Newey

सुरक्षा

कमीतकमी डेटा साठवण्यासाठी डिझाइन केलेले

थेट ऑडिओ Newey सर्व्हरला कधीही स्पर्श करत नाही आणि कॅप्शन्स तुमच्या ब्राउझरमध्ये रेंडर होतात. तुम्ही जे जतन करता ते तुमच्या नियंत्रणात राहते — ते एक्सपोर्ट किंवा डिलीट करता येते आणि पर्यायाने एंड-टू-एंड एन्क्रिप्ट करता येते.

लाईव्ह ऑडिओ आमच्या सर्व्हरवरून कधीही जात नाही

तुमचा ब्राउझर एका अल्पकालीन की (key) द्वारे थेट स्पीच रेकग्निशन इंजिनशी जोडला जातो आणि लाईव्ह ट्रान्सक्रिप्शन व भाषांतर त्याच मार्गाने परत येते. Newey सर्व्हर फक्त ऑथेंटिकेशन, तात्पुरती की जारी करणे आणि वापराचे मोजमाप हाताळतात — ते तुमचा ऑडिओ कधीही प्राप्त, साठवत किंवा रिले करत नाहीत. दोन ऑप्ट-इन फीचर्स डिझाइननुसार आमच्या सर्व्हरवरून माहिती पाठवतात: ऑडियन्स शेअरिंग कॅप्शन मजकूर रिले करते, आणि Voice to Voice भाषांतरित वाक्य व त्यातून तयार झालेला सिंथेसाइज्ड ऑडिओ रिले करते — दोन्ही फक्त ट्रान्झिटसाठी असतात, कधीही साठवले जात नाहीत. व्हॉइस प्रोव्हायडर सिंथेसिसनंतर लगेच आपली प्रत हटवतो, फक्त स्टँडर्ड व्हॉइस मॉडेल (बीटा) वगळता, ज्याचे प्रोव्हायडर सुमारे ३० दिवस रिक्वेस्ट लॉग्स ठेवतात; आमचे प्रायव्हसी पॉलिसी कोणत्या मॉडेलला काय लागू होते ते स्पष्ट करते. पूर्ण माहितीसाठी खालील डेटा लाइफसायकल टेबल पहा.

Newey सर्व्हर

ऑथेंटिकेशन · की जारी करणे · वापर मोजमाप

तात्पुरती की — अल्पकालीन, फक्त ट्रान्स्क्रिप्शनसाठी

तुमचा ब्राउझर

ऑडिओ — TLS (wss), थेटलाइव्ह कॅप्शन्स — थेट रिटर्न

स्पीच रिकग्निशन इंजिन

ऑडिओ नाही · कोणतेही कॅप्शन्स साठवले जात नाहीत
थेट ऑडिओ — कधीही Newey सर्व्हरवर नाहीथेट कॅप्शन्स — कधीही साठवले जात नाहीतजतन केलेली सत्रे — तुमची निवड, तुमचे खाते

थेट कनेक्शन, लीस्ट-प्रिव्हिलेज की

सर्व्हर फक्त रिअल-टाइम ट्रान्सक्रिप्शनसाठी मर्यादित अशी तात्पुरती की जारी करतो, जी कनेक्शन उघडण्यापुरतीच वैध असते. की चे तपशील आमच्या डेटाबेसमध्ये कधीही साठवले जात नाहीत; केवळ ऑडिटिंगसाठी जारी केल्याचा मेटाडेटा ठेवला जातो.

सर्व्हरची जबाबदारी कमीतकमी ठेवली आहे

थेट प्रक्रियेसाठी, सर्व्हरची जबाबदारी साइन-इन, की जारी करणे आणि वापराचे मोजमाप करण्यापुरतीच मर्यादित आहे. थेट ऑडिओ आणि कॅप्शन्स आमच्या सर्व्हरपासून दूर ठेवणे हे आमच्या कोडबेसचे मूळ डिझाइन आहे — हे केवळ कॉन्फिगरेशन नाही.

