Was VoxaFlow sendet
Deine Stimme und dein Text bleiben auf deinem Mac. Hier steht jede Verbindung, die die App aufbaut, mit echten Beispiel-Anfragen.
Stand: 6. Oktober 2026
Kurz gesagt: VoxaFlow spricht heute mit zwei unserer Server, beide bei Hetzner in Deutschland: einmal, um die Modelle zu laden, danach einmal am Tag wegen Updates. Kein Konto, keine Geräte-ID, keine Nutzungsdaten. Spracherkennung und KI-Bereinigung laufen auf deinem Mac, das Diktieren funktioniert also auch mit ausgeschaltetem WLAN.
Die Server, die die App ansprechen darf
Die App hat eine feste Liste von Hosts (Endpoints.allowedHosts). Ein automatischer Test schlägt fehl, sobald der Quellcode oder eine der Bibliotheken etwas anderes anspricht.
| Host | Zweck | Seit |
|---|---|---|
models.voxaflow.ai | Sprach- und Spracherkennungsmodelle (Spiegel, feste Stände) | 0.6.4 |
updates.voxaflow.ai | Update-Prüfung und Downloads | 0.6.4 |
license.voxaflow.ai | Prüfung von Beta und Lizenz | geplant für 0.8 |
packs.voxaflow.ai | Signierte Vokabelpakete (Coding) | geplant für 0.9 |
Die Website voxaflow.ai öffnet die App nur in deinem Browser (etwa beim Beta-Hinweis), sie lädt sie nie selbst.
1. Modelle laden
Wann: einmal nach der Installation und wenn du das Modell wechselst. Je nach Modell 2,2 bis 2,8 GB. Ein fertig geladenes Modell startet ohne Netzwerkanfrage.
Die App fragt zuerst die Dateiliste ab, lädt die Dateien dann in Stücken (so geht ein abgebrochener Download weiter) und prüft jede Datei gegen Größe und Prüfsumme. Eine echte Anfrage für das Sprachmodell:
GET /mlx-community/Qwen3.5-2B-MLX-4bit/resolve/main/model.safetensors
Host: models.voxaflow.ai
Range: bytes=0-4194303
User-Agent: VoxaFlow/0.7.0
Accept-Language: *
Accept: */*
Accept-Encoding: gzip, deflateDas ist die ganze Anfrage: kein Cookie, kein Token, keine Kennung. Eine Ausnahme: Das Modell für die Spracherkennung (Parakeet, dazu die Erkennung, ob überhaupt gesprochen wird) lädt die Open-Source-Bibliothek FluidAudio mit den Standardwerten von macOS, also mit einem User-Agent wie VoxaFlow/13 CFNetwork/3896.100.1.1.1 Darwin/27.0.0 und deinen bevorzugten Sprachen (Accept-Language: de-DE,de;q=0.9). An der Darwin-Version lässt sich die macOS-Version ablesen. Bis Version 0.6.6 liefen auch die Sprachmodelle so, ab 0.7.0 senden sie die Anfrage oben.
2. Update-Prüfung
Wann: einmal am Tag. Abschalten lässt sie sich unter Einstellungen › Über. VoxaFlow nutzt Sparkle; Updates sind mit unserem eigenen Schlüssel signiert und von Apple notarisiert.
GET /beta/appcast.xml
Host: updates.voxaflow.ai
User-Agent: VoxaFlow/0.6.6 Sparkle/2.10.0
Accept: application/rss+xml,*/*;q=0.1
Accept-Language: de-DE,de;q=0.9
Accept-Encoding: gzip, deflate, brKein Systemprofil (Sparkle könnte eins senden, es ist abgeschaltet), keine Parameter in der Adresse. Die bevorzugten Sprachen fügt macOS jeder Anfrage bei. Gibt es ein Update und installierst du es, lädt die App die im Feed genannte Datei: ein Delta von wenigen MB oder das ganze Archiv mit etwa 40 MB.
3. Optional: Abgleich über iCloud
Wann: nur, wenn du unter „iCloud & Daten“ den Abgleich einschaltest (ab 0.7.0). Dann legt die App Wörterbuch, Snippets, Einstellungen und Statistik, auf Wunsch auch den Verlauf, in den Ordner „VoxaFlow“ in deinem iCloud Drive.
