Zabezpečení
Navrženo tak, abychom uchovávali co nejméně
Živý zvuk se nikdy nedotkne serverů Newey a titulky se vykreslují přímo ve vašem prohlížeči. To, co se rozhodnete uložit, zůstává pod vaší kontrolou – lze to exportovat, smazat a volitelně koncově zašifrovat.
Živý zvuk nikdy neprochází našimi servery
Váš prohlížeč se připojuje přímo k enginu pro rozpoznávání řeči pomocí krátkodobého klíče a živý přepis i překlad se vrací stejnou cestou. Servery Newey zajišťují autentizaci, vydávání dočasných klíčů a měření využití – nikdy však nepřijímají, neukládají ani nepřenášejí zvuk, který namluvíte nebo zachytíte. Dvě volitelné funkce směrují přes naše servery jiný materiál: sdílení pro publikum přenáší text titulků a Voice to Voice přenáší přeloženou větu a syntetizovaný zvuk, který generuje – obojí pouze v rámci přenosu, bez ukládání na našich serverech. Poskytovatel hlasu svou kopii po syntéze okamžitě maže, s výjimkou standardního hlasového modelu (beta), u kterého poskytovatel uchovává záznamy požadavků přibližně 30 dní; naše Zásady ochrany osobních údajů uvádějí, co se na který vztahuje. Úplný přehled naleznete v tabulce životního cyklu dat níže.
Server Newey
Autentizace · vydávání klíčů · měření využití
Váš prohlížeč
Engine pro rozpoznávání řeči
Přímé připojení, klíče s minimálními oprávněními
Server vydá dočasný klíč omezený pouze na přepis v reálném čase, který je platný pouze po dobu nezbytnou k otevření spojení. Obsah klíčů se nikdy neukládá do naší databáze; pro účely auditu se uchovávají pouze metadata o jejich vydání.
Odpovědnost serveru na naprostém minimu
U živého přenosu končí odpovědnost serveru přihlášením, vydáním klíče a měřením využití na základě prezenčních signálů. Udržování živého zvuku a proudu titulků mimo naše servery je neměnnou součástí návrhu našeho kódu, nikoliv pouze konfiguračním nastavením.
Volitelné funkce se řídí stejným principem
I při zapnutém sdílení s publikem (ve výchozím nastavení vypnuto) prochází text titulků serverem pouze v operační paměti pro účely doručení – nic se nezapisuje do databáze ani protokolů a po ukončení relace je vše okamžitě smazáno. Návrhy kontextu AI, názvy a poznámky odesílají poskytovateli AI pouze nezbytné minimum textu pro daný požadavek: podle našich smluv o zpracování dat nejsou ani u nich uchovávány a naše servery nic z toho neukládají. Ať už zapnete cokoli, princip zůstává stejný: uchovávat na serveru co nejméně.
Životní cyklus dat
Kategorie dat, se kterými služba pracuje — kde jsou zpracovávána, jak jsou chráněna a jak dlouho jsou uchovávána.
Šifrování
Při přenosu: TLS všude
Veškerý provoz služby je šifrován pomocí TLS – web přes HTTPS a spojení s řečovým enginem přes wss, včetně přenosu zvuku.
Uložená data na serveru
Záznamy relací uložené ve vašem účtu jsou uloženy ve spravované databázové infrastruktuře a každé čtení i zápis jsou omezeny na váš účet – žádný jiný uživatel k nim nemá přístup. Při aktivovaném šifrování typu end-to-end server ukládá pouze šifrovaný text.
Uložená data ve vašem zařízení
Místní mezipaměť vašich záznamů a váš glosář jsou v tomto prohlížeči šifrovány pomocí AES-256-GCM. Klíčem je neextrahovatelný klíč WebCrypto uložený v IndexedDB – žádný skript jej nemůže přečíst a klíč nikdy neopustí vaše zařízení. Při každém zápisu je vygenerován nový 12bajtový IV. Jedinou výjimkou z pravidla „pouze místně“ je glosář, který je také zrcadlen do vašeho účtu, aby jej mohlo číst rozšíření prohlížeče a nová zařízení.
Volitelné šifrování typu end-to-end
Pokud jej zapnete, přepisy a texty překladů – tedy podstata vašich záznamů – jsou před odesláním šifrovány ve vašem zařízení, takže server ukládá pouze šifrovaný text. K šifrování se používá náhodný 256bitový hlavní klíč AES-GCM s novým IV pro každý záznam; klíč je zabalen pomocí 6slovné obnovovací fráze (vybrané rovnoměrně ze seznamu slov BIP39) prostřednictvím PBKDF2-SHA512 při 600 000 iteracích, což je limit vynucovaný serverem. Bez vaší fráze server nemůže klíč rozbalit.
Vaše data, vaše kontrola
Ukládání je volba, nikoli výchozí nastavení – a vše, co uložíte, můžete kdykoli exportovat nebo smazat.
Soukromé relace
Před zahájením přepněte přepínač soukromé relace a nic se neuloží – cesta k úložišti se jednoduše nikdy nevyvolá. Ve vašem účtu jsou uchovávány pouze ukončené relace, které se rozhodnete uložit.
