Sikkerhed
Designet til at gemme mindst muligt
Live-lyd rører aldrig Newey-servere, og undertekster genereres i din browser. Det, du vælger at gemme, forbliver under din kontrol – det kan eksporteres, slettes og valgfrit end-to-end-krypteres.
Live-lyd passerer aldrig gennem vores servere
Din browser opretter direkte forbindelse til talegenkendelsesmotoren ved hjælp af en kortvarig nøgle, og live-transskriptionen og oversættelsesstrømmen returneres på samme måde. Newey-servere håndterer godkendelse, udstedelse af midlertidige nøgler og måling af forbrug – de modtager, gemmer eller videresender aldrig den lyd, du taler eller optager. To tilvalgsfunktioner sender forskelligt materiale gennem vores servere: deling med publikum videresender undertekster, og Voice to Voice videresender den oversatte sætning og den syntetiserede lyd, den genererer — begge dele er kun i transit og gemmes aldrig på vores servere. Stemmeudbyderen sletter sin kopi umiddelbart efter syntese, undtagen for Standard-stemmemodellen (beta), hvis udbyder gemmer anmodningslogfiler i ca. 30 dage; vores privatlivspolitik angiver, hvad der gælder for hvad. Se tabellen for datalivscyklus nedenfor for en fuld oversigt.
Newey-server
Godkendelse · nøgleudstedelse · forbrugsmåling
Din browser
Talegenkendelsesmotor
Direkte forbindelse, nøgler med mindste privilegier
Serveren udsteder en midlertidig nøgle, der kun er begrænset til transskription i realtid, og som kun er gyldig længe nok til at åbne forbindelsen. Nøgleindhold gemmes aldrig i vores database; kun metadata om udstedelsen gemmes til revisionsformål.
Serveransvar holdes på et minimum
For live-stien slutter serverens ansvar ved login, nøgleudstedelse og hjerteslagsbaseret forbrugsmåling. At holde live-lyd og live-undertekster væk fra vores servere er en design-invariant i kildekoden – ikke et konfigurationsflag.
Valgfrie funktioner følger samme princip
Selv med deling med publikum aktiveret (deaktiveret som standard), passerer undertekster kun gennem serverens hukommelse til levering – intet skrives til databasen eller logfiler, og det slettes i det øjeblik, sessionen slutter. AI-kontekstforslag, titler og noter sender den minimale mængde tekst til en AI-udbyder, der kun behandler den til den pågældende anmodning: i henhold til vores databehandleraftaler gemmes det heller ikke hos dem, og vores servere gemmer intet af det. Uanset hvad du aktiverer, forbliver princippet det samme: gem så lidt som muligt på serveren.
Datalivscyklus
De datakategorier, som tjenesten håndterer — hvor hver enkelt behandles, hvordan den beskyttes, og hvor længe den gemmes.
Kryptering
Under transport: TLS overalt
Al servicetrafik er krypteret med TLS — websitet via HTTPS og forbindelsen til tale-motoren via wss, inklusive lydtransmission.
Ved lagring på serveren
Session-optagelser gemt på din konto lagres i en administreret databaseinfrastruktur, og hver læsning og skrivning er begrænset til din konto — ingen andre brugere kan få adgang til dem. Med valgfri end-to-end-kryptering gemmer serveren kun chiffertekst.
Ved lagring på din enhed
Den lokale cache af dine optagelser og din ordliste er krypteret i denne browser med AES-256-GCM. Nøglen er en ikke-ekstraherbar WebCrypto-nøgle, der opbevares i IndexedDB — intet script kan læse den, og nøglen forlader aldrig din enhed. En ny 12-byte IV genereres ved hver skrivning. En undtagelse fra 'kun lokalt': ordlisten spejles også til din konto, så browser-udvidelsen og nye enheder kan læse den.
Valgfri end-to-end-kryptering
Slå det til, så bliver transskriptioner og oversættelser — selve indholdet af dine optagelser — krypteret på din enhed før upload, så serveren kun gemmer chiffertekst. En tilfældig 256-bit AES-GCM-hovednøgle med en ny IV pr. optagelse står for krypteringen; nøglen pakkes med en gendannelsessætning på 6 ord (trukket uniformt fra BIP39-ordlisten) via PBKDF2-SHA512 med 600.000 iterationer, et minimumskrav som serveren håndhæver. Uden din sætning kan serveren ikke pakke nøglen ud.
Dine data, din kontrol
Lagring er et valg, ikke en standardindstilling — og alt, hvad du gemmer, kan eksporteres eller slettes når som helst.
Private sessioner
Slå kontakten for private sessioner til, før du starter, så gemmes intet — lagringsstien aktiveres slet ikke. Kun afsluttede sessioner, som du vælger at gemme, beholdes på din konto.
