Als security-professional schrijf je de hele dag gevoelige tekst: een incident report tijdens een actieve breach, een pentest-rapport met exploiteerbare kwetsbaarheden, een audit-bevinding, een risk assessment of een writeup voor het management. Juist die teksten zijn een blauwdruk van waar je organisatie kwetsbaar is. Toch sturen de meeste oplossingen voor spraakherkenning je audio en tekst eerst naar een cloudserver — vaak met doorgifte aan AI-modellen van derden — voordat er ook maar één woord op je scherm verschijnt. Voor een securityteam betekent dat: een lijst met openstaande kwetsbaarheden, IP-adressen, hostnames en credentials die buiten je beheer terechtkomt. Dat is precies het tegenovergestelde van wat je voor je klanten en je eigen organisatie hoort te bewaken.
Dictum pakt dat probleem bij de wortel aan: de spraakherkenning draait 100% op je eigen apparaat. Audio én tekst verlaten je computer nooit — er is niets te onderscheppen, niets te exfiltreren en geen nieuwe verwerker in de keten. Dicteren zonder cloud, verbatim, in je eigen security-jargon, op zowel Mac als Windows. Zo wordt dicteren security AVG-proof omdat de bevindingen het apparaat nooit verlaten, niet omdat er een keurmerk op een server hangt.
Op deze pagina lees je eerlijk hoe Dictum je incident reports, pentest-rapporten en audits versnelt, hoe het kant-en-klare jargonpakket met OWASP-, SIEM- en IAM-termen werkt, en wat Dictum bewust níét doet. Bekijk ook de bredere hub dicteren voor tech & engineering, de uitleg over dicteren zonder cloud en hoe privacy by design bij Dictum is geregeld.
Uit het jargonpakket it-security: malware · fileless malware · lateral movement · zero-day exploit · XSS · attack surface · UEBA · public key infrastructure · two-factor authentication · LDAP · packet sniffing · GRC · MTTD · Cloud Access Security Broker …
Incident reports, pentest-rapporten en audits sneller dicteren
Security-werk loopt op tekst onder tijdsdruk. Een incident report dat tijdens een live incident moet groeien terwijl je tegelijk aan het onderzoeken bent. Een pentest-rapport met tientallen findings, elk met reproductiestappen, impact en remediatie-advies. Een audit-bevinding tegen een norm, een threat-model, een postmortem of een dagelijkse update richting de CISO. Typen kost tijd en aandacht die je liever aan het onderzoek zelf geeft. Met Dictum spreek je je tekst gewoon in en verschijnt die direct in het programma waar je cursor staat. Je kiest zelf tussen push-to-talk (een toets ingedrukt houden) of tik-aan/tik-uit voor langere stukken zoals een volledig rapport.
Dictum is verbatim van opzet: standaard schrijft er geen AI je woorden om. Wat je inspreekt, is wat je krijgt. In een security-bevinding telt elk woord — de exacte CVSS-onderbouwing, de precieze beschrijving van een exploit-pad, een voorbehoud over de impact of de exacte remediatie-stap mag geen AI stilletjes 'verbeteren' of samenvatten. Optioneel opschonen, zoals stopwoorden weglaten en interpunctie netjes zetten, kan, maar staat los van de herkenning en je houdt zelf de controle over wat er uiteindelijk in het rapport komt te staan.
Security-rapporten mengen Nederlands met veel Engels vakjargon. Dictum herkent 6 talen met automatische taalherkenning — ook midden in een zin — zodat je 'we zagen een privilege escalation via een misconfigured IAM-role' in één adem inspreekt zonder handmatig van taal te wisselen. Engelse termen blijven Engels, je lopende Nederlandse zin blijft Nederlands.
