الأمان
صُمّم ليحتفظ بأقل قدر ممكن
لا يلمس الصوت الحي خوادم Newey أبدًا، وتظهر الترجمة النصية في متصفحك. ما تختار حفظه يبقى تحت سيطرتك — قابل للتصدير والحذف، ومع تشفير اختياري من طرف إلى طرف.
الصوت المباشر لا يمر عبر خوادمنا أبداً
يتصل متصفحك مباشرة بمحرك التعرف على الكلام باستخدام مفتاح مؤقت، ويعود تدفق التفريغ النصي والترجمة عبر المسار نفسه. تتولى خوادم Newey المصادقة وإصدار المفاتيح المؤقتة وقياس الاستخدام، فهي لا تستقبل الصوت الذي تتحدث به أو تلتقطه ولا تخزنه ولا تمرره. هناك ميزتان اختياريتان تمرران بيانات مختلفة عبر خوادمنا: مشاركة الجمهور تمرر نص الترجمة، وميزة Voice to Voice تمرر الجملة المترجمة والصوت المركب الناتج عنها؛ كلاهما عابر ولا يُخزن أبداً. راجع جدول دورة حياة البيانات أدناه للحصول على التفاصيل الكاملة.
خادم Newey
مصادقة · إصدار مفاتيح · قياس الاستخدام
متصفحك
محرّك التعرّف على الكلام
اتصال مباشر، ومفاتيح بأدنى الصلاحيات
يُصدر الخادم مفتاحًا مؤقتًا مقصورًا على التفريغ النصي الفوري فقط، صالحًا لفترة قصيرة — ما يكفي لفتح الاتصال فحسب. لا يُخزَّن محتوى المفتاح في قاعدة بياناتنا أبدًا؛ يُحتفظ فقط ببيانات الإصدار الوصفية لأغراض التدقيق.
مسؤوليات الخادم في حدّها الأدنى
في المسار الحي، تنتهي مسؤوليات الخادم عند تسجيل الدخول وإصدار المفاتيح وقياس الاستخدام عبر نبضات heartbeat. إبقاء الصوت الحي وتدفّق الترجمة الحية خارج خوادمنا ثابتٌ معماري في قاعدة الكود — وليس مجرد خيار إعداد.
الميزات الاختيارية تتبع المبدأ نفسه
حتى مع تفعيل مشاركة الجمهور (معطّلة افتراضيًا)، لا يمرّ نص الترجمة إلا عبر ذاكرة الخادم لغرض الإيصال فقط — لا يُكتب شيء في قاعدة البيانات أو السجلات، ويُتلَف فور انتهاء الجلسة. أما اقتراحات السياق بالذكاء الاصطناعي والعناوين والملاحظات، فهي ترسل الحد الأدنى من النص إلى مزود الذكاء الاصطناعي لمعالجة ذلك الطلب فقط: وبموجب اتفاقيات معالجة البيانات، لا يتم الاحتفاظ بها لديهم أيضًا، ولا تخزّن خوادمنا شيئًا منها. مهما فعّلت من ميزات، يبقى المبدأ نفسه: الاحتفاظ بأقل قدر ممكن على الخادم.
دورة حياة البيانات
فئات البيانات التي تتعامل معها الخدمة — أين تُعالَج، وكيف تُحمى، ومدة بقائها.
التشفير
أثناء النقل: TLS في كل مكان
كل حركة بيانات الخدمة مشفّرة بـ TLS — الموقع عبر HTTPS واتصال محرّك الكلام عبر wss، بما في ذلك نقل الصوت.
في حالة السكون على الخادم
سجلات الجلسات المحفوظة في حسابك تُخزَّن على بنية قواعد بيانات مُدارة، وكل عملية قراءة وكتابة محصورة في حسابك — لا يستطيع أي مستخدم آخر الوصول إليها. ومع التشفير الاختياري من طرف إلى طرف، لا يخزّن الخادم إلا النص المشفَّر.
