Beveiliging
Ontworpen om zo min mogelijk te bewaren
Live audio bereikt nooit de servers van Newey en ondertiteling wordt in uw browser gegenereerd. Wat u besluit op te slaan, blijft onder uw beheer — exporteerbaar, verwijderbaar en optioneel end-to-end-versleuteld.
Live audio gaat nooit via onze servers
Uw browser maakt met een kortstondige sleutel direct verbinding met de spraakherkenningsengine, en de live transcriptie- en vertaalstroom verloopt op dezelfde wijze. Newey-servers regelen authenticatie, tijdelijke sleuteluitgifte en gebruiksmeting — ze ontvangen, bewaren of verzenden nooit de audio die u spreekt of opvangt. Twee optionele functies sturen opzettelijk ander materiaal via onze servers: het delen met publiek verzendt ondertiteltekst, en Voice to Voice verzendt de vertaalde zin en de gesynthetiseerde audio die het genereert — beide uitsluitend in doorvoer en nooit opgeslagen op onze servers. De spraakprovider verwijdert de kopie direct na synthese, met uitzondering van het standaard stemmodel (bèta), waarvan de provider verzoeklogboeken ongeveer 30 dagen bewaart; ons Privacybeleid vermeldt welke voorwaarden van toepassing zijn. Zie de tabel met de levenscyclus van gegevens hieronder voor een volledig overzicht.
Newey-server
Authenticatie · sleuteluitgifte · gebruiksmeting
Uw browser
Spraakherkenningsengine
Directe verbinding, sleutels met minimale rechten
De server geeft een tijdelijke sleutel uit die beperkt is tot alleen real-time transcriptie, die net lang genoeg geldig is om de verbinding te openen. De inhoud van de sleutel wordt nooit in onze database opgeslagen; alleen metadata over de uitgifte wordt bewaard voor controle.
Serververantwoordelijkheden tot een minimum beperkt
Voor het live-pad eindigen de serververantwoordelijkheden bij het inloggen, de sleuteluitgifte en de gebruiksmeting via een heartbeat. Het buiten onze servers houden van live audio en de live ondertitelingstroom is een ontwerp-invariant van de codebase — geen configuratie-instelling.
Optionele functies volgen hetzelfde principe
Zelfs met het delen met publiek ingeschakeld (standaard uitgeschakeld), gaat de tekst van de ondertiteling alleen door het servergeheugen voor aflevering — er wordt niets naar de database of logs geschreven en het wordt verwijderd zodra de sessie eindigt. AI-context-suggesties, titels en notities sturen de minimale tekst naar een AI-provider die deze enkel voor dat verzoek verwerkt: onder onze gegevensverwerkingsovereenkomsten wordt dit ook aan hun kant niet bewaard, en onze servers slaan niets daarvan op. Wat u ook inschakelt, het principe blijft hetzelfde: bewaar zo min mogelijk op de server.
Data-levenscyclus
De categorieën data die de dienst verwerkt — waar elke categorie wordt verwerkt, hoe deze wordt beschermd en hoe lang deze bewaard blijft.
Versleuteling
Tijdens transport: overal TLS
Al het serviceverkeer is versleuteld met TLS — de site via HTTPS en de verbinding met de spraakengine via wss, inclusief audiotransmissie.
In rust op de server
Sessierecords die in uw account zijn opgeslagen, staan op een beheerde database-infrastructuur en elke lees- en schrijfactie is beperkt tot uw account — geen enkele andere gebruiker heeft hier toegang toe. Met opt-in end-to-end versleuteling slaat de server alleen cijfertekst op.
In rust op uw apparaat
De lokale cache van uw records en uw woordenlijst zijn in deze browser versleuteld met AES-256-GCM. De sleutel is een niet-extraheerbare WebCrypto-sleutel die in IndexedDB wordt bewaard — geen enkel script kan deze uitlezen en de sleutel verlaat nooit uw apparaat. Bij elke schrijfactie wordt een nieuwe 12-byte IV gegenereerd. Eén uitzondering op 'alleen lokaal': de woordenlijst wordt ook gespiegeld naar uw account, zodat de browserextensie en nieuwe apparaten deze kunnen lezen.
Opt-in end-to-end versleuteling
Schakel dit in en transcripties en vertalingen — de inhoud van uw records — worden op uw apparaat versleuteld voordat ze worden geüpload, zodat de server alleen cijfertekst opslaat. Een willekeurige 256-bit AES-GCM-hoofdsleutel met een nieuwe IV per record voert de versleuteling uit; de sleutel wordt ingepakt met een herstelzin van 6 woorden (uniform getrokken uit de BIP39-woordenlijst) via PBKDF2-SHA512 met 600.000 iteraties, een ondergrens die door de server wordt afgedwongen. Zonder uw zin kan de server de sleutel niet uitpakken.
Uw gegevens, uw controle
Opslaan is een keuze, geen standaardinstelling — en alles wat u opslaat, kan op elk gewenst moment worden geëxporteerd of verwijderd.
Privésessies
Zet de schakelaar voor privésessies om voordat u begint en er wordt niets opgeslagen — het opslagpad wordt simpelweg nooit aangeroepen. Alleen beëindigde sessies die u kiest op te slaan, worden in uw account bewaard.
