Keamanan

Dirancang untuk menyimpan sesedikit mungkin

Audio langsung tidak pernah menyentuh server Newey, dan takarir dirender di browser Anda. Apa yang Anda pilih untuk disimpan tetap dalam kendali Anda — dapat diekspor, dihapus, dan secara opsional dienkripsi ujung-ke-ujung. Meminimalkan data yang kami simpan sejak awal telah menjadi prinsip desain kami sejak hari pertama.

Audio tidak pernah melewati server kami

Browser Anda terhubung langsung ke mesin pengenalan suara menggunakan kunci berumur pendek, dan aliran transkripsi serta terjemahan langsung kembali dengan cara yang sama. Server Newey menangani autentikasi, penerbitan kunci sementara, dan pengukuran penggunaan — server kami tidak pernah menerima, menyimpan, atau meneruskan audio Anda.

Browser Anda

Audio — TLS (wss), langsungTakarir langsung — pengembalian langsung

Mesin pengenalan suara

Kunci sementara — berumur pendek, hanya transkripsi
Tidak ada audio · tidak ada takarir yang disimpan

Server Newey

Autentikasi · penerbitan kunci · pengukuran penggunaan

Audio langsung — tidak pernah di server NeweyTakarir langsung — tidak pernah disimpanSesi tersimpan — pilihan Anda, akun Anda

Koneksi langsung, kunci hak akses minimum

Server menerbitkan kunci sementara yang dibatasi hanya untuk transkripsi waktu nyata, berlaku hanya selama waktu yang cukup untuk membuka koneksi. Isi kunci tidak pernah disimpan di basis data kami; hanya metadata penerbitan yang disimpan untuk audit.

Tanggung jawab server dijaga seminimal mungkin

Untuk jalur langsung, tanggung jawab server berakhir pada proses masuk, penerbitan kunci, dan pengukuran penggunaan berbasis detak jantung. Menjaga audio langsung dan aliran takarir langsung agar tidak berada di server kami adalah invarian desain basis kode — bukan sekadar konfigurasi.

Fitur opsional mengikuti prinsip yang sama

Bahkan dengan berbagi audiens aktif (nonaktif secara default), teks takarir hanya melewati memori server untuk pengiriman — tidak ada yang ditulis ke basis data atau log, dan teks tersebut dibuang saat sesi berakhir. Saran konteks AI dan judul otomatis juga hanya memproses teks seminimal mungkin secara sementara, dan server kami tidak menyimpan apa pun. Apa pun yang Anda aktifkan, prinsipnya tetap sama: simpan sesedikit mungkin di server.

Siklus hidup data

Setiap kategori data yang diproses layanan — di mana data diproses, bagaimana data dilindungi, dan berapa lama data disimpan.

