VoxaFlow

Was VoxaFlow sendet

Deine Stimme und dein Text bleiben auf deinem Mac. Hier steht jede Verbindung, die die App aufbaut, mit echten Beispiel-Anfragen.

Stand: 6. Oktober 2026

Kurz gesagt: VoxaFlow spricht heute mit zwei unserer Server, beide bei Hetzner in Deutschland: einmal, um die Modelle zu laden, danach einmal am Tag wegen Updates. Kein Konto, keine Geräte-ID, keine Nutzungsdaten. Spracherkennung und KI-Bereinigung laufen auf deinem Mac, das Diktieren funktioniert also auch mit ausgeschaltetem WLAN.

Die Server, die die App ansprechen darf

Die App hat eine feste Liste von Hosts (Endpoints.allowedHosts). Ein automatischer Test schlägt fehl, sobald der Quellcode oder eine der Bibliotheken etwas anderes anspricht.

HostZweckSeit
models.voxaflow.aiSprach- und Spracherkennungsmodelle (Spiegel, feste Stände)0.6.4
updates.voxaflow.aiUpdate-Prüfung und Downloads0.6.4
license.voxaflow.aiPrüfung von Beta und Lizenzgeplant für 0.8
packs.voxaflow.aiSignierte Vokabelpakete (Coding)geplant für 0.9

Die Website voxaflow.ai öffnet die App nur in deinem Browser (etwa beim Beta-Hinweis), sie lädt sie nie selbst.

1. Modelle laden

Wann: einmal nach der Installation und wenn du das Modell wechselst. Je nach Modell 2,2 bis 2,8 GB. Ein fertig geladenes Modell startet ohne Netzwerkanfrage.

Die App fragt zuerst die Dateiliste ab, lädt die Dateien dann in Stücken (so geht ein abgebrochener Download weiter) und prüft jede Datei gegen Größe und Prüfsumme. Eine echte Anfrage für das Sprachmodell:

GET /mlx-community/Qwen3.5-2B-MLX-4bit/resolve/main/model.safetensors
Host: models.voxaflow.ai
Range: bytes=0-4194303
User-Agent: VoxaFlow/0.7.0
Accept-Language: *
Accept: */*
Accept-Encoding: gzip, deflate

Das ist die ganze Anfrage: kein Cookie, kein Token, keine Kennung. Eine Ausnahme: Das Modell für die Spracherkennung (Parakeet, dazu die Erkennung, ob überhaupt gesprochen wird) lädt die Open-Source-Bibliothek FluidAudio mit den Standardwerten von macOS, also mit einem User-Agent wie VoxaFlow/13 CFNetwork/3896.100.1.1.1 Darwin/27.0.0 und deinen bevorzugten Sprachen (Accept-Language: de-DE,de;q=0.9). An der Darwin-Version lässt sich die macOS-Version ablesen. Bis Version 0.6.6 liefen auch die Sprachmodelle so, ab 0.7.0 senden sie die Anfrage oben.

2. Update-Prüfung

Wann: einmal am Tag. Abschalten lässt sie sich unter Einstellungen › Über. VoxaFlow nutzt Sparkle; Updates sind mit unserem eigenen Schlüssel signiert und von Apple notarisiert.

GET /beta/appcast.xml
Host: updates.voxaflow.ai
User-Agent: VoxaFlow/0.6.6 Sparkle/2.10.0
Accept: application/rss+xml,*/*;q=0.1
Accept-Language: de-DE,de;q=0.9
Accept-Encoding: gzip, deflate, br

Kein Systemprofil (Sparkle könnte eins senden, es ist abgeschaltet), keine Parameter in der Adresse. Die bevorzugten Sprachen fügt macOS jeder Anfrage bei. Gibt es ein Update und installierst du es, lädt die App die im Feed genannte Datei: ein Delta von wenigen MB oder das ganze Archiv mit etwa 40 MB.

3. Optional: Abgleich über iCloud

Wann: nur, wenn du unter „iCloud & Daten“ den Abgleich einschaltest (ab 0.7.0). Dann legt die App Wörterbuch, Snippets, Einstellungen und Statistik, auf Wunsch auch den Verlauf, in den Ordner „VoxaFlow“ in deinem iCloud Drive.

Das ist keine Verbindung der App: Sie schreibt Dateien in einen Ordner auf deinem Mac, und macOS lädt sie in dein iCloud. In einem Netzwerkmonitor erscheinen dafür Prozesse von macOS wie bird oder cloudd, nicht VoxaFlow. Jede Datei ist vorher auf deinem Mac mit AES-256-GCM verschlüsselt, so sieht der Anfang einer Datei aus:

VoxaFlow/devices/9DCB2FAD-…/profile.vxenc
56 58 46 31 01 40 25 d2 46 28 1b ec 78 bc 0d f8   VXF1.@%.F(..x...

Den Schlüssel haben nur deine Geräte: im Schlüsselbund und als Wiederherstellungscode, den du auf weiteren Macs eingibst. Weder Apple noch wir können die Inhalte lesen.

4. Ab Version 0.8: Prüfung von Beta und Lizenz

Ab 0.8 prüft die App die Beta-Lizenz, ab 1.0 eine gekaufte Lizenz, bei license.voxaflow.ai: beim Aktivieren und danach etwa alle 30 Tage. Die geplante Anfrage:

POST /v1/beta
Host: license.voxaflow.ai
User-Agent: VoxaFlow/0.8.0
Content-Type: application/json

{"device_hash": "3f9a…", "platform": "mac", "app_version": "0.8.0"}

Der Geräte-Hash ist ein SHA-256 aus einem festen Präfix und der Hardware-UUID deines Macs. Die UUID selbst wird nie gesendet, und aus dem Hash lässt sie sich nicht zurückrechnen. Damit gilt eine Lizenz für zwei Geräte. Bevor 0.8 erscheint, ergänzen wir hier die echten Anfragen.

Wird nie an uns gesendet

„Problem melden …“ im Menü erstellt eine Textdatei mit Version, Mac-Modell, Einstellungen, Protokolleinträgen und dem neuesten Absturzbericht (ohne diktierten Text, ohne Audio) und öffnet damit eine E-Mail in deinem Mail-Programm. Den Mac verlässt sie nur, wenn du auf Senden klickst.

Was unsere Server behalten

Den vollständigen Rechtstext findest du in der Datenschutzerklärung.

Selbst prüfen

Passt etwas nicht zu dieser Seite? Schreib an hello@voxaflow.ai.