Zabezpečení

Navrženo tak, abychom uchovávali co nejméně

Živý zvuk se nikdy nedotkne serverů Newey a titulky se vykreslují přímo ve vašem prohlížeči. To, co se rozhodnete uložit, zůstává pod vaší kontrolou – lze to exportovat, smazat a volitelně koncově zašifrovat. Minimalizace dat, která uchováváme, je naším základním principem od prvního dne.

Zvuk nikdy neprochází našimi servery

Váš prohlížeč se připojí přímo k enginu pro rozpoznávání řeči pomocí krátkodobého klíče a živý přepis i překlad se vrací stejnou cestou. Servery Newey zajišťují autentizaci, vydávání dočasných klíčů a měření využití – nikdy však nepřijímají, neukládají ani nepřenášejí váš zvuk.

Váš prohlížeč

Zvuk — TLS (wss), příméŽivé titulky — přímý návrat

Engine pro rozpoznávání řeči

Dočasný klíč — krátkodobý, pouze pro přepis
Žádný zvuk · žádné uložené titulky

Server Newey

Autentizace · vydávání klíčů · měření využití

Živý zvuk — nikdy na serverech NeweyŽivé titulky — nikdy neukládányUložené relace — vaše volba, váš účet

Přímé připojení, klíče s minimálními oprávněními

Server vydá dočasný klíč omezený pouze na přepis v reálném čase, který je platný pouze po dobu nezbytnou k otevření spojení. Obsah klíčů se nikdy neukládá do naší databáze; pro účely auditu se uchovávají pouze metadata o jejich vydání.

Odpovědnost serveru na naprostém minimu

U živého přenosu končí odpovědnost serveru přihlášením, vydáním klíče a měřením využití na základě prezenčních signálů. Udržování živého zvuku a proudu titulků mimo naše servery je neměnnou součástí návrhu našeho kódu, nikoliv pouze konfiguračním nastavením.

Volitelné funkce se řídí stejným principem

I při zapnutém sdílení s publikem (ve výchozím nastavení vypnuto) prochází text titulků serverem pouze v operační paměti pro účely doručení – nic se nezapisuje do databáze ani protokolů a po ukončení relace je vše okamžitě smazáno. Návrhy kontextu AI a automatické názvy rovněž zpracovávají pouze minimum textu, a to přechodně, přičemž naše servery nic z toho neukládají. Ať už zapnete cokoli, princip zůstává stejný: uchovávat na serveru co nejméně.

Životní cyklus dat

Každá kategorie dat, se kterou služba pracuje — kde jsou zpracovávána, jak jsou chráněna a jak dlouho jsou uchovávána.

DataZpracování a úložištěŠifrováníUchování a kontrola
Živý zvukProhlížeč → engine pro rozpoznávání řeči, přímo. Nikdy není přijímán servery Newey.TLS při přenosu (wss)Nikde se neukládá — zpracováváno pouze v reálném čase
Živé titulky (přepis · stream překladu)Vykresleno ve vašem prohlížeči; neprochází servery Newey. Výjimka: sdílení pro publikum (volitelné, ve výchozím stavu vypnuto) přenáší text titulků přes paměť serveru pouze za účelem doručení.TLS při přenosuNeukládá se; přenos pro sdílení je zahozen v okamžiku ukončení relace
Záznamy uložených relací (volitelné)Váš účet, v serverovém úložišti — pouze pro ukončené relace, které jste se rozhodli uložitUloženo na spravované databázové infrastruktuře; při aktivovaném end-to-end šifrování server ukládá pouze šifrový textAž 500 záznamů na účet (nejstarší se mažou jako první); export nebo smazání kdykoliv
Glosář a místní mezipaměť záznamůMístní mezipaměť záznamů: pouze tento prohlížeč. Glosář: tento prohlížeč plus kopie ve vašem účtu, aby ji rozšíření prohlížeče a nová zařízení mohla čístAES-256-GCM s neextrahovatelným klíčem WebCrypto v prohlížeči; kopie glosáře v účtu je uložena jako ostatní data účtu — není šifrována end-to-endMůžete kdykoliv vymazat; kopie glosáře v účtu je při každém uložení nahrazena a smazána spolu s vaším účtem. Vymazání dat prohlížeče odstraní mezipaměť, nikoliv vaše uložené záznamy
Účet (e-mail · jméno · profilová fotografie)Server Newey – poskytnuto prostřednictvím přihlášení Google. Hesla nejsou ukládána; přihlášení je delegováno na Google OAuth a přístupové klíče (passkeys)TLS při přenosu; HttpOnly · zabezpečené soubory cookie relacePři smazání účtu dojde k úplnému odstranění, včetně zrušení oprávnění Google – s výjimkou minimálního záznamu o smazání (e-mail, čas), který je uchováván pro účely zabezpečení a právní odpovědnosti
Měření využitíServer Newey – sekundy aktivních titulků z prezenčních signálů (heartbeats) a metadata auditu vydávání klíčů (bez obsahu klíčů)TLS při přenosuUchováváno pro účely fakturace a auditu; zahrnuto ve vašem exportu JSON; odstraněno při smazání účtu
Analytika (volitelné)Shromažďováno pouze po vašem souhlasu; výchozí nastavení je všude vypnutoTLS při přenosu; pouze pseudonymní interní ID – nikdy váš e-mail nebo jménoOmezená doba uchování (až 14 měsíců); souhlas můžete kdykoli odvolat

Šifrování

Při přenosu: TLS všude

Veškerý provoz služby je šifrován pomocí TLS – web přes HTTPS a spojení s řečovým enginem přes wss, včetně přenosu zvuku.

