Keamanan
Dirancang untuk menyimpan sesedikit mungkin
Audio langsung tidak pernah menyentuh server Newey, dan takarir dirender di browser Anda. Apa yang Anda pilih untuk disimpan tetap dalam kendali Anda — dapat diekspor, dihapus, dan secara opsional dienkripsi ujung-ke-ujung.
Audio langsung tidak pernah melewati server kami
Browser Anda terhubung langsung ke mesin pengenalan suara menggunakan kunci sementara, dan aliran transkripsi serta terjemahan langsung kembali dengan cara yang sama. Server Newey menangani autentikasi, penerbitan kunci sementara, dan pengukuran penggunaan — server kami tidak pernah menerima, menyimpan, atau meneruskan audio yang Anda ucapkan atau tangkap. Dua fitur opsional meneruskan materi berbeda melalui server kami sesuai desain: berbagi audiens meneruskan teks takarir, dan Voice to Voice meneruskan kalimat terjemahan serta audio sintesis yang dihasilkannya — keduanya hanya untuk transit, tidak pernah disimpan di server kami. Penyedia suara menghapus salinannya segera setelah sintesis, kecuali untuk model suara Standar (beta), yang penyedianya menyimpan log permintaan selama sekitar 30 hari; Kebijakan Privasi kami menjelaskan mana yang berlaku untuk masing-masing. Lihat tabel siklus hidup data di bawah untuk rincian lengkapnya.
Server Newey
Autentikasi · penerbitan kunci · pengukuran penggunaan
Browser Anda
Mesin pengenalan suara
Koneksi langsung, kunci hak akses minimum
Server menerbitkan kunci sementara yang dibatasi hanya untuk transkripsi waktu nyata, berlaku hanya selama waktu yang cukup untuk membuka koneksi. Isi kunci tidak pernah disimpan di basis data kami; hanya metadata penerbitan yang disimpan untuk audit.
Tanggung jawab server dijaga seminimal mungkin
Untuk jalur langsung, tanggung jawab server berakhir pada proses masuk, penerbitan kunci, dan pengukuran penggunaan berbasis detak jantung. Menjaga audio langsung dan aliran takarir langsung agar tidak berada di server kami adalah invarian desain basis kode — bukan sekadar konfigurasi.
Fitur opsional mengikuti prinsip yang sama
Bahkan dengan berbagi audiens aktif (nonaktif secara default), teks takarir hanya melewati memori server untuk pengiriman — tidak ada yang ditulis ke basis data atau log, dan teks tersebut dibuang saat sesi berakhir. Saran konteks AI, judul, dan catatan hanya mengirimkan teks seminimal mungkin ke penyedia AI yang memprosesnya khusus untuk permintaan tersebut: berdasarkan perjanjian pemrosesan data kami, data tersebut tidak disimpan di pihak mereka, dan server kami tidak menyimpan apa pun. Apa pun yang Anda aktifkan, prinsipnya tetap sama: simpan sesedikit mungkin di server.
Siklus hidup data
Kategori data yang diproses layanan — di mana data diproses, bagaimana data dilindungi, dan berapa lama data disimpan.
Enkripsi
Saat transit: TLS di mana saja
Semua lalu lintas layanan dienkripsi dengan TLS — situs melalui HTTPS dan koneksi mesin ucapan melalui wss, termasuk transmisi audio.
Saat disimpan di server
Rekaman sesi yang disimpan ke akun Anda disimpan pada infrastruktur basis data terkelola, dan setiap baca serta tulis dibatasi pada akun Anda — tidak ada pengguna lain yang dapat mengaksesnya. Dengan enkripsi ujung-ke-ujung (end-to-end) opsional, server hanya menyimpan ciphertext.
Saat disimpan di perangkat Anda
Cache lokal rekaman dan glosarium Anda dienkripsi di browser ini dengan AES-256-GCM. Kuncinya adalah kunci WebCrypto yang tidak dapat diekstraksi yang disimpan di IndexedDB — tidak ada skrip yang dapat membacanya, dan kunci tidak pernah meninggalkan perangkat Anda. IV 12-byte baru dibuat pada setiap penulisan. Satu pengecualian untuk 'hanya lokal': glosarium juga dicerminkan ke akun Anda agar ekstensi browser dan perangkat baru dapat membacanya.
Enkripsi ujung-ke-ujung (end-to-end) opsional
Aktifkan fitur ini dan isi transkrip serta terjemahan — substansi rekaman Anda — akan dienkripsi di perangkat Anda sebelum diunggah, sehingga server hanya menyimpan ciphertext. Kunci master AES-GCM 256-bit acak dengan IV baru per rekaman digunakan untuk enkripsi; kunci dibungkus dengan frasa pemulihan 6 kata (diambil secara seragam dari daftar kata BIP39) melalui PBKDF2-SHA512 pada 600.000 iterasi, batas minimum yang diberlakukan server. Tanpa frasa Anda, server tidak dapat membuka kunci tersebut.
Data Anda, kendali Anda
Menyimpan adalah pilihan, bukan default — dan semua yang Anda simpan dapat diekspor atau dihapus kapan saja.
Sesi pribadi
Aktifkan tombol sesi pribadi sebelum Anda mulai dan tidak ada yang disimpan — jalur penyimpanan tidak akan pernah dipanggil. Hanya sesi yang telah berakhir yang Anda pilih untuk disimpan yang akan tetap ada di akun Anda.
