Keamanan
Dirancang untuk menyimpan sesedikit mungkin
Audio langsung tidak pernah menyentuh server Newey, dan takarir dirender di browser Anda. Apa yang Anda pilih untuk disimpan tetap dalam kendali Anda — dapat diekspor, dihapus, dan secara opsional dienkripsi ujung-ke-ujung. Meminimalkan data yang kami simpan sejak awal telah menjadi prinsip desain kami sejak hari pertama.
Audio tidak pernah melewati server kami
Browser Anda terhubung langsung ke mesin pengenalan suara menggunakan kunci berumur pendek, dan aliran transkripsi serta terjemahan langsung kembali dengan cara yang sama. Server Newey menangani autentikasi, penerbitan kunci sementara, dan pengukuran penggunaan — server kami tidak pernah menerima, menyimpan, atau meneruskan audio Anda.
Browser Anda
Mesin pengenalan suara
Server Newey
Autentikasi · penerbitan kunci · pengukuran penggunaan
Koneksi langsung, kunci hak akses minimum
Server menerbitkan kunci sementara yang dibatasi hanya untuk transkripsi waktu nyata, berlaku hanya selama waktu yang cukup untuk membuka koneksi. Isi kunci tidak pernah disimpan di basis data kami; hanya metadata penerbitan yang disimpan untuk audit.
Tanggung jawab server dijaga seminimal mungkin
Untuk jalur langsung, tanggung jawab server berakhir pada proses masuk, penerbitan kunci, dan pengukuran penggunaan berbasis detak jantung. Menjaga audio langsung dan aliran takarir langsung agar tidak berada di server kami adalah invarian desain basis kode — bukan sekadar konfigurasi.
Fitur opsional mengikuti prinsip yang sama
Bahkan dengan berbagi audiens aktif (nonaktif secara default), teks takarir hanya melewati memori server untuk pengiriman — tidak ada yang ditulis ke basis data atau log, dan teks tersebut dibuang saat sesi berakhir. Saran konteks AI dan judul otomatis juga hanya memproses teks seminimal mungkin secara sementara, dan server kami tidak menyimpan apa pun. Apa pun yang Anda aktifkan, prinsipnya tetap sama: simpan sesedikit mungkin di server.
Siklus hidup data
Setiap kategori data yang diproses layanan — di mana data diproses, bagaimana data dilindungi, dan berapa lama data disimpan.
Enkripsi
Saat transit: TLS di mana saja
Semua lalu lintas layanan dienkripsi dengan TLS — situs melalui HTTPS dan koneksi mesin ucapan melalui wss, termasuk transmisi audio.
Saat disimpan di server
Rekaman sesi yang disimpan ke akun Anda disimpan pada infrastruktur basis data terkelola, dan setiap baca serta tulis dibatasi pada akun Anda — tidak ada pengguna lain yang dapat mengaksesnya. Dengan enkripsi ujung-ke-ujung (end-to-end) opsional, server hanya menyimpan ciphertext.
Saat disimpan di perangkat Anda
Cache lokal rekaman dan glosarium Anda dienkripsi di browser ini dengan AES-256-GCM. Kuncinya adalah kunci WebCrypto yang tidak dapat diekstraksi yang disimpan di IndexedDB — tidak ada skrip yang dapat membacanya, dan kunci tidak pernah meninggalkan perangkat Anda. IV 12-byte baru dibuat pada setiap penulisan. Satu pengecualian untuk 'hanya lokal': glosarium juga dicerminkan ke akun Anda agar ekstensi browser dan perangkat baru dapat membacanya.
Enkripsi ujung-ke-ujung (end-to-end) opsional
Aktifkan fitur ini dan isi transkrip serta terjemahan — substansi rekaman Anda — akan dienkripsi di perangkat Anda sebelum diunggah, sehingga server hanya menyimpan ciphertext. Kunci master AES-GCM 256-bit acak dengan IV baru per rekaman digunakan untuk enkripsi; kunci dibungkus dengan frasa pemulihan 6 kata (diambil secara seragam dari daftar kata BIP39) melalui PBKDF2-SHA512 pada 600.000 iterasi, batas minimum yang diberlakukan server. Tanpa frasa Anda, server tidak dapat membuka kunci tersebut.