- Dicteer incident reports, pentest-rapporten en audits rechtstreeks waar je cursor staat — in je editor, Word, een ticketveld of een rapport-template
- Push-to-talk of tik-aan/tik-uit, afgestemd op een korte update of een lang rapport
- Verbatim als standaard: geen AI die je finding, CVSS-onderbouwing of remediatie herschrijft
- Engels vakjargon in Nederlandse tekst dankzij automatische taalherkenning, ook mid-zin
Kant-en-klaar jargonpakket: ~200 geverifieerde security-termen
Securitytaal zit vol afkortingen, productnamen en Engelse begrippen die generieke spraakherkenning vaak verkeerd schrijft. Daarom is er een kant-en-klaar sector-jargonpakket voor IT-security: ongeveer 200 geverifieerde vaktermen, inclusief de gangbare Engelse termen, die de spraakherkenning bijsturen zodat je jargon en afkortingen foutloos en met de juiste schrijfwijze op het scherm verschijnen. Het pakket zit gratis in de app — je voegt het met een klik toe in Instellingen → Woordenlijst, geen training, geen opbouw vanaf nul.
Het pakket dekt de begrippen waar je dagelijks mee werkt. Denk aan OWASP-terminologie (OWASP Top 10, XSS, SQL-injectie, CSRF, SSRF, IDOR, broken access control), SIEM- en detectie-jargon (SIEM, SOC, EDR, XDR, SOAR, IOC, TTP, MITRE ATT&CK, threat hunting) en IAM-begrippen (IAM, RBAC, least privilege, MFA, SSO, privilege escalation, lateral movement). Daarnaast frameworks en classificaties als CVE, CVSS, CWE, NIST, ISO 27001, zero trust, en operationele termen als pentest, red team, blue team, threat model, incident response en remediatie. Of je nu 'we vonden een SSRF met CVSS 9.1' of 'lateral movement via een gecompromitteerde service-account' dicteert: de schrijfwijze klopt.
Het kant-en-klare pakket komt bovenop je eigen, onbeperkte woordenlijst — voeg gerust interne systeemnamen, hostnames, klantnamen, asset-codes of eigen afkortingen toe. Werk je in een team of SOC? Dan rol je één gedeelde woordenlijst centraal uit naar het hele team, via de bedrijfswoordenlijst-sync, een org.json-bestand of je MDM-beheer (Jamf, Kandji, Microsoft Intune), zodat iedereen dezelfde termen en namen foutloos schrijft zonder dat data het netwerk verlaat. Bekijk de mogelijkheden op het aanbod.
- ~200 geverifieerde security-termen, inclusief de gangbare Engelse termen, kant-en-klaar te activeren (gratis sector-jargonpakket)
- OWASP-, SIEM/SOC- en IAM-jargon correct gespeld: XSS, SSRF, IDOR, EDR, XDR, SOAR, MITRE ATT&CK, RBAC, MFA, privilege escalation
- Frameworks en classificaties: CVE, CVSS, CWE, NIST, ISO 27001, zero trust, pentest, red/blue team
- Onbeperkt eigen termen, hostnames en asset-codes toevoegen en centraal uitrollen naar het hele securityteam
Security-bevindingen blijven 100% lokaal — geen kwetsbaarheden naar de cloud
Vertrouwelijkheid is voor een securityteam geen instelling die je achteraf aanvinkt — het zit in de architectuur. Een pentest-rapport en een incident report zijn letterlijk een routekaart naar de zwakste plekken van een organisatie. Zodra audio of transcript naar een externe server gaat, ontstaat een kopie van die routekaart buiten je eigen beheer, met alle vragen over verwerkersovereenkomsten, bewaartermijnen en de vraag in welk land die data precies staat. Bij Dictum vervalt een groot deel van die discussie, omdat audio én tekst je apparaat nooit verlaten.
