Atualizado 3 de setembro de 2026 · Por Sumbat.T

Ditado que mantém a gravação no seu disco



Seu áudio não precisa virar conjunto de treino de ninguém
O BlabbyAI tem zero data retention na transcrição e, no Windows, o History salva cada gravação na sua própria máquina em vez de em um servidor. 60 créditos grátis por semana, sem cartão.
A pergunta "o Wispr Flow é seguro?" na verdade reúne quatro perguntas diferentes, e a resposta muda para cada uma. A maior parte das análises responde à mais fácil e segue em frente, por isso você pode ler três artigos e sair com três impressões distintas. Antes de olhar o que a empresa de fato publica, vale separá-las.
1. Já sofreu uma violação?
Uma pergunta factual com uma resposta factual. Nenhum comprometimento de dados de usuários foi divulgado.
2. É auditado?
Certificações existem, mas nem todas se aplicam a cada cliente. É aqui que a maioria dos resumos erra.
3. Para onde vai meu áudio?
Uma questão de arquitetura. Nenhuma configuração a muda, e ela decide se uma regra de política é atendida.
4. O que ele faz enquanto eu trabalho?
Leitura de contexto, aprendizado de dicionário e treinamento de modelos. Tudo configurável, e vale configurar.
Tudo abaixo foi lido na página de privacidade publicada pelo Wispr Flow e em sua página Data Controls, que qualquer pessoa pode conferir. Onde a redação importa, ela é citada, não parafraseada, porque é nas paráfrases em circulação que surge a confusão.

Este é o detalhe reportado de forma errada com mais consistência, e não é pequeno. Pesquise se o Wispr Flow é seguro e você verá que ele tem SOC 2 Type II, ISO 27001 e HIPAA. As três de fato aparecem na página de privacidade da empresa. O que os resumos omitem é a linha escrita sob duas delas.
"SOC 2 Type II Compliance. Audited against rigorous trust principles for security, availability, and confidentiality. Available to Enterprise plans only."
Página de privacidade do Wispr Flow, lida em setembro de 2026
A mesma restrição aparece em ISO 27001. HIPAA é descrito de forma diferente, como disponível em todos os planos após a aceitação de um Business Associate Agreement, que uma pessoa pode fazer dentro do app ou um administrador pode fazer para toda uma organização. Portanto, os três selos se dividem em dois grupos, e o grupo ao qual você pertence depende do que você paga.
| Certificação | Quem cobre | O que é |
|---|---|---|
| SOC 2 Type II | Apenas planos Enterprise | Auditoria independente das práticas de segurança, disponibilidade e confidencialidade. |
| ISO 27001 | Apenas planos Enterprise | Estrutura internacional para gerenciar a segurança das informações. |
| HIPAA | Todos os planos, com BAA assinado | Aceito em Settings > Data and Privacy, ou por um administrador para toda a equipe. |
Por que isso importa mais do que parece
Um relatório SOC 2 Type II descreve os controles usados pela organização auditada. Limitar isso aos planos Enterprise é uma decisão comercial comum do Wispr Flow, e muitos fornecedores fazem o mesmo. O problema vem depois: uma pessoa lê "SOC 2 Type II certified" em uma análise, presume que isso descreve o produto que está comprando e nunca vê a ressalva. Se você usa o Pro por $15 ao mês e alguém pergunta se sua ferramenta de ditado é coberta por SOC 2, a resposta precisa é não.
Este é o fato de arquitetura por trás de qualquer outra pergunta de privacidade sobre o Wispr Flow, e a empresa é admiravelmente direta sobre ele. Ele aparece nos dois documentos, quase com as mesmas palavras.
"Your data is encrypted in transit (while it's moving) and at rest (while it's stored). We use secure cloud servers and limit access to authorized personnel only. Transcription always happens in the cloud to provide the best speed and accuracy."
FAQ da página de privacidade do Wispr Flow
"Transcription always occurs on the cloud. This is the best way for us to provide accurate, low latency transcription."