Eksportér alt
Download enhver transskription som TXT eller SRT, eller eksportér dine server-side data som en enkelt JSON-fil — profil, tilknyttede konti (ekskl. tokens), passkey-metadata, session-metadata, forbrugsregistreringer, din ordliste, gemte optegnelser med AI-noter, marketplace-installationer, abonnements- og fakturaoplysninger samt audit-logfiler for nøgleudstedelse.
Slet med fuld kontrol
Fjern optegnelser én efter én eller alle på én gang. Sletning af din konto fjerner alt i én database-transaktion — inklusive alle loginoplysninger, vi har, uanset om det er OAuth-tokens, passkeys eller e-mailkoder — og skriver en minimal sletnings-audit-log (e-mail, tidspunkt), som gemmes. Hvis du loggede ind med Google, tilbagekalder vi også Newey's Google OAuth-tilladelse hos Google; Microsoft tilbyder ikke tredjepartsapps et tilsvarende API, så her sletter vi de tokens, vi har, og du kan til enhver tid fjerne Newey fra din Microsoft-kontos app-liste. Det, der bliver tilbage, er kun det, loven kræver, at vi opbevarer — ovennævnte sletnings-audit-log og, hvis du har købt et betalt abonnement, registreringen af dette køb; privatlivspolitikken beskriver hver del og hvor længe.
Rettigheder implementeret i produktet
Eksport implementerer GDPR-adgang og dataportabilitet (art. 15, 20); sletning implementerer retten til sletning (art. 17). Ved spørgsmål, som produktet ikke dækker, skriv til support@newey.ai.
Platformspraksis
Streng Content Security Policy
En CSP håndhæves i produktion — default-src 'self', object-src 'none', frame-ancestors 'none' — hvilket blokerer enhver oprindelse, der ikke er eksplicit tilladt.
Sikkerhedsoverskrifter
HSTS (2 år, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy og en Permissions-Policy, der blokerer kamera og geolokalisering samt begrænser mikrofon og skærmdeling til selve appen.
Hemmeligheder når aldrig klienten
Master API-nøgler og database-legitimationsoplysninger findes kun i servermiljøet bag server-only modulbeskyttelse — intet hemmeligt sendes i klient-bundles.
Ingen adgangskoder der kan lækkes
Vi gemmer ingen adgangskoder, og der er ingen adgangskode, der skal indstilles — du logger ind med Google, Microsoft, en passkey eller en engangskode sendt til din e-mail. Biometri fra passkeys forlader aldrig din enhed (kun en offentlig nøgle og en identifikator gemmes), og e-mailkoder gemmes hashet og udløber efter få minutter. Autentificerings-cookies er HttpOnly og Secure, og API-anmodninger er oprindelsesverificerede.
Samtykkebaseret analyse
Analyse er deaktiveret som standard i alle regioner og kører kun, når du har givet samtykke. Annoncesignaler er permanent afvist — der er ingen annonce-cookies — og der er ingen session-replay; du identificeres kun via et pseudonymt internt ID, aldrig via e-mail eller navn.
Overholdelse af regler
GDPR-rettigheder for registrerede personer er implementeret direkte i produktet — adgang og portabilitet via eksport, sletning via sletningsfunktionen — og tjenesten er designet og drives i overensstemmelse med den databeskyttelseslovgivning, der gælder for vores brugere: GDPR og UK GDPR, CCPA og CPRA i Californien, Koreas Personal Information Protection Act og tilsvarende love andre steder. Detaljer om behandling, internationale overførsler og opbevaringsperioder findes i privatlivspolitikken.
Vores interne sikkerhedsprogram gennemgås løbende og tilpasses ISO/IEC 27001:2022-kontroller. Vi kører regelmæssige interne sikkerhedstjek, herunder adversarial testing, og bekræftede fund rettes og implementeres hurtigt.
Den kontrol, vi læner os mest op ad, er arkitektonisk: jo mindre følsomme data vores servere kan tilgå, jo mindre er der at beskytte. Minimering af serverens overflade for følsomme data har været designprincippet fra dag ét.
Vurderet af os i forhold til disse love og ISO/IEC 27001:2022-kontrollerne; uafhængig certificering er undervejs og endnu ikke udstedt.
Rapportering af sårbarheder
Rapportér en sårbarhed via e-mail med tilstrækkelige detaljer til at kunne genskabe den. Omfattet: newey.ai, appen, browser-udvidelsen og desktop-appen. Vi retsforfølger ikke personer, der rapporterer i god tro, holder sig til deres egen konto og data, og giver os rimelig tid til at udbedre problemet før offentliggørelse. Vores security.txt indeholder samme kontaktoplysninger.
Relaterede sider
Uanset hvad du ser, uanset hvem du taler med
Uanset hvem du taler med, eller hvor du er, kan du forbinde med mennesker overalt på dit eget sprog.