Data Anda, kendali Anda
Menyimpan adalah pilihan, bukan default — dan semua yang Anda simpan dapat diekspor atau dihapus kapan saja.
Sesi pribadi
Aktifkan tombol sesi pribadi sebelum Anda mulai dan tidak ada yang disimpan — jalur penyimpanan tidak akan pernah dipanggil. Hanya sesi yang telah berakhir yang Anda pilih untuk disimpan yang akan tetap ada di akun Anda.
Ekspor semuanya
Unduh transkrip apa pun sebagai TXT atau SRT, atau ekspor data sisi server Anda — profil, akun yang terhubung (token tidak termasuk), metadata passkey, metadata sesi, penggunaan, entri audit penerbitan kunci, dan catatan tersimpan — sebagai satu file JSON.
Hapus dengan granularitas apa pun
Hapus catatan satu per satu atau sekaligus. Menghapus akun Anda akan menghapus segalanya dalam satu transaksi basis data, mencabut izin Google OAuth, dan menulis entri audit penghapusan minimal (email, waktu) yang tetap disimpan.
Hak, diimplementasikan dalam produk
Ekspor mengimplementasikan akses dan portabilitas GDPR (Pasal 15, 20); penghapusan mengimplementasikan hak untuk dilupakan (Pasal 17). Untuk hal apa pun yang tidak tercakup oleh produk, silakan hubungi contact@newey.ai.
Praktik platform
Kebijakan Keamanan Konten (CSP) yang ketat
CSP diberlakukan dalam produksi — default-src 'self', object-src 'none', frame-ancestors 'none' — memblokir asal apa pun yang tidak diizinkan secara eksplisit.
Header keamanan
HSTS (2 tahun, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, dan Permissions-Policy yang memblokir kamera dan geolokasi serta membatasi mikrofon dan tangkapan layar hanya untuk aplikasi itu sendiri.
Rahasia tidak pernah mencapai klien
Kunci API utama dan kredensial basis data hanya ada di lingkungan server, di balik pelindung modul khusus server — tidak ada rahasia yang dikirim dalam bundel klien.
Tidak ada kata sandi yang bocor
Kami tidak menyimpan kata sandi — masuk didelegasikan ke Google OAuth dan passkey, dan biometrik passkey tidak pernah meninggalkan perangkat Anda (hanya kunci publik dan pengenal yang disimpan). Cookie autentikasi bersifat HttpOnly dan Secure, serta permintaan API diverifikasi asalnya.
Analitik dengan persetujuan
Analitik dinonaktifkan secara default di setiap wilayah dan hanya berjalan setelah Anda memberikan persetujuan. Sinyal iklan ditolak secara permanen — tidak ada cookie iklan — dan tidak ada pemutaran ulang sesi; Anda diidentifikasi hanya dengan ID internal pseudonim, bukan email atau nama.
Postur kepatuhan
Hak subjek data GDPR diimplementasikan dalam produk itu sendiri — akses dan portabilitas melalui ekspor, penghapusan melalui hapus data — dan layanan dirancang serta dioperasikan untuk mematuhi GDPR dan Undang-Undang Perlindungan Informasi Pribadi Korea. Detail mengenai pemrosesan, transfer internasional, dan periode retensi diungkapkan dalam Kebijakan Privasi.
Program keamanan internal kami ditinjau secara terus-menerus dan diselaraskan dengan kontrol ISO/IEC 27001:2022. Kami menjalankan tinjauan keamanan internal secara berkala, termasuk pengujian adversarial, dan temuan yang terkonfirmasi akan diperbaiki dan diterapkan segera.
Kontrol yang paling kami andalkan adalah arsitektural: semakin sedikit data sensitif yang dapat disentuh oleh server kami, semakin sedikit yang perlu dilindungi. Meminimalkan permukaan server untuk data sensitif telah menjadi prinsip desain sejak hari pertama.
Melaporkan kerentanan
Kami menerbitkan security.txt dengan kontak dan masa berlaku kami, dan kami sangat ingin mendengar tentang apa pun yang Anda temukan. Kirimkan laporan melalui email dengan detail yang cukup untuk mereproduksi masalah tersebut.
Apa pun yang Anda tonton, siapa pun yang Anda ajak bicara
Biarkan takarir menangani bahasanya. Satu akun, tiga detik untuk memulai.
