Zabezpečení

Navrženo tak, abychom uchovávali co nejméně

Živý zvuk se nikdy nedotkne serverů Newey a titulky se vykreslují přímo ve vašem prohlížeči. To, co se rozhodnete uložit, zůstává pod vaší kontrolou – lze to exportovat, smazat a volitelně koncově zašifrovat.

Živý zvuk nikdy neprochází našimi servery

Váš prohlížeč se připojuje přímo k enginu pro rozpoznávání řeči pomocí krátkodobého klíče a živý přepis i překlad se vrací stejnou cestou. Servery Newey zajišťují autentizaci, vydávání dočasných klíčů a měření využití – nikdy však nepřijímají, neukládají ani nepřenášejí zvuk, který namluvíte nebo zachytíte. Dvě volitelné funkce směrují přes naše servery jiný materiál: sdílení pro publikum přenáší text titulků a Voice to Voice přenáší přeloženou větu a syntetizovaný zvuk, který generuje – obojí pouze v rámci přenosu, bez ukládání na našich serverech. Poskytovatel hlasu svou kopii po syntéze okamžitě maže, s výjimkou standardního hlasového modelu (beta), u kterého poskytovatel uchovává záznamy požadavků přibližně 30 dní; naše Zásady ochrany osobních údajů uvádějí, co se na který vztahuje. Úplný přehled naleznete v tabulce životního cyklu dat níže.

Server Newey

Autentizace · vydávání klíčů · měření využití

Dočasný klíč — krátkodobý, pouze pro přepis

Váš prohlížeč

Zvuk — TLS (wss), příméŽivé titulky — přímý návrat

Engine pro rozpoznávání řeči

Žádný zvuk · žádné uložené titulky
Živý zvuk — nikdy na serverech NeweyŽivé titulky — nikdy neukládányUložené relace — vaše volba, váš účet

Přímé připojení, klíče s minimálními oprávněními

Server vydá dočasný klíč omezený pouze na přepis v reálném čase, který je platný pouze po dobu nezbytnou k otevření spojení. Obsah klíčů se nikdy neukládá do naší databáze; pro účely auditu se uchovávají pouze metadata o jejich vydání.

Odpovědnost serveru na naprostém minimu

U živého přenosu končí odpovědnost serveru přihlášením, vydáním klíče a měřením využití na základě prezenčních signálů. Udržování živého zvuku a proudu titulků mimo naše servery je neměnnou součástí návrhu našeho kódu, nikoliv pouze konfiguračním nastavením.

Volitelné funkce se řídí stejným principem

I při zapnutém sdílení s publikem (ve výchozím nastavení vypnuto) prochází text titulků serverem pouze v operační paměti pro účely doručení – nic se nezapisuje do databáze ani protokolů a po ukončení relace je vše okamžitě smazáno. Návrhy kontextu AI, názvy a poznámky odesílají poskytovateli AI pouze nezbytné minimum textu pro daný požadavek: podle našich smluv o zpracování dat nejsou ani u nich uchovávány a naše servery nic z toho neukládají. Ať už zapnete cokoli, princip zůstává stejný: uchovávat na serveru co nejméně.

Životní cyklus dat

Kategorie dat, se kterými služba pracuje — kde jsou zpracovávána, jak jsou chráněna a jak dlouho jsou uchovávána.

