Sikkerhed

Designet til at gemme mindst muligt

Live-lyd rører aldrig Newey-servere, og undertekster genereres i din browser. Det, du vælger at gemme, forbliver under din kontrol – det kan eksporteres, slettes og valgfrit end-to-end-krypteres. At minimere de data, vi opbevarer, har været vores designprincip fra dag ét.

Lyd passerer aldrig gennem vores servere

Din browser opretter direkte forbindelse til talegenkendelsesmotoren ved hjælp af en kortvarig nøgle, og live-transskriptionen og oversættelsesstrømmen returneres på samme måde. Newey-servere håndterer godkendelse, udstedelse af midlertidige nøgler og måling af forbrug – de modtager, gemmer eller videresender aldrig din lyd.

Din browser

Lyd — TLS (wss), direkteLive-undertekster — direkte retur

Talegenkendelsesmotor

Midlertidig nøgle — kortvarig, kun transskription
Ingen lyd · ingen gemte undertekster

Newey-server

Godkendelse · nøgleudstedelse · forbrugsmåling

Live-lyd — aldrig på Newey-servereLive-undertekster — gemmes aldrigGemte sessioner — dit valg, din konto

Direkte forbindelse, nøgler med mindste privilegier

Serveren udsteder en midlertidig nøgle, der kun er begrænset til transskription i realtid, og som kun er gyldig længe nok til at åbne forbindelsen. Nøgleindhold gemmes aldrig i vores database; kun metadata om udstedelsen gemmes til revisionsformål.

Serveransvar holdes på et minimum

For live-stien slutter serverens ansvar ved login, nøgleudstedelse og hjerteslagsbaseret forbrugsmåling. At holde live-lyd og live-undertekster væk fra vores servere er en design-invariant i kildekoden – ikke et konfigurationsflag.

Valgfrie funktioner følger samme princip

Selv med deling med publikum aktiveret (deaktiveret som standard), passerer undertekster kun gennem serverens hukommelse til levering – intet skrives til databasen eller logfiler, og det slettes i det øjeblik, sessionen slutter. AI-kontekstforslag og automatiske titler behandler ligeledes kun den minimale mængde tekst flygtigt, og vores servere gemmer intet af det. Uanset hvad du aktiverer, forbliver princippet det samme: gem så lidt som muligt på serveren.

Datalivscyklus

Alle datakategorier, som tjenesten håndterer — hvor de behandles, hvordan de beskyttes, og hvor længe de gemmes.

DataBehandling & lagringKrypteringOpbevaring & kontrol
Live-lydBrowser → talegenkendelsesmotor, direkte. Modtages aldrig af Newey-servere.TLS under transport (wss)Gemmes ingen steder — behandles kun i realtid
Live-undertekster (transskription · oversættelsesstrøm)Gengives i din browser; passerer ikke gennem Newey-servere. Undtagelse: deling med publikum (valgfrit, deaktiveret som standard) videresender undertekst-tekst via serverhukommelse udelukkende til levering.TLS under transportGemmes ikke; delings-relæet slettes i det øjeblik sessionen afsluttes
Gemte sessionsoptegnelser (valgfrit)Din konto, i serverlagring — kun for afsluttede sessioner, du har valgt at gemmeGemt på administreret databaseinfrastruktur; med valgfri end-to-end-kryptering gemmer serveren kun chiffertekstOp til 500 optegnelser pr. konto (ældste slettes først); eksportér eller slet når som helst
Ordliste & lokal cache for optegnelserLokal cache for optegnelser: kun denne browser. Ordliste: denne browser, plus en kopi på din konto, så browser-udvidelsen og nye enheder kan læse denAES-256-GCM med en ikke-ekstraherbar WebCrypto-nøgle i browseren; ordlistens kontokopi gemmes som andre kontodata — ikke end-to-end-krypteretDu kan rydde dem når som helst; ordlistens kontokopi erstattes ved hver lagring og slettes sammen med din konto. Rydning af browserdata fjerner cachen, ikke dine gemte optegnelser
Konto (e-mail · navn · profilbillede)Newey-server — leveret via Google-login. Ingen adgangskoder gemmes; login delegeres til Google OAuth og passkeysTLS under transport; HttpOnly · Sikre session-cookiesSlettes fuldstændigt, når du sletter din konto, inklusive tilbagekaldelse af Google-tilladelse — undtagen en minimal sletningslog (e-mail, tidspunkt) gemt af sikkerheds- og juridiske årsager
ForbrugsmålingNewey-server — sekunder med aktive undertekster fra heartbeats samt metadata for nøgleudstedelse (ingen nøgleindhold)TLS under transportGemmes til fakturering og revision; inkluderet i din JSON-eksport; fjernes ved kontosletning
Analyse (tilvalg)Indsamles kun efter dit samtykke; standardindstillingen er altid fraTLS under transport; kun pseudonymt internt ID — aldrig din e-mail eller dit navnBegrænset opbevaring (op til 14 måneder); du kan til enhver tid trække dit samtykke tilbage

Kryptering

Under transport: TLS overalt

Al servicetrafik er krypteret med TLS — websitet via HTTPS og forbindelsen til tale-motoren via wss, inklusive lydtransmission.

