Gaavala आपका मीटिंग ऑडियो कैसे सुरक्षित रखता है: प्राइवेसी-फ़र्स्ट आर्किटेक्चर

हर कामकाजी दिन लाखों प्रोफ़ेशनल्स ऐसी मीटिंग्स में शामिल होते हैं जहाँ संवेदनशील जानकारी पर बात होती है — विलय की बातचीत, मरीज़ों से परामर्श, क़ानूनी रणनीति, तिमाही नतीजों की पूर्व-समीक्षा, कर्मचारियों से जुड़े फ़ैसले। जब वे मीटिंग्स भाषा की दीवार पार करती हैं, तो रीयल-टाइम अनुवाद ज़रूरी हो जाता है। लेकिन ज़्यादातर मीटिंग अनुवाद टूल्स आपका कच्चा ऑडियो किसी वेंडर क्लाउड तक भेजने की माँग करते हैं, और इस तरह ठीक वैसा डेटा-एक्सपोज़र सतह बन जाता है जिसे क़ानूनी, कंप्लायंस और सिक्योरिटी टीमें आजकल बढ़ती हुई सख़्ती से अप्रूव नहीं कर पातीं।

Gaavala का आर्किटेक्चर ख़ुद को ऑडियो के रास्ते से पूरी तरह हटा देने के लिए बनाया गया है। जब आप हमारे Chrome extension से कोई मीटिंग चलाते हैं, तो आपका ऑडियो Gaavala के सर्वरों से होकर नहीं गुज़रता। वह आपके ब्राउज़र से सीधे Soniox के speech-to-text इंजन तक एक एन्क्रिप्टेड WebSocket पर स्ट्रीम होता है — और हमारा बैकएंड उसका एक भी बाइट नहीं देखता।

यह पोस्ट ठीक-ठीक बताती है कि यह कैसे काम करता है, तार पर कौन-सा डेटा जाता है, और यह आर्किटेक्चर आम कंप्लायंस फ़्रेमवर्क्स से कैसे मेल खाता है।

मूल प्राइवेसी सिद्धांत

ज़्यादातर SaaS अनुवाद टूल एक जाने-पहचाने डेटा प्रवाह पर चलते हैं:

  1. आपका ब्राउज़र मीटिंग का ऑडियो कैप्चर करता है
  2. ऑडियो वेंडर के बैकएंड पर अपलोड होता है
  3. वेंडर का बैकएंड ऑडियो को किसी speech-to-text इंजन तक प्रॉक्सी करता है
  4. ट्रांसक्रिप्ट वेंडर के बैकएंड के रास्ते वापस आते हैं
  5. रास्ते में वेंडर के सर्वर अक्सर ऑडियो को लॉग, कैश या सहेज लेते हैं

उस शृंखला का हर पड़ाव एक ट्रस्ट बाउंड्री है। हर पड़ाव वह जगह है जहाँ कोई लॉगिंग बग, कोई क्रेडेंशियल लीक, कोई अदालती समन या कोई बेईमान इंजीनियर आपकी मीटिंग का कंटेंट उजागर कर सकता है। ऑडियो को जितने ज़्यादा पक्ष छूते हैं, किसी ऑडिटर को यह साबित करना उतना ही कठिन होता है कि किसी ने उसे रोककर नहीं रखा।

Gaavala प्रॉक्सी वाला यह स्टेप पूरी तरह हटा देता है। डेटा प्रवाह ऐसा है:

  1. आपका ब्राउज़र टैब से मीटिंग का ऑडियो कैप्चर करता है
  2. आपका ब्राउज़र Soniox तक एक सीधा WebSocket खोलता है
  3. ऑडियो सीधे उसी WebSocket पर स्ट्रीम होता है
  4. Soniox ट्रांसक्रिप्ट सीधे आपके ब्राउज़र को लौटाता है
  5. Gaavala का बैकएंड इसमें कभी शामिल नहीं होता

आपकी मशीन पर चलने वाला Chrome extension हमारे कोड का एकमात्र हिस्सा है जो कभी आपके ऑडियो को छूता है — और वह उस ऑडियो को हम तक नहीं भेजता।