ऑप्ट-इन फीचर्स देखील याच तत्त्वाचे पालन करतात

ऑडियन्स शेअरिंग सुरू असतानाही (जे डीफॉल्टनुसार बंद असते), कॅप्शन मजकूर केवळ वितरणासाठी सर्व्हर मेमरीमधून जातो — डेटाबेस किंवा लॉगमध्ये काहीही लिहिले जात नाही आणि सत्र (session) संपताच ते काढून टाकले जाते. AI संदर्भ (context) सूचना, शीर्षके आणि नोट्स केवळ आवश्यक मजकूर AI प्रदात्याकडे पाठवतात, जो तो केवळ त्या विनंतीसाठी प्रोसेस करतो: आमच्या डेटा-प्रोसेसिंग करारांतर्गत तो त्यांच्याकडेही साठवला जात नाही आणि आमचे सर्व्हर त्यातील काहीही साठवत नाहीत. तुम्ही कोणतेही फीचर सुरू केले तरी, तत्त्व तेच राहते: सर्व्हरवर कमीतकमी डेटा ठेवा.

डेटा लाइफसायकल

सर्व्हिसद्वारे हाताळल्या जाणाऱ्या डेटाच्या श्रेणी — तो कुठे प्रोसेस होतो, कसा सुरक्षित ठेवला जातो आणि किती काळ राहतो.

