Sicurezza
Progettato per conservare il minimo indispensabile
L'audio in tempo reale non tocca mai i server di Newey e i sottotitoli vengono generati nel Suo browser. Ciò che sceglie di salvare rimane sotto il Suo controllo: esportabile, eliminabile e opzionalmente protetto da crittografia end-to-end.
L'audio in tempo reale non passa mai dai nostri server
Il Suo browser si connette direttamente al motore di riconoscimento vocale tramite una chiave a breve durata, e il flusso di trascrizione e traduzione in tempo reale segue lo stesso percorso. I server di Newey gestiscono l'autenticazione, l'emissione di chiavi temporanee e il monitoraggio dell'utilizzo: non ricevono, archiviano o inoltrano mai l'audio che Lei pronuncia o cattura. Due funzionalità opzionali instradano materiale diverso attraverso i nostri server per progettazione: la condivisione con il pubblico inoltra il testo dei sottotitoli, mentre Voice to Voice inoltra la frase tradotta e l'audio sintetizzato generato; entrambi sono solo in transito e mai archiviati sui nostri server. Il fornitore della voce elimina la propria copia immediatamente dopo la sintesi, ad eccezione del modello vocale Standard (beta), il cui fornitore conserva i log delle richieste per circa 30 giorni; la nostra Informativa sulla privacy specifica quale condizione si applica a ciascun caso. Consulti la tabella del ciclo di vita dei dati qui sotto per il resoconto completo.
Server Newey
Autenticazione · emissione chiavi · monitoraggio utilizzo
Il Suo browser
Motore di riconoscimento vocale
Connessione diretta, chiavi a privilegi minimi
Il server emette una chiave temporanea limitata alla sola trascrizione in tempo reale, valida solo per il tempo necessario ad aprire la connessione. Il contenuto della chiave non viene mai archiviato nel nostro database; vengono conservati solo i metadati di emissione a scopo di controllo.
Responsabilità del server ridotte al minimo
Per il percorso in tempo reale, le responsabilità del server si limitano all'accesso, all'emissione della chiave e al monitoraggio dell'utilizzo basato su heartbeat. Mantenere l'audio e il flusso di sottotitoli in tempo reale fuori dai nostri server è un invariante di progettazione del codice, non un'impostazione configurabile.
Le funzionalità opzionali seguono lo stesso principio
Anche con la condivisione con il pubblico attiva (disattivata per impostazione predefinita), il testo dei sottotitoli passa solo attraverso la memoria del server per la consegna: nulla viene scritto nel database o nei log e viene eliminato nel momento in cui la sessione termina. I suggerimenti di contesto dell'IA, i titoli e le note inviano solo il testo minimo a un fornitore di IA che lo elabora esclusivamente per quella richiesta: in base ai nostri accordi di elaborazione dati, il testo non viene conservato nemmeno da loro e i nostri server non ne archiviano nulla. Qualunque funzione attivi, il principio rimane lo stesso: conservare il meno possibile sul server.
Ciclo di vita dei dati
Le categorie di dati gestite dal servizio: dove viene elaborata ciascuna, come viene protetta e per quanto tempo viene conservata.
Crittografia
In transito: TLS ovunque
Tutto il traffico del servizio è crittografato con TLS — il sito tramite HTTPS e la connessione al motore vocale tramite wss, inclusa la trasmissione audio.
A riposo sul server
Le sessioni salvate nel Suo account sono archiviate su un'infrastruttura di database gestita e ogni operazione di lettura e scrittura è limitata al Suo account — nessun altro utente può accedervi. Con la crittografia end-to-end opzionale, il server memorizza solo testo cifrato.
A riposo sul Suo dispositivo
La cache locale delle Sue sessioni e il Suo glossario sono crittografati in questo browser con AES-256-GCM. La chiave è una chiave WebCrypto non estraibile conservata in IndexedDB — nessuno script può leggerla e la chiave non lascia mai il Suo dispositivo. Un IV da 12 byte viene generato a ogni scrittura. Un'eccezione al "solo locale": il glossario viene anche replicato sul Suo account affinché l'estensione del browser e i nuovi dispositivi possano leggerlo.
Crittografia end-to-end opzionale
Attivandola, i testi delle trascrizioni e delle traduzioni — il contenuto delle Sue sessioni — vengono crittografati sul dispositivo prima del caricamento, così il server memorizza solo testo cifrato. La crittografia utilizza una chiave master AES-GCM a 256 bit casuale con un IV univoco per sessione; la chiave è protetta da una frase di recupero di 6 parole (estratte uniformemente dalla lista BIP39) tramite PBKDF2-SHA512 a 600.000 iterazioni, un limite minimo imposto dal server. Senza la Sua frase, il server non può decifrare la chiave.
I Suoi dati, il Suo controllo
Il salvataggio è una scelta, non un'impostazione predefinita — e tutto ciò che salva può essere esportato o eliminato in qualsiasi momento.
