VoiceInput работает с микрофоном, а Portable-архив содержит программу, модель распознавания и все необходимые библиотеки. Поэтому вопрос о безопасности перед скачиванием вполне естественен.

Программу изначально проектировали для локальной работы: распознавание выполняется на компьютере, а аудиозапись не отправляется в облако. Перед публикацией версии 0.2.1 мы решили проверить не только этот принцип, но и исходный код, зависимости, сборочные скрипты и готовый ZIP-архив.

Проверка завершена 30 июля 2026 года. В рамках проведённого набора тестов в коде и готовой Portable-сборке не найдено проблем уровня Critical или High.

Автоматизированные тесты

VoiceInput прошёл 50 из 50 тестов. В них вошли не только основные сценарии работы программы, но и проверки прав доступа Windows, а также защита рабочих каталогов от подмены через reparse point.

Последнее важно для файлов модели и FFmpeg. Программа создаёт для них отдельные рабочие области и ограничивает права доступа средствами Windows.

Анализ кода и поиск секретов

Python-код отдельно проверили анализатором безопасности Bandit. Результат — ноль замечаний на 3 149 строках.

Инструмент detect-secrets проверил исходники, тесты и упаковочные скрипты на случайно оставленные пароли, токены и другие секреты. Срабатываний не было.

Эти результаты относятся к конкретной версии и конкретному набору проверок. Они не означают, что любой программный продукт можно однажды проверить и считать безопасным навсегда.

Зависимости и внешние ресурсы

В сборке закреплены точные версии 75 зависимостей. Библиотека GigaAM привязана к конкретной ревизии официального репозитория.

Для пяти ресурсов моделей и FFmpeg зафиксированы контрольные суммы SHA-256. Перед использованием загруженного файла программа сверяет его размер и контрольную сумму. Модель можно получить только с разрешённого HTTPS-адреса GigaAM.

В EXE включены DEP, ASLR, CFG и High Entropy VA — четыре механизма защиты, поддерживаемые Windows.

Проверка готового Portable-архива

Отдельно проверили именно тот ZIP, который получает пользователь, а не только папку до упаковки.

В архиве 2 616 элементов. Среди них не найдено опасных путей, дублей, шифрования, символических ссылок и ошибок CRC. Имена и размеры файлов в ZIP совпали с проверенной Portable-папкой.

Проверенную сборку выпустили как VoiceInput 0.2.1.

Что осталось за границами проверки

У проверки есть несколько известных ограничений:

  • EXE не подписан сертификатом издателя, поэтому Windows SmartScreen может показать предупреждение «Неизвестный издатель»;
  • на тестовом компьютере не было Microsoft Defender, поэтому локальная антивирусная проверка Defender не выполнялась;
  • мы не заявляем полностью «зелёный» аудит каждой сторонней зависимости.

В среде сборки осталось уведомление PyTorch 2.11 о функции torch.jit.script, которую VoiceInput не использует. ONNX и ONNX Runtime из Portable-сборки исключены.

Проверка снижает риски, но не является обещанием абсолютной безопасности и не заменяет актуальную защиту Windows.

Где скачать проверенную версию

VoiceInput 0.2.1, инструкция по запуску и описание локального распознавания находятся в основном материале:

Скачать VoiceInput для Windows и прочитать инструкцию

Распознавание в программе выполняется локально. Аудиозапись и содержание диктовки не отправляются на серверы «КУПЦОВ» или в облачный сервис распознавания.