DataDiproses & disimpanEnkripsiRetensi & kontrol
Audio langsungPeramban → mesin pengenal ucapan, secara langsung. Tidak pernah diterima oleh server Newey.TLS saat transit (wss)Tidak disimpan di mana pun — hanya diproses secara waktu nyata
Takarir langsung (transkripsi · aliran terjemahan)Dirender di peramban Anda; tidak melewati server Newey. Pengecualian: berbagi dengan audiens (opsional, nonaktif secara default) meneruskan teks takarir melalui memori server hanya untuk pengiriman.TLS saat transitTidak disimpan; relai berbagi dibuang saat sesi berakhir
Rekam sesi tersimpan (opsional)Akun Anda, dalam penyimpanan server — hanya untuk sesi berakhir yang Anda pilih untuk disimpanDisimpan pada infrastruktur basis data terkelola; dengan enkripsi ujung-ke-ujung opsional, server hanya menyimpan teks tersandiHingga 500 rekam per akun (yang terlama dihapus lebih dulu); ekspor atau hapus kapan saja
Glosarium & tembolok rekam lokalTembolok rekam lokal: hanya peramban ini. Glosarium: peramban ini, ditambah salinan di akun Anda agar ekstensi peramban dan perangkat baru dapat membacanyaAES-256-GCM dengan kunci WebCrypto yang tidak dapat diekstraksi di peramban; salinan akun glosarium disimpan seperti data akun lainnya — tidak dienkripsi ujung-ke-ujungDapat Anda hapus kapan saja; salinan akun glosarium diganti setiap kali disimpan dan dihapus bersama akun Anda. Menghapus data peramban akan menghapus tembolok, bukan rekam tersimpan Anda
Akun (email · nama · foto profil)Server Newey — disediakan oleh Google sign-in. Tidak ada kata sandi yang disimpan; login didelegasikan ke Google OAuth dan passkeyTLS saat transit; HttpOnly · Cookie sesi amanDihapus sepenuhnya saat Anda menghapus akun, termasuk pencabutan izin Google — kecuali entri audit penghapusan minimal (email, waktu) yang disimpan untuk akuntabilitas keamanan dan hukum
Pengukuran penggunaanServer Newey — detik aktif takarir dari heartbeat, ditambah metadata audit penerbitan kunci (bukan isi kunci)TLS saat transitDisimpan untuk penagihan dan audit; disertakan dalam ekspor JSON Anda; dihapus saat penghapusan akun
Analitik (opt-in)Dikumpulkan hanya setelah Anda setuju; defaultnya nonaktif di mana punTLS saat transit; hanya ID internal pseudonim — bukan email atau nama AndaRetensi terbatas (hingga 14 bulan); tarik persetujuan kapan saja

Enkripsi

Saat transit: TLS di mana saja

Semua lalu lintas layanan dienkripsi dengan TLS — situs melalui HTTPS dan koneksi mesin ucapan melalui wss, termasuk transmisi audio.

Saat disimpan di server

Rekaman sesi yang disimpan ke akun Anda disimpan pada infrastruktur basis data terkelola, dan setiap baca serta tulis dibatasi pada akun Anda — tidak ada pengguna lain yang dapat mengaksesnya. Dengan enkripsi ujung-ke-ujung (end-to-end) opsional, server hanya menyimpan ciphertext.

Saat disimpan di perangkat Anda

Cache lokal rekaman dan glosarium Anda dienkripsi di browser ini dengan AES-256-GCM. Kuncinya adalah kunci WebCrypto yang tidak dapat diekstraksi yang disimpan di IndexedDB — tidak ada skrip yang dapat membacanya, dan kunci tidak pernah meninggalkan perangkat Anda. IV 12-byte baru dibuat pada setiap penulisan. Satu pengecualian untuk 'hanya lokal': glosarium juga dicerminkan ke akun Anda agar ekstensi browser dan perangkat baru dapat membacanya.

Enkripsi ujung-ke-ujung (end-to-end) opsional

Aktifkan fitur ini dan isi transkrip serta terjemahan — substansi rekaman Anda — akan dienkripsi di perangkat Anda sebelum diunggah, sehingga server hanya menyimpan ciphertext. Kunci master AES-GCM 256-bit acak dengan IV baru per rekaman digunakan untuk enkripsi; kunci dibungkus dengan frasa pemulihan 6 kata (diambil secara seragam dari daftar kata BIP39) melalui PBKDF2-SHA512 pada 600.000 iterasi, batas minimum yang diberlakukan server. Tanpa frasa Anda, server tidak dapat membuka kunci tersebut.

Data Anda, kendali Anda

Menyimpan adalah pilihan, bukan default — dan semua yang Anda simpan dapat diekspor atau dihapus kapan saja.

Sesi pribadi

Aktifkan tombol sesi pribadi sebelum Anda mulai dan tidak ada yang disimpan — jalur penyimpanan tidak akan pernah dipanggil. Hanya sesi yang telah berakhir yang Anda pilih untuk disimpan yang akan tetap ada di akun Anda.