Sessioni private
Attivi l'interruttore sessione privata prima di iniziare e nulla verrà salvato — il percorso di archiviazione non viene semplicemente mai richiamato. Solo le sessioni terminate che decide di salvare vengono conservate nel Suo account.
Esporta tutto
Scarica qualsiasi trascrizione in formato TXT o SRT, oppure esporta i tuoi dati lato server come un unico file JSON — profilo, account collegati (token esclusi), metadati passkey, metadati di sessione, record di utilizzo, il tuo glossario, record salvati con le note AI generate, installazioni dal marketplace, record di abbonamento e fatturazione, e voci di audit sull'emissione delle chiavi.
Eliminazione granulare
Rimuovi i record singolarmente o tutti in una volta. L'eliminazione dell'account cancella ogni dato in un'unica transazione di database — incluse tutte le credenziali di accesso in nostro possesso, come token OAuth, passkey o codici email — e scrive una voce di audit minima (email, orario) che viene conservata. Se ha effettuato l'accesso con Google, revochiamo anche l'autorizzazione OAuth di Newey presso Google; Microsoft non offre un'API equivalente per le app di terze parti, pertanto eliminiamo i token in nostro possesso e potrà rimuovere Newey dall'elenco delle app del Suo account Microsoft in qualsiasi momento. Dopo tale operazione, verranno conservati solo i dati richiesti dalla legge: la suddetta voce di audit e, in caso di piano a pagamento, lo storico dell'acquisto; la Privacy Policy specifica ciascun dato e i relativi tempi di conservazione.
Diritti, implementati nel prodotto
L'esportazione implementa l'accesso e la portabilità GDPR (Art. 15, 20); l'eliminazione implementa il diritto alla cancellazione (Art. 17). Per tutto ciò che il prodotto non copre, scrivi a support@newey.ai.
Pratiche della piattaforma
Content Security Policy rigorosa
Una CSP è applicata in produzione — default-src 'self', object-src 'none', frame-ancestors 'none' — bloccando qualsiasi origine non esplicitamente consentita.
Header di sicurezza
HSTS (2 anni, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e una Permissions-Policy che blocca fotocamera e geolocalizzazione, limitando microfono e cattura schermo all'app stessa.
I segreti non raggiungono mai il client
Le chiavi API master e le credenziali del database risiedono solo nell'ambiente server, protette da moduli lato server — nessun dato segreto viene incluso nei bundle client.
Nessuna password da esporre
Non memorizziamo password e non ce ne sono da impostare: accedi tramite Google, Microsoft, passkey o un codice monouso inviato via email. La biometria delle passkey non lascia mai il tuo dispositivo (vengono salvati solo una chiave pubblica e un identificativo), mentre i codici email sono archiviati in formato hash e scadono dopo pochi minuti. I cookie di autenticazione sono di tipo HttpOnly e Secure, e le richieste API sono verificate all'origine.
Analisi basata sul consenso
L'analisi è disattivata per impostazione predefinita in ogni regione e viene eseguita solo dopo il tuo consenso. I segnali pubblicitari sono permanentemente negati — non ci sono cookie pubblicitari — e non esiste session replay; sei identificato solo da un ID interno pseudonimo, mai da email o nome.
Stato di conformità
I diritti dell'interessato previsti dal GDPR sono implementati direttamente nel prodotto: accesso e portabilità tramite esportazione, cancellazione tramite eliminazione. Il servizio è progettato e gestito in conformità con le leggi sulla protezione dei dati applicabili ai nostri utenti: GDPR e UK GDPR, CCPA e CPRA in California, il Personal Information Protection Act della Corea e leggi equivalenti in altre giurisdizioni. I dettagli su elaborazione, trasferimenti internazionali e periodi di conservazione sono disponibili nella Privacy Policy.
Il nostro programma di sicurezza interno è continuamente revisionato e allineato ai controlli ISO/IEC 27001:2022. Eseguiamo regolari revisioni di sicurezza interne, inclusi test avversari, e i risultati confermati vengono corretti e distribuiti tempestivamente.
Il controllo su cui facciamo più affidamento è architetturale: meno dati sensibili possono toccare i nostri server, meno ce n'è da proteggere. Ridurre al minimo la superficie del server per i dati sensibili è stato il principio di progettazione fin dal primo giorno.
Valutazione effettuata internamente in base a tali leggi e ai controlli ISO/IEC 27001:2022; la certificazione indipendente è in corso e non ancora rilasciata.
Segnalazione di una vulnerabilità
Segnali una vulnerabilità via email fornendo dettagli sufficienti per riprodurla. Sono inclusi: newey.ai, l'app, l'estensione del browser e l'app desktop. Non intraprendiamo azioni legali contro chi segnala in buona fede, agisce esclusivamente all'interno del proprio account e dei propri dati e ci concede un tempo ragionevole per risolvere il problema prima di pubblicarlo. Il nostro file security.txt contiene gli stessi contatti.
Pagine correlate
Qualunque cosa guardi, chiunque incontri
Connettiti con chiunque, ovunque ti trovi, parlando la tua lingua.
