פרטיות

‏OpenMila פועלת על המחשב שלכם בלבד. היא מקליטה אודיו, שומרת תמלולים ופרופילי קול על הדיסק, ויכולה להדביק טקסט לתוך אפליקציות אחרות. שום דבר לא יוצא מהמחשב אלא אם אתם מפנים את האפליקציה לשירות משלכם, ובעמוד הזה מפורט כל מקרה שבו זה קורה. עם Ollama מקומי עבור יכולות ה-AI, אין אפילו מקרה כזה שנותר.

שום דבר לא חייב לצאת, כולל ה-AI

השאלה המעניינת היא לא אם התמלול מקומי, כי הוא תמיד היה. השאלה היא אם ה-AI מקומי: הכותרות המוצעות, הסיכומים, פריטי הפעולה, וסיכום ה-Live AI המתגלגל שרץ בזמן שהפגישה עוד מתקיימת.

הם יכולים להיות כאלה. התכונות האלו פונות לספק שתבחרו, ואחת האפשרויות המובנות היא Ollama (מקומי), שרת מודלים על המחשב שלכם בכתובת http://localhost:11434. הוא לא דורש מפתח API, כי אין למי להזדהות מולו. כשהוא נבחר, סשן שלם ב-OpenMila - הקלטה, תמלול, זיהוי דוברים, כותרת, סיכום, חילוץ פריטי פעולה - לא יוצר אף בקשה יוצאת.

בדיוק שני מסלולים שולחים את התוכן שלכם למקום אחר, ושניהם כבויים כברירת מחדל. מחוץ לקופסה לא מוגדר אף נקודת קצה לתמלול ולא נבחר אף ספק AI, כך שבהגדרות ברירת המחדל שום דבר שאתם מקליטים או אומרים לא יוצא מהמחשב.

  • נקודת קצה מרוחקת לתמלול, שאתם מגדירים. זו שולחת אודיו, לשרת התואם ל-OpenAI שציינתם ולשום שרת אחר. האפליקציה מציינת זאת בזמן שהאפשרות פעילה. המאגר מתעד איך להריץ שרת כזה בעצמכם.
  • ספק LLM ענן שאתם בוחרים. זה שולח טקסט תמלול, לכלי או לנקודת הקצה שבחרתם. בחירה ב-Ollama (מקומי) שומרת אותו על המחשב; בחירה ב-OpenAI, Groq, OpenRouter, DeepSeek, Ollama Cloud או בכלי שורת פקודה כמו Claude, Cursor או Gemini לא.

למען הסדר: רשימת הספקים מוכנה ב-Linux וכתובה ב-Windows בטבלת ההשוואת התכונות, וההרצה שמאחורי הסטטוס ב-Linux השתמשה ב-Claude CLI. אף אחד עדיין לא הריץ את OpenMila מול Ollama מקומי מקצה לקצה.

מה נשאר על המחשב שלכם

תמלול מקומי לעולם לא שולח אודיו לשום מקום. whisper.cpp רץ על ה-CPU שלכם, מול קובץ מודל שעל הדיסק שלכם, והתוצאות נכתבות ליד ההקלטה.

  • הקלטות, תמלולים וסיכומים, ב-~/.local/share/Mila/ ב-Linux וב-%APPDATA%\Mila\ ב-Windows.
  • קובצי מודל ה-Whisper שהורדתם, באותו מקום.
  • שמות הדוברים, ואם הסכמתם, פרופילי הקול שמזהים אותו אדם בין הקלטות שונות. אלו אופציונליים וניתנים למחיקה.
  • הכתבות, נשמרות תחת History כמו כל הקלטה אחרת.
  • יומנים, על הדיסק בלבד, ב-~/.local/state/openmila/logs/ ב-Linux וב-%LOCALAPPDATA%\OpenMila\logs\ ב-Windows.
  • סודות שאתם מזינים, כמו מפתחות API וטוקנים: בכספת שולחן העבודה דרך Secret Service ב-Linux (‏GNOME Keyring,‏ KWallet,‏ KeePassXC), או בקבצים שרק חשבון המשתמש שלכם יכול לקרוא במקום שבו אין כספת שעונה; ב-Windows, מוצפנים עם DPAPI עבור חשבון Windows שלכם.

