Architektur & Datenschutzprinzipien
DuRT basiert konsequent auf den Konstruktionsprinzipien Local-First und Privacy by Design.
Kernarchitektur
┌─────────────────────────────────────────────────────────────┐
│ Nativer macOS-Client DuRT │
├──────────────────────────────┬──────────────────────────────┤
│ Audioerfassung & Hardware │ Workflow-Steuerung & Pipeline│
│ • ScreenCaptureKit (System) │ • 6 modulare Standard-Steps │
│ • AVAudioEngine (Mikro + AEC)│ • Untertitel-Timeline & Jobs │
├──────────────────────────────┴──────────────────────────────┤
│ Multi-Engine-Integrationsadapter (BYOK) │
├──────────────────────────────┬──────────────────────────────┤
│ Lokale / Offline-Engines │ Private & Cloud-APIs │
│ • Apple SFSpeechRecognizer │ • Private OneASR-Gateways │
│ • Lokales Ollama (LLM) │ • OpenAI / Claude / DeepSeek │
│ • Lokale GRDB SQLite-DB │ • Kompatible Endpunkte │
└──────────────────────────────┴──────────────────────────────┘1. Lokale Verarbeitung (Local-First)
- Im Offline-Modus erfolgt die gesamte Sprachdekodierung direkt über die native Apple-Sprach-Engine auf Ihrem Gerät.
- Bei Verwendung der Apple-Spracherkennung oder von lokalem Ollama wird kein externer Netzwerkverkehr erzeugt.
2. Absolute Datenhoheit des Nutzers
- Sämtliche Transkriptionsverläufe, Untertiteldateien, Audio-Segmente und Workflow-Vorlagen werden verschlüsselt in Ihrer lokalen SQLite-Datenbank (via GRDB) gespeichert.
- Beim Aufruf von Cloud-LLMs (OpenAI, DeepSeek etc.) stellt Ihr Mac direkte, verschlüsselte HTTPS-Verbindungen zum jeweiligen Anbieter her – ohne zwischengeschaltete Server.
3. Apple Sandbox-Sicherheitsstandard
- Die Mac App Store-Version läuft strikt innerhalb der Apple-App-Sandbox und greift nur nach Ihrer ausdrücklichen Autorisierung auf Systemressourcen zu.
