Zum Inhalt springen
openplate

Die Inferenz-Runtime

Datenschutz

Was mit einem Foto geschieht und was den Container niemals verlässt

Diese Seite wurde maschinell aus der englischen Dokumentation übersetzt.

Deine Fotos werden im Arbeitsspeicher verarbeitet und niemals dauerhaft gespeichert. Konkret:

  • Niemals auf Festplatte geschrieben. Es gibt kein Upload-Verzeichnis, keine temporäre Datei und keinen Cache. Das Bild wird decodiert, im Arbeitsspeicher verkleinert, über die Loopback-Schnittstelle des Containers an die Modell-Laufzeitumgebung gesendet und verworfen, sobald der Request beendet ist.
  • Niemals protokolliert. Weder das Bild noch das Base64 noch ein Hash davon. Die Protokolle enthalten Anfragemetadaten (Status, Dauer, einen Schlüssel-Fingerprint, niemals einen Schlüssel), und der Protokollformatierer bereinigt Werte, die Nutzdaten oder Zugangsdaten enthalten könnten. Das gilt auch für Fehlerpfade: Fehlerantworten und Fehlerprotokolle werden bereinigt, und dieses Verhalten wird durch die Unit-Test-Suite abgedeckt.
  • Niemals irgendwohin gesendet. Der Dienst setzt genau drei Arten ausgehender Anfragen ab: einmalige Gewicht-Downloads beim ersten Start, (nur wenn du einen vernetzten FOOD_SOURCE aktivierst) eine Text-Lebensmittelnamensuche, und (nur wenn du EMBEDDING_RUNTIME_URL setzt) einen Text-Embedding-Aufruf. Unter keiner Konfiguration verlässt jemals ein Bild den Container.
  • Namen für Übersetzungen verbleiben bei der Modell-Runtime. Der Übersetzungsaufruf sendet Lebensmittelnamen als Text an die Modell-Runtime. Im mitgelieferten Container nutzt die Runtime die Loopback-Schnittstelle, sodass der Datenverkehr lokal bleibt. Bei MODEL_PROFILE=external gehen die Namen an deine konfigurierte Runtime-URL. Dieser Aufruf enthält niemals Fotos. Der Dienst liest Accept-Language, um die Zielsprache auszuwählen. Er speichert oder protokolliert den Header nicht.
  • Keine Konten, keine Cookies, kein Verlauf. Der Dienst speichert zwischen Requests nichts. Es gibt nichts zu exportieren, abzugreifen oder zu beschlagnahmen.
  • Im Ablauf von openplate wandert das Foto direkt vom Gerät zu deinem Endpunkt. Es läuft nicht über den Server von openplate. Du kontrollierst jede Zwischenstation.

Der Code liegt hier, er ist überschaubar, und die Netzwerk-Angriffsfläche beschränkt sich auf einen Port.

Diese Angaben beschreiben den selbst gehosteten Dienst in diesem Repository. Hinweise zum Melden von Sicherheitslücken findest du unter SECURITY.md.

Diese Seite auf GitHub bearbeiten