Sécurité
Conçu pour détenir le moins possible
L'audio en direct ne transite jamais par les serveurs Newey, et les sous-titres s'affichent dans votre navigateur. Ce que vous choisissez de sauvegarder reste sous votre contrôle — exportable, supprimable et, en option, chiffré de bout en bout.
L'audio en direct ne passe jamais par nos serveurs
Votre navigateur se connecte directement au moteur de reconnaissance vocale à l'aide d'une clé éphémère, et le flux de transcription et de traduction en direct revient par le même canal. Les serveurs Newey gèrent l'authentification, l'émission de clés temporaires et le suivi de l'utilisation ; ils ne reçoivent, ne stockent ni ne relaient jamais l'audio que vous émettez ou capturez. Deux fonctionnalités optionnelles acheminent des données spécifiques via nos serveurs par conception : le partage avec l'audience relaie le texte des sous-titres, et Voice to Voice relaie la phrase traduite ainsi que l'audio synthétisé généré — les deux sont uniquement en transit et ne sont jamais stockés. Consultez le tableau du cycle de vie des données ci-dessous pour un compte rendu complet.
Serveur Newey
Authentification · émission des clés · comptage de l'utilisation
Votre navigateur
Moteur de reconnaissance vocale
Connexion directe, clés à privilèges minimaux
Le serveur émet une clé temporaire limitée à la seule transcription en temps réel, valide juste le temps d'ouvrir la connexion. Le contenu des clés n'est jamais stocké dans notre base de données ; seules les métadonnées d'émission sont conservées à des fins d'audit.
Des responsabilités serveur réduites au minimum
Pour le chemin en direct, les responsabilités du serveur s'arrêtent à la connexion, à l'émission des clés et au comptage de l'utilisation par heartbeat. Garder l'audio en direct et le flux de sous-titres en direct hors de nos serveurs est un invariant de conception du code — pas une option de configuration.
Les fonctionnalités en opt-in suivent le même principe
Même avec le partage avec l'audience activé (désactivé par défaut), le texte des sous-titres ne transite par la mémoire du serveur que pour la diffusion — rien n'est écrit en base de données ni dans les journaux, et tout est éliminé dès la fin de la session. Les suggestions de contexte IA, les titres et les notes envoient le minimum de texte à un fournisseur d'IA qui le traite uniquement pour cette requête : conformément à nos accords de traitement des données, il n'est pas conservé de leur côté non plus, et nos serveurs n'en stockent rien. Quoi que vous activiez, le principe reste le même : garder le moins possible sur le serveur.
Cycle de vie des données
Les catégories de données que le service traite — où chacune est traitée, comment elle est protégée et combien de temps elle est conservée.
Chiffrement
En transit : TLS partout
Tout le trafic du service est chiffré en TLS — le site en HTTPS et la connexion au moteur vocal en wss, transmission de l'audio comprise.
Au repos sur le serveur
Les enregistrements de session sauvegardés dans votre compte sont stockés sur une infrastructure de base de données managée, et chaque lecture et écriture est limitée à votre compte — aucun autre utilisateur ne peut y accéder. Avec le chiffrement de bout en bout en opt-in, le serveur ne stocke que du texte chiffré.
Au repos sur votre appareil
Le cache local de vos enregistrements et votre glossaire sont chiffrés dans ce navigateur en AES-256-GCM. La clé est une clé WebCrypto non extractible conservée dans IndexedDB — aucun script ne peut la lire, et la clé ne quitte jamais votre appareil. Un IV neuf de 12 octets est généré à chaque écriture. Une exception au « local uniquement » : le glossaire est aussi répliqué dans votre compte pour que l'extension de navigateur et vos nouveaux appareils puissent le lire.
Chiffrement de bout en bout en opt-in
Activez-le et les corps de transcription et de traduction — la substance de vos enregistrements — sont chiffrés sur votre appareil avant l'envoi, si bien que le serveur ne stocke que du texte chiffré. Une clé maîtresse AES-GCM aléatoire de 256 bits, avec un IV neuf par enregistrement, assure le chiffrement ; la clé est enveloppée avec une phrase de récupération de 6 mots (tirés uniformément de la liste BIP39) via PBKDF2-SHA512 à 600 000 itérations, un plancher que le serveur impose. Sans votre phrase, le serveur ne peut pas déballer la clé.
Vos données, vos contrôles
Sauvegarder est un choix, pas un défaut — et tout ce que vous sauvegardez peut être exporté ou effacé à tout moment.
Sessions privées
Activez le mode session privée avant de commencer et rien n'est sauvegardé — le chemin de stockage n'est tout simplement jamais invoqué. Seules les sessions terminées que vous choisissez de sauvegarder restent dans votre compte.