Export všeho
Stáhněte si jakýkoli přepis ve formátu TXT nebo SRT, nebo exportujte svá data na straně serveru jako jediný soubor JSON — profil, propojené účty (kromě tokenů), metadata přístupových klíčů (passkeys), metadata relací, záznamy o využití, váš glosář, uložené záznamy s poznámkami AI, instalace z marketplace, záznamy o předplatném a fakturách a záznamy auditu vydávání klíčů.
Mazání s libovolnou granularitou
Odstraňujte záznamy jednotlivě nebo všechny najednou. Smazání účtu vymaže vše v rámci jediné databázové transakce – včetně všech přihlašovacích údajů, které držíme, ať už jde o OAuth tokeny, přístupové klíče (passkeys) nebo e-mailové kódy – a vytvoří minimální záznam o smazání (e-mail, čas), který je uchován. Pokud jste se přihlásili přes Google, odvoláme oprávnění Newey přímo u společnosti Google; Microsoft podobné API pro aplikace třetích stran nenabízí, proto u něj smažeme tokeny, které držíme, a Newey můžete kdykoli odebrat ze seznamu aplikací ve svém účtu Microsoft. Poté zůstane pouze to, co nám ukládá zákon – výše uvedený záznam o smazání a v případě placeného tarifu záznam o nákupu; podrobnosti o každém z nich a době jejich uchování naleznete v Zásadách ochrany osobních údajů.
Práva implementovaná v produktu
Export implementuje práva na přístup a přenositelnost podle GDPR (čl. 15, 20); smazání implementuje právo na výmaz (čl. 17). V záležitostech, které produkt nepokrývá, pište na support@newey.ai.
Platformové postupy
Přísná politika zabezpečení obsahu (CSP)
V produkčním prostředí je vynuceno CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokující jakýkoli původ, který není výslovně povolen.
Bezpečnostní hlavičky
HSTS (2 roky, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy a Permissions-Policy, která blokuje kameru a geolokaci a omezuje mikrofon a snímání obrazovky pouze na samotnou aplikaci.
Tajné údaje se nikdy nedostanou ke klientovi
Hlavní API klíče a databázové přihlašovací údaje jsou uloženy pouze v serverovém prostředí za ochranou serverových modulů — v klientských balíčcích se žádné tajné údaje nenacházejí.
Žádná hesla k úniku
Neukládáme žádná hesla a žádná ani nenastavujete – přihlašujete se pomocí Google, Microsoftu, přístupového klíče (passkey) nebo jednorázového kódu zaslaného e-mailem. Biometrické údaje přístupových klíčů nikdy neopustí vaše zařízení (ukládá se pouze veřejný klíč a identifikátor) a e-mailové kódy jsou ukládány v hašované podobě a po několika minutách vyprší. Autentizační cookies jsou typu HttpOnly a Secure a požadavky API mají ověřený původ.
Analytika podmíněná souhlasem
Analytika je ve všech regionech ve výchozím nastavení vypnutá a spouští se až po vašem souhlasu. Reklamní signály jsou trvale zamítnuty — neexistují žádné reklamní cookies — a neprobíhá žádné přehrávání relací; jste identifikováni pouze pseudonymním interním ID, nikdy e-mailem nebo jménem.
Stav shody s předpisy
Práva subjektů údajů podle GDPR jsou v produktu implementována přímo — přístup a přenositelnost prostřednictvím exportu, výmaz prostřednictvím smazání. Služba je navržena a provozována v souladu s právními předpisy na ochranu osobních údajů platnými v místě našich uživatelů: GDPR a UK GDPR, CCPA a CPRA v Kalifornii, korejský zákon o ochraně osobních údajů (PIPA) a další obdobné zákony. Podrobnosti o zpracování, mezinárodních přenosech a dobách uchovávání jsou uvedeny v Zásadách ochrany osobních údajů.
Náš interní bezpečnostní program je průběžně revidován a sladěn a v souladu s kontrolami ISO/IEC 27001:2022. Provádíme pravidelné interní bezpečnostní revize, včetně adversariálního testování, a potvrzená zjištění jsou neprodleně opravena a nasazena.
Kontrola, o kterou se opíráme nejvíce, je architektonická: čím méně citlivých dat mohou naše servery zpracovávat, tím méně je třeba chránit. Minimalizace serverového povrchu pro citlivá data je naším principem návrhu od prvního dne.
Posouzeno námi v souladu s těmito zákony a kontrolami ISO/IEC 27001:2022; nezávislá certifikace probíhá a zatím nebyla vydána.
Nahlášení zranitelnosti
Nahlaste zranitelnost e-mailem s dostatečnými podrobnostmi pro její reprodukci. V rozsahu: newey.ai, aplikace, rozšíření pro prohlížeč a desktopová aplikace. Nepodnikáme právní kroky proti nikomu, kdo nahlásí problém v dobré víře, zůstane v rámci svého účtu a dat a poskytne nám přiměřený čas na opravu před zveřejněním. Náš soubor security.txt obsahuje stejný kontakt.
Související stránky
Ať sledujete cokoli, s kýmkoli mluvíte
Ať už mluvíte s kýmkoliv a jste kdekoliv, spojte se s lidmi po celém světě ve svém vlastním jazyce.