Wispr Flow Data Controls, última atualização em 18 de agosto de 2026
Isso tem duas consequências, ambas práticas, não teóricas. A primeira é que o Wispr Flow não funciona sem conexão com a internet, então um voo, um túnel de trem ou a conexão ruim de um hotel significam nenhum ditado. A segunda é a que importa para políticas: seu áudio sai do computador toda vez que você fala, e não há plano, configuração ou acordo Enterprise que mude isso. Não é um bug nem uma omissão. É como o produto foi construído, e a empresa diz isso claramente.
Vale dizer isso com clareza, porque posts de comparação costumam embaralhar o ponto: isso é normal na categoria, não algo exclusivo do Wispr Flow. BlabbyAI também transcreve na nuvem, assim como Otter. A exceção real é o Superwhisper, que pode baixar e executar modelos de fala na máquina. Mesmo assim, a exceção é mais estreita do que parece, pois a própria FAQ do Superwhisper observa que os modelos offline "only run really well on Apple Silicon macs", o que torna a transcrição local uma resposta para Mac, não uma resposta geral.
Zero data retention é a expressão que carrega mais peso nesta categoria inteira, e ela é usada de forma tão vaga que quase perde o sentido se você não conferir o escopo. A versão do Wispr Flow é real, e mais restrita do que uma leitura casual sugere.
"Wispr always maintains zero data retention agreements with all third-party AI providers. All third party AI models used in Flow Dictation are subject to these agreements."
Wispr Flow Data Controls
Leia a ressalva. Essa frase é um compromisso sobre fornecedores externos de modelos pelos quais o Wispr Flow encaminha seu áudio, não uma declaração de que o próprio Wispr Flow não guarda nada. O que o Wispr Flow guarda em seus servidores é regido por um controle separado chamado Dictation Cloud Storage, que a empresa descreve como o armazenamento de transcrições, áudio e histórico de ditado para habilitar recursos entre dispositivos. São duas promessas diferentes, e apenas uma fala sobre o fornecedor que você paga.
A empresa também nomeia sua própria exceção, o que conta a favor da transparência: certos recursos do Notetaker "rely on features from third party AI providers that are not supported under zero data retention", embora ela diga que esses fornecedores ainda não podem usar os dados para treinamento de modelos. Nada disso é alarmante. Apenas é mais específico do que a expressão sugere, e essa especificidade é a parte que vale levar para qualquer comparação.
A configuração que mudou de nome
Se um guia diz para ativar "Privacy Mode" para zero data retention, ele está descrevendo uma versão antiga. A página Data Controls do Wispr Flow declara: "This setting was previously called 'Privacy Mode.' If you had Privacy Mode enabled, your data is not shared for model training. This behavior remains unchanged." O controle agora é o botão de treinamento de modelos em Settings > Data and Privacy. Sua configuração antiga foi mantida, então nada mudou silenciosamente, mas o nome nas instruções não corresponde mais ao nome no app.
Toda decisão relevante de privacidade no Wispr Flow fica em Settings > Data and Privacy, e os padrões são razoáveis, não agressivos. O treinamento de modelos fica desativado a menos que você o ative. Ainda assim, quatro controles determinam quanto o app sabe sobre seu trabalho e merecem uma revisão deliberada, não uma suposição.
| Configuração | O que faz | O que fazer |
|---|---|---|
| Improve the model for everyone | Permite que o Wispr Flow use seu áudio, transcrições e edições para avaliar, treinar ou melhorar modelos de IA. | Desativado por padrão. Deixe assim se você dita algo confidencial. |
| Context Awareness | Lê texto relevante da janela ativa do app para melhorar a precisão da transcrição. | Desative se você dita em documentos que não gostaria que fossem lidos. |
| Dictation Cloud Storage | Armazena suas transcrições, áudio e histórico de ditado nos servidores do Wispr Flow para acesso entre dispositivos. | Desativado significa que não há sincronização do histórico de ditado. Essa é a troca. |
| Auto-add to Dictionary | Observa a caixa de texto onde o Flow colou o texto para identificar correções de grafia e aprendê-las. | Inofensivo para a maioria das pessoas, mas vale saber que monitora o campo. |
Context Awareness é o que costuma surpreender as pessoas. O Wispr Flow usa o nome do app em que você está ditando independentemente das suas configurações, assim ele pode deixar um e-mail mais formal que uma mensagem de chat, e lê a caixa de texto ao redor para acertar capitalização e pontuação. É realmente assim que a saída fica limpa. Mas, quando Context Awareness está ativado, ele vai além, e a redação da empresa é que "relevant text data from the active app window may be used to improve transcription accuracy". Se a janela ativa contém um contrato, um prontuário ou o salário de outra pessoa, essa é a frase a ponderar.