Tout exporter
Téléchargez n'importe quelle transcription au format TXT ou SRT, ou exportez vos données côté serveur dans un fichier JSON unique — profil, comptes connectés (jetons exclus), métadonnées des clés d'accès, métadonnées de session, enregistrements d'utilisation, votre glossaire, enregistrements sauvegardés avec les notes IA associées, installations de la marketplace, enregistrements d'abonnement et de facturation, et entrées d'audit d'émission des clés.
Supprimer à n'importe quelle granularité
Supprimez vos enregistrements un par un ou en une seule fois. La suppression de votre compte efface tout en une transaction unique — y compris toutes vos informations de connexion, qu'il s'agisse de jetons OAuth, de clés d'accès ou de codes par e-mail — et génère une entrée d'audit de suppression minimale (e-mail, horodatage) qui est conservée. Si vous vous êtes connecté via Google, nous révoquons également l'autorisation Newey auprès de Google ; Microsoft n'offrant pas d'API équivalente pour les applications tierces, nous supprimons les jetons en notre possession et vous pouvez retirer Newey de la liste des applications de votre compte Microsoft à tout moment. Après cela, seules les données requises par la loi sont conservées — l'entrée d'audit de suppression mentionnée ci-dessus et, si vous avez souscrit à un plan payant, l'historique de cet achat ; notre Politique de confidentialité détaille chaque élément et sa durée de conservation.
Des droits implémentés dans le produit
L'export met en œuvre les droits d'accès et de portabilité du RGPD (art. 15 et 20) ; la suppression met en œuvre le droit à l'effacement (art. 17). Pour tout ce que le produit ne couvre pas, écrivez à support@newey.ai.
Pratiques de plateforme
Content Security Policy stricte
Une CSP est appliquée en production — default-src 'self', object-src 'none', frame-ancestors 'none' — bloquant toute origine non explicitement autorisée.
En-têtes de sécurité
HSTS (2 ans, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, et une Permissions-Policy qui bloque la caméra et la géolocalisation et limite le micro et la capture d'écran à l'application elle-même.
Les secrets n'atteignent jamais le client
Les clés API maîtresses et les identifiants de base de données ne vivent que dans l'environnement serveur, derrière des gardes de modules server-only — aucun secret n'est embarqué dans les bundles client.
Pas de mots de passe à fuiter
Nous ne stockons aucun mot de passe et il n'y en a aucun à définir : vous vous connectez via Google, Microsoft, une clé d'accès ou un code à usage unique envoyé par e-mail. Les données biométriques des clés d'accès ne quittent jamais votre appareil (seuls une clé publique et un identifiant sont stockés) et les codes par e-mail sont hachés avant stockage et expirent en quelques minutes. Les cookies d'authentification sont HttpOnly et Secure, et l'origine des requêtes API est systématiquement vérifiée.
Analytique conditionnée au consentement
L'analytique est désactivée par défaut dans toutes les régions et ne fonctionne qu'après votre consentement. Les signaux publicitaires sont refusés en permanence — il n'y a aucun cookie publicitaire — et il n'y a pas de rejeu de session ; vous n'êtes identifié que par un identifiant interne pseudonymisé, jamais par e-mail ni par nom.
Posture de conformité
Les droits des personnes concernées prévus par le RGPD sont implémentés directement dans le produit — accès et portabilité via l'export, effacement via la suppression. Notre service est conçu et exploité pour se conformer aux lois sur la protection des données applicables à nos utilisateurs : le RGPD et le RGPD britannique, le CCPA et le CPRA en Californie, la loi coréenne sur la protection des informations personnelles (PIPA), ainsi que toute législation équivalente ailleurs. Les détails concernant le traitement, les transferts internationaux et les durées de conservation sont disponibles dans notre Politique de confidentialité.
Notre programme de sécurité interne est passé en revue en continu et aligné sur les mesures de la norme ISO/IEC 27001:2022. Nous menons des revues de sécurité internes régulières, y compris des tests adversariaux, et les constats confirmés sont corrigés et déployés rapidement.
Le contrôle sur lequel nous nous appuyons le plus est architectural : moins nos serveurs peuvent toucher de données sensibles, moins il y a à protéger. Minimiser la surface du serveur exposée aux données sensibles est le principe de conception depuis le premier jour.
Évalué par nos soins au regard de ces lois et des contrôles ISO/IEC 27001:2022 ; une certification indépendante est en cours et n'a pas encore été délivrée.
Signaler une vulnérabilité
Signalez une vulnérabilité par e-mail avec suffisamment de détails pour la reproduire. Périmètre : newey.ai, l'application, l'extension de navigateur et l'application de bureau. Nous n'engagerons aucune poursuite contre quiconque signale de bonne foi, reste dans le cadre de son propre compte et de ses données, et nous accorde un délai raisonnable pour corriger le problème avant toute publication. Notre fichier security.txt contient les mêmes informations de contact.
Pages associées
Quoi que vous regardiez, à qui que vous parliez
Peu importe votre interlocuteur ou votre localisation, connectez-vous avec tout le monde dans votre propre langue.
