Wo es läuft und was es sendet
Die Haltung des Produkts und die Haltung der Website sind zwei verschiedene Dinge, deshalb stehen sie hier in zwei getrennten Abschnitten. Der letzte Abschnitt nennt, was diese Website nicht bestätigt, weil die veröffentlichte Datenschutzerklärung dies ausdrücklich ablehnt.
Das Modell läuft auf Ihrem Rechner
Die Übersetzung berechnet ein Modell, das von Ihrer eigenen Festplatte geladen wird, über BetterRuntime auf llama.cpp, in einem überwachten Kindprozess. Im Quellcode der Anwendung taucht nirgends ein Cloud-Übersetzungsanbieter auf.
Das Modell wird von Ihrer Festplatte in einen Prozess auf Ihrem Rechner geladen. Chats und der Index liegen in einer lokalen Datenbank unter Ihrem Profil. Die einzige ausgehende Anfrage ist Ihr Modell-Download.
Die eine ausgehende Anfrage
Die aus dem eigenen Code abgeleitete Funktionsmatrix des Produkts verzeichnet im ausgelieferten Code genau einen ausgehenden HTTP-Anfragepfad. Er wird nur aus dem Download-Befehl heraus erreicht und trägt keinen identifizierenden Header.
Wohin er geht: jedes Artefakt, das der eingebaute Katalog auflöst, liegt auf Googles Domain für Nutzerinhalte, und Sie können stattdessen eine Hugging-Face-Seite oder einen direkten Link auf eine Modelldatei einfügen.
Die Integrität wird in drei Schritten geprüft, und der dritte hat eine Grenze, die genannt gehört. Ein Download wird auf seine Bytelänge geprüft, dann auf die Magic Bytes der Datei, dann gegen einen SHA-256, sofern das Manifest einen führt. Das Manifest führt einen für zwei der sechzehn Artefakte, die beiden CUDA-Redistributables. Für die übrigen sagt das Manifest ausdrücklich, dass keine veröffentlichte Prüfsumme existiert, der Inhalt bleibt also ungeprüft. Downloads laufen in eine Teildatei, setzen dort fort, wo sie abgebrochen wurden, und werden erst nach bestandenen Prüfungen übernommen. Es gibt keine Signaturprüfung und kein Certificate Pinning.
Es wird nirgendwohin berichtet
Keine Telemetrie, keine Analyse, keine Absturzberichte und keine Update-Prüfung. Das ist als Negativbefund über den gesamten Quellcode der Anwendung, die Tests und jede Projektdatei festgehalten, und dieselbe Prüfung auf den nativen Bootstrap ausgeweitet findet auch dort keinerlei Netzwerkzugriff.
Zwei Präzisierungen, die die Aussage braucht, um einer Prüfung standzuhalten. Der Bootstrap schreibt sehr wohl eine lokale Datei, die bei einem Megabyte rolliert wird, aber das ist ein Protokoll auf Ihrer Festplatte und kein Bericht: %LOCALAPPDATA%\SZEINER\BetterTranslator\logs\bootstrap.log
Und keine Update-Prüfung heißt auch, dass es keine automatische Patch-Auslieferung gibt. Ein frischer Rechner braucht das Internet einmal, für die Laufzeitumgebung und die Modelle. Danach läuft er offline.
Der Agenten-Endpunkt
Der Agenten-Endpunkt ist standardmäßig aus, bindet Loopback und verweigert die Bindung an eine öffentliche Adresse ohne Token. Lesen, wie die Agentenoberfläche funktioniert
Zwei Einschränkungen gehören hierher und nicht ins Kleingedruckte. Eine absichtlich konfigurierte Bindung außerhalb von Loopback ist einfaches HTTP, weil der Host keinen verschlüsselten Zweig hat. Und ein Dateiauftrag von einem Agenten ist auf keinen bestimmten Ordner beschränkt. Davon getrennt ist der prozessinterne Inferenz-Endpunkt durch eine ausdrückliche Konstante auf Loopback festgelegt, mit der angegebenen Begründung, dass die Laufzeitumgebung von Haus aus lokal ist und von nirgendwo sonst im Netz erreichbar sein darf.