في حالة السكون على جهازك
الذاكرة المحلية لسجلاتك وقائمة مصطلحاتك مشفّرتان في هذا المتصفح بـ AES-256-GCM. المفتاح هو مفتاح WebCrypto غير قابل للاستخراج محفوظ في IndexedDB — لا يستطيع أي سكربت قراءته، ولا يغادر المفتاح جهازك أبدًا. ويُولَّد متّجه تهيئة (IV) جديد بطول 12 بايت عند كل عملية كتابة. استثناء واحد من قاعدة ‘محلي فقط’: تُنسَخ قائمة المصطلحات أيضًا إلى حسابك لتتمكّن إضافة المتصفح والأجهزة الجديدة من قراءتها.
تشفير اختياري من طرف إلى طرف
فعّله فتُشفَّر نصوص التفريغ والترجمة — جوهر سجلاتك — على جهازك قبل الرفع، فلا يخزّن الخادم إلا النص المشفَّر. يتولّى التشفير مفتاح رئيسي عشوائي AES-GCM بطول 256 بت مع IV جديد لكل سجل؛ ويُغلَّف المفتاح بعبارة استرداد من 6 كلمات (مسحوبة بانتظام من قائمة كلمات BIP39) عبر PBKDF2-SHA512 بواقع 600,000 تكرار، وهو حدّ أدنى يفرضه الخادم. من دون عبارتك، لا يستطيع الخادم فكّ تغليف المفتاح.
بياناتك، وأدوات تحكّمك
الحفظ اختيار لا إعداد افتراضي — وكل ما تحفظه يمكن تصديره أو محوه في أي وقت.
جلسات خاصة
فعّل مفتاح الجلسة الخاصة قبل البدء فلا يُحفظ شيء — مسار التخزين لا يُستدعى أصلًا. لا يبقى في حسابك إلا الجلسات المنتهية التي اخترت حفظها.
صدّر كل شيء
نزّل أي تفريغ نصي بصيغة TXT أو SRT، أو صدّر بياناتك الموجودة على الخادم في ملف JSON واحد — ويشمل ذلك الملف الشخصي، والحسابات المرتبطة (باستثناء الرموز)، وبيانات مفاتيح المرور الوصفية، وبيانات الجلسة الوصفية، وسجلات الاستخدام، وقائمة المصطلحات الخاصة بك، والسجلات المحفوظة مع ملاحظات الذكاء الاصطناعي المرتبطة بها، وتطبيقات السوق المثبتة، وسجلات الاشتراك والفواتير، وإدخالات تدقيق إصدار المفاتيح.
احذف بأي دقّة تريد
احذف السجلات واحدًا تلو الآخر أو دفعة واحدة. يؤدي حذف حسابك إلى مسح كل شيء في معاملة واحدة لقاعدة البيانات — بما في ذلك جميع بيانات اعتماد تسجيل الدخول التي نحتفظ بها، سواء كانت رموز OAuth أو مفاتيح المرور أو رموز البريد الإلكتروني — مع الاحتفاظ بسجل تدقيق بسيط للحذف (البريد الإلكتروني، الوقت). إذا قمت بتسجيل الدخول باستخدام Google، فإننا نقوم أيضًا بإلغاء إذن Google OAuth الخاص بـ Newey من جانب Google؛ أما Microsoft فلا توفر واجهة برمجة تطبيقات مماثلة للتطبيقات الخارجية، لذا نقوم بحذف الرموز التي نحتفظ بها، ويمكنك إزالة Newey من قائمة تطبيقات حساب Microsoft الخاص بك في أي وقت. ما يتبقى بعد ذلك هو فقط ما يفرضه القانون — سجل تدقيق الحذف المذكور أعلاه، وإذا كنت مشتركاً في خطة مدفوعة، سجل تلك العملية؛ توضح سياسة الخصوصية كل بند ومدة الاحتفاظ به.
حقوق منفَّذة داخل المنتج
التصدير ينفّذ حقّي الوصول وقابلية النقل في اللائحة العامة لحماية البيانات (المادتان 15 و20)؛ والحذف ينفّذ حق المحو (المادة 17). ولأي أمر لا يغطّيه المنتج، راسلنا على support@newey.ai.
ممارسات المنصّة
سياسة Content Security Policy صارمة
تُفرض سياسة CSP في بيئة الإنتاج — default-src 'self' وobject-src 'none' وframe-ancestors 'none' — فتُحظر أي جهة أصل غير مسموح بها صراحة.