Dictum verwerkt je stem rechtstreeks op je Mac of Windows, gebaseerd op de Whisper-techniek (faster-whisper), maar dan on-device. Er is geen upload, geen tussenliggende AI-dienst en geen externe opslag van je bevindingen. De opname wordt lokaal getranscribeerd en daarna direct uit het geheugen gewist. Dat is precies waarom Dictum geen telefoon-app of webversie heeft: echte vertrouwelijkheid vraagt dat alles op je eigen machine blijft. Het neveneffect is dat het dicteren meteen razendsnel is, zonder wachtrijen of storingen van een clouddienst — handig als je tijdens een actief incident geen seconde wilt verliezen.
Je houdt zelf de regie over wat er met de tekst gebeurt nadat die op je scherm staat — Dictum schrijft niets weg en stuurt niets door. Het enige wat de app doet, is je gesproken woord lokaal omzetten naar tekst bij je cursor.
- Audio wordt lokaal verwerkt en direct gewist — niets blijft staan
- Geen cloud, geen derde partijen, geen training op je security-bevindingen
- Geen verwerkersovereenkomst nodig voor het dicteren zelf; geen account nodig om te dicteren
- Geen kwetsbaarheden, IP-adressen of credentials die je apparaat verlaten — er valt niets te onderscheppen
AVG-proof en bewijsbare privacy — geen belofte, maar controleerbaar
Onder de AVG en de Amerikaanse CLOUD Act is het versturen van gevoelige securitydata naar buitenlandse cloudservers voor veel organisaties simpelweg niet verantwoord. Dictum lost dat niet op met een keurmerk of een belofte op papier, maar door de data het apparaat nooit te laten verlaten. Voor wie het zwart-op-wit wil zien — en als security-professional wíl je dat zien — bevat Dictum een ingebouwd Privacyrapport dat élke verbinding toont die de app maakt: welke host, met welk doel en hoeveel bytes, maar nooit de inhoud zelf. Zo controleer je als CISO of pentester eigenhandig dat er tijdens het dicteren geen bevindingen naar buiten gaan.
Daarnaast is er een offline-lock die alle niet-lokale verbindingen met één klik blokkeert. Daarmee zet je Dictum volledig air-gapped in, bijvoorbeeld op een afgeschermde onderzoeksmachine of een lab-omgeving waar uitgaand verkeer principieel niet is toegestaan. Na een eenmalige modeldownload (~1,6 GB) werkt de spraakherkenning gewoon door zonder internetverbinding — er zijn geen firewalluitzonderingen voor een clouddienst nodig. Meer hierover lees je op de pagina over AVG en spraak naar tekst.
- Privacyrapport: toont host, doel en bytes van elke verbinding — nooit de inhoud, ideaal om zelf te verifiëren
- Offline-lock blokkeert alle niet-lokale verbindingen met één klik
- Volledig air-gapped te gebruiken na een eenmalige modeldownload (~1,6 GB) — ook op een afgeschermde onderzoeksmachine
- Volwaardig op zowel Mac als Windows, met zes talen en automatische taalwisseling mid-zin
Prijzen en hoe je begint
Dictum is er als Free, als Solo voor 14 euro per maand en als Team voor 25 euro per gebruiker per maand (vanaf 2 seats, jaarlijks 20% voordeliger). Voor grotere organisaties is er Enterprise op maat, met MDM, SSO en een verwerkersovereenkomst (DPA). Het kant-en-klare security-jargonpakket zit gratis in de app — je voegt het met een klik toe in Instellingen → Woordenlijst, bovenop je eigen onbeperkte woordenlijst.
Dictum is op dit moment nog niet publiek te downloaden. Wil je het in je securityteam of SOC beoordelen, laat dan uw e-mailadres achter voor vroege toegang. We laten je graag zien hoe een pentest-finding in vakjargon binnen seconden op je scherm staat, en hoe je met het Privacyrapport en de offline-lock zelf vaststelt dat er geen bevindingen naar buiten gaan. Terug naar de homepage.
