Keamanan

Dirancang untuk menyimpan sesedikit mungkin

Audio langsung tidak pernah menyentuh server Newey, dan takarir dirender di browser Anda. Apa yang Anda pilih untuk disimpan tetap dalam kendali Anda — dapat diekspor, dihapus, dan secara opsional dienkripsi ujung-ke-ujung.

Audio langsung tidak pernah melewati server kami

Browser Anda terhubung langsung ke mesin pengenalan suara menggunakan kunci sementara, dan aliran transkripsi serta terjemahan langsung kembali dengan cara yang sama. Server Newey menangani autentikasi, penerbitan kunci sementara, dan pengukuran penggunaan — server kami tidak pernah menerima, menyimpan, atau meneruskan audio yang Anda ucapkan atau tangkap. Dua fitur opsional meneruskan materi berbeda melalui server kami sesuai desain: berbagi audiens meneruskan teks takarir, dan Voice to Voice meneruskan kalimat terjemahan serta audio sintesis yang dihasilkannya — keduanya hanya untuk transit, tidak pernah disimpan di server kami. Penyedia suara menghapus salinannya segera setelah sintesis, kecuali untuk model suara Standar (beta), yang penyedianya menyimpan log permintaan selama sekitar 30 hari; Kebijakan Privasi kami menjelaskan mana yang berlaku untuk masing-masing. Lihat tabel siklus hidup data di bawah untuk rincian lengkapnya.

Server Newey

Autentikasi · penerbitan kunci · pengukuran penggunaan

Kunci sementara — berumur pendek, hanya transkripsi

Browser Anda

Audio — TLS (wss), langsungTakarir langsung — pengembalian langsung

Mesin pengenalan suara

Tidak ada audio · tidak ada takarir yang disimpan
Audio langsung — tidak pernah di server NeweyTakarir langsung — tidak pernah disimpanSesi tersimpan — pilihan Anda, akun Anda

Koneksi langsung, kunci hak akses minimum

Server menerbitkan kunci sementara yang dibatasi hanya untuk transkripsi waktu nyata, berlaku hanya selama waktu yang cukup untuk membuka koneksi. Isi kunci tidak pernah disimpan di basis data kami; hanya metadata penerbitan yang disimpan untuk audit.

Tanggung jawab server dijaga seminimal mungkin

Untuk jalur langsung, tanggung jawab server berakhir pada proses masuk, penerbitan kunci, dan pengukuran penggunaan berbasis detak jantung. Menjaga audio langsung dan aliran takarir langsung agar tidak berada di server kami adalah invarian desain basis kode — bukan sekadar konfigurasi.

Fitur opsional mengikuti prinsip yang sama

Bahkan dengan berbagi audiens aktif (nonaktif secara default), teks takarir hanya melewati memori server untuk pengiriman — tidak ada yang ditulis ke basis data atau log, dan teks tersebut dibuang saat sesi berakhir. Saran konteks AI, judul, dan catatan hanya mengirimkan teks seminimal mungkin ke penyedia AI yang memprosesnya khusus untuk permintaan tersebut: berdasarkan perjanjian pemrosesan data kami, data tersebut tidak disimpan di pihak mereka, dan server kami tidak menyimpan apa pun. Apa pun yang Anda aktifkan, prinsipnya tetap sama: simpan sesedikit mungkin di server.

Siklus hidup data

Kategori data yang diproses layanan — di mana data diproses, bagaimana data dilindungi, dan berapa lama data disimpan.

