Zabezpečení
Navrženo tak, abychom uchovávali co nejméně
Živý zvuk se nikdy nedotkne serverů Newey a titulky se vykreslují přímo ve vašem prohlížeči. To, co se rozhodnete uložit, zůstává pod vaší kontrolou – lze to exportovat, smazat a volitelně koncově zašifrovat. Minimalizace dat, která uchováváme, je naším základním principem od prvního dne.
Zvuk nikdy neprochází našimi servery
Váš prohlížeč se připojí přímo k enginu pro rozpoznávání řeči pomocí krátkodobého klíče a živý přepis i překlad se vrací stejnou cestou. Servery Newey zajišťují autentizaci, vydávání dočasných klíčů a měření využití – nikdy však nepřijímají, neukládají ani nepřenášejí váš zvuk.
Váš prohlížeč
Engine pro rozpoznávání řeči
Server Newey
Autentizace · vydávání klíčů · měření využití
Přímé připojení, klíče s minimálními oprávněními
Server vydá dočasný klíč omezený pouze na přepis v reálném čase, který je platný pouze po dobu nezbytnou k otevření spojení. Obsah klíčů se nikdy neukládá do naší databáze; pro účely auditu se uchovávají pouze metadata o jejich vydání.
Odpovědnost serveru na naprostém minimu
U živého přenosu končí odpovědnost serveru přihlášením, vydáním klíče a měřením využití na základě prezenčních signálů. Udržování živého zvuku a proudu titulků mimo naše servery je neměnnou součástí návrhu našeho kódu, nikoliv pouze konfiguračním nastavením.
Volitelné funkce se řídí stejným principem
I při zapnutém sdílení s publikem (ve výchozím nastavení vypnuto) prochází text titulků serverem pouze v operační paměti pro účely doručení – nic se nezapisuje do databáze ani protokolů a po ukončení relace je vše okamžitě smazáno. Návrhy kontextu AI a automatické názvy rovněž zpracovávají pouze minimum textu, a to přechodně, přičemž naše servery nic z toho neukládají. Ať už zapnete cokoli, princip zůstává stejný: uchovávat na serveru co nejméně.
Životní cyklus dat
Každá kategorie dat, se kterou služba pracuje — kde jsou zpracovávána, jak jsou chráněna a jak dlouho jsou uchovávána.
Šifrování
Při přenosu: TLS všude
Veškerý provoz služby je šifrován pomocí TLS – web přes HTTPS a spojení s řečovým enginem přes wss, včetně přenosu zvuku.
Uložená data na serveru
Záznamy relací uložené ve vašem účtu jsou uloženy ve spravované databázové infrastruktuře a každé čtení i zápis jsou omezeny na váš účet – žádný jiný uživatel k nim nemá přístup. Při aktivovaném šifrování typu end-to-end server ukládá pouze šifrovaný text.
Uložená data ve vašem zařízení
Místní mezipaměť vašich záznamů a váš glosář jsou v tomto prohlížeči šifrovány pomocí AES-256-GCM. Klíčem je neextrahovatelný klíč WebCrypto uložený v IndexedDB – žádný skript jej nemůže přečíst a klíč nikdy neopustí vaše zařízení. Při každém zápisu je vygenerován nový 12bajtový IV. Jedinou výjimkou z pravidla „pouze místně“ je glosář, který je také zrcadlen do vašeho účtu, aby jej mohlo číst rozšíření prohlížeče a nová zařízení.
Volitelné šifrování typu end-to-end
Pokud jej zapnete, přepisy a texty překladů – tedy podstata vašich záznamů – jsou před odesláním šifrovány ve vašem zařízení, takže server ukládá pouze šifrovaný text. K šifrování se používá náhodný 256bitový hlavní klíč AES-GCM s novým IV pro každý záznam; klíč je zabalen pomocí 6slovné obnovovací fráze (vybrané rovnoměrně ze seznamu slov BIP39) prostřednictvím PBKDF2-SHA512 při 600 000 iteracích, což je limit vynucovaný serverem. Bez vaší fráze server nemůže klíč rozbalit.