हमने यह आर्किटेक्चर क्यों चुना

जब हमने Gaavala को Chrome extension के रूप में दोबारा बनाया, तो हमने एक सोचा-समझा आर्किटेक्चरल फ़ैसला लिया: extension यूज़र्स को हमारे बैकएंड से ऑथेंटिकेट करेगा, सब्सक्रिप्शन स्थिति सँभालेगा और मेटाडेटा देगा — लेकिन वह कभी ऑडियो के रास्ते में नहीं होगा। तर्क सीधा था:

डेटा प्रवाह, विस्तार से

देखते हैं कि किसी मीटिंग में ट्रांसक्रिप्शन शुरू करते ही असल में क्या होता है।

स्टेप 1: ऑथेंटिकेशन

जब आप पहली बार Gaavala में साइन इन करते हैं, तो extension, Chrome के chrome.identity.launchWebAuthFlow API से Google या Microsoft के साथ एक OAuth Authorization Code फ़्लो पूरा करता है। पहचान प्रदाता आपके ब्राउज़र को एक ऑथराइज़ेशन कोड लौटाता है, जिसे extension हमारे बैकएंड के साथ बदलकर एक Gaavala सेशन JWT हासिल करता है। वह JWT chrome.storage.local में सहेजा जाता है और हमारे बैकएंड को होने वाली आगे की API कॉल्स को ऑथेंटिकेट करने के काम आता है।

इसमें कहीं भी ऑडियो नहीं सँभाला जाता। OAuth फ़्लो सिर्फ़ टेक्स्ट का है — टोकन, क्लेम, प्रोफ़ाइल फ़ील्ड।

स्टेप 2: अस्थायी Soniox कुंजी

जब आप किसी मीटिंग में "Start" पर क्लिक करते हैं, तो extension हमारे बैकएंड API से एक कम-अवधि की अस्थायी Soniox कुंजी माँगता है। इस कुंजी के तीन अहम गुण हैं:

अस्थायी कुंजी वाला यह पैटर्न प्राइवेसी की पूरी कहानी के लिए अहम है। अगर Gaavala extension के बंडल के भीतर कोई लंबी-अवधि वाली Soniox API कुंजी भेजता, तो कोई भी उसे निकाल सकता था। इसके बजाय हम इस्तेमाल-भर की कुंजियाँ जारी करते हैं, जो माँगने पर बनती हैं, आपके ऑथेंटिकेटेड सेशन से बँधी होती हैं, और सेशन ख़त्म होने के थोड़ी देर बाद अमान्य कर दी जाती हैं।

हमारा बैकएंड इस अनुरोध का सिर्फ़ मेटाडेटा लॉग करता है — कौन-सा यूज़र, किस समय, कौन-सा प्लान टियर। वह कोई ऑडियो नहीं देखता, क्योंकि अभी तक कोई ऑडियो कैप्चर ही नहीं हुआ है।

स्टेप 3: टैब ऑडियो कैप्चर

आप अपनी Microsoft Teams, Zoom, Google Meet या Webex कॉल में किसी Chrome टैब से शामिल होते हैं। Gaavala extension साइड पैनल खोलता है और आपसे ऑडियो कैप्चर शुरू करने को कहता है। कन्फ़र्म करते ही extension, Chrome के tabCapture API का इस्तेमाल करता है — यह सिर्फ़ extensions के लिए बना API है, जो स्पष्ट यूज़र परमिशन और एक दिखने वाले इंडिकेटर के साथ ऐक्टिव टैब से ऑडियो कैप्चर करने देता है।

Chrome कैप्चर किए गए ऑडियो को एक offscreen डॉक्यूमेंट तक पहुँचाता है, जिसे Gaavala पृष्ठभूमि में चलाता है। Offscreen डॉक्यूमेंट एक सुरक्षित (sandboxed) पेज है, जिसका इस्तेमाल extension दिखने वाला UI बनाए रखे बिना ऑडियो प्रोसेसिंग के लिए कर सकता है। उस offscreen डॉक्यूमेंट के भीतर Gaavala एक MediaStream खोलता है, उसे एक AudioContext से जोड़ता है, और स्ट्रीमिंग के लिए तैयार करता है।

