VoiceInput работает с микрофоном, а Portable-архив содержит программу, модель распознавания и все необходимые библиотеки. Поэтому вопрос о безопасности перед скачиванием вполне естественен.
Программу изначально проектировали для локальной работы: распознавание выполняется на компьютере, а аудиозапись не отправляется в облако. Перед публикацией версии 0.2.1 мы решили проверить не только этот принцип, но и исходный код, зависимости, сборочные скрипты и готовый ZIP-архив.
Проверка завершена 30 июля 2026 года. В рамках проведённого набора тестов в коде и готовой Portable-сборке не найдено проблем уровня Critical или High.
Автоматизированные тесты
VoiceInput прошёл 50 из 50 тестов. В них вошли не только основные сценарии работы программы, но и проверки прав доступа Windows, а также защита рабочих каталогов от подмены через reparse point.
Последнее важно для файлов модели и FFmpeg. Программа создаёт для них отдельные рабочие области и ограничивает права доступа средствами Windows.
Анализ кода и поиск секретов
Python-код отдельно проверили анализатором безопасности Bandit. Результат — ноль замечаний на 3 149 строках.
Инструмент detect-secrets проверил исходники, тесты и упаковочные скрипты на случайно оставленные пароли, токены и другие секреты. Срабатываний не было.
Эти результаты относятся к конкретной версии и конкретному набору проверок. Они не означают, что любой программный продукт можно однажды проверить и считать безопасным навсегда.
Зависимости и внешние ресурсы
В сборке закреплены точные версии 75 зависимостей. Библиотека GigaAM привязана к конкретной ревизии официального репозитория.
Для пяти ресурсов моделей и FFmpeg зафиксированы контрольные суммы SHA-256. Перед использованием загруженного файла программа сверяет его размер и контрольную сумму. Модель можно получить только с разрешённого HTTPS-адреса GigaAM.
В EXE включены DEP, ASLR, CFG и High Entropy VA — четыре механизма защиты, поддерживаемые Windows.
Проверка готового Portable-архива
Отдельно проверили именно тот ZIP, который получает пользователь, а не только папку до упаковки.
В архиве 2 616 элементов. Среди них не найдено опасных путей, дублей, шифрования, символических ссылок и ошибок CRC. Имена и размеры файлов в ZIP совпали с проверенной Portable-папкой.
Проверенную сборку выпустили как VoiceInput 0.2.1.
Что осталось за границами проверки
У проверки есть несколько известных ограничений:
- EXE не подписан сертификатом издателя, поэтому Windows SmartScreen может показать предупреждение «Неизвестный издатель»;
- на тестовом компьютере не было Microsoft Defender, поэтому локальная антивирусная проверка Defender не выполнялась;
- мы не заявляем полностью «зелёный» аудит каждой сторонней зависимости.
В среде сборки осталось уведомление PyTorch 2.11 о функции torch.jit.script, которую VoiceInput не использует. ONNX и ONNX Runtime из Portable-сборки исключены.
Проверка снижает риски, но не является обещанием абсолютной безопасности и не заменяет актуальную защиту Windows.
Где скачать проверенную версию
VoiceInput 0.2.1, инструкция по запуску и описание локального распознавания находятся в основном материале:
Скачать VoiceInput для Windows и прочитать инструкцию
Распознавание в программе выполняется локально. Аудиозапись и содержание диктовки не отправляются на серверы «КУПЦОВ» или в облачный сервис распознавания.
