Sicurezza

Progettato per conservare il minimo indispensabile

L'audio in tempo reale non tocca mai i server di Newey e i sottotitoli vengono generati nel Suo browser. Ciò che sceglie di salvare rimane sotto il Suo controllo: esportabile, eliminabile e opzionalmente protetto da crittografia end-to-end.

L'audio in tempo reale non passa mai dai nostri server

Il Suo browser si connette direttamente al motore di riconoscimento vocale tramite una chiave a breve durata, e il flusso di trascrizione e traduzione in tempo reale segue lo stesso percorso. I server di Newey gestiscono l'autenticazione, l'emissione di chiavi temporanee e il monitoraggio dell'utilizzo: non ricevono, archiviano o inoltrano mai l'audio che Lei pronuncia o cattura. Due funzionalità opzionali instradano materiale diverso attraverso i nostri server per progettazione: la condivisione con il pubblico inoltra il testo dei sottotitoli, mentre Voice to Voice inoltra la frase tradotta e l'audio sintetizzato generato; entrambi sono solo in transito e mai archiviati sui nostri server. Il fornitore della voce elimina la propria copia immediatamente dopo la sintesi, ad eccezione del modello vocale Standard (beta), il cui fornitore conserva i log delle richieste per circa 30 giorni; la nostra Informativa sulla privacy specifica quale condizione si applica a ciascun caso. Consulti la tabella del ciclo di vita dei dati qui sotto per il resoconto completo.

Server Newey

Autenticazione · emissione chiavi · monitoraggio utilizzo

Chiave temporanea — breve durata, solo trascrizione

Il Suo browser

Audio — TLS (wss), direttoSottotitoli in tempo reale — ritorno diretto

Motore di riconoscimento vocale

Nessun audio · nessun sottotitolo archiviato
Audio in tempo reale — mai sui server NeweySottotitoli in tempo reale — mai archiviatiSessioni salvate — a Sua scelta, nel Suo account

Connessione diretta, chiavi a privilegi minimi

Il server emette una chiave temporanea limitata alla sola trascrizione in tempo reale, valida solo per il tempo necessario ad aprire la connessione. Il contenuto della chiave non viene mai archiviato nel nostro database; vengono conservati solo i metadati di emissione a scopo di controllo.

Responsabilità del server ridotte al minimo

Per il percorso in tempo reale, le responsabilità del server si limitano all'accesso, all'emissione della chiave e al monitoraggio dell'utilizzo basato su heartbeat. Mantenere l'audio e il flusso di sottotitoli in tempo reale fuori dai nostri server è un invariante di progettazione del codice, non un'impostazione configurabile.

Le funzionalità opzionali seguono lo stesso principio

Anche con la condivisione con il pubblico attiva (disattivata per impostazione predefinita), il testo dei sottotitoli passa solo attraverso la memoria del server per la consegna: nulla viene scritto nel database o nei log e viene eliminato nel momento in cui la sessione termina. I suggerimenti di contesto dell'IA, i titoli e le note inviano solo il testo minimo a un fornitore di IA che lo elabora esclusivamente per quella richiesta: in base ai nostri accordi di elaborazione dati, il testo non viene conservato nemmeno da loro e i nostri server non ne archiviano nulla. Qualunque funzione attivi, il principio rimane lo stesso: conservare il meno possibile sul server.

Ciclo di vita dei dati

Le categorie di dati gestite dal servizio: dove viene elaborata ciascuna, come viene protetta e per quanto tempo viene conservata.