- Free, Solo (€14/mnd) en Team (€25 per gebruiker/mnd, vanaf 2 seats; jaarlijks 20% voordeliger)
- Gratis sector-jargonpakket IT-security met ~200 geverifieerde termen (OWASP/SIEM/IAM)
- Enterprise op maat: MDM, SSO en verwerkersovereenkomst (DPA)
- Nog niet publiek te downloaden — schrijf je in voor vroege toegang.
Veelgestelde vragen
Is dicteren van security-bevindingen AVG-proof als ik Dictum gebruik?
Ja — daar is Dictum voor gemaakt. Alle spraakherkenning gebeurt lokaal op je eigen apparaat; er gaat geen audio of tekst naar een cloud, en geen doorgifte aan AI van derden. Een incident report of pentest-rapport blijft dus op je machine — er is niets te onderscheppen of te exfiltreren, en voor het dicteren zelf hoef je geen verwerkersovereenkomst te sluiten. Voor wie het wil controleren toont het ingebouwde Privacyrapport elke verbinding die de app maakt (host, doel en bytes, nooit de inhoud) en blokkeert de offline-lock alle niet-lokale verbindingen. Je blijft uiteraard zelf verantwoordelijk voor wat je daarna met de tekst doet.
Hoe weet ik zeker dat een kwetsbaarheid die ik beschrijf niet naar de cloud lekt?
Omdat er geen cloud in de keten zit. De stem wordt op je apparaat omgezet naar tekst en de audio wordt direct gewist; audio én tekst verlaten het apparaat nooit. Wil je het bewijzen in plaats van het te geloven, dan toont het ingebouwde Privacyrapport elke netwerkverbinding die de app maakt — host, doel en bytes, maar nooit de inhoud — zodat je als CISO of pentester eigenhandig vaststelt dat er niets weglekt. Met de offline-lock kun je de app volledig air-gapped draaien, bijvoorbeeld op een afgeschermde onderzoeksmachine.
Herkent Dictum security-jargon zoals OWASP-, SIEM- en IAM-termen?
Ja. Het sector-jargonpakket voor IT-security zit gratis in de app — je voegt het met een klik toe in Instellingen → Woordenlijst — met ongeveer 200 geverifieerde vaktermen, inclusief de gangbare Engelse termen: OWASP-terminologie (XSS, SSRF, IDOR, CSRF), SIEM- en detectie-jargon (SIEM, SOC, EDR, XDR, SOAR, MITRE ATT&CK, IOC, TTP), IAM-begrippen (RBAC, least privilege, MFA, SSO, privilege escalation, lateral movement) en classificaties als CVE, CVSS, CWE en NIST. Die termen sturen de spraakherkenning bij zodat je jargon en afkortingen foutloos verschijnen. Daarnaast voeg je onbeperkt eigen termen, hostnames en asset-codes toe en rol je een gedeelde woordenlijst centraal uit naar het hele team.
Kan ik Nederlandse rapporten met Engels vakjargon dicteren?
Ja. Dictum herkent 6 talen met automatische taalherkenning, ook midden in een zin. Daardoor dicteer je een lopende Nederlandse zin met Engelse security-termen erin — 'we zagen lateral movement via een misconfigured IAM-role' — in één adem, zonder handmatig van taal te wisselen. De Engelse termen blijven Engels en je Nederlandse tekst blijft Nederlands, wat het precies geschikt maakt voor security-rapporten die beide talen mengen.
Dicteert Dictum automatisch in mijn ticket-, SIEM- of rapportagesoftware?
Eerlijk: nee. Dictum heeft geen koppeling met specifieke ticket-, SIEM-, GRC- of rapportagesoftware en vult geen velden automatisch. De herkende tekst verschijnt direct bij je cursor, in welk programma je ook werkt — je editor, Word, een ticketveld of een rapport-template. Je plaatst de cursor en dicteert. Dictum is dicteersoftware, geen ambient AI-scribe die je incident voor je samenvat.
Zie het op je eigen werk
Probeer Dictum 14 dagen gratis, of laat je e-mailadres achter voor vroege toegang.
Probeer 14 dagen gratis