डेटाप्रोसेस आणि साठवणूकएनक्रिप्शनरिटेंशन आणि नियंत्रण
थेट ऑडिओब्राउझर → स्पीच रेकग्निशन इंजिन, थेट. Newey सर्व्हरद्वारे कधीही प्राप्त केला जात नाही.TLS इन ट्रान्झिट (wss)कुठेही साठवले जात नाही — फक्त रिअल-टाइममध्ये प्रोसेस केले जाते
थेट कॅप्शन्स (ट्रान्स्क्रिप्शन · ट्रान्सलेशन स्ट्रीम)तुमच्या ब्राउझरमध्ये रेंडर केले जाते; Newey सर्व्हरमधून जात नाही. अपवाद (दोन्ही ऑप्ट-इन, डीफॉल्टनुसार बंद): ऑडियन्स शेअरिंग फक्त वितरणासाठी सर्व्हर मेमरीद्वारे कॅप्शन मजकूर रिले करते आणि Voice to Voice भाषांतरित वाक्य आमच्या सर्व्हरद्वारे पाठवते जेणेकरून ते बोलले जाऊ शकेल. दोन्हीपैकी काहीही आमच्या सर्व्हरवर साठवले जात नाही; प्रोव्हायडर-साइड रिटेन्शन व्हॉइस मॉडेलनुसार बदलते आणि ते आमच्या प्रायव्हसी पॉलिसीमध्ये नमूद केले आहे.TLS इन ट्रान्झिटसाठवले जात नाही; सत्र संपताच शेअरिंग रिले काढून टाकला जातो
जतन केलेले सत्र रेकॉर्ड (पर्यायी)तुमचे खाते, सर्व्हर स्टोरेजमध्ये — फक्त तुम्ही जतन करण्याचे निवडलेल्या संपलेल्या सत्रांसाठीमॅनेज्ड डेटाबेस इन्फ्रास्ट्रक्चरवर साठवले जाते; ऑप्ट-इन एंड-टू-एंड एनक्रिप्शनसह सर्व्हर फक्त सायफरटेक्स्ट साठवतोप्रति खाते ५०० रेकॉर्डपर्यंत (सर्वात जुने आधी काढले जातात); कधीही एक्सपोर्ट किंवा डिलीट करा
AI सत्र (session) नोट्स (पर्यायी)AI प्रदात्याद्वारे जतन केलेल्या रेकॉर्डवरून तयार केले जाते आणि नंतर तुमच्या खात्यात त्या रेकॉर्डसह साठवले जाते — केवळ जेव्हा तुम्ही विनंती करता किंवा स्वयंचलित जनरेशन सुरू करता (डीफॉल्टनुसार बंद)ज्या रेकॉर्डशी संबंधित आहे तशाच प्रकारे साठवले जाते; जर ते रेकॉर्ड एंड-टू-एंड एन्क्रिप्टेड असेल, तर नोट सायफरटेक्स्ट म्हणून साठवली जाते जी आम्ही वाचू शकत नाहीनोंद, रेकॉर्ड किंवा तुमचे खाते यांपैकी जे आधी डिलीट होईल, त्यानुसार हे डिलीट केले जाते
शब्दकोश आणि स्थानिक रेकॉर्ड कॅशेस्थानिक रेकॉर्ड कॅशे: फक्त या ब्राउझरसाठी. शब्दकोश: हा ब्राउझर आणि तुमच्या खात्यातील एक प्रत, जेणेकरून ब्राउझर एक्स्टेंशन आणि नवीन डिव्हाइसेस ते वाचू शकतीलब्राउझरमध्ये नॉन-एक्सट्रॅक्टेबल WebCrypto की सह AES-256-GCM; शब्दकोशाची खात्यातील प्रत इतर खात्याच्या डेटाप्रमाणे साठवली जाते — ती एंड-टू-एंड एन्क्रिप्टेड नसतेतुम्ही कधीही साफ करू शकता; शब्दकोशाची खात्यातील प्रत प्रत्येक सेव्हवर बदलली जाते आणि तुमचे खाते डिलीट केल्यावर तीही डिलीट होते. ब्राउझर डेटा साफ केल्याने कॅशे निघून जातो, तुमचे जतन केलेले रेकॉर्ड नाही
खाते (ईमेल · नाव · प्रोफाइल फोटो, जिथे तुमच्या साइन-इन पद्धतीद्वारे तो उपलब्ध असेल)Newey सर्व्हर — तुम्ही वापरत असलेल्या कोणत्याही साइन-इन पद्धतीवरून: Google, Microsoft (केवळ ईमेल आणि नाव), पासकी किंवा तुम्हाला ईमेल केलेला वन-टाइम कोड. कोणतेही पासवर्ड साठवले जात नाहीत आणि सेटही करता येत नाहीतट्रान्झिटमध्ये TLS; HttpOnly · सुरक्षित सत्र कुकीजतुम्ही तुमचे खाते हटवल्यावर ते पूर्णपणे हटवले जाते, त्यासोबतच आमचे सर्व साइन-इन क्रेडेंशियल्सही हटवले जातात. जर तुम्ही Google द्वारे साइन इन केले असेल, तर आम्ही Google कडे Newey ची परवानगी देखील रद्द करतो; Microsoft तृतीय-पक्ष ॲप्सना अशी कोणतीही API देत नाही, त्यामुळे तिथे आम्ही फक्त आमच्याकडील टोकन्स हटवू शकतो — तुमच्या Microsoft खात्याच्या ॲप सूचीमधून Newey काढून टाकण्याची कृती तुम्हाला करावी लागेल. अपवाद: सुरक्षा आणि कायदेशीर उत्तरदायित्वासाठी एक किमान डिलीशन ऑडिट एन्ट्री (ईमेल, वेळ) जतन केली जाते आणि, जर तुम्ही सशुल्क प्लॅन खरेदी केला असेल, तर त्या व्यवहाराची नोंद, जी आम्हाला लागू असलेल्या कर आणि व्यावसायिक कायद्यानुसार विहित कालावधीसाठी (सध्या ५ वर्षे) जतन करणे आवश्यक आहे.
वापर मोजमाप (Usage metering)Newey सर्व्हर — हार्टबीट्सवरून कॅप्शन-ॲक्टिव्ह सेकंद, अधिक की-इश्यूअन्स ऑडिट मेटाडेटा (की मजकूर नाही)ट्रान्झिटमध्ये TLSबिलिंग आणि ऑडिटिंगसाठी जतन केले जाते; तुमच्या JSON एक्सपोर्टमध्ये समाविष्ट असते; खाते हटवल्यावर काढून टाकले जाते. सबस्क्रिप्शनची नोंद आम्हाला लागू असलेल्या कर आणि व्यावसायिक कायद्यानुसार विहित कालावधीसाठी (सध्या ५ वर्षे) जतन केली जाते.
ॲनालिटिक्स (ऑप्ट-इन)केवळ तुमची संमती मिळाल्यावरच गोळा केले जाते; डीफॉल्टनुसार सर्वत्र बंद असतेट्रान्झिटमध्ये TLS; केवळ टोपणनाव अंतर्गत ID — तुमचा ईमेल किंवा नाव कधीही नाहीमर्यादित धारणा (१४ महिन्यांपर्यंत); कधीही संमती मागे घ्या

एनक्रिप्शन

ट्रान्झिटमध्ये: सर्वत्र TLS

सर्व सेवा ट्रॅफिक TLS सह एनक्रिप्ट केलेले आहे — HTTPS वरील साइट आणि wss वरील स्पीच इंजिन कनेक्शन, ऑडिओ ट्रान्समिशनसह.