Vaše data, vaše kontrola
Ukládání je volba, nikoli výchozí nastavení – a vše, co uložíte, můžete kdykoli exportovat nebo smazat.
Soukromé relace
Před zahájením přepněte přepínač soukromé relace a nic se neuloží – cesta k úložišti se jednoduše nikdy nevyvolá. Ve vašem účtu jsou uchovávány pouze ukončené relace, které se rozhodnete uložit.
Export všeho
Stáhněte si jakýkoli přepis ve formátu TXT nebo SRT, nebo exportujte svá data na straně serveru — profil, propojené účty (kromě tokenů), metadata přístupových klíčů (passkeys), metadata relací, využití, záznamy auditu vydávání klíčů a uložené záznamy — jako jediný soubor JSON.
Mazání s libovolnou granularitou
Odstraňujte záznamy jeden po druhém nebo všechny najednou. Smazání účtu vymaže vše v rámci jediné databázové transakce, odvolá oprávnění Google OAuth a vytvoří minimální záznam o smazání (e-mail, čas), který je uchován.
Práva implementovaná v produktu
Export implementuje práva na přístup a přenositelnost podle GDPR (čl. 15, 20); smazání implementuje právo na výmaz (čl. 17). V záležitostech, které produkt nepokrývá, pište na contact@newey.ai.
Platformové postupy
Přísná politika zabezpečení obsahu (CSP)
V produkčním prostředí je vynuceno CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokující jakýkoli původ, který není výslovně povolen.
Bezpečnostní hlavičky
HSTS (2 roky, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy a Permissions-Policy, která blokuje kameru a geolokaci a omezuje mikrofon a snímání obrazovky pouze na samotnou aplikaci.
Tajné údaje se nikdy nedostanou ke klientovi
Hlavní API klíče a databázové přihlašovací údaje jsou uloženy pouze v serverovém prostředí za ochranou serverových modulů — v klientských balíčcích se žádné tajné údaje nenacházejí.
Žádná hesla k úniku
Neukládáme žádná hesla — přihlašování je delegováno na Google OAuth a přístupové klíče (passkeys), přičemž biometrické údaje přístupových klíčů nikdy neopustí vaše zařízení (ukládá se pouze veřejný klíč a identifikátor). Autentizační cookies jsou HttpOnly a Secure a požadavky API mají ověřený původ.
Analytika podmíněná souhlasem
Analytika je ve všech regionech ve výchozím nastavení vypnutá a spouští se až po vašem souhlasu. Reklamní signály jsou trvale zamítnuty — neexistují žádné reklamní cookies — a neprobíhá žádné přehrávání relací; jste identifikováni pouze pseudonymním interním ID, nikdy e-mailem nebo jménem.
Stav shody s předpisy
Práva subjektů údajů podle GDPR jsou implementována přímo v produktu — přístup a přenositelnost prostřednictvím exportu, výmaz prostřednictvím smazání — a služba je navržena a provozována v souladu s GDPR a korejským zákonem o ochraně osobních údajů (PIPA). Podrobnosti o zpracování, mezinárodních přenosech a dobách uchovávání jsou uvedeny v Zásadách ochrany osobních údajů.
Náš interní bezpečnostní program je průběžně revidován a sladěn a v souladu s kontrolami ISO/IEC 27001:2022. Provádíme pravidelné interní bezpečnostní revize, včetně adversariálního testování, a potvrzená zjištění jsou neprodleně opravena a nasazena.
Kontrola, o kterou se opíráme nejvíce, je architektonická: čím méně citlivých dat mohou naše servery zpracovávat, tím méně je třeba chránit. Minimalizace serverového povrchu pro citlivá data je naším principem návrhu od prvního dne.
Nahlášení zranitelnosti
Publikujeme soubor security.txt s naším kontaktem a platností, a skutečně nás zajímá vše, co objevíte. Pošlete nám e-mailem zprávu s dostatečnými podrobnostmi pro reprodukci problému.
Ať sledujete cokoli, s kýmkoli mluvíte
Nechte titulky, ať se postarají o jazyk. Jeden účet, tři sekundy do začátku.
