Det IT-avdelingen og personvernombudet trenger for å vurdere Kviskr: hva appen sender, hvor dataene ligger og hvilke tillatelser den ber om. Med en melding du kan sende videre.
Sist oppdatert
Gjelder Kviskr 0.7.0. Faktaarket finnes også som PDF, til saksmappen eller e-posten.
Kort svar
Talegjenkjenningen i Kviskr skjer på Macen, med NB-Whisper. Lyden sendes aldri ut av maskinen, heller ikke til oss. Opptak og tekst lagres lokalt i brukerens hjemmemappe og slettes etter 30 dager som standard. Appen har ingen konto og sender ingen bruksstatistikk.
Nett brukes til tre ting: oppdateringssjekk mot kviskr.no omtrent én gang i døgnet, nedlasting av oppdateringer og andre talemodeller fra GitHub og Hugging Face når brukeren ber om det, og AI-modusene hvis brukeren slår dem på. AI-modusene er av som standard. Er de på, sendes den transkriberte teksten, ikke lyd, til Anthropic eller OpenAI.
Fakta for IT
Kontrollert mot appens kildekode og personvernerklæringen.
| Punkt | Kviskr 0.7.0 |
|---|---|
| Plattform og krav | Mac med Apple silicon (M1 eller nyere) og macOS 15.1 eller nyere. Intel-Macer støttes ikke. Appen er på norsk. |
| Hvem som lager den | Andreas Arntsen, Oslo. Kviskr utvikles av én person. Kontakt: hei@kviskr.no. |
| Signering | Signert med Developer ID Application: Andreas Arntsen (63K2H7C5UU) og notarisert av Apple, med Hardened Runtime. Pakke-ID: com.kviskr.app. App Sandbox er av, fordi Kviskr limer inn tekst i andre apper og kan starte kodeagent-CLI-er som er installert på Macen. |
| Installasjon | DMG fra kviskr.no (fila ligger på GitHub, under andyarntsen-alt/kviskr-downloads) eller Homebrew: brew install --cask andyarntsen-alt/tap/kviskr. Ikke i Mac App Store, og det finnes ingen .pkg. |
| Oppdateringer | Sparkle. Appen ser etter oppdateringer selv, omtrent én gang i døgnet, mot kviskr.no. Oppdateringen lastes ned fra GitHub når brukeren velger å installere den. Hver oppdatering er signert med EdDSA, og eldre versjoner avvises. |
| Lagring | Alt ligger lokalt i ~/Library/Application Support/com.kviskr.app/: lydfilene i recordings/, teksten i recordings.sqlite og talemodellene i egne mapper. API-nøkler for AI-modusene ligger i Nøkkelring. Teksten legges i Spotlight på Macen, så brukeren kan søke i den. |
| Lagringstid | Opptak og tekst slettes etter 30 dager som standard. Brukeren kan velge 7 dager, 90 dager eller for alltid. «Slett alle opptak» fjerner lyd, tekst og Spotlight-oppføringer. Sikkerhetskopier som Time Machine røres ikke. |
| Kryptering | Kviskr krypterer ikke databasen selv. Den beskyttes av brukerkontoen og FileVault, som vi anbefaler at er på. |
| Konto og statistikk | Ingen konto, ingen innlogging og ingen lisensnøkkel. Appen sender ingen bruksdata, analyse eller krasjrapporter. Oppdateringssjekken forteller kviskr.no hvilken Kviskr- og macOS-versjon som spør, og vi lagrer en daglig roterende hash av IP-adressen for å telle versjoner. Rå IP lagres ikke. |
| AI-moduser | Av som standard. Slår brukeren dem på, sendes den transkriberte teksten (aldri lyd) og instruksjonen for modusen til Anthropic eller OpenAI i USA, med brukerens egen API-nøkkel. Alternativt går teksten gjennom Claude Code eller Codex på Macen, til leverandøren CLI-en er logget inn mot. Det finnes ingen lokal AI-modus. |
| Utrulling | Appen er en signert og notarisert .app i en DMG, og finnes som Homebrew-cask. Utrulling med MDM (som Jamf eller Intune) har vi ikke testet. Tillatelsene gir brukeren selv i macOS. |
Plattform og krav
- Kviskr 0.7.0
- Mac med Apple silicon (M1 eller nyere) og macOS 15.1 eller nyere. Intel-Macer støttes ikke. Appen er på norsk.
Hvem som lager den
- Kviskr 0.7.0
- Andreas Arntsen, Oslo. Kviskr utvikles av én person. Kontakt: hei@kviskr.no.
