Sicurezza

Progettato per conservare il minimo indispensabile

L'audio in tempo reale non tocca mai i server di Newey e i sottotitoli vengono generati nel Suo browser. Ciò che sceglie di salvare rimane sotto il Suo controllo: esportabile, eliminabile e opzionalmente protetto da crittografia end-to-end. Ridurre al minimo i dati conservati è stato il nostro principio di progettazione fin dal primo giorno.

L'audio non passa mai dai nostri server

Il Suo browser si connette direttamente al motore di riconoscimento vocale utilizzando una chiave a breve durata; il flusso di trascrizione e traduzione in tempo reale torna indietro nello stesso modo. I server di Newey gestiscono l'autenticazione, l'emissione di chiavi temporanee e il monitoraggio dell'utilizzo: non ricevono, archiviano o inoltrano mai il Suo audio.

Il Suo browser

Audio — TLS (wss), direttoSottotitoli in tempo reale — ritorno diretto

Motore di riconoscimento vocale

Chiave temporanea — breve durata, solo trascrizione
Nessun audio · nessun sottotitolo archiviato

Server Newey

Autenticazione · emissione chiavi · monitoraggio utilizzo

Audio in tempo reale — mai sui server NeweySottotitoli in tempo reale — mai archiviatiSessioni salvate — a Sua scelta, nel Suo account

Connessione diretta, chiavi a privilegi minimi

Il server emette una chiave temporanea limitata alla sola trascrizione in tempo reale, valida solo per il tempo necessario ad aprire la connessione. Il contenuto della chiave non viene mai archiviato nel nostro database; vengono conservati solo i metadati di emissione a scopo di controllo.

Responsabilità del server ridotte al minimo

Per il percorso in tempo reale, le responsabilità del server si limitano all'accesso, all'emissione della chiave e al monitoraggio dell'utilizzo basato su heartbeat. Mantenere l'audio e il flusso di sottotitoli in tempo reale fuori dai nostri server è un invariante di progettazione del codice, non un'impostazione configurabile.

Le funzionalità opzionali seguono lo stesso principio

Anche con la condivisione con il pubblico attiva (disattivata per impostazione predefinita), il testo dei sottotitoli passa solo attraverso la memoria del server per la consegna: nulla viene scritto nel database o nei log e viene eliminato nel momento in cui la sessione termina. I suggerimenti di contesto dell'IA e i titoli automatici elaborano allo stesso modo solo il testo minimo, in modo transitorio, e i nostri server non ne archiviano nulla. Qualunque cosa attivi, il principio rimane lo stesso: conservare il meno possibile sul server.

Ciclo di vita dei dati

Ogni categoria di dati gestita dal servizio: dove viene elaborata, come viene protetta e per quanto tempo viene conservata.

DatiElaborazione e archiviazioneCrittografiaConservazione e controllo
Audio in tempo realeBrowser → motore di riconoscimento vocale, direttamente. Mai ricevuto dai server Newey.TLS in transito (wss)Non archiviato — elaborato solo in tempo reale
Sottotitoli in tempo reale (flusso di trascrizione · traduzione)Renderizzati nel Suo browser; non passano attraverso i server Newey. Eccezione: la condivisione con il pubblico (opzionale, disattivata per impostazione predefinita) inoltra il testo dei sottotitoli tramite la memoria del server solo per la consegna.TLS in transitoNon archiviato; l'inoltro per la condivisione viene eliminato al termine della sessione
Registrazioni delle sessioni salvate (opzionale)Nel Suo account, in archiviazione server — solo per le sessioni terminate che ha scelto di salvareArchiviato su infrastruttura database gestita; con crittografia end-to-end opzionale, il server archivia solo il testo cifratoFino a 500 record per account (i più vecchi vengono rimossi per primi); esporti o elimini in qualsiasi momento
Glossario e cache locale dei recordCache locale dei record: solo in questo browser. Glossario: questo browser, più una copia nel Suo account affinché l'estensione del browser e i nuovi dispositivi possano leggerloAES-256-GCM con una chiave WebCrypto non estraibile nel browser; la copia del glossario nell'account è archiviata come gli altri dati dell'account — non crittografata end-to-endPuò cancellarli in qualsiasi momento; la copia del glossario nell'account viene sostituita a ogni salvataggio ed eliminata con il Suo account. La cancellazione dei dati del browser rimuove la cache, non i record salvati
Account (email · nome · foto profilo)Server Newey — fornito tramite accesso Google. Non vengono memorizzate password; l'accesso è delegato a Google OAuth e passkeyTLS in transito; cookie di sessione HttpOnly · SecureEliminati completamente alla cancellazione dell'account, inclusa la revoca dell'autorizzazione Google — ad eccezione di una voce di audit minima (email, data) conservata per responsabilità legale e di sicurezza
Misurazione dell'utilizzoServer Newey — secondi di sottotitolazione attiva dai heartbeat, più metadati di audit sull'emissione delle chiavi (nessun contenuto delle chiavi)TLS in transitoConservati per fatturazione e audit; inclusi nell'esportazione JSON; rimossi con la cancellazione dell'account
Analisi (opt-in)Raccolti solo previo consenso; l'impostazione predefinita è disattivata ovunqueTLS in transito; solo ID interno pseudonimo — mai email o nomeConservazione limitata (fino a 14 mesi); è possibile revocare il consenso in qualsiasi momento

Crittografia

In transito: TLS ovunque

Tutto il traffico del servizio è crittografato con TLS — il sito tramite HTTPS e la connessione al motore vocale tramite wss, inclusa la trasmissione audio.

