Was „es bleibt auf dem Rechner“ genau bedeutet.
Für die Person, die Onsite technisch freigibt. Zehn Minuten.
Was es ist, wo die Dateien liegen
Ein Programm auf dem Laptop. Kein Server, kein Konto, keine Verwaltungsansicht.
- Aufnahmen als WAV (16 kHz) und Transkripte als Markdown in
Dokumente/Meetingsoder einem Ordner Ihrer Wahl. - Sprachmodelle und Suchindex unter
%LOCALAPPDATA%beziehungsweise~/Library/Application Support, nicht im servergespeicherten Profil. - Protokolldateien mit Gerätewechseln, Fehlern und Zeiten. Keine Gesprächsinhalte.
Drei Netzwerkverbindungen
Der Modell-Download beim ersten Start (596 MB, feste Adressen bei github.com, jede Datei per SHA-256 geprüft). Die Update-Prüfung, wenn jemand in den Einstellungen darauf klickt (festes Manifest, Paket gegen einen eingebauten Schlüssel signaturgeprüft). Ein Feedback-Bericht, wenn jemand ihn schreibt und auf „Senden“ klickt; die Einstellungen zeigen vorher jedes Byte. Dabei läuft der Modell-Download automatisch, sobald beim Start ein Modell fehlt (beim ersten Start, nach einem Update mit neuem Modell oder um einen abgebrochenen Download abzuschließen); alles Übrige nur nach eigenem Klick. Kein Zeitplan, keine Telemetrie, keine Absturzberichte.
Alle drei nutzen den System-Proxy und den Zertifikatspeicher des Betriebssystems. Zur Prüfung: Onsite starten, Download abwarten, ein Meeting aufnehmen und den Prozess mit Wireshark, dem Ressourcenmonitor oder nettop beobachten. Es darf keine Verbindung erscheinen.
Berechtigungen
- Mikrofon: Ihre Seite des Gesprächs.
- Systemaudio: die Gegenseite. Unter macOS „Bildschirm- und Systemaudioaufnahme“; unter Windows braucht Loopback keine Berechtigung.
- Bedienungshilfen (macOS): nur zum Einfügen von Diktaten und zum Erkennen von Browser-Meetings am Fenstertitel.
Keine Bildschirmaufnahme, kein Kalender, keine Kontakte.
Verteilung
- Windows: Installer ins Nutzerprofil, keine Adminrechte, still mit
Onsite-x64-setup.exe /S. - macOS: nach „Programme“ ziehen. Berechtigungen überleben Updates.
- Den Modellordner eines eingerichteten Rechners können Sie auf die anderen kopieren.
- Die Einstellungen sind eine JSON-Datei im Nutzerprofil: Ordner, Aufbewahrung, automatische Aufnahme.
- Audio: alles behalten, nach 30 Tagen löschen oder nach der Transkription löschen. Transkripte bleiben.
Zugriff für KI-Assistenten, standardmäßig aus
Unter Einstellungen › Agenten kann der Nutzer zwei Zugänge einschalten, die sonst nicht existieren. Ein MCP-Server liest die Transkripte für einen KI-Assistenten auf demselben Rechner: nur lesend, über stdin und stdout, vom Assistenten als Onsite --mcp gestartet. Eine Kommandozeile steuert das laufende Programm über einen lokalen Socket, unter macOS eine Unix-Domain-Socket-Datei und unter Windows eine Named Pipe. Keiner der beiden öffnet einen Netzwerk-Port, und beide verweigern den Dienst, solange der Schalter aus ist.
Was ein eingeschalteter Assistent mit den Transkripten tut, bestimmt der Assistent. Ein Cloud-Assistent sendet sie an seinen Anbieter. Deshalb bleibt der Schalter aus, bis der Nutzer ihn bewusst umlegt.
Lizenz
Nach der Alpha eine einmalige Lizenz pro Rechner, offline per Ed25519-Signatur geprüft, ohne Ablauf. Die Aktivierung sendet den Kaufcode und einen gesalzenen Rechner-Hash, sonst nichts.
POST /v1/activate
{ "code": "ONSITE-XXXXX-XXXXX-XXXXX-XXXXX", "machine": "<64 hex, salted hash>" }Rechner ohne Internet erhalten einen signierten Schlüssel zum Einfügen. Ein Team-Code erlaubt eine feste Zahl von Aktivierungen.
Prüfsummen
Jede Version steht mit SHA-256-Prüfsumme auf GitHub. Die Sprachmodelle stehen unter CC-BY-4.0 oder MIT; ein Test im Build lehnt andere Lizenzen ab. Die Installationspakete werden vor dem Verkaufsstart signiert.
Häufige Fragen
Wie viele Netzwerkverbindungen stellt Onsite her?
Drei: der Modell-Download beim ersten Start, die Update-Prüfung und das Senden eines Feedback-Berichts. Dabei läuft der Modell-Download automatisch, sobald beim Start ein Modell fehlt (beim ersten Start, nach einem Update mit neuem Modell oder um einen abgebrochenen Download abzuschließen); alles Übrige nur nach eigenem Klick. Nichts läuft nach Zeitplan.
Braucht die Installation Adminrechte?
Nein. Unter Windows schreibt der Installer nur ins Nutzerprofil, unter macOS ziehen Sie das Programm nach „Programme“.
Können KI-Assistenten die Transkripte lesen?
Nur wenn der Nutzer den Schalter unter Einstellungen › Agenten einschaltet. Dann liest ein Assistent auf demselben Rechner sie über MCP, ohne Netzwerk-Port. Standardmäßig ist der Zugang aus.
Auf dem eigenen Laptop ausprobieren.
14 Tage, voller Funktionsumfang, keine Anmeldung.