Uložená data na serveru

Záznamy relací uložené ve vašem účtu jsou uloženy ve spravované databázové infrastruktuře a každé čtení i zápis jsou omezeny na váš účet – žádný jiný uživatel k nim nemá přístup. Při aktivovaném šifrování typu end-to-end server ukládá pouze šifrovaný text.

Uložená data ve vašem zařízení

Místní mezipaměť vašich záznamů a váš glosář jsou v tomto prohlížeči šifrovány pomocí AES-256-GCM. Klíčem je neextrahovatelný klíč WebCrypto uložený v IndexedDB – žádný skript jej nemůže přečíst a klíč nikdy neopustí vaše zařízení. Při každém zápisu je vygenerován nový 12bajtový IV. Jedinou výjimkou z pravidla „pouze místně“ je glosář, který je také zrcadlen do vašeho účtu, aby jej mohlo číst rozšíření prohlížeče a nová zařízení.

Volitelné šifrování typu end-to-end

Pokud jej zapnete, přepisy a texty překladů – tedy podstata vašich záznamů – jsou před odesláním šifrovány ve vašem zařízení, takže server ukládá pouze šifrovaný text. K šifrování se používá náhodný 256bitový hlavní klíč AES-GCM s novým IV pro každý záznam; klíč je zabalen pomocí 6slovné obnovovací fráze (vybrané rovnoměrně ze seznamu slov BIP39) prostřednictvím PBKDF2-SHA512 při 600 000 iteracích, což je limit vynucovaný serverem. Bez vaší fráze server nemůže klíč rozbalit.

Vaše data, vaše kontrola

Ukládání je volba, nikoli výchozí nastavení – a vše, co uložíte, můžete kdykoli exportovat nebo smazat.

Soukromé relace

Před zahájením přepněte přepínač soukromé relace a nic se neuloží – cesta k úložišti se jednoduše nikdy nevyvolá. Ve vašem účtu jsou uchovávány pouze ukončené relace, které se rozhodnete uložit.

Export všeho

Stáhněte si jakýkoli přepis ve formátu TXT nebo SRT, nebo exportujte svá data na straně serveru — profil, propojené účty (kromě tokenů), metadata přístupových klíčů (passkeys), metadata relací, využití, záznamy auditu vydávání klíčů a uložené záznamy — jako jediný soubor JSON.

Mazání s libovolnou granularitou

Odstraňujte záznamy jeden po druhém nebo všechny najednou. Smazání účtu vymaže vše v rámci jediné databázové transakce, odvolá oprávnění Google OAuth a vytvoří minimální záznam o smazání (e-mail, čas), který je uchován.

Práva implementovaná v produktu

Export implementuje práva na přístup a přenositelnost podle GDPR (čl. 15, 20); smazání implementuje právo na výmaz (čl. 17). V záležitostech, které produkt nepokrývá, pište na contact@newey.ai.

Platformové postupy

Přísná politika zabezpečení obsahu (CSP)

V produkčním prostředí je vynuceno CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokující jakýkoli původ, který není výslovně povolen.

Bezpečnostní hlavičky

HSTS (2 roky, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy a Permissions-Policy, která blokuje kameru a geolokaci a omezuje mikrofon a snímání obrazovky pouze na samotnou aplikaci.

Tajné údaje se nikdy nedostanou ke klientovi

Hlavní API klíče a databázové přihlašovací údaje jsou uloženy pouze v serverovém prostředí za ochranou serverových modulů — v klientských balíčcích se žádné tajné údaje nenacházejí.

Žádná hesla k úniku

Neukládáme žádná hesla — přihlašování je delegováno na Google OAuth a přístupové klíče (passkeys), přičemž biometrické údaje přístupových klíčů nikdy neopustí vaše zařízení (ukládá se pouze veřejný klíč a identifikátor). Autentizační cookies jsou HttpOnly a Secure a požadavky API mají ověřený původ.

Analytika podmíněná souhlasem

Analytika je ve všech regionech ve výchozím nastavení vypnutá a spouští se až po vašem souhlasu. Reklamní signály jsou trvale zamítnuty — neexistují žádné reklamní cookies — a neprobíhá žádné přehrávání relací; jste identifikováni pouze pseudonymním interním ID, nikdy e-mailem nebo jménem.

Stav shody s předpisy

Práva subjektů údajů podle GDPR jsou implementována přímo v produktu — přístup a přenositelnost prostřednictvím exportu, výmaz prostřednictvím smazání — a služba je navržena a provozována v souladu s GDPR a korejským zákonem o ochraně osobních údajů (PIPA). Podrobnosti o zpracování, mezinárodních přenosech a dobách uchovávání jsou uvedeny v Zásadách ochrany osobních údajů.

Náš interní bezpečnostní program je průběžně revidován a sladěn a v souladu s kontrolami ISO/IEC 27001:2022. Provádíme pravidelné interní bezpečnostní revize, včetně adversariálního testování, a potvrzená zjištění jsou neprodleně opravena a nasazena.

Kontrola, o kterou se opíráme nejvíce, je architektonická: čím méně citlivých dat mohou naše servery zpracovávat, tím méně je třeba chránit. Minimalizace serverového povrchu pro citlivá data je naším principem návrhu od prvního dne.

Nahlášení zranitelnosti

Publikujeme soubor security.txt s naším kontaktem a platností, a skutečně nás zajímá vše, co objevíte. Pošlete nám e-mailem zprávu s dostatečnými podrobnostmi pro reprodukci problému.

Ať sledujete cokoli, s kýmkoli mluvíte

Nechte titulky, ať se postarají o jazyk. Jeden účet, tři sekundy do začátku.