DataDiproses & disimpanEnkripsiRetensi & kontrol
Audio langsungPeramban → mesin pengenal ucapan, secara langsung. Tidak pernah diterima oleh server Newey.TLS saat transit (wss)Tidak disimpan di mana pun — hanya diproses secara waktu nyata
Takarir langsung (transkripsi · aliran terjemahan)Dirender di browser Anda; tidak melewati server Newey. Pengecualian (keduanya opsional, nonaktif secara default): berbagi audiens meneruskan teks takarir melalui memori server hanya untuk pengiriman, dan Voice to Voice mengirimkan kalimat yang diterjemahkan melalui server kami untuk diucapkan. Keduanya tidak disimpan di server kami; retensi di sisi penyedia berbeda-beda tergantung model suara dan diatur dalam Kebijakan Privasi kami.TLS saat transitTidak disimpan; relai berbagi dibuang saat sesi berakhir
Rekam sesi tersimpan (opsional)Akun Anda, dalam penyimpanan server — hanya untuk sesi berakhir yang Anda pilih untuk disimpanDisimpan pada infrastruktur basis data terkelola; dengan enkripsi ujung-ke-ujung opsional, server hanya menyimpan teks tersandiHingga 500 rekam per akun (yang terlama dihapus lebih dulu); ekspor atau hapus kapan saja
Catatan sesi AI (opsional)Dihasilkan dari rekaman yang disimpan oleh penyedia AI, lalu disimpan bersama rekaman tersebut di akun Anda — hanya saat Anda memintanya, atau mengaktifkan pembuatan otomatis (nonaktif secara default)Disimpan seperti rekaman asalnya; jika rekaman tersebut dienkripsi ujung-ke-ujung, catatan tersebut disimpan sebagai teks tersandi yang tidak dapat kami bacaDihapus bersama catatan, rekam, atau akun Anda — mana pun yang lebih dulu
Glosarium & tembolok rekam lokalTembolok rekam lokal: hanya peramban ini. Glosarium: peramban ini, ditambah salinan di akun Anda agar ekstensi peramban dan perangkat baru dapat membacanyaAES-256-GCM dengan kunci WebCrypto yang tidak dapat diekstraksi di peramban; salinan glosarium di akun disimpan seperti data akun lainnya — tidak dienkripsi secara end-to-endDapat Anda hapus kapan saja; salinan glosarium di akun diganti setiap kali disimpan dan dihapus bersama akun Anda. Menghapus data peramban akan menghapus tembolok, bukan rekam tersimpan Anda
Akun (email · nama · foto profil jika metode masuk Anda menyediakannya)Server Newey — dari metode masuk apa pun yang Anda gunakan: Google, Microsoft (hanya email dan nama), passkey, atau kode sekali pakai yang dikirimkan melalui email kepada Anda. Tidak ada kata sandi yang disimpan, dan tidak ada yang dapat diaturTLS saat transit; HttpOnly · Cookie sesi amanDihapus sepenuhnya saat Anda menghapus akun, beserta semua kredensial masuk yang kami simpan. Jika Anda masuk dengan Google, kami juga mencabut izin Google Newey di Google; Microsoft tidak menyediakan API serupa untuk aplikasi pihak ketiga, jadi kami hanya dapat menghapus token yang kami simpan — menghapus Newey dari daftar aplikasi akun Microsoft Anda adalah langkah yang perlu Anda lakukan. Pengecualian: entri audit penghapusan minimal (email, waktu) disimpan untuk keamanan dan akuntabilitas hukum, dan jika Anda membeli paket berbayar, catatan transaksi tersebut akan disimpan selama periode yang diwajibkan oleh hukum pajak dan komersial yang berlaku bagi kami (saat ini 5 tahun).
Pengukuran penggunaanServer Newey — detik aktif teks takarir dari detak jantung, ditambah metadata audit penerbitan kunci (tanpa isi kunci)TLS saat transitDisimpan untuk penagihan dan audit; disertakan dalam ekspor JSON Anda; dihapus saat penghapusan akun. Catatan langganan itu sendiri disimpan selama periode yang diwajibkan oleh hukum pajak dan komersial yang berlaku bagi kami (saat ini 5 tahun).
Analitik (opt-in)Dikumpulkan hanya setelah Anda setuju; defaultnya nonaktif di mana punTLS saat transit; hanya ID internal pseudonim — bukan email atau nama AndaRetensi terbatas (hingga 14 bulan); tarik persetujuan kapan saja

Enkripsi

Saat transit: TLS di mana saja

Semua lalu lintas layanan dienkripsi dengan TLS — situs melalui HTTPS dan koneksi mesin ucapan melalui wss, termasuk transmisi audio.