ترويسات الأمان
HSTS (سنتان مع includeSubDomains)، وX-Content-Type-Options nosniff، وX-Frame-Options DENY، وReferrer-Policy، وسياسة Permissions-Policy تحظر الكاميرا وتحديد الموقع وتقصر الميكروفون والتقاط الشاشة على التطبيق نفسه.
الأسرار لا تصل إلى العميل أبدًا
مفاتيح API الرئيسية وبيانات اعتماد قاعدة البيانات تعيش في بيئة الخادم فقط، خلف حواجز وحدات مقصورة على الخادم — لا يُشحن أي سرّ في حزم العميل.
لا كلمات مرور لتُسرَّب
نحن لا نخزن أي كلمات مرور، ولا توجد كلمة مرور لتعيينها — فأنت تسجل الدخول باستخدام Google أو Microsoft أو مفتاح مرور أو رمز لمرة واحدة يُرسل إلى بريدك الإلكتروني. لا تغادر القياسات الحيوية لمفاتيح المرور جهازك أبدًا (يتم تخزين مفتاح عام ومعرف فقط)، وتُخزن رموز البريد الإلكتروني مشفرة وتنتهي صلاحيتها في غضون دقائق. ملفات تعريف ارتباط المصادقة هي من نوع HttpOnly وSecure، ويتم التحقق من أصل طلبات API.
تحليلات مشروطة بالموافقة
التحليلات معطّلة افتراضيًا في كل المناطق ولا تعمل إلا بعد موافقتك. إشارات الإعلانات مرفوضة بشكل دائم — لا وجود لملفات تعريف ارتباط إعلانية — ولا وجود لإعادة تشغيل الجلسات؛ ولا تُعرَّف إلا بمعرّف داخلي مستعار — لا بالبريد الإلكتروني ولا بالاسم أبدًا.
موقفنا من الامتثال
حقوق أصحاب البيانات بموجب اللائحة العامة لحماية البيانات (GDPR) منفَّذة داخل المنتج نفسه — الوصول وقابلية النقل عبر التصدير، والمحو عبر الحذف — وقد صُممت الخدمة لتتوافق مع قوانين حماية البيانات السارية حيثما يتواجد مستخدمونا: مثل GDPR وUK GDPR، وقانون CCPA وCPRA في كاليفورنيا، وقانون حماية المعلومات الشخصية في كوريا، والقوانين المماثلة في أي مكان آخر. تفاصيل المعالجة وعمليات النقل الدولي ومدد الاحتفاظ مفصح عنها في سياسة الخصوصية.
يخضع برنامجنا الأمني الداخلي لمراجعة مستمرة ومواءمة مع ضوابط ISO/IEC 27001:2022. نجري مراجعات أمنية داخلية منتظمة تشمل الاختبارات العدائية، وتُصلَح النتائج المؤكدة وتُنشر الإصلاحات فورًا.
الضابط الذي نعتمد عليه أكثر من غيره هو المعمارية نفسها: كلما قلّت البيانات الحساسة التي يمكن لخوادمنا لمسها، قلّ ما يلزم حمايته. تقليص سطح الخادم أمام البيانات الحساسة كان مبدأ التصميم منذ اليوم الأول.
تم تقييمها من قبلنا وفقًا لتلك القوانين وضوابط ISO/IEC 27001:2022؛ الشهادة المستقلة قيد الإجراء ولم تصدر بعد.
الإبلاغ عن ثغرة
أبلغ عن أي ثغرة أمنية عبر البريد الإلكتروني مع تقديم تفاصيل كافية لإعادة إنتاجها. النطاق يشمل: newey.ai، والتطبيق، وإضافة المتصفح، وتطبيق سطح المكتب. نحن لا نتخذ إجراءات قانونية ضد أي شخص يبلغ بحسن نية، ويلتزم بحدود حسابه وبياناته، ويمنحنا وقتًا معقولًا لإصلاح المشكلة قبل النشر. يحتوي ملف security.txt الخاص بنا على نفس جهة الاتصال.
صفحات ذات صلة
مهما شاهدت، ومع أيٍّ تحدّثت
تواصل مع أي شخص وفي أي مكان بلغتك الخاصة، أينما كنت.
