Datenschutz

Was den Rechner verlässt. Was nicht.

Kurz und konkret: jede Verbindung, die die App aufbauen kann, was sie enthält und wie man sie abschaltet. Die vollständige, prüffähige Fassung steht auf der Sicherheitsseite.

Stand Juni 2026 · geprüft gegen v0.6.20

bleibt immer

Auf diesem Rechner — verlässt nie.

  • Meeting-Audio. Auf Ihre lokale Festplatte aufgenommen.
  • Transkripte. Von lokalen Modellen erzeugt.
  • Stimmprofile. Sprechererkennung ist rein lokal — Stimmprofile werden nie hochgeladen.
  • Notizen. Alles, was Sie nebenher tippen.
  • KI-Ergebnisse. Zusammenfassungen, Berichte, Antworten — vom lokalen LLM erzeugt.
  • Diktatverlauf. Das fortlaufende Protokoll.
  • Bibliotheksindex. Embeddings und Suchmetadaten.
  • Sprechernamen. Die Beschriftungen, die Sie vergeben.
kann das Gerät verlassen

Jeder mögliche Netzwerkzugriff.

  • Update-Prüfung. GitHub Releases. HTTP GET, keine Nutzerdaten.
  • Modell-Downloads. Der Einrichtungsassistent lädt die KI-Modelle von GitHub — immer von Ihnen ausgelöst.
  • Lizenzaktivierung + tägliche Prüfung. Nur wenn ein Lizenzschlüssel hinterlegt ist: Schlüssel, nicht umkehrbarer Hardware-Fingerabdruck, Rechnername, Betriebssystem, App-Version, Konto-E-Mail.
  • Empfehlungsprogramm. Nur wenn Sie beitreten: E-Mail, Empfehlungscode, Fingerabdruck, Einwilligungs-Bit.
  • Absturz-Telemetrie — Opt-in, standardmäßig aus. Nur in Builds, die sie enthalten (ab v0.6.20), nur nach Ihrer Einwilligung. EU-Server, bereinigte Berichte, nie Meeting-Inhalte.
  • Cloud-KI — nur wenn Sie sie einrichten. Ihr eigener API-Schlüssel, Ihr Anbieter (OpenAI, Anthropic oder Infomaniak in der Schweiz). Lokal ist der Standard.
  • Kalenderabruf. Nur wenn Sie Ihre eigene Kalender-URL eintragen.

Jeder dieser Zugriffe wird im Netzwerkprotokoll der App erfasst und vom Hard-Offline-Modus blockiert. Meeting-Inhalte haben keinen Upload-Pfad, ausser Sie richten selbst einen Cloud-Anbieter ein.

Im Detail

Jeder Aufruf, erklärt.

Prüfen Sie all das mit dem Netzwerkprotokoll der App — oder einem Paket-Mitschnitt.

01 · Aktivierung & tägliche Prüfungnur mit hinterlegtem Lizenzschlüssel

HTTPS-POST an localtranscript.com/api/licence/activate bei der Schlüsseleingabe; ein täglicher Heartbeat prüft die Lizenz, solange sie aktiv ist. Felder: Lizenzschlüssel, nicht umkehrbarer Hardware-Fingerabdruck, Rechnername, Betriebssystem, App-Version, Konto-E-Mail.

Free-Installationen ohne Schlüssel senden hier nichts. Lieber ganz offline? Die Aktivierung funktioniert auch per Offline-Token, Unternehmens-Installationen per Domänen-Aktivierung. Ist der Server nicht erreichbar, gilt eine Kulanzfrist von 90 Tagen.

02 · Update-PrüfungGitHub Releases · signaturgeprüft

Die App prüft GitHub Releases auf eine neuere Version. Dabei erreichen GitHub die üblichen HTTP-Metadaten (IP-Adresse, User-Agent) — wie bei jedem Download. Kein Lizenzschlüssel, kein Fingerabdruck, keine Kennungen von uns.

Jedes Update wird vor der Installation gegen eine ed25519-Signatur geprüft. Der Hard-Offline-Modus pausiert Update-Prüfungen vollständig.

03 · Der FingerabdruckEinweg, nicht umkehrbar

Ein gesalzener SHA-256-Digest stabiler Geräte-Kennungen, berechnet auf diesem Rechner. Die zugrunde liegenden Kennungen verlassen ihn nie.

Zweck: Der Server erkennt denselben Platz bei einer Reaktivierung wieder, und ein geleakter Lizenzschlüssel allein lässt sich nicht auf beliebig vielen Geräten verwenden. Zwei Plätze pro Einzellizenz; Deaktivieren gibt einen frei.

04 · TelemetrieOpt-in · standardmäßig aus · EU

Die heute ausgelieferten Builds (v0.6.19) enthalten überhaupt keine Telemetrie. Ab v0.6.20 können Builds eine Opt-in-Absturz- und Leistungsberichterstattung enthalten: standardmäßig aus, einmalig bei der Einrichtung gefragt.

Wenn Sie zustimmen: bereinigte Absturzberichte und Zeitmessungen gehen an EU-Server (Sentry, EU-Region) — App-Version, Hardware-Klasse, Fehler-Stacks mit auf dem Gerät entfernten Benutzernamen. Nie Audio, Transkripte, Namen oder Dateiinhalte. Der Hard-Offline-Modus erzwingt die Abschaltung.

05 · Cloud nur auf Ihren Wunschstandardmäßig aus

Standardmäßig läuft jede KI-Stufe lokal. Optional können Sie Transkription oder KI-Aktionen an einen Cloud-Anbieter leiten — OpenAI, Anthropic oder Infomaniak in der Schweiz — mit Ihrem eigenen API-Schlüssel.

Nur dann verlassen Meeting-Audio oder Transkripttext den Rechner, und zwar zum Anbieter Ihrer Wahl. Richten Sie nie einen ein, existiert kein Upload-Pfad. Der Hard-Offline-Modus blockiert ihn in jedem Fall.

06 · Ihre Daten auf der Festplatteein Ordner, Ihrer

Alles liegt in einem lokalen Ordner: eine SQLite-Datenbank, Audiodateien und JSON. Ab v0.6.20 zeigt Einstellungen → Datenschutz → „Ihre Daten“ den Ordner, öffnet ihn und kann alles löschen.

Die App verschlüsselt diesen Ordner nicht selbst — er ist durch Ihr Windows-Benutzerkonto geschützt. Wir empfehlen BitLocker-Festplattenverschlüsselung, auf den meisten verwalteten Geräten Standard.

07 · Diese Websiteder Vollständigkeit halber

localtranscript.com setzt keine Analyse-Cookies und verwendet keine Tracker. Die Mac-Warteliste und Kontaktformulare speichern genau das, was Sie eintippen, sonst nichts.

Ein Lizenzkauf läuft über Stripe (Zahlung) und unseren Lizenzserver; das Dashboard nutzt ein Sitzungs-Cookie für die Anmeldung. Das ist die ganze Liste.

Glauben Sie uns nicht einfach

Einstellungen → Datenschutz → Netzwerkprotokoll zeigt jeden ausgehenden Versuch — Zeitstempel, Host, Zweck, erlaubt oder blockiert — und exportiert als JSON. Der Hard-Offline-Modus blockiert alles vor dem DNS. Oder beobachten Sie die Leitung mit Wireshark. Alle Details auf der Sicherheitsseite.

Für immer kostenlos · keine Karte · kein Konto

Verifizieren, dann ein Meeting durchlaufen lassen.

Öffnen Sie das Netzwerkprotokoll der App — oder Wireshark — und schauen Sie selbst auf die Leitung.