अहम बात यह है कि ऑडियो एक लोकल ऑडियो ग्राफ़ से भी गुज़रता है, जो आवाज़ को वापस आपके स्पीकर तक पहुँचाता है। इसका मतलब है कि Gaavala के कैप्चर करते समय भी आप मीटिंग सामान्य रूप से सुनते रहते हैं — कुछ भी म्यूट या रीडायरेक्ट नहीं होता।

स्टेप 4: Soniox तक सीधा WebSocket

इसके बाद offscreen डॉक्यूमेंट सीधे Soniox (wss://stt-rt.soniox.com/...) तक एक WebSocket कनेक्शन खोलता है। यह कनेक्शन:

टैब से कैप्चर किए गए ऑडियो फ़्रेम PCM के रूप में एन्कोड होकर WebSocket पर भेजे जाते हैं। Soniox उन्हें रीयल-टाइम में प्रोसेस करता है और ट्रांसक्रिप्शन टोकन उसी कनेक्शन पर वापस स्ट्रीम करता है। वे टोकन — स्पीकर लेबल वाले, टाइमस्टैंप्ड टेक्स्ट टुकड़े — सीधे offscreen डॉक्यूमेंट में पहुँचते हैं, जो उन्हें दिखाने के लिए साइड पैनल को भेज देता है।

इस पूरे चक्र में किसी भी बिंदु पर कोई ऑडियो पैकेट किसी Gaavala-संचालित सर्वर तक नहीं पहुँचता। आप इसे Chrome DevTools से ख़ुद परख सकते हैं: Gaavala चलते समय Network टैब खोलें, WS फ़िल्टर लगाएँ, और आपको ठीक एक WebSocket दिखेगा — किसी soniox.com होस्ट तक — और gaavala.com की तरफ़ ऑडियो वाला शून्य आउटबाउंड ट्रैफ़िक।

स्टेप 5: ट्रांसक्रिप्ट प्रदर्शन और वैकल्पिक सारांश

ट्रांसक्रिप्शन टोकन तीन सतहों पर रेंडर होते हैं: साइड पैनल, मीटिंग टैब पर एक फ़्लोटिंग ओवरले, और एक्सपोर्ट के लिए इस्तेमाल होने वाला इन-मेमोरी बफ़र। इनमें से कोई भी सतह ऑडियो को सीरियलाइज़ नहीं करती। वे सिर्फ़ टेक्स्ट सँभालती हैं।

जब आप मीटिंग के अंत में AI सारांश माँगते हैं, तो वह सारांश पूरी तरह आपके डिवाइस पर, Chrome के बिल्ट-इन AI (Gemini Nano) से बनता है। ट्रांसक्रिप्ट का टेक्स्ट कभी आपकी मशीन से बाहर नहीं जाता — वह न Gaavala के बैकएंड को भेजा जाता है, न किसी थर्ड पार्टी को। मीटिंग का कंटेंट, चाहे ऑडियो हो या टेक्स्ट, Gaavala के बैकएंड से कभी गुज़रता ही नहीं; वहाँ से गुज़रने वाली एकमात्र चीज़ ऑथेंटिकेशन और सब्सक्रिप्शन का मेटाडेटा ही रहती है।

Gaavala के सर्वर कौन-सा डेटा देखते हैं

यह रही उस डेटा की ठीक-ठीक सूची जिसे हमारा बैकएंड सभी फ़ीचर्स में सँभालता है:

डेटा कब रिटेंशन नोट्स
Gaavala सेशन रिफ़्रेश टोकन साइन-इन टोकन की अवधि तक — समाप्त हो चुके रिकॉर्ड रोज़ाना हटा दिए जाते हैं आपका Google/Microsoft OAuth टोकन कभी सहेजा नहीं जाता
यूज़र प्रोफ़ाइल (ईमेल, नाम) साइन-इन अकाउंट की अवधि तक बिलिंग + सपोर्ट के लिए
सब्सक्रिप्शन स्थिति हमेशा अकाउंट की अवधि तक प्लान टियर, ट्रायल स्थिति
अस्थायी Soniox कुंजी के अनुरोध प्रति सेशन सिर्फ़ रिक्वेस्ट लॉग कोई ऑडियो नहीं
ट्रांसक्रिप्शन मिनट काउंटर प्रति सेशन अकाउंट की अवधि तक महीने के हिसाब से बकेट किया गया, कोटा लागू करने के लिए
गुमनाम वेबसाइट एनालिटिक्स सिर्फ़ आपके कुकीज़ स्वीकार करने के बाद Google Analytics के पास रहता है, हमारे डेटाबेस में नहीं सिर्फ़ वेबसाइट पर — extension गुमनाम एरर काउंट रिपोर्ट करता है, जिनमें कोई यूज़र ID नहीं होती