A troca em Dictation Cloud Storage é real, não um benefício grátis. Desative-o e suas transcrições deixam de sincronizar entre dispositivos, porque é para isso que o armazenamento existe. Se vale a pena depende inteiramente de você ditar em mais de uma máquina.
Certificações mostram como uma empresa organiza sua própria casa. Para a maioria das pessoas, a comparação mais útil é mais simples: para onde o áudio vai, onde a gravação termina e se o fornecedor pode treinar com ela. Essas três respostas separam as ferramentas com mais clareza do que qualquer selo.
| Ferramenta | Transcrição | Onde a gravação fica | Treino com seus dados | Preço |
|---|---|---|---|---|
Wispr Flow | Apenas nuvem, sem opt-out | Servidores do fornecedor, se o armazenamento em nuvem estiver ativado | Opt-in, desativado por padrão | $15/mês |
BlabbyAI | Transcrição na nuvem | Disco local no Windows, nunca enviado | Zero data retention | $8.49/mês |
Superwhisper | Modelos locais disponíveis | No dispositivo com modelos locais | Não usado com modelos locais | $8.49/mês |
Otter.ai | Apenas nuvem | Servidores do fornecedor | Configurações da conta | $16.99/mês |
A coluna que tende a decidir as coisas é a terceira, e é a menos comparada. Todas as ferramentas aqui enviam áudio a um servidor para transformá-lo em texto. O que muda é o que acontece com a gravação depois, e essa é uma decisão de projeto que cada fornecedor tomou independentemente de suas certificações.


O BlabbyAI transcreve na nuvem como o restante da categoria, e a transcrição opera sob uma política de zero data retention, assim como os modelos Gemma e Llama usados pelos modos personalizados. A diferença é o que acontece com o próprio áudio no app de desktop do Windows.
O History do BlabbyAI grava o áudio no seu próprio disco no instante em que você para de falar, antes de a transcrição sequer começar. A transcrição, os tokens e a temporização são salvos localmente ao lado dele. Todos esses dados ficam na sua máquina, e nenhum deles vai para um servidor. Ele foi criado como um caminho de recuperação, para que uma conexão perdida ou uma transcrição com falha nunca custe a sua gravação, e para que você possa reproduzir qualquer áudio anterior e rodá-lo novamente em outro modo ou idioma depois. A consequência prática para a privacidade é um efeito desse design: a gravação nunca vira um ativo de ninguém além de você.

BlabbyAI no Windows. Pressione o atalho, fale, e o texto chega ao campo que estiver com o cursor. O áudio é gravado no seu disco antes de a transcrição começar.
O History guarda 500 entradas por padrão e remove primeiro o áudio mais antigo, e o limite é configurável nas preferências, inclusive para ilimitado. Como tudo é local, apagá-lo é uma questão de excluir da sua própria máquina, não de confiar que uma solicitação de exclusão se propague pela infraestrutura de outra pessoa.
Para quem trabalha no navegador em vez de em um desktop Windows, a extensão do Chrome do BlabbyAI faz o mesmo ditado em qualquer campo de texto de qualquer site, no Windows, Mac ou Chromebook, com a mesma transcrição de zero data retention. Ela não precisa de download nem de direitos de administrador, o que costuma decidir a escolha em um notebook corporativo gerenciado onde instalar um app de desktop não é possível desde o início.
