrau uns nicht. Prüf es nach.

Die stärkste Privatsphäre-Aussage ist die, die du selbst überprüfen kannst. Andere Diktier-Apps bitten dich, einem „Privacy-Modus“ zu vertrauen, den du nicht sehen kannst. Bei Penwright steckt die Privatsphäre in der Architektur. Du kannst ihr beim Arbeiten zusehen.

Zieh den Stecker

Schalte WLAN aus und diktiere. Es läuft weiter. Transkription und Cleanup passieren komplett auf deinem Mac. Eine Cloud-Diktier-App steht still, sobald das Netz weg ist.

Beobachte das Netzwerk

Lass Little Snitch, LuLu oder den Netzwerk-Tab der Aktivitätsanzeige mitlaufen, während du diktierst. Dein Audio und Transkript erzeugen null ausgehenden Traffic. Es gibt keinen Code-Pfad, der sie hochlädt. Die einzigen Verbindungen, die Penwright überhaupt aufbaut, sind inhaltsfrei: Lizenzprüfung, Updates und einmalige Modell-Downloads.

Verfolge die Daten

Audio → whisper-rs → llama-cpp-2 → Tastenanschläge, jeder Schritt auf dem Gerät. Der eine optionale Cloud-Pfad, Cleanup mit eigenem API-Key, ist standardmäßig aus, sendet nur Text (nie Audio), geht direkt zu deinem Anbieter mit deinem Key und ist im Privacy-Modus hart blockiert.

Jeder Netzwerkzugriff der App

Eine Datenschutz-Aussage, die du nicht aufzählen kannst, ist Marketing. Hier ist die vollständige Liste der Netzwerkzugriffe, die Penwright macht:

  1. 1
    Lizenzprüfung. Lizenzschlüssel und App-Version. Nie Inhalte.
  2. 2
    Modell-Download. Gewichte kommen einmal pro Modell von unserem CDN, per Prüfsumme verifiziert. Hoch geht nichts. Auf Macs ab 16 GB gehört dazu ein größeres Synthese-Modell im Hintergrund. Gleiche Regel: nur Download.
  3. 3
    App-Updates. Standard-Update-Check, signiert.

Das ist die ganze Liste. Diktat, Aufbereitung, Transformationen und Captures machen null Netzwerkzugriffe. Prüf es selbst: WLAN aus, weiterdiktieren. Oder schau mit Little Snitch zu.

Datenpfad: Sprach-Transformationen

Sprach-Transformationen lesen den markierten Text und, als Kontext, das Feld, in dem er steht. Beides wird auf deinem Mac verarbeitet und nach der Ausgabe verworfen. Es wird nie übertragen oder gespeichert.

Zertifizierungen & Compliance

Was heute aktiv ist – und woran wir arbeiten.

Local-first

Audio and transcripts never leave your Mac.

Live today

GDPR-aware

Personal content stays on the Mac by default. There is no audio to process serverside. Subject-access requests honored.

Live today

SOC 2 Type II

Controls under review. Available on request once audited.

In progress

ISO 27001

On the roadmap. Targeting completion within the next 12 months.

In progress

Häufige Sicherheits-Fragen

Wie sichert ihr den Lizenz-Endpoint?

TLS in transit. Bearer-Token-Auth. Rate-limited. Kein personenbezogener Inhalt im Payload – nur Account-Mail, Lizenz-ID und App-Version.

Wo wird der Lizenz-Schlüssel auf meinem Mac gespeichert?

Im macOS Keychain, auf die Penwright-App beschränkt via security-framework. Andere Apps können ihn nicht lesen.

Was passiert offline?

Lizenz wird lokal mit Karenzfrist gecached. Penwright funktioniert vollständig offline. Lizenz wird beim nächsten Online-Sein revalidiert.

Trainiert ihr Modelle mit meinen Daten?

Nein. Es gibt keinen Telemetrie-Kanal für Transkripte oder Audio. Wir haben kein Datenkorpus zum Trainieren.

Darf mein IT-Team die Architektur prüfen?

Ja. Schreib an security@penwright.ai, dann teilen wir das Architektur-Dokument und beantworten konkrete Fragen.

Schreib uns für detaillierte Architektur-Diagramme oder Vendor-Risiko-Fragebögen.

Sichtbar sicher, weil sichtbar lokal.

Lade Penwright und prüf den Datenfluss selbst.