Saat disimpan di server

Rekaman sesi yang disimpan ke akun Anda disimpan pada infrastruktur basis data terkelola, dan setiap baca serta tulis dibatasi pada akun Anda — tidak ada pengguna lain yang dapat mengaksesnya. Dengan enkripsi ujung-ke-ujung (end-to-end) opsional, server hanya menyimpan ciphertext.

Saat disimpan di perangkat Anda

Cache lokal rekaman dan glosarium Anda dienkripsi di browser ini dengan AES-256-GCM. Kuncinya adalah kunci WebCrypto yang tidak dapat diekstraksi yang disimpan di IndexedDB — tidak ada skrip yang dapat membacanya, dan kunci tidak pernah meninggalkan perangkat Anda. IV 12-byte baru dibuat pada setiap penulisan. Satu pengecualian untuk 'hanya lokal': glosarium juga dicerminkan ke akun Anda agar ekstensi browser dan perangkat baru dapat membacanya.

Enkripsi ujung-ke-ujung (end-to-end) opsional

Aktifkan fitur ini dan isi transkrip serta terjemahan — substansi rekaman Anda — akan dienkripsi di perangkat Anda sebelum diunggah, sehingga server hanya menyimpan ciphertext. Kunci master AES-GCM 256-bit acak dengan IV baru per rekaman digunakan untuk enkripsi; kunci dibungkus dengan frasa pemulihan 6 kata (diambil secara seragam dari daftar kata BIP39) melalui PBKDF2-SHA512 pada 600.000 iterasi, batas minimum yang diberlakukan server. Tanpa frasa Anda, server tidak dapat membuka kunci tersebut.

Data Anda, kendali Anda

Menyimpan adalah pilihan, bukan default — dan semua yang Anda simpan dapat diekspor atau dihapus kapan saja.

Sesi pribadi

Aktifkan tombol sesi pribadi sebelum Anda mulai dan tidak ada yang disimpan — jalur penyimpanan tidak akan pernah dipanggil. Hanya sesi yang telah berakhir yang Anda pilih untuk disimpan yang akan tetap ada di akun Anda.

Ekspor semuanya

Unduh transkrip apa pun sebagai TXT atau SRT, atau ekspor data sisi server Anda sebagai satu file JSON — profil, akun yang terhubung (token tidak termasuk), metadata passkey, metadata sesi, catatan penggunaan, glosarium Anda, catatan tersimpan beserta catatan AI yang dibuat darinya, instalasi marketplace, catatan langganan dan faktur, serta entri audit penerbitan kunci.

Hapus dengan granularitas apa pun

Hapus catatan satu per satu atau sekaligus. Menghapus akun Anda akan menghapus segalanya dalam satu transaksi basis data — termasuk setiap kredensial masuk yang kami simpan, baik token OAuth, passkey, atau kode email — dan menulis entri audit penghapusan minimal (email, waktu) yang tetap disimpan. Jika Anda masuk dengan Google, kami juga mencabut izin Google OAuth Newey di Google; Microsoft tidak menawarkan API serupa untuk aplikasi pihak ketiga, jadi kami menghapus token yang kami simpan dan Anda dapat menghapus Newey dari daftar aplikasi akun Microsoft Anda kapan saja. Setelah itu, yang tersisa hanyalah data yang diwajibkan oleh hukum untuk kami simpan — entri audit penghapusan di atas dan, jika Anda membeli paket berbayar, catatan pembelian tersebut; Kebijakan Privasi menjelaskan setiap poin dan durasi penyimpanannya.

Hak, diimplementasikan dalam produk

Ekspor mengimplementasikan akses dan portabilitas GDPR (Pasal 15, 20); penghapusan mengimplementasikan hak untuk dilupakan (Pasal 17). Untuk hal apa pun yang tidak tercakup oleh produk, silakan hubungi support@newey.ai.