Duas formas de usar



App Windows ou extensão do Chrome, o mesmo ditado
O app Windows acrescenta o History, que mantém cada gravação no seu próprio disco. A extensão digita em qualquer campo de texto do navegador sem nada para instalar. Ambos começam grátis com 60 créditos por semana.
A maioria das discussões sobre privacidade em ditado erra por pular esta etapa. "É seguro?" não tem resposta em abstrato, porque segurança é medida contra um requisito específico, e os requisitos com os quais as pessoas de fato trabalham variam enormemente.
Trabalho cotidiano
E-mails, documentos, notas e código. Criptografia em trânsito e em repouso, mais o treinamento desativado, é uma resposta proporcional. Qualquer uma dessas ferramentas se qualifica.
Trabalho confidencial
Material de clientes, trabalho não publicado e dados pessoais. Aqui, leitura de contexto e local de armazenamento da gravação importam, e são perguntas separadas.
O áudio não pode sair
Uma regra rígida de que as gravações nunca sejam transmitidas. A transcrição em nuvem não pode atendê-la, independentemente do fornecedor. Apenas modelos locais podem.
A coluna do meio é onde a maioria dos leitores profissionais realmente está, e é a pior atendida pelas páginas de marketing, porque um selo de certificação não a responde. Ela é respondida por duas perguntas específicas: o app lê o documento ao redor do meu cursor, e a gravação da minha voz termina no meu disco ou em um servidor? As duas têm respostas concretas para cada ferramenta, e nenhuma aparece em uma faixa de logos de conformidade.
Também vale ser honesto sobre a terceira coluna, porque ela é menor do que a internet sugere. Uma regra de que o áudio nunca pode ser transmitido é uma restrição real em alguns ambientes regulados, mas muitas pessoas que acreditam estar nessa coluna estão, na verdade, na segunda, sob uma obrigação de confidencialidade em vez de transmissão. Ler seu próprio requisito antes de escolher uma ferramenta evita que você compre com base em uma restrição que não tem.
Estas perguntas valem mais que a página de segurança de um fornecedor, porque podem ser respondidas para cada produto da categoria e revelam as diferenças que os selos escondem. Faça-as para qualquer ferramenta que estiver considerando, inclusive para a nossa.
Teste na ferramenta que você já usa
Faça essas seis perguntas sobre o que está instalado na sua máquina agora. Se você não consegue responder à quinta pergunta sem adivinhar, essa é a resposta à quinta pergunta.
O Wispr Flow é uma ferramenta segura para trabalho profissional cotidiano. Nenhuma violação foi divulgada, há criptografia em trânsito e em repouso, o treinamento de modelos fica desativado até que você o ative, os controles relevantes são visíveis nas configurações, e a empresa mantém um programa de bug bounty com salvaguarda legal para pesquisadores. Esses são os sinais de um fornecedor que trata o problema com seriedade, não de um que espera que ninguém pergunte.
As três coisas que vale lembrar são justamente as que os resumos omitem. SOC 2 Type II e ISO 27001 são exclusivos do Enterprise, então uma pessoa assinante não é coberta pelos selos citados nas análises do produto que comprou. A transcrição é somente em nuvem, sem opt-out em nenhuma faixa, um fato arquitetural permanente, não uma configuração. E zero data retention descreve os fornecedores de modelos de terceiros, enquanto o armazenamento do próprio Wispr Flow é tratado separadamente. Nada disso torna o produto inseguro. As três coisas mudam a resposta para alguém que precisa atender a uma obrigação específica.
Se você quer ditado que custe menos e mantenha a gravação na sua própria máquina, BlabbyAI custa $8.49/mês contra $15, usa zero data retention para transcrição e, no Windows, grava cada áudio no seu próprio disco pelo History em vez de enviá-lo. Se você quer saber como os dois se comparam em tudo além de privacidade, há uma análise completa do Wispr Flow e um detalhamento dos preços do Wispr Flow, além da lista mais ampla de alternativas ao Wispr Flow.
