SECURITY
安全設計
会議へAI音声を送る経路は、明示操作とfail-closedを前提にしています。
最終更新: 2026-08-02
安全な初期状態
- アプリ起動だけではcaptureしない
- 参加者・組織の許可確認なしでは会議音声をcaptureしない
- listen-only開始時のAI音声はOFF
- 物理マイクとAIゲートは独立
- 即時killはAIだけを停止
speak-once
GUIとローカルMCPのどちらからでも一回発話を利用できます。AI音声が実際に始まるまで相手への送信を開きません。開始待ち、無音猶予、最大送信時間には上限があり、完了後は自動的にOFFへ戻ります。連続送信は詳細操作に分離され、手動停止が必要です。
停止と復元
MCP EOF、cancel、Stop、アプリ終了時はAIゲートを閉じ、tapとaggregate deviceを破棄します。アプリがdefault inputを変更した場合は、可能な限り以前の入力へ復元します。
ドライバ
永続的な公開入力はuser-space AudioServerPlugInです。kernel extensionは使用しません。初回インストールと更新は管理者承認を必要とします。
アプリ更新
更新は固定したEd25519公開鍵で検証し、Developer ID署名、Apple公証、staple済みのbundleだけを配布対象にします。24時間ごとに確認しますが、自動適用はせず、インストールにはユーザー操作が必要です。
脆弱性の報告
音声漏えい、ゲート、署名、installerに関する問題は、公開issueへ機密情報を載せず、info@brainfiber.netへ件名「Viyv Meeting Bridge Security」で連絡してください。