מה יוצא, ורק כי ביקשתם

תמלול מרוחק, אם תפעילו אותו
המנגנון המרוחק האופציונלי מעלה אודיו רק לשרת התואם ל-OpenAI שהגדרתם, והאפליקציה מציינת זאת בזמן שהוא פעיל. הוא כבוי אלא אם תגדירו אותו. המאגר מתעד איך להריץ שרת כזה בעצמכם.
סיכומי AI ו-"שליחה ל-LLM", אם תשתמשו בהם
אלו מריצים כלי שורת פקודה (Claude,‏ Cursor או Gemini) או נקודת קצה תואמת-OpenAI שאתם מגדירים, וטקסט התמלול הוא מה שנשלח אליה. ‏OpenMila לא כוללת מפתחות API ואין לה ספק משלה, כך שמה שקורה לטקסט הזה תלוי בכם ובכלי שבחרתם. כל קריאה נרשמת ביומן עם פרטי הזיהוי מוסתרים. בחרו Ollama (מקומי) והשורה הזו מפסיקה לחול: הבקשה הולכת ל- http://localhost:11434 ונשארת שם.
הורדות מודלים
מודלי ה-Whisper לא ארוזים מראש, כך שבפעם הראשונה שתבחרו אחד האפליקציה מורידה אותו ובודקת אותו מול SHA-256 קבוע. בפעם הראשונה שתפעילו זיהוי דוברים, היא מורידה PyTorch עבור CPU, כ-200 מגה-בייט.
בדיקת עדכונים
עדכונים נבדקים מול הגרסאות שפורסמו במאגר הזה ב-GitHub, ולעולם לא מותקנים בלעדיכם.
סנכרון כספת Obsidian, אם תגדירו אחת
ייצוא לכספת Obsidian עם סנכרון git דוחף לכל מקור מרוחק (remote) שכבר מוגדר לכספת הזו. המקור המרוחק הזה שלכם, לא שלנו.

בלי טלמטריה, בלי חשבונות

אין אנליטיקה, אין דיווח שימוש ואין דיווח קריסות ב-OpenMila, ואין שרת שלנו שאליו כל זה יכול להגיע. אין למה להתחבר: פרטי הזיהוי היחידים שהאפליקציה שומרת הם כאלה שאתם מספקים עבור שירותים שאתם כבר משתמשים בהם.

כשמשהו משתבש, אתם שולחים את הראיות בעצמכם. הגדרות > כללי > ייצוא דוח אבחון כותבת קובץ zip עם פרטי מערכת, ההגדרות שלכם עם פרטי זיהוי מוסתרים ופרומפטים מקוצרים לאורכם, מבנה ההקלטות שלכם בלי כותרות או נתיבים, וקובצי היומן. אתם מסתכלים עליו, ואז מצרפים אותו לדיווח אם תרצו.

שרת ה-MCP כבוי עד שתפעילו אותו

‏OpenMila כוללת את אותו שרת MCP ש-Mila כוללת, המאפשר לסשן AI לחפש ולקרוא את התמלולים שלכם, כולל התמלול החי של פגישה שעדיין מתקיימת. הגישה כבויה כברירת מחדל. כל עוד היא כבויה כל קריאה נדחית, וכיבוי שלה עוצר מיידית סשן שכבר רץ.

כדאי להיות מדויקים לגבי מה המתג הזה בעצם: זהו פקד הסכמה, לא ארגז חול. העוזר רץ כמשתמש שלכם ויכול לקרוא את אותם קבצים שאתם יכולים. המתג רושם אם הסכמתם, והוא נכשל סגור.

האתר הזה

זה נוגע לעמודים שאתם קוראים כרגע, לא לאפליקציית OpenMila; האפליקציה מכוסה בשאר העמוד הזה ולא שולחת שום דבר לשום מקום מיוזמתה. האתר משתמש בשני שירותים מ-Vercel, שמארחת אותו: Vercel Web Analytics ו-Vercel Speed Insights.

  • Web Analytics רושם צפיות בעמודים ונתוני ניווט בסיסיים, כמו מאיזה עמוד הגעתם ומאיזו מדינה הגיעה הבקשה. הוא לא מציב עוגיות ולא עוקב אחריכם באתרים אחרים; מה שהוא מדווח הם מספרים מצטברים, לעולם לא רשומה שמקושרת לביקור הספציפי שלכם.
  • Speed Insights מודד כמה מהר העמודים האלו נטענים בדפדפן, אותו סוג של מידע תזמון שהדפדפן כבר אוסף לשימושו שלו, מצטבר באותה צורה.

לאף אחד מהשניים אין קשר לאפליקציה: הם רואים רק תעבורה לאתר הזה, לעולם לא שום דבר ש-OpenMila עושה עם ההקלטות, התמלולים או המודלים שלכם במחשב שלכם. אין אנליטיקה נוספת, אין פרסום, ואין בקשה לצד שלישי מעבר לשני אלו. הגופנים הם אלו שכבר על המכשיר שלכם, ואין טופס למילוי.

מצאתם בעיית פרטיות או אבטחה?

אנא אל תפתחו דיווח ציבורי (issue) על בעיית אבטחה. דווחו עליה דרך דיווח הפגיעויות הפרטי של GitHub; דיווחים מאושרים בתוך כמה ימים. המדיניות המלאה נמצאת ב- SECURITY.md. עבור כל דבר שאינו פגיעות, השתמשו ב- issues או ב- discussions.