Para o trabalho cotidiano, sim. O Wispr Flow não divulgou nenhuma violação de dados, criptografa áudio e transcrições em trânsito e em repouso com TLS, e mantém uma certificação SOC 2 Type II. Vale conhecer três detalhes nas próprias páginas de privacidade antes de decidir, porque eles são frequentemente reportados de forma errada. Primeiro, as certificações SOC 2 Type II e ISO 27001 aparecem na página de privacidade do Wispr Flow como "Available to Enterprise plans only", então uma pessoa no plano Pro de $15 não é coberta por elas. Segundo, a transcrição sempre acontece na nuvem, a empresa diz isso claramente e não oferece como desligá-la. Terceiro, a configuração que a maioria dos artigos ainda chama de "Privacy Mode" mudou de nome: a página Data Controls atualizada em 18 de agosto de 2026 diz "This setting was previously called Privacy Mode." Se o seu modelo de ameaça é confidencialidade comum, nada disso desqualifica a ferramenta. Se há uma regra rígida de que o áudio nunca pode sair da sua máquina, nenhuma ferramenta de ditado em nuvem a atende.
Não. A página de privacidade do Wispr Flow declara diretamente: "Transcription always happens in the cloud to provide the best speed and accuracy." A página Data Controls repete: "Transcription always occurs on the cloud." Não existe opção de modelo local em nenhuma faixa de preço, incluindo Enterprise, então o app precisa de conexão com a internet para gerar texto e seu áudio sempre deixa o dispositivo para ser transcrito. Isso não é tanto uma lacuna do produto, mas uma decisão de arquitetura compartilhada pela maior parte da categoria. O BlabbyAI também usa a nuvem para transcrição. O Superwhisper é a exceção comum, embora a própria FAQ dele diga que modelos offline "only run really well on Apple Silicon macs", então é uma solução para Mac, não uma solução geral.
Só se você permitir, e o padrão é desativado. A configuração se chama "Improve the model for everyone" e fica em Settings > Data and Privacy. O Wispr Flow a descreve como uma permissão para a empresa usar seu áudio, transcrições e edições para avaliar, treinar ou melhorar modelos de IA. Separadamente, e independentemente da posição desse controle, o Wispr Flow afirma que "maintains agreements that no third party AI providers can use your data for model training", então os subprocessadores por trás do app não podem contratualmente treinar com seus dados de nenhuma forma. A empresa também diz claramente que nunca vende seus dados e que seu modelo de negócio é vender software, não informações.
É mais restrito do que a maioria dos resumos sugere, e a distinção importa. O Wispr Flow diz que "always maintains zero data retention agreements with all third-party AI providers", o que é uma declaração sobre fornecedores externos de modelos pelos quais ele encaminha o áudio, não sobre o próprio Wispr Flow. O fato de o Wispr Flow armazenar suas transcrições e áudio nos próprios servidores é controlado separadamente por Dictation Cloud Storage, que existe para habilitar recursos persistentes entre dispositivos. A empresa também indica uma exceção: certos recursos do Notetaker "rely on features from third party AI providers that are not supported under zero data retention", embora afirme que esses fornecedores ainda não podem treinar com seus dados. Portanto, zero data retention é um compromisso real com um escopo definido, e não uma promessa geral de que nada fica guardado em lugar algum.
O Wispr Flow lista conformidade HIPAA em sua página de privacidade e a descreve como disponível em todos os planos após aceitar um Business Associate Agreement, que uma pessoa pode aceitar em Settings > Data and Privacy e um administrador Enterprise pode aceitar para toda uma organização. Esta é a única certificação que a empresa não limita ao Enterprise: a mesma página marca SOC 2 Type II e ISO 27001 como "Available to Enterprise plans only", enquanto HIPAA aparece disponível em todos os planos após a aceitação do BAA. Se você avalia ditado para trabalho clínico, essa diferença entre o que está disponível para você e o que se aplica apenas a um plano empresarial é o ponto que deve conferir em qualquer fornecedor, não só neste.