Signering
- Kviskr 0.7.0
- Signert med Developer ID Application: Andreas Arntsen (63K2H7C5UU) og notarisert av Apple, med Hardened Runtime. Pakke-ID: com.kviskr.app. App Sandbox er av, fordi Kviskr limer inn tekst i andre apper og kan starte kodeagent-CLI-er som er installert på Macen.
Installasjon
- Kviskr 0.7.0
- DMG fra kviskr.no (fila ligger på GitHub, under andyarntsen-alt/kviskr-downloads) eller Homebrew:
brew install --cask andyarntsen-alt/tap/kviskr. Ikke i Mac App Store, og det finnes ingen .pkg.
Oppdateringer
- Kviskr 0.7.0
- Sparkle. Appen ser etter oppdateringer selv, omtrent én gang i døgnet, mot kviskr.no. Oppdateringen lastes ned fra GitHub når brukeren velger å installere den. Hver oppdatering er signert med EdDSA, og eldre versjoner avvises.
Lagring
- Kviskr 0.7.0
- Alt ligger lokalt i
~/Library/Application Support/com.kviskr.app/: lydfilene irecordings/, teksten irecordings.sqliteog talemodellene i egne mapper. API-nøkler for AI-modusene ligger i Nøkkelring. Teksten legges i Spotlight på Macen, så brukeren kan søke i den.
Lagringstid
- Kviskr 0.7.0
- Opptak og tekst slettes etter 30 dager som standard. Brukeren kan velge 7 dager, 90 dager eller for alltid. «Slett alle opptak» fjerner lyd, tekst og Spotlight-oppføringer. Sikkerhetskopier som Time Machine røres ikke.
Kryptering
- Kviskr 0.7.0
- Kviskr krypterer ikke databasen selv. Den beskyttes av brukerkontoen og FileVault, som vi anbefaler at er på.
Konto og statistikk
- Kviskr 0.7.0
- Ingen konto, ingen innlogging og ingen lisensnøkkel. Appen sender ingen bruksdata, analyse eller krasjrapporter. Oppdateringssjekken forteller kviskr.no hvilken Kviskr- og macOS-versjon som spør, og vi lagrer en daglig roterende hash av IP-adressen for å telle versjoner. Rå IP lagres ikke.
AI-moduser
- Kviskr 0.7.0
- Av som standard. Slår brukeren dem på, sendes den transkriberte teksten (aldri lyd) og instruksjonen for modusen til Anthropic eller OpenAI i USA, med brukerens egen API-nøkkel. Alternativt går teksten gjennom Claude Code eller Codex på Macen, til leverandøren CLI-en er logget inn mot. Det finnes ingen lokal AI-modus.
Utrulling
- Kviskr 0.7.0
- Appen er en signert og notarisert .app i en DMG, og finnes som Homebrew-cask. Utrulling med MDM (som Jamf eller Intune) har vi ikke testet. Tillatelsene gir brukeren selv i macOS.
Adresser appen kontakter
Dette er alt Kviskr kontakter på nettet. Selve talegjenkjenningen bruker ingen av dem, og lyd sendes aldri.
| Adresse | Når | Hva som sendes |
|---|---|---|
| kviskr.no | Omtrent én gang i døgnet, og når brukeren velger Se etter oppdateringer | Forespørsel etter oppdateringslista, med Kviskr- og macOS-versjon. Får kviskr.no ikke hentet lista, sendes appen videre til andyarntsen-alt.github.io. |
| github.com | Når brukeren installerer en oppdatering eller laster ned Ekko (beta) | Vanlig nedlasting. GitHub sender den videre til sin egen filserver (i dag release-assets.githubusercontent.com). |
| huggingface.co | Når brukeren laster ned en annen talemodell enn den som følger med, eller tar i bruk Parakeet | Vanlig nedlasting, via Hugging Face sitt nettverk for filer. Hugging Face ser IP-adresse og tidspunkt. |
| api.anthropic.com eller api.openai.com | Bare når en AI-modus er slått på med API-nøkkel | Transkribert tekst, instruksjonen for modusen og brukerens API-nøkkel. |
| Leverandøren bak Claude Code eller Codex | Bare når en AI-modus er satt opp med CLI-verktøy | Teksten gis til CLI-en på Macen, som sender den til leverandøren den er logget inn mot. |
kviskr.no
- Når
- Omtrent én gang i døgnet, og når brukeren velger Se etter oppdateringer
- Hva som sendes
- Forespørsel etter oppdateringslista, med Kviskr- og macOS-versjon. Får kviskr.no ikke hentet lista, sendes appen videre til andyarntsen-alt.github.io.
github.com
- Når
- Når brukeren installerer en oppdatering eller laster ned Ekko (beta)
- Hva som sendes
- Vanlig nedlasting. GitHub sender den videre til sin egen filserver (i dag release-assets.githubusercontent.com).
huggingface.co
- Når
- Når brukeren laster ned en annen talemodell enn den som følger med, eller tar i bruk Parakeet
- Hva som sendes
- Vanlig nedlasting, via Hugging Face sitt nettverk for filer. Hugging Face ser IP-adresse og tidspunkt.
api.anthropic.com eller api.openai.com
- Når
- Bare når en AI-modus er slått på med API-nøkkel
- Hva som sendes
- Transkribert tekst, instruksjonen for modusen og brukerens API-nøkkel.