Ved lagring på serveren

Session-optagelser gemt på din konto lagres i en administreret databaseinfrastruktur, og hver læsning og skrivning er begrænset til din konto — ingen andre brugere kan få adgang til dem. Med valgfri end-to-end-kryptering gemmer serveren kun chiffertekst.

Ved lagring på din enhed

Den lokale cache af dine optagelser og din ordliste er krypteret i denne browser med AES-256-GCM. Nøglen er en ikke-ekstraherbar WebCrypto-nøgle, der opbevares i IndexedDB — intet script kan læse den, og nøglen forlader aldrig din enhed. En ny 12-byte IV genereres ved hver skrivning. En undtagelse fra 'kun lokalt': ordlisten spejles også til din konto, så browser-udvidelsen og nye enheder kan læse den.

Valgfri end-to-end-kryptering

Slå det til, så bliver transskriptioner og oversættelser — selve indholdet af dine optagelser — krypteret på din enhed før upload, så serveren kun gemmer chiffertekst. En tilfældig 256-bit AES-GCM-hovednøgle med en ny IV pr. optagelse står for krypteringen; nøglen pakkes med en gendannelsessætning på 6 ord (trukket uniformt fra BIP39-ordlisten) via PBKDF2-SHA512 med 600.000 iterationer, et minimumskrav som serveren håndhæver. Uden din sætning kan serveren ikke pakke nøglen ud.

Dine data, din kontrol

Lagring er et valg, ikke en standardindstilling — og alt, hvad du gemmer, kan eksporteres eller slettes når som helst.

Private sessioner

Slå kontakten for private sessioner til, før du starter, så gemmes intet — lagringsstien aktiveres slet ikke. Kun afsluttede sessioner, som du vælger at gemme, beholdes på din konto.

Eksportér alt

Download enhver transskription som TXT eller SRT, eller eksportér dine server-side data — profil, tilknyttede konti (ekskl. tokens), passkey-metadata, session-metadata, forbrug, audit-logfiler for nøgleudstedelse og gemte optegnelser — som en enkelt JSON-fil.

Slet med fuld kontrol

Fjern optegnelser én efter én eller alle på én gang. Sletning af din konto fjerner alt i én database-transaktion, tilbagekalder Google OAuth-tilladelsen og skriver en minimal sletnings-audit-log (e-mail, tidspunkt), som gemmes.

Rettigheder implementeret i produktet

Eksport implementerer GDPR-adgang og dataportabilitet (art. 15, 20); sletning implementerer retten til sletning (art. 17). Ved spørgsmål, som produktet ikke dækker, skriv til contact@newey.ai.

Platformspraksis

Streng Content Security Policy

En CSP håndhæves i produktion — default-src 'self', object-src 'none', frame-ancestors 'none' — hvilket blokerer enhver oprindelse, der ikke er eksplicit tilladt.

Sikkerhedsoverskrifter

HSTS (2 år, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy og en Permissions-Policy, der blokerer kamera og geolokalisering samt begrænser mikrofon og skærmdeling til selve appen.

Hemmeligheder når aldrig klienten

Master API-nøgler og database-legitimationsoplysninger findes kun i servermiljøet bag server-only modulbeskyttelse — intet hemmeligt sendes i klient-bundles.

Ingen adgangskoder der kan lækkes

Vi gemmer ingen adgangskoder — login er uddelegeret til Google OAuth og passkeys, og biometri fra passkeys forlader aldrig din enhed (kun en offentlig nøgle og en identifikator gemmes). Autentificerings-cookies er HttpOnly og Secure, og API-anmodninger er oprindelsesverificerede.

Samtykkebaseret analyse

Analyse er deaktiveret som standard i alle regioner og kører kun, når du har givet samtykke. Annoncesignaler er permanent afvist — der er ingen annonce-cookies — og der er ingen session-replay; du identificeres kun via et pseudonymt internt ID, aldrig via e-mail eller navn.

Overholdelse af regler

GDPR-rettigheder for registrerede personer er implementeret direkte i produktet — adgang og portabilitet via eksport, sletning via sletningsfunktionen — og tjenesten er designet og drevet til at overholde GDPR og Koreas lov om beskyttelse af personlige oplysninger (PIPA). Detaljer om behandling, internationale overførsler og opbevaringsperioder findes i privatlivspolitikken.

Vores interne sikkerhedsprogram gennemgås løbende og tilpasses ISO/IEC 27001:2022-kontroller. Vi kører regelmæssige interne sikkerhedstjek, herunder adversarial testing, og bekræftede fund rettes og implementeres hurtigt.

Den kontrol, vi læner os mest op ad, er arkitektonisk: jo mindre følsomme data vores servere kan tilgå, jo mindre er der at beskytte. Minimering af serverens overflade for følsomme data har været designprincippet fra dag ét.

Rapportering af sårbarheder

Vi publicerer en security.txt med vores kontaktinfo og udløbsdato, og vi vil meget gerne høre om alt, hvad du finder. Send en rapport med tilstrækkelige detaljer til at kunne genskabe problemet.

Uanset hvad du ser, uanset hvem du taler med

Lad undertekster håndtere sproget. Én konto, tre sekunder om at starte.