Ekspor semuanya

Unduh transkrip apa pun sebagai TXT atau SRT, atau ekspor data sisi server Anda — profil, akun yang terhubung (token tidak termasuk), metadata passkey, metadata sesi, penggunaan, entri audit penerbitan kunci, dan catatan tersimpan — sebagai satu file JSON.

Hapus dengan granularitas apa pun

Hapus catatan satu per satu atau sekaligus. Menghapus akun Anda akan menghapus segalanya dalam satu transaksi basis data, mencabut izin Google OAuth, dan menulis entri audit penghapusan minimal (email, waktu) yang tetap disimpan.

Hak, diimplementasikan dalam produk

Ekspor mengimplementasikan akses dan portabilitas GDPR (Pasal 15, 20); penghapusan mengimplementasikan hak untuk dilupakan (Pasal 17). Untuk hal apa pun yang tidak tercakup oleh produk, silakan hubungi contact@newey.ai.

Praktik platform

Kebijakan Keamanan Konten (CSP) yang ketat

CSP diberlakukan dalam produksi — default-src 'self', object-src 'none', frame-ancestors 'none' — memblokir asal apa pun yang tidak diizinkan secara eksplisit.

Header keamanan

HSTS (2 tahun, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, dan Permissions-Policy yang memblokir kamera dan geolokasi serta membatasi mikrofon dan tangkapan layar hanya untuk aplikasi itu sendiri.

Rahasia tidak pernah mencapai klien

Kunci API utama dan kredensial basis data hanya ada di lingkungan server, di balik pelindung modul khusus server — tidak ada rahasia yang dikirim dalam bundel klien.

Tidak ada kata sandi yang bocor

Kami tidak menyimpan kata sandi — masuk didelegasikan ke Google OAuth dan passkey, dan biometrik passkey tidak pernah meninggalkan perangkat Anda (hanya kunci publik dan pengenal yang disimpan). Cookie autentikasi bersifat HttpOnly dan Secure, serta permintaan API diverifikasi asalnya.

Analitik dengan persetujuan

Analitik dinonaktifkan secara default di setiap wilayah dan hanya berjalan setelah Anda memberikan persetujuan. Sinyal iklan ditolak secara permanen — tidak ada cookie iklan — dan tidak ada pemutaran ulang sesi; Anda diidentifikasi hanya dengan ID internal pseudonim, bukan email atau nama.

Postur kepatuhan

Hak subjek data GDPR diimplementasikan dalam produk itu sendiri — akses dan portabilitas melalui ekspor, penghapusan melalui hapus data — dan layanan dirancang serta dioperasikan untuk mematuhi GDPR dan Undang-Undang Perlindungan Informasi Pribadi Korea. Detail mengenai pemrosesan, transfer internasional, dan periode retensi diungkapkan dalam Kebijakan Privasi.

Program keamanan internal kami ditinjau secara terus-menerus dan diselaraskan dengan kontrol ISO/IEC 27001:2022. Kami menjalankan tinjauan keamanan internal secara berkala, termasuk pengujian adversarial, dan temuan yang terkonfirmasi akan diperbaiki dan diterapkan segera.

Kontrol yang paling kami andalkan adalah arsitektural: semakin sedikit data sensitif yang dapat disentuh oleh server kami, semakin sedikit yang perlu dilindungi. Meminimalkan permukaan server untuk data sensitif telah menjadi prinsip desain sejak hari pertama.

Melaporkan kerentanan

Kami menerbitkan security.txt dengan kontak dan masa berlaku kami, dan kami sangat ingin mendengar tentang apa pun yang Anda temukan. Kirimkan laporan melalui email dengan detail yang cukup untuk mereproduksi masalah tersebut.

Apa pun yang Anda tonton, siapa pun yang Anda ajak bicara

Biarkan takarir menangani bahasanya. Satu akun, tiga detik untuk memulai.