Leverandøren bak Claude Code eller Codex
- Når
- Bare når en AI-modus er satt opp med CLI-verktøy
- Hva som sendes
- Teksten gis til CLI-en på Macen, som sender den til leverandøren den er logget inn mot.
Tillatelser i macOS
Kviskr ber bare om de tre tillatelsene under. Appen ber ikke om Inndataovervåkning, Skjermopptak, Kamera, Kontakter eller Kalender.
| Tillatelse | Krav | Hvorfor |
|---|---|---|
| Mikrofon | Påkrevd for diktering og møter | For å ta opp stemmen som skal bli tekst. Mikrofonen brukes mens brukeren dikterer eller tar opp et møte. Innstillingen «Hold mikrofonen klar» (av som standard) holder den åpen mellom opptakene, og da viser macOS den oransje prikken. |
| Tilgjengelighet | Valgfri | For å lime teksten inn i appen brukeren skriver i, og for at hurtigtasten skal virke i alle apper. Kviskr leser navnet på appen i forgrunnen, ikke innholdet. Uten tillatelsen havner teksten på utklippstavlen. |
| Systemlyd | Bare når den brukes | For å ta med lyden Macen spiller, for eksempel de andre i en videosamtale. macOS spør første gang. Lyden blandes og behandles lokalt. |
Mikrofon
- Krav
- Påkrevd for diktering og møter
- Hvorfor
- For å ta opp stemmen som skal bli tekst. Mikrofonen brukes mens brukeren dikterer eller tar opp et møte. Innstillingen «Hold mikrofonen klar» (av som standard) holder den åpen mellom opptakene, og da viser macOS den oransje prikken.
Tilgjengelighet
- Krav
- Valgfri
- Hvorfor
- For å lime teksten inn i appen brukeren skriver i, og for at hurtigtasten skal virke i alle apper. Kviskr leser navnet på appen i forgrunnen, ikke innholdet. Uten tillatelsen havner teksten på utklippstavlen.
Systemlyd
- Krav
- Bare når den brukes
- Hvorfor
- For å ta med lyden Macen spiller, for eksempel de andre i en videosamtale. macOS spør første gang. Lyden blandes og behandles lokalt.

Til personvernombudet: behandlingen kort
Tabellen beskriver behandlingen slik den er når Kviskr brukes på jobb. Den er et grunnlag for virksomhetens egen vurdering av personvernkonsekvenser (DPIA), ikke en ferdig vurdering.
| Spørsmål | Svar |
|---|---|
| Formål | Gjøre tale om til tekst: diktering, møter og lydfiler brukeren selv velger å ta opp eller importere. |
| Behandlingsansvarlig | Virksomheten som lar de ansatte bruke Kviskr. Kviskr (Andreas Arntsen) mottar ikke lyd eller tekst fra appen. |
| Personopplysninger | Lyd fra mikrofonen og eventuelt fra Macen, altså stemmene til alle som blir tatt opp. Teksten, som kan inneholde alt som blir sagt, også særlige kategorier som helseopplysninger. Talernavn hvis brukeren setter dem på et møte, og navnet på appen teksten ble limt inn i. |
| Databehandler | Ingen for talegjenkjenningen. Den kjører på Macen, og ingen leverandør behandler lyden eller teksten. |
| Med AI-moduser | Anthropic eller OpenAI behandler teksten under avtalen for kontoen eller API-nøkkelen som brukes. Det er overføring ut av EØS. Vurder leverandøren for seg, eller hold AI-modusene av. |
| Lagring og sletting | Bare på Macen. 30 dager som standard, eller 7 dager, 90 dager eller for alltid. Brukeren kan slette ett opptak eller alt, og eksportere all tekst som JSON. |
| Sikkerhetstiltak | Brukerkontoen og FileVault, macOS-tillatelser som brukeren gir, API-nøkler i Nøkkelring og signerte oppdateringer. |
| Det som gjenstår | Opptak av andre (de må informeres), en tapt Mac uten FileVault, sikkerhetskopier og Spotlight-indeksen som også inneholder teksten, og AI-moduser som brukeren selv kan slå på. |
Formål
- Svar
- Gjøre tale om til tekst: diktering, møter og lydfiler brukeren selv velger å ta opp eller importere.