Alles exporteren
Download elke transcriptie als TXT of SRT, of exporteer uw server-side gegevens als één JSON-bestand — profiel, gekoppelde accounts (tokens uitgezonderd), passkey-metadata, sessie-metadata, gebruiksgegevens, uw woordenlijst, opgeslagen records met de AI-notities die daarvan zijn gemaakt, marketplace-installaties, abonnements- en factuurgegevens, en audit-items voor sleuteluitgifte.
Verwijderen op elk gewenst niveau
Verwijder records één voor één of allemaal tegelijk. Het verwijderen van uw account wist alles in één databasetransactie — inclusief alle inloggegevens die wij bewaren, zoals OAuth-tokens, passkeys of e-mailcodes — en schrijft een minimaal audit-item voor verwijdering (e-mail, tijdstip) dat bewaard blijft. Als u bent ingelogd met Google, trekken wij de Google OAuth-toestemming van Newey bij Google zelf in; Microsoft biedt externe apps geen vergelijkbare API, dus daar verwijderen wij de tokens die wij in ons bezit hebben en kunt u Newey op elk gewenst moment uit de app-lijst van uw Microsoft-account verwijderen. Wat daarna overblijft is alleen wat de wet ons verplicht te bewaren — het bovengenoemde audit-item voor verwijdering en, indien u een betaald abonnement heeft afgesloten, het aankoopbewijs; het Privacybeleid zet uiteen welke gegevens dit zijn en hoe lang ze worden bewaard.
Rechten, geïmplementeerd in het product
Exporteren implementeert AVG-toegang en overdraagbaarheid (art. 15, 20); verwijderen implementeert het recht op gegevenswissing (art. 17). Voor zaken die niet door het product worden gedekt, kunt u schrijven naar support@newey.ai.
Platformpraktijken
Strikt Content Security Policy
Een CSP wordt afgedwongen in productie — default-src 'self', object-src 'none', frame-ancestors 'none' — waardoor elke niet expliciet toegestane oorsprong wordt geblokkeerd.
Beveiligingsheaders
HSTS (2 jaar, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy en een Permissions-Policy die camera en geolocatie blokkeert en microfoon- en schermopname beperkt tot de app zelf.
Geheimen bereiken nooit de client
Master API-sleutels en database-inloggegevens bevinden zich alleen in de serveromgeving, achter server-only module-guards — er worden geen geheimen verzonden in client-bundles.
Geen wachtwoorden om te lekken
Wij slaan geen wachtwoorden op en er hoeft geen wachtwoord te worden ingesteld — u logt in met Google, Microsoft, een passkey of een eenmalige code die naar u wordt gemaild. Passkey-biometrie verlaat uw apparaat nooit (alleen een publieke sleutel en een identificatiecode worden opgeslagen) en e-mailcodes worden gehasht opgeslagen en verlopen na enkele minuten. Authenticatie-cookies zijn HttpOnly en Secure, en API-verzoeken zijn oorsprong-geverifieerd.
Toestemmingsgestuurde analytics
Analytics staan standaard uit in elke regio en worden alleen uitgevoerd nadat u toestemming geeft. Advertentiesignalen worden permanent geweigerd — er zijn geen advertentiecookies — en er is geen sessie-replay; u wordt alleen geïdentificeerd door een pseudonieme interne ID, nooit door e-mail of naam.
Nalevingsstatus
AVG-rechten van betrokkenen zijn in het product zelf geïmplementeerd — toegang en overdraagbaarheid via exporteren, gegevenswissing via verwijderen — en de dienst is ontworpen en wordt beheerd om te voldoen aan de gegevensbeschermingswetgeving die geldt waar onze gebruikers zich bevinden: de AVG en Britse AVG, de CCPA en CPRA in Californië, de Koreaanse Personal Information Protection Act en soortgelijke wetgeving elders. Details over verwerking, internationale overdrachten en bewaartermijnen worden bekendgemaakt in het Privacybeleid.
Ons interne beveiligingsprogramma wordt continu beoordeeld en afgestemd op de ISO/IEC 27001:2022-controles. We voeren regelmatig interne beveiligingsbeoordelingen uit, inclusief adversarial testing, en bevestigde bevindingen worden snel opgelost en geïmplementeerd.
De controle waar we het meest op vertrouwen is architecturaal: hoe minder gevoelige gegevens onze servers kunnen aanraken, hoe minder er te beschermen valt. Het minimaliseren van het serveroppervlak voor gevoelige gegevens is vanaf dag één het ontwerpprincipe geweest.
Door ons getoetst aan die wetten en aan de ISO/IEC 27001:2022-controles; onafhankelijke certificering is in behandeling en nog niet afgegeven.
Een kwetsbaarheid melden
Meld een kwetsbaarheid per e-mail met voldoende details om deze te reproduceren. Binnen de scope vallen: newey.ai, de app, de browserextensie en de desktop-app. Wij ondernemen geen juridische stappen tegen personen die te goeder trouw handelen, binnen hun eigen account en gegevens blijven en ons een redelijke termijn gunnen om het probleem te verhelpen voordat het openbaar wordt gemaakt. Ons security.txt-bestand bevat dezelfde contactgegevens.
Gerelateerde pagina's
Wat u ook kijkt, met wie u ook praat
Met wie u ook praat, waar u ook bent: maak overal verbinding in uw eigen taal.
