Sicurezza
Progettato per conservare il minimo indispensabile
L'audio in tempo reale non tocca mai i server di Newey e i sottotitoli vengono generati nel Suo browser. Ciò che sceglie di salvare rimane sotto il Suo controllo: esportabile, eliminabile e opzionalmente protetto da crittografia end-to-end. Ridurre al minimo i dati conservati è stato il nostro principio di progettazione fin dal primo giorno.
L'audio non passa mai dai nostri server
Il Suo browser si connette direttamente al motore di riconoscimento vocale utilizzando una chiave a breve durata; il flusso di trascrizione e traduzione in tempo reale torna indietro nello stesso modo. I server di Newey gestiscono l'autenticazione, l'emissione di chiavi temporanee e il monitoraggio dell'utilizzo: non ricevono, archiviano o inoltrano mai il Suo audio.
Il Suo browser
Motore di riconoscimento vocale
Server Newey
Autenticazione · emissione chiavi · monitoraggio utilizzo
Connessione diretta, chiavi a privilegi minimi
Il server emette una chiave temporanea limitata alla sola trascrizione in tempo reale, valida solo per il tempo necessario ad aprire la connessione. Il contenuto della chiave non viene mai archiviato nel nostro database; vengono conservati solo i metadati di emissione a scopo di controllo.
Responsabilità del server ridotte al minimo
Per il percorso in tempo reale, le responsabilità del server si limitano all'accesso, all'emissione della chiave e al monitoraggio dell'utilizzo basato su heartbeat. Mantenere l'audio e il flusso di sottotitoli in tempo reale fuori dai nostri server è un invariante di progettazione del codice, non un'impostazione configurabile.
Le funzionalità opzionali seguono lo stesso principio
Anche con la condivisione con il pubblico attiva (disattivata per impostazione predefinita), il testo dei sottotitoli passa solo attraverso la memoria del server per la consegna: nulla viene scritto nel database o nei log e viene eliminato nel momento in cui la sessione termina. I suggerimenti di contesto dell'IA e i titoli automatici elaborano allo stesso modo solo il testo minimo, in modo transitorio, e i nostri server non ne archiviano nulla. Qualunque cosa attivi, il principio rimane lo stesso: conservare il meno possibile sul server.
Ciclo di vita dei dati
Ogni categoria di dati gestita dal servizio: dove viene elaborata, come viene protetta e per quanto tempo viene conservata.
Crittografia
In transito: TLS ovunque
Tutto il traffico del servizio è crittografato con TLS — il sito tramite HTTPS e la connessione al motore vocale tramite wss, inclusa la trasmissione audio.
A riposo sul server
Le sessioni salvate nel Suo account sono archiviate su un'infrastruttura di database gestita e ogni operazione di lettura e scrittura è limitata al Suo account — nessun altro utente può accedervi. Con la crittografia end-to-end opzionale, il server memorizza solo testo cifrato.
A riposo sul Suo dispositivo
La cache locale delle Sue sessioni e il Suo glossario sono crittografati in questo browser con AES-256-GCM. La chiave è una chiave WebCrypto non estraibile conservata in IndexedDB — nessuno script può leggerla e la chiave non lascia mai il Suo dispositivo. Un IV da 12 byte viene generato a ogni scrittura. Un'eccezione al "solo locale": il glossario viene anche replicato sul Suo account affinché l'estensione del browser e i nuovi dispositivi possano leggerlo.
Crittografia end-to-end opzionale
Attivandola, i testi delle trascrizioni e delle traduzioni — il contenuto delle Sue sessioni — vengono crittografati sul dispositivo prima del caricamento, così il server memorizza solo testo cifrato. La crittografia utilizza una chiave master AES-GCM a 256 bit casuale con un IV univoco per sessione; la chiave è protetta da una frase di recupero di 6 parole (estratte uniformemente dalla lista BIP39) tramite PBKDF2-SHA512 a 600.000 iterazioni, un limite minimo imposto dal server. Senza la Sua frase, il server non può decifrare la chiave.
