Sikkerhed

Designet til at gemme mindst muligt

Live-lyd rører aldrig Newey-servere, og undertekster genereres i din browser. Det, du vælger at gemme, forbliver under din kontrol – det kan eksporteres, slettes og valgfrit end-to-end-krypteres.

Live-lyd passerer aldrig gennem vores servere

Din browser opretter direkte forbindelse til talegenkendelsesmotoren ved hjælp af en kortvarig nøgle, og live-transskriptionen og oversættelsesstrømmen returneres på samme måde. Newey-servere håndterer godkendelse, udstedelse af midlertidige nøgler og måling af forbrug – de modtager, gemmer eller videresender aldrig den lyd, du taler eller optager. To tilvalgsfunktioner sender forskelligt materiale gennem vores servere: deling med publikum videresender undertekster, og Voice to Voice videresender den oversatte sætning og den syntetiserede lyd, den genererer — begge dele er kun i transit og gemmes aldrig på vores servere. Stemmeudbyderen sletter sin kopi umiddelbart efter syntese, undtagen for Standard-stemmemodellen (beta), hvis udbyder gemmer anmodningslogfiler i ca. 30 dage; vores privatlivspolitik angiver, hvad der gælder for hvad. Se tabellen for datalivscyklus nedenfor for en fuld oversigt.

Newey-server

Godkendelse · nøgleudstedelse · forbrugsmåling

Midlertidig nøgle — kortvarig, kun transskription

Din browser

Lyd — TLS (wss), direkteLive-undertekster — direkte retur

Talegenkendelsesmotor

Ingen lyd · ingen gemte undertekster
Live-lyd — aldrig på Newey-servereLive-undertekster — gemmes aldrigGemte sessioner — dit valg, din konto

Direkte forbindelse, nøgler med mindste privilegier

Serveren udsteder en midlertidig nøgle, der kun er begrænset til transskription i realtid, og som kun er gyldig længe nok til at åbne forbindelsen. Nøgleindhold gemmes aldrig i vores database; kun metadata om udstedelsen gemmes til revisionsformål.

Serveransvar holdes på et minimum

For live-stien slutter serverens ansvar ved login, nøgleudstedelse og hjerteslagsbaseret forbrugsmåling. At holde live-lyd og live-undertekster væk fra vores servere er en design-invariant i kildekoden – ikke et konfigurationsflag.

Valgfrie funktioner følger samme princip

Selv med deling med publikum aktiveret (deaktiveret som standard), passerer undertekster kun gennem serverens hukommelse til levering – intet skrives til databasen eller logfiler, og det slettes i det øjeblik, sessionen slutter. AI-kontekstforslag, titler og noter sender den minimale mængde tekst til en AI-udbyder, der kun behandler den til den pågældende anmodning: i henhold til vores databehandleraftaler gemmes det heller ikke hos dem, og vores servere gemmer intet af det. Uanset hvad du aktiverer, forbliver princippet det samme: gem så lidt som muligt på serveren.

Datalivscyklus

De datakategorier, som tjenesten håndterer — hvor hver enkelt behandles, hvordan den beskyttes, og hvor længe den gemmes.