Ekspor semuanya
Unduh transkrip apa pun sebagai TXT atau SRT, atau ekspor data sisi server Anda sebagai satu file JSON — profil, akun yang terhubung (token tidak termasuk), metadata passkey, metadata sesi, catatan penggunaan, glosarium Anda, catatan tersimpan beserta catatan AI yang dibuat darinya, instalasi marketplace, catatan langganan dan faktur, serta entri audit penerbitan kunci.
Hapus dengan granularitas apa pun
Hapus catatan satu per satu atau sekaligus. Menghapus akun Anda akan menghapus segalanya dalam satu transaksi basis data — termasuk setiap kredensial masuk yang kami simpan, baik token OAuth, passkey, atau kode email — dan menulis entri audit penghapusan minimal (email, waktu) yang tetap disimpan. Jika Anda masuk dengan Google, kami juga mencabut izin Google OAuth Newey di Google; Microsoft tidak menawarkan API serupa untuk aplikasi pihak ketiga, jadi kami menghapus token yang kami simpan dan Anda dapat menghapus Newey dari daftar aplikasi akun Microsoft Anda kapan saja. Setelah itu, yang tersisa hanyalah data yang diwajibkan oleh hukum untuk kami simpan — entri audit penghapusan di atas dan, jika Anda membeli paket berbayar, catatan pembelian tersebut; Kebijakan Privasi menjelaskan setiap poin dan durasi penyimpanannya.
Hak, diimplementasikan dalam produk
Ekspor mengimplementasikan akses dan portabilitas GDPR (Pasal 15, 20); penghapusan mengimplementasikan hak untuk dilupakan (Pasal 17). Untuk hal apa pun yang tidak tercakup oleh produk, silakan hubungi support@newey.ai.
Praktik platform
Kebijakan Keamanan Konten (CSP) yang ketat
CSP diberlakukan dalam produksi — default-src 'self', object-src 'none', frame-ancestors 'none' — memblokir asal apa pun yang tidak diizinkan secara eksplisit.
Header keamanan
HSTS (2 tahun, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, dan Permissions-Policy yang memblokir kamera dan geolokasi serta membatasi mikrofon dan tangkapan layar hanya untuk aplikasi itu sendiri.
Rahasia tidak pernah mencapai klien
Kunci API utama dan kredensial basis data hanya ada di lingkungan server, di balik pelindung modul khusus server — tidak ada rahasia yang dikirim dalam bundel klien.
Tidak ada kata sandi yang bocor
Kami tidak menyimpan kata sandi, dan tidak ada kata sandi yang perlu diatur — Anda masuk dengan Google, Microsoft, passkey, atau kode sekali pakai yang dikirimkan melalui email. Biometrik passkey tidak pernah meninggalkan perangkat Anda (hanya kunci publik dan pengenal yang disimpan), dan kode email disimpan dalam bentuk hash serta kedaluwarsa dalam hitungan menit. Cookie autentikasi bersifat HttpOnly dan Secure, serta permintaan API diverifikasi asalnya.
Analitik dengan persetujuan
Analitik dinonaktifkan secara default di setiap wilayah dan hanya berjalan setelah Anda memberikan persetujuan. Sinyal iklan ditolak secara permanen — tidak ada cookie iklan — dan tidak ada pemutaran ulang sesi; Anda diidentifikasi hanya dengan ID internal pseudonim, bukan email atau nama.
Postur kepatuhan
Hak subjek data GDPR diimplementasikan langsung di dalam produk — akses dan portabilitas melalui ekspor, serta penghapusan melalui hapus data — dan layanan ini dirancang serta dioperasikan untuk mematuhi hukum perlindungan data yang berlaku di wilayah pengguna kami: GDPR dan UK GDPR, CCPA dan CPRA di California, Undang-Undang Perlindungan Informasi Pribadi Korea, serta hukum serupa di wilayah lain. Detail mengenai pemrosesan, transfer internasional, dan periode retensi diungkapkan dalam Kebijakan Privasi.
Program keamanan internal kami ditinjau secara terus-menerus dan diselaraskan dengan kontrol ISO/IEC 27001:2022. Kami menjalankan tinjauan keamanan internal secara berkala, termasuk pengujian adversarial, dan temuan yang terkonfirmasi akan diperbaiki dan diterapkan segera.
Kontrol yang paling kami andalkan adalah arsitektural: semakin sedikit data sensitif yang dapat disentuh oleh server kami, semakin sedikit yang perlu dilindungi. Meminimalkan permukaan server untuk data sensitif telah menjadi prinsip desain sejak hari pertama.
Dinilai oleh kami berdasarkan hukum tersebut dan kontrol ISO/IEC 27001:2022; sertifikasi independen sedang dalam proses dan belum diterbitkan.
Melaporkan kerentanan
Laporkan kerentanan melalui email dengan detail yang cukup untuk mereproduksinya. Ruang lingkup: newey.ai, aplikasi, ekstensi browser, dan aplikasi desktop. Kami tidak akan menempuh jalur hukum terhadap siapa pun yang melapor dengan itikad baik, tetap berada dalam akun dan data mereka sendiri, serta memberikan kami waktu yang wajar untuk memperbaiki masalah sebelum mempublikasikannya. security.txt kami mencantumkan kontak yang sama.
Halaman terkait
Apa pun yang Anda tonton, siapa pun yang Anda ajak bicara
Dengan siapa pun Anda berbicara, di mana pun Anda berada, terhubunglah dengan orang-orang di mana saja menggunakan bahasa Anda sendiri.
