아키텍처 설계 및 개인정보 보호 원칙
DuRT는 언제나 로컬 우선(Local-First) 및 설계 기반 개인정보 보호(Privacy by Design) 엔지니어링 철학을 준수합니다.
핵심 아키텍처 계층
┌─────────────────────────────────────────────────────────────┐
│ DuRT 네이티브 macOS 클라이언트 │
├──────────────────────────────┬──────────────────────────────┤
│ 오디오 캡처 및 하드웨어 계층 │ 워크플로우 스케줄링 및 파이프라인 │
│ • ScreenCaptureKit (시스템 오디오) │ • 6대 표준 Step 상태 머신 │
│ • AVAudioEngine (마이크+AEC) │ • 자막 타임라인 및 작업 관리 │
├──────────────────────────────┴──────────────────────────────┤
│ 다중 엔진 통합 어댑터 (BYOK) │
├──────────────────────────────┬──────────────────────────────┤
│ 로컬 / 오프라인 실행 엔진 │ 사설 및 클라우드 개방형 API │
│ • Apple SFSpeechRecognizer │ • OneASR 사설 게이트웨이 │
│ • 로컬 Ollama 사설 LLM │ • OpenAI / Claude / DeepSeek │
│ • 로컬 GRDB SQLite 저장소 │ • 커스텀 호환 엔드포인트 │
└──────────────────────────────┴──────────────────────────────┘1. 로컬 우선 처리 (Local-First)
- 오프라인 모드에서는 음성 디코딩이 macOS 네이티브 기기 온디바이스 음성 엔진을 통해 완전히 처리됩니다.
- Apple 음성 인식 또는 로컬 Ollama를 사용할 때 외부 인터넷 트래픽이 전혀 발생하지 않습니다.
2. 완전한 사용자 데이터 주권
- 모든 과거 전사 기록, 자막 파일, 오디오 조각 및 워크플로우 템플릿은 사용자의 로컬 GRDB 기반 SQLite 데이터베이스에 안전하게 보관됩니다.
- 클라우드 대규모 언어 모델(OpenAI, DeepSeek 등)에 연결할 때 사용자의 Mac에서 서비스 제공업체로 직접 암호화된 요청을 전송하며, 중간에서 대화나 녹음을 수집하는 타사 프록시 서버는 존재하지 않습니다.
3. Apple 샌드박스 (App Sandbox) 보안 표준
- Mac App Store 버전은 Apple 샌드박스 환경 내에서 엄격하게 격리되어 실행되며, 사용자가 명시적으로 허용한 시스템 리소스에만 접근합니다.