Praktik platform

Kebijakan Keamanan Konten (CSP) yang ketat

CSP diberlakukan dalam produksi — default-src 'self', object-src 'none', frame-ancestors 'none' — memblokir asal apa pun yang tidak diizinkan secara eksplisit.

Header keamanan

HSTS (2 tahun, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, dan Permissions-Policy yang memblokir kamera dan geolokasi serta membatasi mikrofon dan tangkapan layar hanya untuk aplikasi itu sendiri.

Rahasia tidak pernah mencapai klien

Kunci API utama dan kredensial basis data hanya ada di lingkungan server, di balik pelindung modul khusus server — tidak ada rahasia yang dikirim dalam bundel klien.

Tidak ada kata sandi yang bocor

Kami tidak menyimpan kata sandi, dan tidak ada kata sandi yang perlu diatur — Anda masuk dengan Google, Microsoft, passkey, atau kode sekali pakai yang dikirimkan melalui email. Biometrik passkey tidak pernah meninggalkan perangkat Anda (hanya kunci publik dan pengenal yang disimpan), dan kode email disimpan dalam bentuk hash serta kedaluwarsa dalam hitungan menit. Cookie autentikasi bersifat HttpOnly dan Secure, serta permintaan API diverifikasi asalnya.

Analitik dengan persetujuan

Analitik dinonaktifkan secara default di setiap wilayah dan hanya berjalan setelah Anda memberikan persetujuan. Sinyal iklan ditolak secara permanen — tidak ada cookie iklan — dan tidak ada pemutaran ulang sesi; Anda diidentifikasi hanya dengan ID internal pseudonim, bukan email atau nama.

Postur kepatuhan

Hak subjek data GDPR diimplementasikan langsung di dalam produk — akses dan portabilitas melalui ekspor, serta penghapusan melalui hapus data — dan layanan ini dirancang serta dioperasikan untuk mematuhi hukum perlindungan data yang berlaku di wilayah pengguna kami: GDPR dan UK GDPR, CCPA dan CPRA di California, Undang-Undang Perlindungan Informasi Pribadi Korea, serta hukum serupa di wilayah lain. Detail mengenai pemrosesan, transfer internasional, dan periode retensi diungkapkan dalam Kebijakan Privasi.

Program keamanan internal kami ditinjau secara terus-menerus dan diselaraskan dengan kontrol ISO/IEC 27001:2022. Kami menjalankan tinjauan keamanan internal secara berkala, termasuk pengujian adversarial, dan temuan yang terkonfirmasi akan diperbaiki dan diterapkan segera.

Kontrol yang paling kami andalkan adalah arsitektural: semakin sedikit data sensitif yang dapat disentuh oleh server kami, semakin sedikit yang perlu dilindungi. Meminimalkan permukaan server untuk data sensitif telah menjadi prinsip desain sejak hari pertama.

Dinilai oleh kami berdasarkan hukum tersebut dan kontrol ISO/IEC 27001:2022; sertifikasi independen sedang dalam proses dan belum diterbitkan.

Melaporkan kerentanan

Laporkan kerentanan melalui email dengan detail yang cukup untuk mereproduksinya. Ruang lingkup: newey.ai, aplikasi, ekstensi browser, dan aplikasi desktop. Kami tidak akan menempuh jalur hukum terhadap siapa pun yang melapor dengan itikad baik, tetap berada dalam akun dan data mereka sendiri, serta memberikan kami waktu yang wajar untuk memperbaiki masalah sebelum mempublikasikannya. security.txt kami mencantumkan kontak yang sama.

Apa pun yang Anda tonton, siapa pun yang Anda ajak bicara

Dengan siapa pun Anda berbicara, di mana pun Anda berada, terhubunglah dengan orang-orang di mana saja menggunakan bahasa Anda sendiri.