Ele pode ler texto próximo de onde você está digitando se deixar uma configuração ativada. O Wispr Flow chama isso de Context Awareness, e sua página Data Controls diz que, quando está ativado, "relevant text data from the active app window may be used to improve transcription accuracy." Você pode desligá-lo a qualquer momento em Settings > Data and Privacy. Uma segunda configuração, Auto-add to Dictionary, monitora a caixa de texto onde o Flow cola texto para detectar alterações feitas nas palavras transcritas e aprender grafias. As duas são funções legítimas de precisão e as duas são opcionais, mas se você dita em documentos com informações que não gostaria que fossem lidas, esses são os dois controles a procurar primeiro.
Nos servidores da empresa, quando Dictation Cloud Storage está ativado. O Wispr Flow descreve esse controle como o que determina se transcrições, áudio e histórico de ditado ficam nos servidores do Wispr Flow, e diz que o objetivo é o acesso persistente entre dispositivos. As transcrições do Notetaker são tratadas separadamente e armazenadas no que a empresa chama de nuvem privada para sincronização entre dispositivos e retomada de reuniões, com retenção configurável nas preferências. Tudo é criptografado em trânsito e em repouso, e o acesso é limitado a pessoas autorizadas. Na prática, o histórico do que você ditou fica com o fornecedor por padrão, não no seu computador, diferente de ferramentas que mantêm as gravações localmente.
Depende de sua obrigação ser sobre criptografia ou sobre localização. O Wispr Flow criptografa tudo em trânsito e em repouso, não divulgou violações e permite desligar treinamento de modelos, leitura de contexto e aprendizado de dicionário. Isso atende à maioria das expectativas comuns de confidencialidade. O que ele não consegue fazer é manter o áudio na sua máquina, porque a transcrição é apenas em nuvem e não há opt-out em nenhuma faixa. Se você trabalha sob uma regra que diz que gravações de conversas de clientes ou pacientes não podem ser transmitidas a terceiros de modo algum, essa regra exclui o Wispr Flow, junto com quase todas as ferramentas de ditado em nuvem. O teste honesto é primeiro ler sua própria obrigação e então verificar quais desses controles ela realmente envolve.
Quatro configurações, e elas levam cerca de dois minutos. Desative o treinamento de modelos para que seu áudio não melhore os modelos de ninguém. Desative Context Awareness, ou o equivalente, para que o app não leia o documento ao redor do cursor. Decida se quer que seu histórico de ditado seja armazenado nos servidores do fornecedor e desligue o armazenamento em nuvem se não quiser. Depois, confira onde as gravações ficam: algumas ferramentas mantêm o áudio no seu próprio disco em vez de enviá-lo, então a gravação nunca se torna um ativo de outra pessoa. O History do BlabbyAI no Windows funciona assim, salvando o áudio localmente no instante em que a gravação para e nunca o enviando. Essas quatro verificações valem para qualquer ferramenta de ditado que você esteja avaliando e importam mais que os selos de certificação da página de marketing.
Nenhuma violação de dados de usuários foi divulgada. O que existe nas análises é um conjunto de críticas sobre comportamento, não uma invasão: avaliadores questionaram quanto contexto ao redor o app lia antes de os controles ficarem explícitos, e alguns relatos iniciais o descreveram como pesado ou intrusivo no sistema. Desde então, a empresa tornou Context Awareness uma configuração opcional que você pode ver e desligar, e mantém um programa de bug bounty que oferece recompensas de até $5,000 por descobertas críticas, com salvaguarda legal para pesquisadores que seguirem a política de divulgação. Um programa de bug bounty público com essa salvaguarda é um sinal razoável, pois dá a pesquisadores externos um caminho autorizado para relatar problemas.
Confira onde suas próprias gravações são armazenadas
O BlabbyAI custa $8.49/mês, tem zero data retention na transcrição e o History no Windows mantém cada gravação no seu disco. Comece com 60 créditos por semana, sem cartão.