सर्व्हरवर रेस्टमध्ये

तुमच्या खात्यात सेव्ह केलेले सत्र रेकॉर्ड्स व्यवस्थापित डेटाबेस इन्फ्रास्ट्रक्चरवर साठवले जातात आणि प्रत्येक वाचन आणि लेखन तुमच्या खात्यापुरते मर्यादित असते — इतर कोणताही वापरकर्ता त्यात प्रवेश करू शकत नाही. ऑप्ट-इन एंड-टू-एंड एनक्रिप्शनसह, सर्व्हर फक्त सायफरटेक्स्ट साठवतो.

तुमच्या डिव्हाइसवर रेस्टमध्ये

तुमच्या रेकॉर्ड्सची आणि शब्दकोशाची स्थानिक कॅशे या ब्राउझरमध्ये AES-256-GCM सह एनक्रिप्ट केलेली असते. की ही IndexedDB मध्ये ठेवलेली नॉन-एक्सट्रॅक्टेबल WebCrypto की आहे — कोणतीही स्क्रिप्ट ती वाचू शकत नाही आणि की कधीही तुमचे डिव्हाइस सोडत नाही. प्रत्येक लेखनावर एक नवीन 12-बाइट IV तयार केला जातो. 'केवळ स्थानिक' ला एक अपवाद: शब्दकोश तुमच्या खात्यावर देखील मिरर केला जातो जेणेकरून ब्राउझर एक्स्टेंशन आणि नवीन डिव्हाइसेस ते वाचू शकतील.

ऑप्ट-इन एंड-टू-एंड एनक्रिप्शन

हे चालू करा आणि ट्रान्सक्रिप्ट आणि भाषांतर मजकूर — तुमच्या रेकॉर्ड्सचा मुख्य भाग — अपलोड करण्यापूर्वी तुमच्या डिव्हाइसवर एनक्रिप्ट केले जातात, त्यामुळे सर्व्हर फक्त सायफरटेक्स्ट साठवतो. एक यादृच्छिक 256-बिट AES-GCM मास्टर की, प्रति रेकॉर्ड नवीन IV सह, एनक्रिप्शन करते; की ही PBKDF2-SHA512 द्वारे 600,000 इटरेशन्सवर 6-शब्दांच्या रिकव्हरी फ्रेजसह (BIP39 वर्डलिस्टवरून समान रीतीने काढलेली) रॅप केलेली असते, जी सर्व्हरद्वारे लागू केलेली मर्यादा आहे. तुमच्या फ्रेजशिवाय, सर्व्हर की अनरॅप करू शकत नाही.

तुमचा डेटा, तुमचे नियंत्रण

सेव्ह करणे ही एक निवड आहे, डीफॉल्ट नाही — आणि तुम्ही जे काही सेव्ह करता ते कधीही एक्सपोर्ट किंवा इरेज केले जाऊ शकते.

खाजगी सत्रे

तुम्ही सुरुवात करण्यापूर्वी खाजगी-सत्र टॉगल चालू करा आणि काहीही सेव्ह केले जाणार नाही — स्टोरेज पाथ कधीही वापरला जात नाही. केवळ तुम्ही सेव्ह करण्याचे निवडलेले सत्रच तुमच्या खात्यात ठेवले जातात.

सर्व काही एक्सपोर्ट करा

कोणतेही ट्रान्सक्रिप्ट TXT किंवा SRT स्वरूपात डाउनलोड करा, किंवा तुमचा सर्व्हर-साइड डेटा — प्रोफाइल, कनेक्ट केलेली खाती (टोकन्स वगळून), पासकी मेटाडेटा, सत्र मेटाडेटा, वापर रेकॉर्ड, तुमचा शब्दकोश, AI नोट्ससह सेव्ह केलेले रेकॉर्ड, मार्केटप्लेस इन्स्टॉल्स, सबस्क्रिप्शन आणि इनव्हॉइस रेकॉर्ड्स आणि की-इश्यूअन्स ऑडिट एन्ट्री — एकाच JSON फाईलमध्ये एक्सपोर्ट करा.