DataBehandling & lagringKrypteringOpbevaring & kontrol
Live-lydBrowser → talegenkendelsesmotor, direkte. Modtages aldrig af Newey-servere.TLS under transport (wss)Gemmes ingen steder — behandles kun i realtid
Live-undertekster (transskription · oversættelsesstrøm)Gengives i din browser; passerer ikke gennem Newey-servere. Undtagelser (begge er valgfrie, deaktiveret som standard): deling med publikum videresender undertekster via serverhukommelse udelukkende til levering, og Voice to Voice sender den oversatte sætning gennem vores servere for at blive læst op. Intet gemmes på vores servere; opbevaring hos udbyderen varierer afhængigt af stemmemodel og er beskrevet i vores privatlivspolitik.TLS under transportGemmes ikke; delings-relæet slettes i det øjeblik sessionen afsluttes
Gemte sessionsoptegnelser (valgfrit)Din konto, i serverlagring — kun for afsluttede sessioner, du har valgt at gemmeGemt på administreret databaseinfrastruktur; med valgfri end-to-end-kryptering gemmer serveren kun chiffertekstOp til 500 optegnelser pr. konto (ældste slettes først); eksportér eller slet når som helst
AI-session noter (valgfrit)Genereret fra en gemt post af en AI-udbyder og derefter gemt sammen med den post på din konto — kun når du beder om en, eller aktiverer automatisk generering (deaktiveret som standard)Gemmes ligesom den post, den tilhører; hvis den post er end-to-end-krypteret, gemmes noten som chiffertekst, som vi ikke kan læseSlettes sammen med noten, optegnelsen eller din konto — hvad end der sker først
Ordliste & lokal cache for optegnelserLokal cache for optegnelser: kun denne browser. Ordliste: denne browser, plus en kopi på din konto, så browser-udvidelse og nye enheder kan læse denAES-256-GCM med en ikke-ekstraherbar WebCrypto-nøgle i browseren; ordlistens kontokopi gemmes som andre kontodata — ikke end-to-end krypteretDu kan rydde dem når som helst; ordlistens kontokopi erstattes ved hver lagring og slettes sammen med din konto. Rydning af browserdata fjerner cachen, ikke dine gemte optegnelser
Konto (e-mail · navn · profilbillede, hvis din loginmetode leverer et)Newey-server — fra den loginmetode, du bruger: Google, Microsoft (kun e-mail og navn), en passkey eller en engangskode sendt til din e-mail. Ingen adgangskoder gemmes, og ingen kan oprettesTLS under transport; HttpOnly · Sikre session-cookiesSlettes fuldstændigt, når du sletter din konto, sammen med alle loginoplysninger, vi opbevarer. Hvis du loggede ind med Google, tilbagekalder vi også Newey's Google-tilladelse hos Google; Microsoft tilbyder ikke tredjepartsapps et tilsvarende API, så her kan vi kun slette de tokens, vi har – at fjerne Newey fra din Microsoft-kontos app-liste er et skridt, du selv skal tage. Undtagelser: en minimal sletnings-auditpost (e-mail, tidspunkt) gemmes af hensyn til sikkerhed og juridisk ansvar, og hvis du har købt en betalt plan, gemmes transaktionsoplysningerne, som den gældende skatte- og handelslovgivning kræver, at vi opbevarer i den foreskrevne periode (pt. 5 år).
ForbrugsmålingNewey-server — sekunder med aktive undertekster fra heartbeats, plus audit-metadata for nøgleudstedelse (intet nøgleindhold)TLS under transportGemmes til fakturering og revision; inkluderet i din JSON-eksport; fjernes ved kontosletning. Selve abonnementsoplysningerne gemmes i den periode, som gældende skatte- og handelslovgivning foreskriver (pt. 5 år).
Analyse (tilvalg)Indsamles kun efter dit samtykke; standardindstillingen er altid fraTLS under transport; kun pseudonymt internt ID — aldrig din e-mail eller dit navnBegrænset opbevaring (op til 14 måneder); du kan til enhver tid trække dit samtykke tilbage

Kryptering

Under transport: TLS overalt

Al servicetrafik er krypteret med TLS — websitet via HTTPS og forbindelsen til tale-motoren via wss, inklusive lydtransmission.

Ved lagring på serveren

Session-optagelser gemt på din konto lagres i en administreret databaseinfrastruktur, og hver læsning og skrivning er begrænset til din konto — ingen andre brugere kan få adgang til dem. Med valgfri end-to-end-kryptering gemmer serveren kun chiffertekst.

Ved lagring på din enhed

Den lokale cache af dine optagelser og din ordliste er krypteret i denne browser med AES-256-GCM. Nøglen er en ikke-ekstraherbar WebCrypto-nøgle, der opbevares i IndexedDB — intet script kan læse den, og nøglen forlader aldrig din enhed. En ny 12-byte IV genereres ved hver skrivning. En undtagelse fra 'kun lokalt': ordlisten spejles også til din konto, så browser-udvidelsen og nye enheder kan læse den.

Valgfri end-to-end-kryptering

Slå det til, så bliver transskriptioner og oversættelser — selve indholdet af dine optagelser — krypteret på din enhed før upload, så serveren kun gemmer chiffertekst. En tilfældig 256-bit AES-GCM-hovednøgle med en ny IV pr. optagelse står for krypteringen; nøglen pakkes med en gendannelsessætning på 6 ord (trukket uniformt fra BIP39-ordlisten) via PBKDF2-SHA512 med 600.000 iterationer, et minimumskrav som serveren håndhæver. Uden din sætning kan serveren ikke pakke nøglen ud.

Dine data, din kontrol

Lagring er et valg, ikke en standardindstilling — og alt, hvad du gemmer, kan eksporteres eller slettes når som helst.

Private sessioner

Slå kontakten for private sessioner til, før du starter, så gemmes intet — lagringsstien aktiveres slet ikke. Kun afsluttede sessioner, som du vælger at gemme, beholdes på din konto.