और यह रही उस डेटा की ठीक-ठीक सूची जिसे हमारा बैकएंड नहीं देखता:

अगर कोई अदालत Gaavala से किसी ख़ास मीटिंग का ऑडियो समन के ज़रिए माँगे, तो तकनीकी रूप से सच्चा जवाब यही होगा कि वह हमारे पास है ही नहीं और हम उसे निकाल भी नहीं सकते। वह कभी हमारे सिस्टम पर मौजूद ही नहीं था।

इसे ख़ुद परखें

Chrome extension के रूप में चलने का एक फ़ायदा यह है कि पूरा रनटाइम जाँचा जा सकता है। आपकी IT टीम हमारे प्राइवेसी दावों की पुष्टि इस पोस्ट का एक भी शब्द माने बिना कर सकती है:

तरीक़ा 1 — नेटवर्क जाँच। chrome://extensions खोलें, Gaavala ढूँढें, "service worker" या "inspect views > background page" पर क्लिक करें। DevTools में Network टैब पर जाएँ, WS (WebSocket) से फ़िल्टर करें। कोई मीटिंग शुरू करें। आपको ठीक एक WebSocket खुला दिखेगा, किसी soniox.com होस्ट तक। gaavala.com तक कोई ऑडियो नहीं जाता।

तरीक़ा 2 — मैनिफ़ेस्ट जाँच। chrome://extensions में Gaavala पर "Details" खोलें और परमिशन देखें। host_permissions ठीक-ठीक घोषित करते हैं कि extension किन ऑरिजिन तक पहुँच सकता है। आपको स्ट्रीमिंग के लिए Soniox एंडपॉइंट और ऑथ व सब्सक्रिप्शन के लिए Gaavala एंडपॉइंट दिखेंगे। कोई वाइल्डकार्ड होस्ट परमिशन नहीं है और कोई अघोषित नेटवर्क एक्सेस नहीं है।

तरीक़ा 3 — सोर्स जाँच। Extension एक service worker, एक offscreen डॉक्यूमेंट, एक साइड पैनल और content scripts के साथ आता है। Chrome इन सभी को डेवलपर टूल्स के ज़रिए जाँच के लिए खोल देता है। आपकी सिक्योरिटी टीम कभी भी background page या offscreen डॉक्यूमेंट से जुड़कर रनटाइम स्थिति पढ़ सकती है — इसमें यह पुष्टि करना भी शामिल है कि ऑडियो स्ट्रीम ऑब्जेक्ट कभी हमारे डोमेन की तरफ़ किसी fetch या XHR में सीरियलाइज़ नहीं होता।

हम मैनिफ़ेस्ट और होस्ट परमिशन को Chrome Web Store लिस्टिंग के हिस्से के रूप में प्रकाशित करते हैं, और थर्ड-पार्टी सिक्योरिटी समीक्षा का स्वागत करते हैं।

कंप्लायंस मैपिंग

GDPR और डेटा न्यूनीकरण

GDPR का अनुच्छेद 5(1)(c) डेटा न्यूनीकरण का सिद्धांत तय करता है: व्यक्तिगत डेटा "पर्याप्त, प्रासंगिक और उतने तक सीमित" होना चाहिए "जितना ज़रूरी है"। GDPR के तहत वॉइस डेटा व्यक्तिगत डेटा है, और अगर उसका इस्तेमाल पहचान के लिए हो तो बायोमेट्रिक डेटा भी।