Was gespeichert wird und wo
Alles, was die Anwendung behält, liegt unter Ihrem Profil, in einer Datenbank sowie einem Modell- und einem Cache-Ordner: %LOCALAPPDATA%\BetterTranslator
Die Datenbank läuft im Write-Ahead-Logging-Modus, weil das Fenster und ein Agent gleichzeitig schreiben können, deshalb liegen ihre beiden Begleitdateien als abgeleiteter Zustand daneben. Sie öffnet mit aktivierten Fremdschlüsseln und einer geordneten Migrationsliste. Der Datenordner lässt sich über eine einzeilige Zeigerdatei umleiten, die aus den Einstellungen geschrieben wird; das Löschen dieser Datei macht es rückgängig.
Signierung und SmartScreen
Release-Programmdateien sind unsigniert, solange beim Build kein Zertifikat bereitgestellt wird. Eine unsignierte, aus dem Internet geladene Programmdatei löst den Dialog Der Computer wurde durch Windows geschützt aus, bis das Artefakt mit einem Zertifikat signiert ist, das Reputation aufgebaut hat.
Das steht hier, statt es der ersten Person zu überlassen, die es entdeckt. Das Signieren läuft nach dem Anhängen der Nutzlast, nie davor, und der Packer weist eine bereits signierte Eingabe zurück.
Was diese Website tut
Genau fünf Maßnahmen, und zwar die, die der ausliefernde Code umsetzt. Darüber hinaus wird nichts behauptet.
- Eine Content Security Policy.
- Ein No-Sniff-Header für den Inhaltstyp.
- Eine Referrer-Richtlinie strict origin when cross origin.
- Cookies mit SameSite Lax gesetzt und über HTTPS mit Secure.
- Selbst gehostete Schriften, Kartendaten und die beiden JavaScript-Bibliotheken.
Zwei Präzisierungen, die die Liste nicht weglassen darf. Die Richtlinie erlaubt die Hosts des Google-Tags und der Analyse für Bilder und Verbindungen, außerhalb von Skripten ist sie also nicht rein erstanbieterseitig. Und die Aussage zum Selbst-Hosting betrifft Schriften, Kartendaten und jene beiden Bibliotheken: das Google-Tag wird weiterhin geladen, nach der Einwilligung.
Der Build verweigert den Start, sobald das eingebettete Consent-Snippet nicht mehr zu seinem hinterlegten Hash passt, damit die Richtlinie und der Code, den sie erlaubt, nicht auseinanderlaufen können.
Wohin Sie eine Schwachstelle melden
Diese Website veröffentlicht eine Sicherheitskontaktdatei unter /.well-known/security.txt, in dem Format, das RFC 9116 definiert. Das Produkt-Repository führt keine Sicherheitsrichtliniendatei. Eine Adresse nimmt Schwachstellenmeldungen entgegen, und es ist dieselbe Adresse, die der Rest dieser Website veröffentlicht.
Senden Sie eine Meldung an: [email protected]
Dieser Abschnitt ist unvollständig. Die untenstehenden Angaben müssen vor der Veröffentlichung nachgeliefert werden.
- Ob eine koordinierte Offenlegung angeboten wird.
Was diese Website nicht bestätigt
Die veröffentlichte Datenschutzerklärung lehnt es ab, das rein lokale Verhalten der Anwendung als Verarbeitungstatsache zu bestätigen, weil der Quellcode der Anwendung nicht Teil des Repositorys ist, das diese Website ausliefert, und kein Dokument dort beschreibt, was sie sendet. Bis der Verantwortliche es bestätigt, ist diese Aussage eine Produktbeschreibung und keine in der Erklärung eingegangene Verpflichtung.
Lesen Sie die Datenschutzerklärung und die Nutzungsbedingungen