Beveiliging

Ontworpen om zo min mogelijk te bewaren

Live audio bereikt nooit de servers van Newey en ondertiteling wordt in uw browser gegenereerd. Wat u besluit op te slaan, blijft onder uw beheer — exporteerbaar, verwijderbaar en optioneel end-to-end-versleuteld.

Live audio gaat nooit via onze servers

Uw browser maakt met een kortstondige sleutel direct verbinding met de spraakherkenningsengine, en de live transcriptie- en vertaalstroom verloopt op dezelfde wijze. Newey-servers regelen authenticatie, tijdelijke sleuteluitgifte en gebruiksmeting — ze ontvangen, bewaren of verzenden nooit de audio die u spreekt of opvangt. Twee optionele functies sturen opzettelijk ander materiaal via onze servers: het delen met publiek verzendt ondertiteltekst, en Voice to Voice verzendt de vertaalde zin en de gesynthetiseerde audio die het genereert — beide uitsluitend in doorvoer en nooit opgeslagen op onze servers. De spraakprovider verwijdert de kopie direct na synthese, met uitzondering van het standaard stemmodel (bèta), waarvan de provider verzoeklogboeken ongeveer 30 dagen bewaart; ons Privacybeleid vermeldt welke voorwaarden van toepassing zijn. Zie de tabel met de levenscyclus van gegevens hieronder voor een volledig overzicht.

Newey-server

Authenticatie · sleuteluitgifte · gebruiksmeting

Tijdelijke sleutel — kortstondig, alleen voor transcriptie

Uw browser

Audio — TLS (wss), directLive ondertiteling — directe retour

Spraakherkenningsengine

Geen audio · geen ondertiteling opgeslagen
Live audio — nooit op Newey-serversLive ondertiteling — wordt nooit opgeslagenOpgeslagen sessies — uw keuze, uw account

Directe verbinding, sleutels met minimale rechten

De server geeft een tijdelijke sleutel uit die beperkt is tot alleen real-time transcriptie, die net lang genoeg geldig is om de verbinding te openen. De inhoud van de sleutel wordt nooit in onze database opgeslagen; alleen metadata over de uitgifte wordt bewaard voor controle.

Serververantwoordelijkheden tot een minimum beperkt

Voor het live-pad eindigen de serververantwoordelijkheden bij het inloggen, de sleuteluitgifte en de gebruiksmeting via een heartbeat. Het buiten onze servers houden van live audio en de live ondertitelingstroom is een ontwerp-invariant van de codebase — geen configuratie-instelling.

Optionele functies volgen hetzelfde principe

Zelfs met het delen met publiek ingeschakeld (standaard uitgeschakeld), gaat de tekst van de ondertiteling alleen door het servergeheugen voor aflevering — er wordt niets naar de database of logs geschreven en het wordt verwijderd zodra de sessie eindigt. AI-context-suggesties, titels en notities sturen de minimale tekst naar een AI-provider die deze enkel voor dat verzoek verwerkt: onder onze gegevensverwerkingsovereenkomsten wordt dit ook aan hun kant niet bewaard, en onze servers slaan niets daarvan op. Wat u ook inschakelt, het principe blijft hetzelfde: bewaar zo min mogelijk op de server.

Data-levenscyclus

De categorieën data die de dienst verwerkt — waar elke categorie wordt verwerkt, hoe deze wordt beschermd en hoe lang deze bewaard blijft.