Behandlingsansvarlig
- Svar
- Virksomheten som lar de ansatte bruke Kviskr. Kviskr (Andreas Arntsen) mottar ikke lyd eller tekst fra appen.
Personopplysninger
- Svar
- Lyd fra mikrofonen og eventuelt fra Macen, altså stemmene til alle som blir tatt opp. Teksten, som kan inneholde alt som blir sagt, også særlige kategorier som helseopplysninger. Talernavn hvis brukeren setter dem på et møte, og navnet på appen teksten ble limt inn i.
Databehandler
- Svar
- Ingen for talegjenkjenningen. Den kjører på Macen, og ingen leverandør behandler lyden eller teksten.
Med AI-moduser
- Svar
- Anthropic eller OpenAI behandler teksten under avtalen for kontoen eller API-nøkkelen som brukes. Det er overføring ut av EØS. Vurder leverandøren for seg, eller hold AI-modusene av.
Lagring og sletting
- Svar
- Bare på Macen. 30 dager som standard, eller 7 dager, 90 dager eller for alltid. Brukeren kan slette ett opptak eller alt, og eksportere all tekst som JSON.
Sikkerhetstiltak
- Svar
- Brukerkontoen og FileVault, macOS-tillatelser som brukeren gir, API-nøkler i Nøkkelring og signerte oppdateringer.
Det som gjenstår
- Svar
- Opptak av andre (de må informeres), en tapt Mac uten FileVault, sikkerhetskopier og Spotlight-indeksen som også inneholder teksten, og AI-moduser som brukeren selv kan slå på.
Brukeren kan eksportere all tekst og slette alt fra Innstillinger i appen:

Skal dere ta opp møter, gjelder egne regler om å informere de som blir tatt opp. Les hva loven sier om opptak av møter og samtaler. For helse og jus står mer på diktering i helse og diktering for jurister.
Melding til IT eller lederen din
Kopier teksten, fyll inn det som står i hakeparentes, og send den til den som godkjenner programvare hos dere.
Melding om godkjenning
Hei [navn], Jeg vil gjerne bruke Kviskr på jobbmacen min. Det er en norsk app for diktering, møter og transkribering (kviskr.no). Jeg vil bruke den til [for eksempel notater, e-post og referater]. Det viktigste for oss: - Talegjenkjenningen skjer på Macen, med NB-Whisper fra Nasjonalbiblioteket. Lyden sendes ikke ut av maskinen. - Opptak og tekst lagres bare på Macen og slettes etter 30 dager som standard. - Appen har ingen konto og sender ingen bruksstatistikk. Den kontakter kviskr.no for å se etter oppdateringer, og GitHub eller Hugging Face når jeg laster ned en oppdatering eller en talemodell. - AI-modusene, som sender tekst til Anthropic eller OpenAI, er av som standard. Jeg lar dem være av. - Appen er signert og notarisert av Apple (Developer ID: Andreas Arntsen, 63K2H7C5UU). Faktaark for IT og personvernombud: https://kviskr.no/virksomhet Kan jeg få lov til å installere den? Hilsen [navn]
Det Kviskr ikke har
- Ingen sentral administrasjon: ingen administrasjonskonsoll, ingen pålogging med SSO og ingen innstillinger IT kan låse. AI-modusene kan ikke sperres sentralt.
- Ingen bedriftsavtale, fakturering eller databehandleravtale fra oss. For talegjenkjenningen trengs ingen, fordi vi ikke behandler dataene.
- Ingen sertifiseringer, som ISO 27001 eller SOC 2, og ingen ekstern sikkerhetsrevisjon. Kildekoden er ikke offentlig.
- Ingen .pkg og ingen konfigurasjonsprofil. Utrulling med MDM er ikke testet.
- Bare for Mac med Apple silicon, og appen er bare på norsk. Kviskr finnes ikke for Windows eller iPhone.
- Én person står bak. Support og sikkerhetsspørsmål går til hei@kviskr.no, uten avtalt svartid.
Mangler dere noe for å kunne vurdere Kviskr, skriv til hei@kviskr.no.
Spørsmål og svar
Les mer
- Sikkerhet og lokal behandling: hva som blir på Macen, og hva som kan bruke nettet.
- Personvernerklæringen.
- Er det lov å ta opp møter? Straffeloven, GDPR og arbeidsmiljøloven, med kilder.
- Helse og jurister: diktering der taushetsplikten gjelder.