Sikkerhed
Designet til at gemme mindst muligt
Live-lyd rører aldrig Newey-servere, og undertekster genereres i din browser. Det, du vælger at gemme, forbliver under din kontrol – det kan eksporteres, slettes og valgfrit end-to-end-krypteres. At minimere de data, vi opbevarer, har været vores designprincip fra dag ét.
Lyd passerer aldrig gennem vores servere
Din browser opretter direkte forbindelse til talegenkendelsesmotoren ved hjælp af en kortvarig nøgle, og live-transskriptionen og oversættelsesstrømmen returneres på samme måde. Newey-servere håndterer godkendelse, udstedelse af midlertidige nøgler og måling af forbrug – de modtager, gemmer eller videresender aldrig din lyd.
Din browser
Talegenkendelsesmotor
Newey-server
Godkendelse · nøgleudstedelse · forbrugsmåling
Direkte forbindelse, nøgler med mindste privilegier
Serveren udsteder en midlertidig nøgle, der kun er begrænset til transskription i realtid, og som kun er gyldig længe nok til at åbne forbindelsen. Nøgleindhold gemmes aldrig i vores database; kun metadata om udstedelsen gemmes til revisionsformål.
Serveransvar holdes på et minimum
For live-stien slutter serverens ansvar ved login, nøgleudstedelse og hjerteslagsbaseret forbrugsmåling. At holde live-lyd og live-undertekster væk fra vores servere er en design-invariant i kildekoden – ikke et konfigurationsflag.
Valgfrie funktioner følger samme princip
Selv med deling med publikum aktiveret (deaktiveret som standard), passerer undertekster kun gennem serverens hukommelse til levering – intet skrives til databasen eller logfiler, og det slettes i det øjeblik, sessionen slutter. AI-kontekstforslag og automatiske titler behandler ligeledes kun den minimale mængde tekst flygtigt, og vores servere gemmer intet af det. Uanset hvad du aktiverer, forbliver princippet det samme: gem så lidt som muligt på serveren.
Datalivscyklus
Alle datakategorier, som tjenesten håndterer — hvor de behandles, hvordan de beskyttes, og hvor længe de gemmes.
Kryptering
Under transport: TLS overalt
Al servicetrafik er krypteret med TLS — websitet via HTTPS og forbindelsen til tale-motoren via wss, inklusive lydtransmission.
Ved lagring på serveren
Session-optagelser gemt på din konto lagres i en administreret databaseinfrastruktur, og hver læsning og skrivning er begrænset til din konto — ingen andre brugere kan få adgang til dem. Med valgfri end-to-end-kryptering gemmer serveren kun chiffertekst.
Ved lagring på din enhed
Den lokale cache af dine optagelser og din ordliste er krypteret i denne browser med AES-256-GCM. Nøglen er en ikke-ekstraherbar WebCrypto-nøgle, der opbevares i IndexedDB — intet script kan læse den, og nøglen forlader aldrig din enhed. En ny 12-byte IV genereres ved hver skrivning. En undtagelse fra 'kun lokalt': ordlisten spejles også til din konto, så browser-udvidelsen og nye enheder kan læse den.
Valgfri end-to-end-kryptering
Slå det til, så bliver transskriptioner og oversættelser — selve indholdet af dine optagelser — krypteret på din enhed før upload, så serveren kun gemmer chiffertekst. En tilfældig 256-bit AES-GCM-hovednøgle med en ny IV pr. optagelse står for krypteringen; nøglen pakkes med en gendannelsessætning på 6 ord (trukket uniformt fra BIP39-ordlisten) via PBKDF2-SHA512 med 600.000 iterationer, et minimumskrav som serveren håndhæver. Uden din sætning kan serveren ikke pakke nøglen ud.
Dine data, din kontrol
Lagring er et valg, ikke en standardindstilling — og alt, hvad du gemmer, kan eksporteres eller slettes når som helst.
Private sessioner
Slå kontakten for private sessioner til, før du starter, så gemmes intet — lagringsstien aktiveres slet ikke. Kun afsluttede sessioner, som du vælger at gemme, beholdes på din konto.
Eksportér alt
Download enhver transskription som TXT eller SRT, eller eksportér dine server-side data — profil, tilknyttede konti (ekskl. tokens), passkey-metadata, session-metadata, forbrug, audit-logfiler for nøgleudstedelse og gemte optegnelser — som en enkelt JSON-fil.
Slet med fuld kontrol
Fjern optegnelser én efter én eller alle på én gang. Sletning af din konto fjerner alt i én database-transaktion, tilbagekalder Google OAuth-tilladelsen og skriver en minimal sletnings-audit-log (e-mail, tidspunkt), som gemmes.
Rettigheder implementeret i produktet
Eksport implementerer GDPR-adgang og dataportabilitet (art. 15, 20); sletning implementerer retten til sletning (art. 17). Ved spørgsmål, som produktet ikke dækker, skriv til contact@newey.ai.
Platformspraksis
Streng Content Security Policy
En CSP håndhæves i produktion — default-src 'self', object-src 'none', frame-ancestors 'none' — hvilket blokerer enhver oprindelse, der ikke er eksplicit tilladt.
Sikkerhedsoverskrifter
HSTS (2 år, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy og en Permissions-Policy, der blokerer kamera og geolokalisering samt begrænser mikrofon og skærmdeling til selve appen.
Hemmeligheder når aldrig klienten
Master API-nøgler og database-legitimationsoplysninger findes kun i servermiljøet bag server-only modulbeskyttelse — intet hemmeligt sendes i klient-bundles.
Ingen adgangskoder der kan lækkes
Vi gemmer ingen adgangskoder — login er uddelegeret til Google OAuth og passkeys, og biometri fra passkeys forlader aldrig din enhed (kun en offentlig nøgle og en identifikator gemmes). Autentificerings-cookies er HttpOnly og Secure, og API-anmodninger er oprindelsesverificerede.
Samtykkebaseret analyse
Analyse er deaktiveret som standard i alle regioner og kører kun, når du har givet samtykke. Annoncesignaler er permanent afvist — der er ingen annonce-cookies — og der er ingen session-replay; du identificeres kun via et pseudonymt internt ID, aldrig via e-mail eller navn.
Overholdelse af regler
GDPR-rettigheder for registrerede personer er implementeret direkte i produktet — adgang og portabilitet via eksport, sletning via sletningsfunktionen — og tjenesten er designet og drevet til at overholde GDPR og Koreas lov om beskyttelse af personlige oplysninger (PIPA). Detaljer om behandling, internationale overførsler og opbevaringsperioder findes i privatlivspolitikken.
Vores interne sikkerhedsprogram gennemgås løbende og tilpasses ISO/IEC 27001:2022-kontroller. Vi kører regelmæssige interne sikkerhedstjek, herunder adversarial testing, og bekræftede fund rettes og implementeres hurtigt.
Den kontrol, vi læner os mest op ad, er arkitektonisk: jo mindre følsomme data vores servere kan tilgå, jo mindre er der at beskytte. Minimering af serverens overflade for følsomme data har været designprincippet fra dag ét.
Rapportering af sårbarheder
Vi publicerer en security.txt med vores kontaktinfo og udløbsdato, og vi vil meget gerne høre om alt, hvad du finder. Send en rapport med tilstrækkelige detaljer til at kunne genskabe problemet.
Uanset hvad du ser, uanset hvem du taler med
Lad undertekster håndtere sproget. Én konto, tre sekunder om at starte.