DatiElaborazione e archiviazioneCrittografiaConservazione e controllo
Audio in tempo realeBrowser → motore di riconoscimento vocale, direttamente. Mai ricevuto dai server Newey.TLS in transito (wss)Non archiviato — elaborato solo in tempo reale
Sottotitoli in tempo reale (flusso di trascrizione · traduzione)Renderizzati nel Suo browser; non passano attraverso i server Newey. Eccezioni (entrambe opzionali, disattivate per impostazione predefinita): la condivisione con il pubblico inoltra il testo dei sottotitoli tramite la memoria del server solo per la consegna, e Voice to Voice invia la frase tradotta attraverso i nostri server per essere pronunciata. Nessuno dei due viene archiviato sui nostri server; la conservazione da parte del fornitore varia in base al modello vocale ed è definita nella nostra Informativa sulla privacy.TLS in transitoNon archiviato; l'inoltro per la condivisione viene eliminato al termine della sessione
Registrazioni delle sessioni salvate (opzionale)Nel Suo account, in archiviazione server — solo per le sessioni terminate che ha scelto di salvareArchiviato su infrastruttura database gestita; con crittografia end-to-end opzionale, il server archivia solo il testo cifratoFino a 500 record per account (i più vecchi vengono rimossi per primi); esporti o elimini in qualsiasi momento
Note di sessione IA (opzionali)Generate da un fornitore di IA a partire da un record salvato, quindi archiviate insieme a tale record nel Suo account — solo quando ne richiede una o attiva la generazione automatica (disattivata per impostazione predefinita)Archiviate come il record a cui appartengono; se tale record è protetto da crittografia end-to-end, la nota viene archiviata come testo cifrato che non possiamo leggereEliminati con la nota, con il relativo record o con il Suo account, a seconda di quale evento si verifichi per primo
Glossario e cache dei record localiCache dei record locali: solo su questo browser. Glossario: su questo browser, più una copia nel Suo account affinché l'estensione e i nuovi dispositivi possano leggerloAES-256-GCM con chiave WebCrypto non estraibile nel browser; la copia del glossario nell'account è archiviata come gli altri dati dell'account — non crittografata end-to-endPuò cancellarli in qualsiasi momento; la copia del glossario nell'account viene sostituita a ogni salvataggio ed eliminata con il Suo account. La cancellazione dei dati del browser rimuove la cache, non i record salvati
Account (email · nome · foto profilo, se fornita dal metodo di accesso)Server Newey — tramite il metodo di accesso utilizzato: Google, Microsoft (solo email e nome), passkey o codice monouso inviato via email. Non vengono memorizzate password e non è possibile impostarne alcunaTLS in transito; cookie di sessione HttpOnly · SecureCancellati integralmente alla chiusura dell'account, insieme a tutte le credenziali di accesso in nostro possesso. Se ha effettuato l'accesso con Google, revochiamo anche l'autorizzazione di Newey presso Google; Microsoft non fornisce alle app di terze parti un'API equivalente, pertanto possiamo solo eliminare i token in nostro possesso — la rimozione di Newey dall'elenco delle app del Suo account Microsoft è un'operazione a Suo carico. Eccezioni: una voce di audit minima (email, data) conservata per motivi di sicurezza e conformità legale e, in caso di piano a pagamento, la registrazione della transazione, che la normativa fiscale e commerciale vigente ci impone di conservare per il periodo prescritto (attualmente 5 anni).
Misurazione dell'utilizzoServer Newey — secondi di sottotitolazione attiva dai segnali di heartbeat, più metadati di audit sull'emissione delle chiavi (nessun contenuto delle chiavi)TLS in transitoConservati per fatturazione e audit; inclusi nell'esportazione JSON; rimossi con la cancellazione dell'account. La registrazione dell'abbonamento viene conservata per il periodo prescritto dalla normativa fiscale e commerciale vigente (attualmente 5 anni).
Analisi (opt-in)Raccolti solo previo consenso; l'impostazione predefinita è disattivata ovunqueTLS in transito; solo ID interno pseudonimo — mai email o nomeConservazione limitata (fino a 14 mesi); è possibile revocare il consenso in qualsiasi momento

Crittografia

In transito: TLS ovunque

Tutto il traffico del servizio è crittografato con TLS — il sito tramite HTTPS e la connessione al motore vocale tramite wss, inclusa la trasmissione audio.

A riposo sul server

Le sessioni salvate nel Suo account sono archiviate su un'infrastruttura di database gestita e ogni operazione di lettura e scrittura è limitata al Suo account — nessun altro utente può accedervi. Con la crittografia end-to-end opzionale, il server memorizza solo testo cifrato.

A riposo sul Suo dispositivo

La cache locale delle Sue sessioni e il Suo glossario sono crittografati in questo browser con AES-256-GCM. La chiave è una chiave WebCrypto non estraibile conservata in IndexedDB — nessuno script può leggerla e la chiave non lascia mai il Suo dispositivo. Un IV da 12 byte viene generato a ogni scrittura. Un'eccezione al "solo locale": il glossario viene anche replicato sul Suo account affinché l'estensione del browser e i nuovi dispositivi possano leggerlo.

Crittografia end-to-end opzionale

Attivandola, i testi delle trascrizioni e delle traduzioni — il contenuto delle Sue sessioni — vengono crittografati sul dispositivo prima del caricamento, così il server memorizza solo testo cifrato. La crittografia utilizza una chiave master AES-GCM a 256 bit casuale con un IV univoco per sessione; la chiave è protetta da una frase di recupero di 6 parole (estratte uniformemente dalla lista BIP39) tramite PBKDF2-SHA512 a 600.000 iterazioni, un limite minimo imposto dal server. Senza la Sua frase, il server non può decifrare la chiave.

I Suoi dati, il Suo controllo

Il salvataggio è una scelta, non un'impostazione predefinita — e tutto ciò che salva può essere esportato o eliminato in qualsiasi momento.

Sessioni private

Attivi l'interruttore sessione privata prima di iniziare e nulla verrà salvato — il percorso di archiviazione non viene semplicemente mai richiamato. Solo le sessioni terminate che decide di salvare vengono conservate nel Suo account.