Das ist keine Verbindung der App: Sie schreibt Dateien in einen Ordner auf deinem Mac, und macOS lädt sie in dein iCloud. In einem Netzwerkmonitor erscheinen dafür Prozesse von macOS wie bird oder cloudd, nicht VoxaFlow. Jede Datei ist vorher auf deinem Mac mit AES-256-GCM verschlüsselt, so sieht der Anfang einer Datei aus:
VoxaFlow/devices/9DCB2FAD-…/profile.vxenc
56 58 46 31 01 40 25 d2 46 28 1b ec 78 bc 0d f8 VXF1.@%.F(..x...Den Schlüssel haben nur deine Geräte: im Schlüsselbund und als Wiederherstellungscode, den du auf weiteren Macs eingibst. Weder Apple noch wir können die Inhalte lesen.
4. Ab Version 0.8: Prüfung von Beta und Lizenz
Ab 0.8 prüft die App die Beta-Lizenz, ab 1.0 eine gekaufte Lizenz, bei license.voxaflow.ai: beim Aktivieren und danach etwa alle 30 Tage. Die geplante Anfrage:
POST /v1/beta
Host: license.voxaflow.ai
User-Agent: VoxaFlow/0.8.0
Content-Type: application/json
{"device_hash": "3f9a…", "platform": "mac", "app_version": "0.8.0"}Der Geräte-Hash ist ein SHA-256 aus einem festen Präfix und der Hardware-UUID deines Macs. Die UUID selbst wird nie gesendet, und aus dem Hash lässt sie sich nicht zurückrechnen. Damit gilt eine Lizenz für zwei Geräte. Bevor 0.8 erscheint, ergänzen wir hier die echten Anfragen.
Wird nie an uns gesendet
- Deine Stimme, dein diktierter Text, dein Verlauf (mit iCloud-Abgleich nur verschlüsselt in dein eigenes iCloud)
- Was du markierst oder kopierst, Namen von Apps, Fenstern oder Dokumenten
- Einträge im Wörterbuch und Snippets (dasselbe)
- Name, E-Mail-Adresse, Benutzername, Gerätename, Seriennummer, Hardware-Modell
- Nutzungsstatistiken, Wortzahlen, Absturzberichte, Analysen jeder Art. Die Übersicht in der App rechnet nur auf deinem Mac.
- Irgendetwas an Dritte: kein Hugging Face, keine Cloud-KI, kein Analysedienst
„Problem melden …“ im Menü erstellt eine Textdatei mit Version, Mac-Modell, Einstellungen, Protokolleinträgen und dem neuesten Absturzbericht (ohne diktierten Text, ohne Audio) und öffnet damit eine E-Mail in deinem Mail-Programm. Den Mac verlässt sie nur, wenn du auf Senden klickst.
Was unsere Server behalten
- Zugriffsprotokolle mit gekürzten IP-Adressen (IPv4 /16, IPv6 /32), ohne User-Agent und Sprachen, gelöscht nach 7 Tagen.
- Anonyme Zählung: Aus jeder Update-Prüfung bestimmt unsere Statistik Land, Region und Stadt, die App-Version und eine täglich wechselnde Prüfsumme, damit wir sehen, wie viele Installationen aktiv sind. Die IP-Adresse wird nicht gespeichert.
- Server bei Hetzner in Deutschland, mit Auftragsverarbeitungsvertrag. Keine US-Clouddienste.
Den vollständigen Rechtstext findest du in der Datenschutzerklärung.
Selbst prüfen
- Mit einem Netzwerkmonitor wie Little Snitch oder LuLu siehst du jede Verbindung von VoxaFlow. Erwartet sind
models.voxaflow.aibeim ersten Start undupdates.voxaflow.aieinmal am Tag, sonst nichts. - Schalte das WLAN aus, wenn die Modelle geladen sind: Das Diktieren funktioniert weiter.
- Ein automatischer Test in der Testsuite der App (
NetworkAuditTests) hängt sich an jede Netzwerksitzung der App und ihrer Bibliotheken und schlägt bei jedem Host fehl, der nicht in der Liste oben steht. Unsere Messung für 0.6.6 mit leeren Caches und fälliger Update-Prüfung: 68 Anfragen anmodels.voxaflow.ai, 1 anupdates.voxaflow.ai, keine anderen Hosts.
Passt etwas nicht zu dieser Seite? Schreib an hello@voxaflow.ai.