DataVerwerkt & opgeslagenVersleutelingBewaartermijn & beheer
Live audioBrowser → spraakherkenningsengine, direct. Wordt nooit ontvangen door Newey-servers.TLS tijdens transport (wss)Wordt nergens opgeslagen — enkel real-time verwerkt
Live ondertiteling (transcriptie · vertaalstroom)Gegenereerd in uw browser; gaat niet via Newey-servers. Uitzonderingen (beide opt-in, standaard uitgeschakeld): delen met publiek stuurt ondertiteltekst via servergeheugen enkel voor aflevering, en Voice to Voice stuurt de vertaalde zin via onze servers om uitgesproken te worden. Niets wordt opgeslagen op onze servers; bewaartermijnen aan de kant van de provider verschillen per stemmodel en staan vermeld in ons Privacybeleid.TLS tijdens transportWordt niet opgeslagen; de relay voor delen wordt verwijderd zodra de sessie eindigt
Opgeslagen sessiegegevens (optioneel)Uw account, in serveropslag — enkel voor beëindigde sessies die u heeft opgeslagenOpgeslagen op beheerde database-infrastructuur; bij opt-in end-to-end versleuteling slaat de server enkel ciphertext opTot 500 records per account (oudste eerst verwijderd); op elk moment exporteren of verwijderen
AI-sessienotities (optioneel)Gegenereerd uit een opgeslagen record door een AI-provider, daarna opgeslagen bij dat record in uw account — alleen wanneer u erom vraagt, of automatische generatie inschakelt (standaard uitgeschakeld)Opgeslagen zoals het record waar het bij hoort; als dat record end-to-end versleuteld is, wordt de notitie opgeslagen als cijfertekst die wij niet kunnen lezenVerwijderd met de notitie, met het record of met uw account — wat het eerst komt
Woordenlijst & lokale record-cacheLokale record-cache: alleen deze browser. Woordenlijst: deze browser, plus een kopie in uw account zodat de extensie en nieuwe apparaten deze kunnen lezenAES-256-GCM met een niet-extraheerbare WebCrypto-sleutel in de browser; de accountkopie van de woordenlijst wordt opgeslagen zoals andere accountgegevens — niet end-to-end versleuteldU kunt deze op elk moment wissen; de accountkopie van de woordenlijst wordt bij elke opslag vervangen en verwijderd met uw account. Het wissen van browserdata verwijdert de cache, niet uw opgeslagen records
Account (e-mail · naam · profielfoto indien verstrekt door uw inlogmethode)Newey-server — via de door u gebruikte inlogmethode: Google, Microsoft (alleen e-mail en naam), een passkey of een eenmalige code die naar u is gemaild. Er worden geen wachtwoorden opgeslagen en deze kunnen ook niet worden ingesteldTLS tijdens transport; HttpOnly · Secure sessie-cookiesVolledig verwijderd wanneer u uw account verwijdert, samen met alle inloggegevens die wij bewaren. Als u bent ingelogd met Google, trekken we ook de Google-toestemming van Newey in bij Google; Microsoft biedt apps van derden geen vergelijkbare API, dus daar kunnen we alleen de tokens verwijderen die wij in bezit hebben — het verwijderen van Newey uit de app-lijst van uw Microsoft-account is een stap die u zelf moet nemen. Uitzonderingen: een minimaal verwijderingsaudit-item (e-mail, tijdstip) dat wordt bewaard voor beveiliging en wettelijke verantwoording, en, indien u een betaald abonnement heeft afgesloten, het overzicht van die transactie, dat wij volgens de op ons van toepassing zijnde belasting- en handelswetgeving moeten bewaren voor de voorgeschreven periode (momenteel 5 jaar).
GebruiksmetingNewey-server — seconden met actieve ondertiteling op basis van heartbeats, plus audit-metadata voor sleuteluitgifte (geen inhoud van sleutels)TLS tijdens transportBewaard voor facturering en auditing; opgenomen in uw JSON-export; verwijderd bij accountverwijdering. Het abonnementsrecord zelf wordt bewaard gedurende de periode die de toepasselijke belasting- en handelswetgeving voorschrijft (momenteel 5 jaar).
Analytics (opt-in)Alleen verzameld nadat u toestemming geeft; standaard overal uitgeschakeldTLS tijdens transport; alleen pseudoniem intern ID — nooit uw e-mail of naamBeperkte bewaartermijn (tot 14 maanden); trek uw toestemming op elk gewenst moment in

Versleuteling

Tijdens transport: overal TLS

Al het serviceverkeer is versleuteld met TLS — de site via HTTPS en de verbinding met de spraakengine via wss, inclusief audiotransmissie.

In rust op de server

Sessierecords die in uw account zijn opgeslagen, staan op een beheerde database-infrastructuur en elke lees- en schrijfactie is beperkt tot uw account — geen enkele andere gebruiker heeft hier toegang toe. Met opt-in end-to-end versleuteling slaat de server alleen cijfertekst op.

In rust op uw apparaat

De lokale cache van uw records en uw woordenlijst zijn in deze browser versleuteld met AES-256-GCM. De sleutel is een niet-extraheerbare WebCrypto-sleutel die in IndexedDB wordt bewaard — geen enkel script kan deze uitlezen en de sleutel verlaat nooit uw apparaat. Bij elke schrijfactie wordt een nieuwe 12-byte IV gegenereerd. Eén uitzondering op 'alleen lokaal': de woordenlijst wordt ook gespiegeld naar uw account, zodat de browserextensie en nieuwe apparaten deze kunnen lezen.

Opt-in end-to-end versleuteling

Schakel dit in en transcripties en vertalingen — de inhoud van uw records — worden op uw apparaat versleuteld voordat ze worden geüpload, zodat de server alleen cijfertekst opslaat. Een willekeurige 256-bit AES-GCM-hoofdsleutel met een nieuwe IV per record voert de versleuteling uit; de sleutel wordt ingepakt met een herstelzin van 6 woorden (uniform getrokken uit de BIP39-woordenlijst) via PBKDF2-SHA512 met 600.000 iteraties, een ondergrens die door de server wordt afgedwongen. Zonder uw zin kan de server de sleutel niet uitpakken.

Uw gegevens, uw controle

Opslaan is een keuze, geen standaardinstelling — en alles wat u opslaat, kan op elk gewenst moment worden geëxporteerd of verwijderd.

Privésessies

Zet de schakelaar voor privésessies om voordat u begint en er wordt niets opgeslagen — het opslagpad wordt simpelweg nooit aangeroepen. Alleen beëindigde sessies die u kiest op te slaan, worden in uw account bewaard.