DataZpracování a úložištěŠifrováníUchování a kontrola
Živý zvukProhlížeč → engine pro rozpoznávání řeči, přímo. Nikdy není přijímán servery Newey.TLS při přenosu (wss)Nikde se neukládá — zpracováváno pouze v reálném čase
Živé titulky (přepis · stream překladu)Vykresleno ve vašem prohlížeči; neprochází servery Newey. Výjimky (obě volitelné, ve výchozím stavu vypnuté): sdílení pro publikum přenáší text titulků přes paměť serveru pouze za účelem doručení a Voice to Voice odesílá přeloženou větu přes naše servery k přednesu. Nic z toho není na našich serverech ukládáno; uchovávání na straně poskytovatele se liší podle hlasového modelu a je stanoveno v našich Zásadách ochrany osobních údajů.TLS při přenosuNeukládá se; přenos pro sdílení je zahozen v okamžiku ukončení relace
Záznamy uložených relací (volitelné)Váš účet, v serverovém úložišti — pouze pro ukončené relace, které jste se rozhodli uložitUloženo na spravované databázové infrastruktuře; při aktivovaném end-to-end šifrování server ukládá pouze šifrový textAž 500 záznamů na účet (nejstarší se mažou jako první); export nebo smazání kdykoliv
Poznámky k relaci AI (volitelné)Generováno z uloženého záznamu poskytovatelem AI a následně uloženo spolu s tímto záznamem ve vašem účtu — pouze pokud o to požádáte nebo zapnete automatické generování (ve výchozím nastavení vypnuto)Uloženo stejně jako záznam, ke kterému patří; pokud je tento záznam koncově zašifrován, poznámka je uložena jako šifrovaný text, který nemůžeme čístSmazáno spolu s poznámkou, se záznamem nebo s vaším účtem — podle toho, co nastane dříve
Glosář a místní mezipaměť záznamůMístní mezipaměť záznamů: pouze tento prohlížeč. Glosář: tento prohlížeč a kopie ve vašem účtu, aby ji mohlo číst rozšíření a nová zařízení.AES-256-GCM s neextrahovatelným klíčem WebCrypto v prohlížeči; kopie glosáře v účtu je uložena stejně jako ostatní data účtu — není šifrována end-to-end.Můžete kdykoli smazat; kopie glosáře v účtu je při každém uložení nahrazena a při smazání účtu odstraněna. Vymazání dat prohlížeče odstraní mezipaměť, nikoli vaše uložené záznamy.
Účet (e-mail · jméno · profilová fotografie, pokud ji metoda přihlášení poskytuje)Server Newey – z metody přihlášení, kterou používáte: Google, Microsoft (pouze e-mail a jméno), přístupový klíč (passkey) nebo jednorázový kód zaslaný e-mailem. Žádná hesla nejsou ukládána a nelze je nastavit.TLS při přenosu; HttpOnly · zabezpečené soubory cookie relacePři smazání účtu dojde k úplnému odstranění, včetně všech přihlašovacích údajů, které uchováváme. Pokud jste se přihlásili přes Google, odvoláme také oprávnění Newey přímo u společnosti Google; Microsoft neposkytuje aplikacím třetích stran žádné odpovídající API, takže zde můžeme smazat pouze tokeny, které držíme – odebrání Newey ze seznamu aplikací ve vašem účtu Microsoft je krok, který musíte provést vy. Výjimky: minimální záznam o smazání (e-mail, čas) uchovávaný pro účely zabezpečení a právní odpovědnosti a v případě placeného tarifu záznam o transakci, který jsme povinni uchovávat po dobu stanovenou příslušnými daňovými a obchodními zákony (aktuálně 5 let).
Měření využitíServer Newey – sekundy aktivních titulků z prezenčních signálů (heartbeats) a metadata auditu vydávání klíčů (bez obsahu klíčů)TLS při přenosu; pouze pseudonymní interní ID – nikdy váš e-mail nebo jménoUchováváno pro účely fakturace a auditu; zahrnuto ve vašem exportu JSON; odstraněno při smazání účtu. Samotný záznam o předplatném je uchováván po dobu stanovenou příslušnými daňovými a obchodními zákony (aktuálně 5 let).
Analytika (volitelné)Shromažďováno pouze po vašem souhlasu; výchozí nastavení je všude vypnutoTLS při přenosu; pouze pseudonymní interní ID – nikdy váš e-mail nebo jménoOmezená doba uchování (až 14 měsíců); souhlas můžete kdykoli odvolat

Šifrování

Při přenosu: TLS všude

Veškerý provoz služby je šifrován pomocí TLS – web přes HTTPS a spojení s řečovým enginem přes wss, včetně přenosu zvuku.

Uložená data na serveru

Záznamy relací uložené ve vašem účtu jsou uloženy ve spravované databázové infrastruktuře a každé čtení i zápis jsou omezeny na váš účet – žádný jiný uživatel k nim nemá přístup. Při aktivovaném šifrování typu end-to-end server ukládá pouze šifrovaný text.

Uložená data ve vašem zařízení

Místní mezipaměť vašich záznamů a váš glosář jsou v tomto prohlížeči šifrovány pomocí AES-256-GCM. Klíčem je neextrahovatelný klíč WebCrypto uložený v IndexedDB – žádný skript jej nemůže přečíst a klíč nikdy neopustí vaše zařízení. Při každém zápisu je vygenerován nový 12bajtový IV. Jedinou výjimkou z pravidla „pouze místně“ je glosář, který je také zrcadlen do vašeho účtu, aby jej mohlo číst rozšíření prohlížeče a nová zařízení.

Volitelné šifrování typu end-to-end

Pokud jej zapnete, přepisy a texty překladů – tedy podstata vašich záznamů – jsou před odesláním šifrovány ve vašem zařízení, takže server ukládá pouze šifrovaný text. K šifrování se používá náhodný 256bitový hlavní klíč AES-GCM s novým IV pro každý záznam; klíč je zabalen pomocí 6slovné obnovovací fráze (vybrané rovnoměrně ze seznamu slov BIP39) prostřednictvím PBKDF2-SHA512 při 600 000 iteracích, což je limit vynucovaný serverem. Bez vaší fráze server nemůže klíč rozbalit.

Vaše data, vaše kontrola

Ukládání je volba, nikoli výchozí nastavení – a vše, co uložíte, můžete kdykoli exportovat nebo smazat.

Soukromé relace

Před zahájením přepněte přepínač soukromé relace a nic se neuloží – cesta k úložišti se jednoduše nikdy nevyvolá. Ve vašem účtu jsou uchovávány pouze ukončené relace, které se rozhodnete uložit.