Eksportér alt

Download enhver transskription som TXT eller SRT, eller eksportér dine server-side data som en enkelt JSON-fil — profil, tilknyttede konti (ekskl. tokens), passkey-metadata, session-metadata, forbrugsregistreringer, din ordliste, gemte optegnelser med AI-noter, marketplace-installationer, abonnements- og fakturaoplysninger samt audit-logfiler for nøgleudstedelse.

Slet med fuld kontrol

Fjern optegnelser én efter én eller alle på én gang. Sletning af din konto fjerner alt i én database-transaktion — inklusive alle loginoplysninger, vi har, uanset om det er OAuth-tokens, passkeys eller e-mailkoder — og skriver en minimal sletnings-audit-log (e-mail, tidspunkt), som gemmes. Hvis du loggede ind med Google, tilbagekalder vi også Newey's Google OAuth-tilladelse hos Google; Microsoft tilbyder ikke tredjepartsapps et tilsvarende API, så her sletter vi de tokens, vi har, og du kan til enhver tid fjerne Newey fra din Microsoft-kontos app-liste. Det, der bliver tilbage, er kun det, loven kræver, at vi opbevarer — ovennævnte sletnings-audit-log og, hvis du har købt et betalt abonnement, registreringen af dette køb; privatlivspolitikken beskriver hver del og hvor længe.

Rettigheder implementeret i produktet

Eksport implementerer GDPR-adgang og dataportabilitet (art. 15, 20); sletning implementerer retten til sletning (art. 17). Ved spørgsmål, som produktet ikke dækker, skriv til support@newey.ai.

Platformspraksis

Streng Content Security Policy

En CSP håndhæves i produktion — default-src 'self', object-src 'none', frame-ancestors 'none' — hvilket blokerer enhver oprindelse, der ikke er eksplicit tilladt.

Sikkerhedsoverskrifter

HSTS (2 år, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy og en Permissions-Policy, der blokerer kamera og geolokalisering samt begrænser mikrofon og skærmdeling til selve appen.

Hemmeligheder når aldrig klienten

Master API-nøgler og database-legitimationsoplysninger findes kun i servermiljøet bag server-only modulbeskyttelse — intet hemmeligt sendes i klient-bundles.

Ingen adgangskoder der kan lækkes

Vi gemmer ingen adgangskoder, og der er ingen adgangskode, der skal indstilles — du logger ind med Google, Microsoft, en passkey eller en engangskode sendt til din e-mail. Biometri fra passkeys forlader aldrig din enhed (kun en offentlig nøgle og en identifikator gemmes), og e-mailkoder gemmes hashet og udløber efter få minutter. Autentificerings-cookies er HttpOnly og Secure, og API-anmodninger er oprindelsesverificerede.

Samtykkebaseret analyse

Analyse er deaktiveret som standard i alle regioner og kører kun, når du har givet samtykke. Annoncesignaler er permanent afvist — der er ingen annonce-cookies — og der er ingen session-replay; du identificeres kun via et pseudonymt internt ID, aldrig via e-mail eller navn.

Overholdelse af regler

GDPR-rettigheder for registrerede personer er implementeret direkte i produktet — adgang og portabilitet via eksport, sletning via sletningsfunktionen — og tjenesten er designet og drives i overensstemmelse med den databeskyttelseslovgivning, der gælder for vores brugere: GDPR og UK GDPR, CCPA og CPRA i Californien, Koreas Personal Information Protection Act og tilsvarende love andre steder. Detaljer om behandling, internationale overførsler og opbevaringsperioder findes i privatlivspolitikken.

Vores interne sikkerhedsprogram gennemgås løbende og tilpasses ISO/IEC 27001:2022-kontroller. Vi kører regelmæssige interne sikkerhedstjek, herunder adversarial testing, og bekræftede fund rettes og implementeres hurtigt.

Den kontrol, vi læner os mest op ad, er arkitektonisk: jo mindre følsomme data vores servere kan tilgå, jo mindre er der at beskytte. Minimering af serverens overflade for følsomme data har været designprincippet fra dag ét.

Vurderet af os i forhold til disse love og ISO/IEC 27001:2022-kontrollerne; uafhængig certificering er undervejs og endnu ikke udstedt.

Rapportering af sårbarheder

Rapportér en sårbarhed via e-mail med tilstrækkelige detaljer til at kunne genskabe den. Omfattet: newey.ai, appen, browser-udvidelsen og desktop-appen. Vi retsforfølger ikke personer, der rapporterer i god tro, holder sig til deres egen konto og data, og giver os rimelig tid til at udbedre problemet før offentliggørelse. Vores security.txt indeholder samme kontaktoplysninger.

Uanset hvad du ser, uanset hvem du taler med

Uanset hvem du taler med, eller hvor du er, kan du forbinde med mennesker overalt på dit eget sprog.