Gaavala का आर्किटेक्चर सीधे इसी सिद्धांत से मेल खाता है। ऑडियो को अपने सिस्टम से पूरी तरह बाहर रखकर हम अपने द्वारा प्रोसेस किए जाने वाले व्यक्तिगत डेटा को उस न्यूनतम तक सीमित कर देते हैं जो एक सब्सक्रिप्शन व्यवसाय चलाने के लिए ज़रूरी है — ईमेल, नाम, बिलिंग स्थिति। DPIA करने वाले ग्राहकों के लिए ऑडियो प्रोसेसिंग के मामले में हमारा बैकएंड व्यावहारिक रूप से पारदर्शी है: आकलन करने को कुछ है ही नहीं, क्योंकि हम तक कुछ पहुँचता ही नहीं।

आपकी कंप्लायंस शृंखला में Soniox एक अलग प्रोसेसर है। आप उनकी प्राइवेसी स्थिति की स्वतंत्र रूप से समीक्षा कर सकते हैं, और Soniox डेटा प्रोसेसिंग शर्तें प्रकाशित करता है जो आपके ब्राउज़र द्वारा उनसे बनाए गए सीधे कनेक्शन पर लागू होती हैं।

HIPAA और PHI वाला ऑडियो

HIPAA के तहत, कोई भी वेंडर जो Protected Health Information प्रोसेस, स्टोर या ट्रांसमिट करता है, उसे एक Business Associate Agreement पर हस्ताक्षर करने होते हैं। चिकित्सकीय परामर्शों में अक्सर PHI होता है — मरीज़ों के नाम, निदान, इलाज की योजनाएँ।

चूँकि Gaavala का बैकएंड मीटिंग ऑडियो कभी पाता ही नहीं, ऑडियो पाइपलाइन Gaavala के BAA दायरे से बाहर है। ऑडियो प्रोसेसिंग के लिए आप जिस रिश्ते का मूल्यांकन करते हैं, वह सीधे आपके और Soniox के बीच है — उस डेटा के लिए Gaavala business associate नहीं है, क्योंकि वह डेटा हमें छूता ही नहीं। अगर आप AI सारांश बनाते हैं, तो वे Chrome के बिल्ट-इन AI से डिवाइस पर ही बनते हैं — ट्रांसक्रिप्ट का टेक्स्ट आपकी मशीन पर ही रहता है, इसलिए सारांश फ़ीचर भी Gaavala या किसी अतिरिक्त वेंडर को PHI प्रोसेसिंग शृंखला में नहीं लाता।

SOC 2 वेंडर जोखिम

SOC 2 ऑडिट संगठनों से यह अपेक्षा करते हैं कि वे अपनी डेटा प्रोसेसिंग शृंखला के हर थर्ड-पार्टी वेंडर का दस्तावेज़ीकरण और आकलन करें। हर वेंडर आपके System Description की जटिलता बढ़ाता है और आपके जोखिम आकलन का दायरा चौड़ा करता है।

Gaavala के आर्किटेक्चर में Soniox एक ऐसा डेटा प्रोसेसर है जिससे आप सीधे जुड़ते हैं, Gaavala के ज़रिए नहीं। आपकी वेंडर रिस्क रजिस्ट्री को Soniox का मूल्यांकन उसकी अपनी शर्तों पर करना चाहिए, जो कई सिक्योरिटी टीमों को किसी सब-प्रोसेसर रिश्ते के मूल्यांकन से ज़्यादा सीधा लगता है। आपकी रिस्क रजिस्ट्री में Gaavala का दायरा उससे सँकरा है: हम पहचान और बिलिंग सँभालते हैं — कच्चा ऑडियो नहीं, और ट्रांसक्रिप्ट या सारांश का टेक्स्ट भी नहीं, जो कभी यूज़र की मशीन से बाहर जाता ही नहीं।

Chrome extension का रूप क्यों मायने रखता है

ऊपर बताई गई काफ़ी सारी प्राइवेसी गारंटियाँ इस पर टिकी हैं कि Gaavala एक Chrome extension के रूप में, सीधे-प्रदाता-तक वाले नेटवर्क पैटर्न पर चलता है। हमने कई विकल्पों पर विचार किया और उन्हें ख़ारिज किया:

Chrome extension का रूप ही अकेला ऐसा था जिसने वह प्राइवेसी आर्किटेक्चर संभव बनाया जो हम चाहते थे। tabCapture, offscreen डॉक्यूमेंट और Manifest V3 का service worker मॉडल — तीनों मिलकर extension को यह क्षमता देते हैं कि वह ऑडियो पूरी तरह यूज़र की मशीन पर सँभाले, बाहरी सेवाओं तक सीधे कनेक्शन खोले, और लंबी मीटिंग्स के लिए ज़रूरी पृष्ठभूमि स्थिति बनाए रखे — बिना कुछ भी हमारे रास्ते भेजे।

जो चीज़ें हमें अब भी सही रखनी हैं

प्राइवेसी आर्किटेक्चर "हम ऑडियो नहीं छूते" पर ख़त्म नहीं हो जाता। इससे लगी हुई कुछ चिंताएँ हैं जिन्हें हम भी गंभीरता से लेते हैं:

मीटिंग अनुवाद टूल्स के बीच तुलना

Gaavala का प्राइवेसी मॉडल दूसरे आम मीटिंग अनुवाद टूल्स के मुक़ाबले कैसा है?

फ़ीचर Gaavala Otter.ai Zoom AI Companion Teams Copilot Interprefy
ऑडियो वेंडर बैकएंड तक पहुँचता है नहीं (सीधे Soniox तक) हाँ (Otter सर्वर) हाँ (Zoom सर्वर) हाँ (M365 सर्वर) हाँ (प्लेटफ़ॉर्म सर्वर)
मीटिंग के बाद ऑडियो रखा जाता है नहीं हाँ (डिफ़ॉल्ट) वैकल्पिक वैकल्पिक अलग-अलग
मॉडल ट्रेनिंग में इस्तेमाल नहीं ऑप्ट-आउट ऑप्ट-आउट एंटरप्राइज़ नियंत्रण अज्ञात
नेटवर्क ख़ुद ऑडिट करें हाँ (DevTools) नहीं नहीं नहीं नहीं
extension के रूप में चलता है (जाँचने योग्य) हाँ नहीं नहीं नहीं नहीं
Teams/Zoom/Meet/Webex — सब पर चलता है हाँ आंशिक नहीं नहीं अलग-अलग

जो अंतर सबसे ज़्यादा मायने रखता है: उस तालिका की बाक़ी हर पंक्ति में आप वेंडर के इस दावे पर भरोसा कर रहे हैं कि उनके सर्वरों पर ऑडियो कैसे सँभाला जाता है। Gaavala के साथ ऑडियो के लिए भरोसा करने लायक़ कोई सर्वर है ही नहीं, क्योंकि हमारे सर्वरों पर कोई ऑडियो है ही नहीं। इस दावे की पुष्टि स्टैंडर्ड Chrome डेवलपर टूल्स से की जा सकती है।

प्राइवेसी डिफ़ॉल्ट है, कोई सशुल्क टियर नहीं

Gaavala के मुफ़्त टियर पर आपको वही ब्राउज़र-से-सीधे-Soniox आर्किटेक्चर, वही स्पीकर diarization, वही 60 भाषाओं का कवरेज मिलता है। Pro प्रतिदिन 120 मिनट, Speak Mode और वॉइस क्लोनिंग खोलता है — प्राइवेसी नहीं। हमें नहीं लगता कि प्राइवेसी के प्रति सजग यूज़र्स को अपना डेटा सुरक्षित रखने के लिए ज़्यादा पैसा देना चाहिए।

अगर आपके संगठन ने अब तक मीटिंग अनुवाद टूल्स इसलिए ठुकराए हैं क्योंकि कंप्लायंस ने किसी वेंडर क्लाउड तक ऑडियो भेजने से मना कर दिया, तो Gaavala ठीक उसी बातचीत के लिए बना है। पाइपलाइन इस तरह डिज़ाइन की गई है कि आपकी क़ानूनी, सिक्योरिटी और कंप्लायंस टीमों को समीक्षा करने के लिए कम मिले — ज़्यादा नहीं।

Gaavala को Chrome में जोड़ें →

एकबारगी मुफ़्त ट्रायल: 5 मिनट ट्रांसक्रिप्शन, कभी रीसेट नहीं होता। क्रेडिट कार्ड ज़रूरी नहीं। वेबसाइट पर कोई साइन-अप नहीं।


संबंधित लेख

और Gaavala गाइड