A riposo sul server

Le sessioni salvate nel Suo account sono archiviate su un'infrastruttura di database gestita e ogni operazione di lettura e scrittura è limitata al Suo account — nessun altro utente può accedervi. Con la crittografia end-to-end opzionale, il server memorizza solo testo cifrato.

A riposo sul Suo dispositivo

La cache locale delle Sue sessioni e il Suo glossario sono crittografati in questo browser con AES-256-GCM. La chiave è una chiave WebCrypto non estraibile conservata in IndexedDB — nessuno script può leggerla e la chiave non lascia mai il Suo dispositivo. Un IV da 12 byte viene generato a ogni scrittura. Un'eccezione al "solo locale": il glossario viene anche replicato sul Suo account affinché l'estensione del browser e i nuovi dispositivi possano leggerlo.

Crittografia end-to-end opzionale

Attivandola, i testi delle trascrizioni e delle traduzioni — il contenuto delle Sue sessioni — vengono crittografati sul dispositivo prima del caricamento, così il server memorizza solo testo cifrato. La crittografia utilizza una chiave master AES-GCM a 256 bit casuale con un IV univoco per sessione; la chiave è protetta da una frase di recupero di 6 parole (estratte uniformemente dalla lista BIP39) tramite PBKDF2-SHA512 a 600.000 iterazioni, un limite minimo imposto dal server. Senza la Sua frase, il server non può decifrare la chiave.

I Suoi dati, il Suo controllo

Il salvataggio è una scelta, non un'impostazione predefinita — e tutto ciò che salva può essere esportato o eliminato in qualsiasi momento.

Sessioni private

Attivi l'interruttore sessione privata prima di iniziare e nulla verrà salvato — il percorso di archiviazione non viene semplicemente mai richiamato. Solo le sessioni terminate che decide di salvare vengono conservate nel Suo account.

Esporta tutto

Scarica qualsiasi trascrizione in formato TXT o SRT, oppure esporta i tuoi dati lato server — profilo, account collegati (token esclusi), metadati passkey, metadati di sessione, utilizzo, voci di audit per l'emissione di chiavi e record salvati — in un unico file JSON.

Eliminazione granulare

Rimuovi i record uno alla volta o tutti insieme. L'eliminazione dell'account cancella tutto in un'unica transazione di database, revoca l'autorizzazione Google OAuth e scrive una voce di audit di eliminazione minima (email, orario) che viene conservata.

Diritti, implementati nel prodotto

L'esportazione implementa l'accesso e la portabilità GDPR (Art. 15, 20); l'eliminazione implementa il diritto alla cancellazione (Art. 17). Per tutto ciò che il prodotto non copre, scrivi a contact@newey.ai.

Pratiche della piattaforma

Content Security Policy rigorosa

Una CSP è applicata in produzione — default-src 'self', object-src 'none', frame-ancestors 'none' — bloccando qualsiasi origine non esplicitamente consentita.

Header di sicurezza

HSTS (2 anni, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e una Permissions-Policy che blocca fotocamera e geolocalizzazione, limitando microfono e cattura schermo all'app stessa.

I segreti non raggiungono mai il client

Le chiavi API master e le credenziali del database risiedono solo nell'ambiente server, protette da moduli lato server — nessun dato segreto viene incluso nei bundle client.

Nessuna password da esporre

Non memorizziamo password: l'accesso è delegato a Google OAuth e alle passkey, e la biometria delle passkey non lascia mai il tuo dispositivo (vengono memorizzati solo una chiave pubblica e un identificativo). I cookie di autenticazione sono HttpOnly e Secure, e le richieste API sono verificate nell'origine.

Analisi basata sul consenso

L'analisi è disattivata per impostazione predefinita in ogni regione e viene eseguita solo dopo il tuo consenso. I segnali pubblicitari sono permanentemente negati — non ci sono cookie pubblicitari — e non esiste session replay; sei identificato solo da un ID interno pseudonimo, mai da email o nome.

Stato di conformità

I diritti dell'interessato GDPR sono implementati nel prodotto stesso — accesso e portabilità tramite esportazione, cancellazione tramite eliminazione — e il servizio è progettato e gestito per essere conforme al GDPR e al Personal Information Protection Act della Corea. I dettagli su elaborazione, trasferimenti internazionali e periodi di conservazione sono divulgati nella Privacy Policy.

Il nostro programma di sicurezza interno è continuamente revisionato e allineato ai controlli ISO/IEC 27001:2022. Eseguiamo regolari revisioni di sicurezza interne, inclusi test avversari, e i risultati confermati vengono corretti e distribuiti tempestivamente.

Il controllo su cui facciamo più affidamento è architetturale: meno dati sensibili possono toccare i nostri server, meno ce n'è da proteggere. Ridurre al minimo la superficie del server per i dati sensibili è stato il principio di progettazione fin dal primo giorno.

Segnalazione di una vulnerabilità

Pubblichiamo un file security.txt con i nostri contatti e la data di scadenza, e desideriamo sinceramente conoscere qualsiasi problema riscontrato. Invia un report via email con dettagli sufficienti per riprodurre il problema.

Qualunque cosa guardi, chiunque incontri

Lasci che siano i sottotitoli a gestire la lingua. Un solo account, tre secondi per iniziare.