Alles exporteren

Download elke transcriptie als TXT of SRT, of exporteer uw server-side gegevens als één JSON-bestand — profiel, gekoppelde accounts (tokens uitgezonderd), passkey-metadata, sessie-metadata, gebruiksgegevens, uw woordenlijst, opgeslagen records met de AI-notities die daarvan zijn gemaakt, marketplace-installaties, abonnements- en factuurgegevens, en audit-items voor sleuteluitgifte.

Verwijderen op elk gewenst niveau

Verwijder records één voor één of allemaal tegelijk. Het verwijderen van uw account wist alles in één databasetransactie — inclusief alle inloggegevens die wij bewaren, zoals OAuth-tokens, passkeys of e-mailcodes — en schrijft een minimaal audit-item voor verwijdering (e-mail, tijdstip) dat bewaard blijft. Als u bent ingelogd met Google, trekken wij de Google OAuth-toestemming van Newey bij Google zelf in; Microsoft biedt externe apps geen vergelijkbare API, dus daar verwijderen wij de tokens die wij in ons bezit hebben en kunt u Newey op elk gewenst moment uit de app-lijst van uw Microsoft-account verwijderen. Wat daarna overblijft is alleen wat de wet ons verplicht te bewaren — het bovengenoemde audit-item voor verwijdering en, indien u een betaald abonnement heeft afgesloten, het aankoopbewijs; het Privacybeleid zet uiteen welke gegevens dit zijn en hoe lang ze worden bewaard.

Rechten, geïmplementeerd in het product

Exporteren implementeert AVG-toegang en overdraagbaarheid (art. 15, 20); verwijderen implementeert het recht op gegevenswissing (art. 17). Voor zaken die niet door het product worden gedekt, kunt u schrijven naar support@newey.ai.

Platformpraktijken

Strikt Content Security Policy

Een CSP wordt afgedwongen in productie — default-src 'self', object-src 'none', frame-ancestors 'none' — waardoor elke niet expliciet toegestane oorsprong wordt geblokkeerd.

Beveiligingsheaders

HSTS (2 jaar, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy en een Permissions-Policy die camera en geolocatie blokkeert en microfoon- en schermopname beperkt tot de app zelf.

Geheimen bereiken nooit de client

Master API-sleutels en database-inloggegevens bevinden zich alleen in de serveromgeving, achter server-only module-guards — er worden geen geheimen verzonden in client-bundles.

Geen wachtwoorden om te lekken

Wij slaan geen wachtwoorden op en er hoeft geen wachtwoord te worden ingesteld — u logt in met Google, Microsoft, een passkey of een eenmalige code die naar u wordt gemaild. Passkey-biometrie verlaat uw apparaat nooit (alleen een publieke sleutel en een identificatiecode worden opgeslagen) en e-mailcodes worden gehasht opgeslagen en verlopen na enkele minuten. Authenticatie-cookies zijn HttpOnly en Secure, en API-verzoeken zijn oorsprong-geverifieerd.

Toestemmingsgestuurde analytics

Analytics staan standaard uit in elke regio en worden alleen uitgevoerd nadat u toestemming geeft. Advertentiesignalen worden permanent geweigerd — er zijn geen advertentiecookies — en er is geen sessie-replay; u wordt alleen geïdentificeerd door een pseudonieme interne ID, nooit door e-mail of naam.

Nalevingsstatus

AVG-rechten van betrokkenen zijn in het product zelf geïmplementeerd — toegang en overdraagbaarheid via exporteren, gegevenswissing via verwijderen — en de dienst is ontworpen en wordt beheerd om te voldoen aan de gegevensbeschermingswetgeving die geldt waar onze gebruikers zich bevinden: de AVG en Britse AVG, de CCPA en CPRA in Californië, de Koreaanse Personal Information Protection Act en soortgelijke wetgeving elders. Details over verwerking, internationale overdrachten en bewaartermijnen worden bekendgemaakt in het Privacybeleid.

Ons interne beveiligingsprogramma wordt continu beoordeeld en afgestemd op de ISO/IEC 27001:2022-controles. We voeren regelmatig interne beveiligingsbeoordelingen uit, inclusief adversarial testing, en bevestigde bevindingen worden snel opgelost en geïmplementeerd.

De controle waar we het meest op vertrouwen is architecturaal: hoe minder gevoelige gegevens onze servers kunnen aanraken, hoe minder er te beschermen valt. Het minimaliseren van het serveroppervlak voor gevoelige gegevens is vanaf dag één het ontwerpprincipe geweest.

Door ons getoetst aan die wetten en aan de ISO/IEC 27001:2022-controles; onafhankelijke certificering is in behandeling en nog niet afgegeven.

Een kwetsbaarheid melden

Meld een kwetsbaarheid per e-mail met voldoende details om deze te reproduceren. Binnen de scope vallen: newey.ai, de app, de browserextensie en de desktop-app. Wij ondernemen geen juridische stappen tegen personen die te goeder trouw handelen, binnen hun eigen account en gegevens blijven en ons een redelijke termijn gunnen om het probleem te verhelpen voordat het openbaar wordt gemaakt. Ons security.txt-bestand bevat dezelfde contactgegevens.

Gerelateerde pagina's

Wat u ook kijkt, met wie u ook praat

Met wie u ook praat, waar u ook bent: maak overal verbinding in uw eigen taal.