I Suoi dati, il Suo controllo
Il salvataggio è una scelta, non un'impostazione predefinita — e tutto ciò che salva può essere esportato o eliminato in qualsiasi momento.
Sessioni private
Attivi l'interruttore sessione privata prima di iniziare e nulla verrà salvato — il percorso di archiviazione non viene semplicemente mai richiamato. Solo le sessioni terminate che decide di salvare vengono conservate nel Suo account.
Esporta tutto
Scarica qualsiasi trascrizione in formato TXT o SRT, oppure esporta i tuoi dati lato server — profilo, account collegati (token esclusi), metadati passkey, metadati di sessione, utilizzo, voci di audit per l'emissione di chiavi e record salvati — in un unico file JSON.
Eliminazione granulare
Rimuovi i record uno alla volta o tutti insieme. L'eliminazione dell'account cancella tutto in un'unica transazione di database, revoca l'autorizzazione Google OAuth e scrive una voce di audit di eliminazione minima (email, orario) che viene conservata.
Diritti, implementati nel prodotto
L'esportazione implementa l'accesso e la portabilità GDPR (Art. 15, 20); l'eliminazione implementa il diritto alla cancellazione (Art. 17). Per tutto ciò che il prodotto non copre, scrivi a contact@newey.ai.
Pratiche della piattaforma
Content Security Policy rigorosa
Una CSP è applicata in produzione — default-src 'self', object-src 'none', frame-ancestors 'none' — bloccando qualsiasi origine non esplicitamente consentita.
Header di sicurezza
HSTS (2 anni, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e una Permissions-Policy che blocca fotocamera e geolocalizzazione, limitando microfono e cattura schermo all'app stessa.
I segreti non raggiungono mai il client
Le chiavi API master e le credenziali del database risiedono solo nell'ambiente server, protette da moduli lato server — nessun dato segreto viene incluso nei bundle client.
Nessuna password da esporre
Non memorizziamo password: l'accesso è delegato a Google OAuth e alle passkey, e la biometria delle passkey non lascia mai il tuo dispositivo (vengono memorizzati solo una chiave pubblica e un identificativo). I cookie di autenticazione sono HttpOnly e Secure, e le richieste API sono verificate nell'origine.
Analisi basata sul consenso
L'analisi è disattivata per impostazione predefinita in ogni regione e viene eseguita solo dopo il tuo consenso. I segnali pubblicitari sono permanentemente negati — non ci sono cookie pubblicitari — e non esiste session replay; sei identificato solo da un ID interno pseudonimo, mai da email o nome.
Stato di conformità
I diritti dell'interessato GDPR sono implementati nel prodotto stesso — accesso e portabilità tramite esportazione, cancellazione tramite eliminazione — e il servizio è progettato e gestito per essere conforme al GDPR e al Personal Information Protection Act della Corea. I dettagli su elaborazione, trasferimenti internazionali e periodi di conservazione sono divulgati nella Privacy Policy.
Il nostro programma di sicurezza interno è continuamente revisionato e allineato ai controlli ISO/IEC 27001:2022. Eseguiamo regolari revisioni di sicurezza interne, inclusi test avversari, e i risultati confermati vengono corretti e distribuiti tempestivamente.
Il controllo su cui facciamo più affidamento è architetturale: meno dati sensibili possono toccare i nostri server, meno ce n'è da proteggere. Ridurre al minimo la superficie del server per i dati sensibili è stato il principio di progettazione fin dal primo giorno.
Segnalazione di una vulnerabilità
Pubblichiamo un file security.txt con i nostri contatti e la data di scadenza, e desideriamo sinceramente conoscere qualsiasi problema riscontrato. Invia un report via email con dettagli sufficienti per riprodurre il problema.
Qualunque cosa guardi, chiunque incontri
Lasci che siano i sottotitoli a gestire la lingua. Un solo account, tre secondi per iniziare.