कोणत्याही स्तरावर हटवा

रेकॉर्ड्स एक-एक करून किंवा सर्व एकाच वेळी काढून टाका. तुमचे खाते हटवल्यास एकाच डेटाबेस ट्रान्झॅक्शनमध्ये सर्व काही पुसले जाते — ज्यामध्ये आमची सर्व साइन-इन क्रेडेन्शियल्स, जसे की OAuth टोकन्स, पासकीज किंवा ईमेल कोड्स यांचा समावेश आहे — आणि एक किमान डिलीशन ऑडिट एन्ट्री (ईमेल, वेळ) जतन केली जाते. जर तुम्ही Google द्वारे साइन इन केले असेल, तर आम्ही Google वर Newey ची Google OAuth परवानगी देखील रद्द करतो; Microsoft कडे थर्ड-पार्टी ॲप्ससाठी अशी कोणतीही API उपलब्ध नाही, त्यामुळे आम्ही तिथे आमचे टोकन्स डिलीट करतो आणि तुम्ही तुमच्या Microsoft अकाउंटच्या ॲप लिस्ट मधून Newey कधीही काढून टाकू शकता. त्यानंतर केवळ कायद्याने आवश्यक असलेली माहितीच शिल्लक राहते — वरील डिलीशन ऑडिट एन्ट्री आणि, जर तुम्ही पेड प्लॅन खरेदी केला असेल, तर त्या खरेदीचा रेकॉर्ड; प्रायव्हसी पॉलिसीमध्ये प्रत्येक बाबीचा आणि ती किती काळ ठेवली जाते याचा तपशील दिला आहे.

हक्क, उत्पादनात अंमलात आणलेले

एक्सपोर्ट फिचर GDPR ॲक्सेस आणि पोर्टेबिलिटी (कलम १५, २०) लागू करते; डिलीशन फिचर इरेजर (कलम १७) लागू करते. ज्या गोष्टी उत्पादनात समाविष्ट नाहीत, त्यासाठी support@newey.ai वर लिहा.

प्लॅटफॉर्म पद्धती

कठोर कंटेंट सिक्युरिटी पॉलिसी

प्रोडक्शनमध्ये CSP लागू केले आहे — default-src 'self', object-src 'none', frame-ancestors 'none' — जे स्पष्टपणे परवानगी नसलेल्या कोणत्याही ओरिजिनला ब्लॉक करते.

सिक्युरिटी हेडर्स

HSTS (२ वर्षे, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, आणि एक Permissions-Policy जी कॅमेरा आणि जिओलोकेशन ब्लॉक करते आणि मायक्रोफोन व स्क्रीन कॅप्चर केवळ ॲपपुरते मर्यादित ठेवते.

सिक्रेट्स क्लायंटपर्यंत कधीही पोहोचत नाहीत

मास्टर API की आणि डेटाबेस क्रेडेंशियल्स केवळ सर्व्हर वातावरणात, सर्व्हर-ओन्ली मॉड्यूल गार्ड्सच्या मागे राहतात — क्लायंट बंडलमध्ये कोणतीही गुप्त माहिती पाठवली जात नाही.

गळतीसाठी पासवर्ड नाहीत

आम्ही कोणतेही पासवर्ड साठवत नाही आणि सेट करण्यासाठी कोणताही पासवर्ड नसतो — तुम्ही Google, Microsoft, पासकी किंवा ईमेलद्वारे आलेल्या वन-टाइम कोडचा वापर करून साइन इन करता. पासकी बायोमेट्रिक्स कधीही तुमच्या डिव्हाइसवरून बाहेर जात नाहीत (केवळ एक पब्लिक की आणि आयडेंटिफायर साठवले जातात), आणि ईमेल कोड्स हॅश स्वरूपात साठवले जातात जे काही मिनिटांत एक्सपायर होतात. ऑथेंटिकेशन कुकीज HttpOnly आणि Secure असतात, आणि API विनंत्या ओरिजिन-व्हेरिफाईड असतात.