Export všeho

Stáhněte si jakýkoli přepis ve formátu TXT nebo SRT, nebo exportujte svá data na straně serveru jako jediný soubor JSON — profil, propojené účty (kromě tokenů), metadata přístupových klíčů (passkeys), metadata relací, záznamy o využití, váš glosář, uložené záznamy s poznámkami AI, instalace z marketplace, záznamy o předplatném a fakturách a záznamy auditu vydávání klíčů.

Mazání s libovolnou granularitou

Odstraňujte záznamy jednotlivě nebo všechny najednou. Smazání účtu vymaže vše v rámci jediné databázové transakce – včetně všech přihlašovacích údajů, které držíme, ať už jde o OAuth tokeny, přístupové klíče (passkeys) nebo e-mailové kódy – a vytvoří minimální záznam o smazání (e-mail, čas), který je uchován. Pokud jste se přihlásili přes Google, odvoláme oprávnění Newey přímo u společnosti Google; Microsoft podobné API pro aplikace třetích stran nenabízí, proto u něj smažeme tokeny, které držíme, a Newey můžete kdykoli odebrat ze seznamu aplikací ve svém účtu Microsoft. Poté zůstane pouze to, co nám ukládá zákon – výše uvedený záznam o smazání a v případě placeného tarifu záznam o nákupu; podrobnosti o každém z nich a době jejich uchování naleznete v Zásadách ochrany osobních údajů.

Práva implementovaná v produktu

Export implementuje práva na přístup a přenositelnost podle GDPR (čl. 15, 20); smazání implementuje právo na výmaz (čl. 17). V záležitostech, které produkt nepokrývá, pište na support@newey.ai.

Platformové postupy

Přísná politika zabezpečení obsahu (CSP)

V produkčním prostředí je vynuceno CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokující jakýkoli původ, který není výslovně povolen.

Bezpečnostní hlavičky

HSTS (2 roky, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy a Permissions-Policy, která blokuje kameru a geolokaci a omezuje mikrofon a snímání obrazovky pouze na samotnou aplikaci.

Tajné údaje se nikdy nedostanou ke klientovi

Hlavní API klíče a databázové přihlašovací údaje jsou uloženy pouze v serverovém prostředí za ochranou serverových modulů — v klientských balíčcích se žádné tajné údaje nenacházejí.

Žádná hesla k úniku

Neukládáme žádná hesla a žádná ani nenastavujete – přihlašujete se pomocí Google, Microsoftu, přístupového klíče (passkey) nebo jednorázového kódu zaslaného e-mailem. Biometrické údaje přístupových klíčů nikdy neopustí vaše zařízení (ukládá se pouze veřejný klíč a identifikátor) a e-mailové kódy jsou ukládány v hašované podobě a po několika minutách vyprší. Autentizační cookies jsou typu HttpOnly a Secure a požadavky API mají ověřený původ.

Analytika podmíněná souhlasem

Analytika je ve všech regionech ve výchozím nastavení vypnutá a spouští se až po vašem souhlasu. Reklamní signály jsou trvale zamítnuty — neexistují žádné reklamní cookies — a neprobíhá žádné přehrávání relací; jste identifikováni pouze pseudonymním interním ID, nikdy e-mailem nebo jménem.

Stav shody s předpisy

Práva subjektů údajů podle GDPR jsou v produktu implementována přímo — přístup a přenositelnost prostřednictvím exportu, výmaz prostřednictvím smazání. Služba je navržena a provozována v souladu s právními předpisy na ochranu osobních údajů platnými v místě našich uživatelů: GDPR a UK GDPR, CCPA a CPRA v Kalifornii, korejský zákon o ochraně osobních údajů (PIPA) a další obdobné zákony. Podrobnosti o zpracování, mezinárodních přenosech a dobách uchovávání jsou uvedeny v Zásadách ochrany osobních údajů.

Náš interní bezpečnostní program je průběžně revidován a sladěn a v souladu s kontrolami ISO/IEC 27001:2022. Provádíme pravidelné interní bezpečnostní revize, včetně adversariálního testování, a potvrzená zjištění jsou neprodleně opravena a nasazena.

Kontrola, o kterou se opíráme nejvíce, je architektonická: čím méně citlivých dat mohou naše servery zpracovávat, tím méně je třeba chránit. Minimalizace serverového povrchu pro citlivá data je naším principem návrhu od prvního dne.

Posouzeno námi v souladu s těmito zákony a kontrolami ISO/IEC 27001:2022; nezávislá certifikace probíhá a zatím nebyla vydána.

Nahlášení zranitelnosti

Nahlaste zranitelnost e-mailem s dostatečnými podrobnostmi pro její reprodukci. V rozsahu: newey.ai, aplikace, rozšíření pro prohlížeč a desktopová aplikace. Nepodnikáme právní kroky proti nikomu, kdo nahlásí problém v dobré víře, zůstane v rámci svého účtu a dat a poskytne nám přiměřený čas na opravu před zveřejněním. Náš soubor security.txt obsahuje stejný kontakt.

Ať sledujete cokoli, s kýmkoli mluvíte

Ať už mluvíte s kýmkoliv a jste kdekoliv, spojte se s lidmi po celém světě ve svém vlastním jazyce.