Esporta tutto

Scarica qualsiasi trascrizione in formato TXT o SRT, oppure esporta i tuoi dati lato server come un unico file JSON — profilo, account collegati (token esclusi), metadati passkey, metadati di sessione, record di utilizzo, il tuo glossario, record salvati con le note AI generate, installazioni dal marketplace, record di abbonamento e fatturazione, e voci di audit sull'emissione delle chiavi.

Eliminazione granulare

Rimuovi i record singolarmente o tutti in una volta. L'eliminazione dell'account cancella ogni dato in un'unica transazione di database — incluse tutte le credenziali di accesso in nostro possesso, come token OAuth, passkey o codici email — e scrive una voce di audit minima (email, orario) che viene conservata. Se ha effettuato l'accesso con Google, revochiamo anche l'autorizzazione OAuth di Newey presso Google; Microsoft non offre un'API equivalente per le app di terze parti, pertanto eliminiamo i token in nostro possesso e potrà rimuovere Newey dall'elenco delle app del Suo account Microsoft in qualsiasi momento. Dopo tale operazione, verranno conservati solo i dati richiesti dalla legge: la suddetta voce di audit e, in caso di piano a pagamento, lo storico dell'acquisto; la Privacy Policy specifica ciascun dato e i relativi tempi di conservazione.

Diritti, implementati nel prodotto

L'esportazione implementa l'accesso e la portabilità GDPR (Art. 15, 20); l'eliminazione implementa il diritto alla cancellazione (Art. 17). Per tutto ciò che il prodotto non copre, scrivi a support@newey.ai.

Pratiche della piattaforma

Content Security Policy rigorosa

Una CSP è applicata in produzione — default-src 'self', object-src 'none', frame-ancestors 'none' — bloccando qualsiasi origine non esplicitamente consentita.

Header di sicurezza

HSTS (2 anni, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e una Permissions-Policy che blocca fotocamera e geolocalizzazione, limitando microfono e cattura schermo all'app stessa.

I segreti non raggiungono mai il client

Le chiavi API master e le credenziali del database risiedono solo nell'ambiente server, protette da moduli lato server — nessun dato segreto viene incluso nei bundle client.

Nessuna password da esporre

Non memorizziamo password e non ce ne sono da impostare: accedi tramite Google, Microsoft, passkey o un codice monouso inviato via email. La biometria delle passkey non lascia mai il tuo dispositivo (vengono salvati solo una chiave pubblica e un identificativo), mentre i codici email sono archiviati in formato hash e scadono dopo pochi minuti. I cookie di autenticazione sono di tipo HttpOnly e Secure, e le richieste API sono verificate all'origine.

Analisi basata sul consenso

L'analisi è disattivata per impostazione predefinita in ogni regione e viene eseguita solo dopo il tuo consenso. I segnali pubblicitari sono permanentemente negati — non ci sono cookie pubblicitari — e non esiste session replay; sei identificato solo da un ID interno pseudonimo, mai da email o nome.

Stato di conformità

I diritti dell'interessato previsti dal GDPR sono implementati direttamente nel prodotto: accesso e portabilità tramite esportazione, cancellazione tramite eliminazione. Il servizio è progettato e gestito in conformità con le leggi sulla protezione dei dati applicabili ai nostri utenti: GDPR e UK GDPR, CCPA e CPRA in California, il Personal Information Protection Act della Corea e leggi equivalenti in altre giurisdizioni. I dettagli su elaborazione, trasferimenti internazionali e periodi di conservazione sono disponibili nella Privacy Policy.

Il nostro programma di sicurezza interno è continuamente revisionato e allineato ai controlli ISO/IEC 27001:2022. Eseguiamo regolari revisioni di sicurezza interne, inclusi test avversari, e i risultati confermati vengono corretti e distribuiti tempestivamente.

Il controllo su cui facciamo più affidamento è architetturale: meno dati sensibili possono toccare i nostri server, meno ce n'è da proteggere. Ridurre al minimo la superficie del server per i dati sensibili è stato il principio di progettazione fin dal primo giorno.

Valutazione effettuata internamente in base a tali leggi e ai controlli ISO/IEC 27001:2022; la certificazione indipendente è in corso e non ancora rilasciata.

Segnalazione di una vulnerabilità

Segnali una vulnerabilità via email fornendo dettagli sufficienti per riprodurla. Sono inclusi: newey.ai, l'app, l'estensione del browser e l'app desktop. Non intraprendiamo azioni legali contro chi segnala in buona fede, agisce esclusivamente all'interno del proprio account e dei propri dati e ci concede un tempo ragionevole per risolvere il problema prima di pubblicarlo. Il nostro file security.txt contiene gli stessi contatti.

Qualunque cosa guardi, chiunque incontri

Connettiti con chiunque, ovunque ti trovi, parlando la tua lingua.