संमती-आधारित ॲनालिटिक्स

ॲनालिटिक्स प्रत्येक प्रदेशात डीफॉल्टनुसार बंद असतात आणि केवळ तुमच्या संमतीनंतरच सुरू होतात. ॲड सिग्नल कायमचे नाकारले जातात — कोणतीही ॲड कुकी नाही — आणि कोणतेही सत्र रिप्ले (session replay) नाही; तुमची ओळख केवळ एका स्यूडोनिमस अंतर्गत ID द्वारे केली जाते, ईमेल किंवा नावाने कधीही नाही.

अनुपालन स्थिती

GDPR डेटा-सब्जेक्ट हक्क उत्पादनामध्येच लागू केले आहेत — एक्सपोर्टद्वारे ॲक्सेस आणि पोर्टेबिलिटी, डिलीशनद्वारे इरेजर. आमची सेवा वापरकर्त्यांच्या ठिकाणच्या डेटा-प्रोटेक्शन कायद्यांचे पालन करण्यासाठी डिझाइन आणि ऑपरेट केली जाते: GDPR आणि UK GDPR, कॅलिफोर्नियाचे CCPA आणि CPRA, कोरियाचा पर्सनल इन्फॉर्मेशन प्रोटेक्शन ॲक्ट आणि इतर ठिकाणचे तत्सम कायदे. डेटा प्रक्रिया, आंतरराष्ट्रीय हस्तांतरण आणि धारणा कालावधीबद्दलचे तपशील प्रायव्हसी पॉलिसीमध्ये दिले आहेत.

आमचा अंतर्गत सुरक्षा कार्यक्रम सतत पुनरावलोकन केला जातो आणि ISO/IEC 27001:2022 नियंत्रणांशी जुळवून घेतला जातो. आम्ही नियमित अंतर्गत सुरक्षा पुनरावलोकने करतो, ज्यामध्ये ॲडव्हर्सरियल टेस्टिंगचा समावेश आहे, आणि पुष्टी झालेले निष्कर्ष त्वरित दुरुस्त करून तैनात केले जातात.

आम्ही ज्या नियंत्रणावर सर्वाधिक अवलंबून आहोत ते आर्किटेक्चरल आहे: आमचे सर्व्हर्स जितका कमी संवेदनशील डेटा हाताळू शकतील, तितकेच कमी संरक्षण करावे लागेल. संवेदनशील डेटासाठी सर्व्हरची पृष्ठभाग क्षेत्रफळ कमी करणे हे पहिल्या दिवसापासून आमचे डिझाइन तत्त्व राहिले आहे.

आम्ही स्वतः या कायद्यांच्या आणि ISO/IEC 27001:2022 कंट्रोल्सच्या आधारे मूल्यमापन केले आहे; स्वतंत्र प्रमाणपत्र मिळवण्याची प्रक्रिया सुरू आहे आणि ते अद्याप जारी झालेले नाही.

भेद्यतेचा अहवाल देणे

कोणतीही त्रुटी (vulnerability) आढळल्यास ती पुन्हा तयार करण्यासाठी पुरेशा तपशीलासह आम्हाला ईमेल करा. व्याप्ती: newey.ai, ॲप, ब्राउझर एक्स्टेंशन आणि डेस्कटॉप ॲप. जे लोक सद्भावनेने अहवाल देतात, स्वतःच्या खात्यापुरते मर्यादित राहतात आणि समस्या सार्वजनिक करण्यापूर्वी आम्हाला ती दुरुस्त करण्यासाठी वाजवी वेळ देतात, त्यांच्यावर आम्ही कोणतीही कायदेशीर कारवाई करत नाही. आमचे security.txt देखील याच संपर्काचा संदर्भ देते.

संबंधित पृष्ठे

तुम्ही काहीही पाहत असाल, कोणाशीही बोलत असाल

तुम्ही कोणाशीही बोला किंवा कुठेही असा, तुमच्या स्वतःच्या भाषेत जगातील लोकांशी कनेक्ट व्हा.