Beveiliging
Ontworpen om zo min mogelijk te bewaren
Live audio bereikt nooit de servers van Newey en ondertiteling wordt in uw browser gegenereerd. Wat u besluit op te slaan, blijft onder uw beheer — exporteerbaar, verwijderbaar en optioneel end-to-end-versleuteld. Het minimaliseren van de gegevens die we bewaren is vanaf dag één ons ontwerpprincipe.
Audio gaat nooit via onze servers
Uw browser maakt met een tijdelijke sleutel direct verbinding met de spraakherkenningsengine, en de live transcriptie- en vertaalstroom komt op dezelfde manier terug. Newey-servers regelen authenticatie, tijdelijke sleuteluitgifte en gebruiksmeting — ze ontvangen, bewaren of verzenden nooit uw audio.
Uw browser
Spraakherkenningsengine
Newey-server
Authenticatie · sleuteluitgifte · gebruiksmeting
Directe verbinding, sleutels met minimale rechten
De server geeft een tijdelijke sleutel uit die beperkt is tot alleen real-time transcriptie, die net lang genoeg geldig is om de verbinding te openen. De inhoud van de sleutel wordt nooit in onze database opgeslagen; alleen metadata over de uitgifte wordt bewaard voor controle.
Serververantwoordelijkheden tot een minimum beperkt
Voor het live-pad eindigen de serververantwoordelijkheden bij het inloggen, de sleuteluitgifte en de gebruiksmeting via een heartbeat. Het buiten onze servers houden van live audio en de live ondertitelingstroom is een ontwerp-invariant van de codebase — geen configuratie-instelling.
Optionele functies volgen hetzelfde principe
Zelfs met het delen met publiek ingeschakeld (standaard uitgeschakeld), gaat de tekst van de ondertiteling alleen door het servergeheugen voor aflevering — er wordt niets naar de database of logs geschreven en het wordt verwijderd zodra de sessie eindigt. AI-context-suggesties en automatische titels verwerken eveneens alleen de minimale tekst, vluchtig, en onze servers slaan niets daarvan op. Wat u ook inschakelt, het principe blijft hetzelfde: bewaar zo min mogelijk op de server.
Data-levenscyclus
Elke categorie data die de dienst verwerkt — waar deze wordt verwerkt, hoe deze wordt beschermd en hoe lang deze bewaard blijft.
Versleuteling
Tijdens transport: overal TLS
Al het serviceverkeer is versleuteld met TLS — de site via HTTPS en de verbinding met de spraakengine via wss, inclusief audiotransmissie.
In rust op de server
Sessierecords die in uw account zijn opgeslagen, staan op een beheerde database-infrastructuur en elke lees- en schrijfactie is beperkt tot uw account — geen enkele andere gebruiker heeft hier toegang toe. Met opt-in end-to-end versleuteling slaat de server alleen cijfertekst op.
In rust op uw apparaat
De lokale cache van uw records en uw woordenlijst zijn in deze browser versleuteld met AES-256-GCM. De sleutel is een niet-extraheerbare WebCrypto-sleutel die in IndexedDB wordt bewaard — geen enkel script kan deze uitlezen en de sleutel verlaat nooit uw apparaat. Bij elke schrijfactie wordt een nieuwe 12-byte IV gegenereerd. Eén uitzondering op 'alleen lokaal': de woordenlijst wordt ook gespiegeld naar uw account, zodat de browserextensie en nieuwe apparaten deze kunnen lezen.
Opt-in end-to-end versleuteling
Schakel dit in en transcripties en vertalingen — de inhoud van uw records — worden op uw apparaat versleuteld voordat ze worden geüpload, zodat de server alleen cijfertekst opslaat. Een willekeurige 256-bit AES-GCM-hoofdsleutel met een nieuwe IV per record voert de versleuteling uit; de sleutel wordt ingepakt met een herstelzin van 6 woorden (uniform getrokken uit de BIP39-woordenlijst) via PBKDF2-SHA512 met 600.000 iteraties, een ondergrens die door de server wordt afgedwongen. Zonder uw zin kan de server de sleutel niet uitpakken.
Uw gegevens, uw controle
Opslaan is een keuze, geen standaardinstelling — en alles wat u opslaat, kan op elk gewenst moment worden geëxporteerd of verwijderd.
Privésessies
Zet de schakelaar voor privésessies om voordat u begint en er wordt niets opgeslagen — het opslagpad wordt simpelweg nooit aangeroepen. Alleen beëindigde sessies die u kiest op te slaan, worden in uw account bewaard.
Alles exporteren
Download elke transcriptie als TXT of SRT, of exporteer uw server-side gegevens — profiel, gekoppelde accounts (tokens uitgezonderd), passkey-metadata, sessie-metadata, gebruik, audit-items voor sleuteluitgifte en opgeslagen records — als één JSON-bestand.
Verwijderen op elk gewenst niveau
Verwijder records één voor één of allemaal tegelijk. Het verwijderen van uw account wist alles in één databasetransactie, trekt de Google OAuth-toestemming in en schrijft een minimaal audit-item voor verwijdering (e-mail, tijdstip) dat bewaard blijft.
Rechten, geïmplementeerd in het product
Exporteren implementeert AVG-toegang en overdraagbaarheid (art. 15, 20); verwijderen implementeert het recht op gegevenswissing (art. 17). Voor zaken die niet door het product worden gedekt, kunt u schrijven naar contact@newey.ai.
Platformpraktijken
Strikt Content Security Policy
Een CSP wordt afgedwongen in productie — default-src 'self', object-src 'none', frame-ancestors 'none' — waardoor elke niet expliciet toegestane oorsprong wordt geblokkeerd.
Beveiligingsheaders
HSTS (2 jaar, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy en een Permissions-Policy die camera en geolocatie blokkeert en microfoon- en schermopname beperkt tot de app zelf.
Geheimen bereiken nooit de client
Master API-sleutels en database-inloggegevens bevinden zich alleen in de serveromgeving, achter server-only module-guards — er worden geen geheimen verzonden in client-bundles.
Geen wachtwoorden om te lekken
Wij slaan geen wachtwoorden op — inloggen wordt gedelegeerd aan Google OAuth en passkeys, en passkey-biometrie verlaat uw apparaat nooit (alleen een publieke sleutel en een identificatiecode worden opgeslagen). Authenticatie-cookies zijn HttpOnly en Secure, en API-verzoeken zijn oorsprong-geverifieerd.
Toestemmingsgestuurde analytics
Analytics staan standaard uit in elke regio en worden alleen uitgevoerd nadat u toestemming geeft. Advertentiesignalen worden permanent geweigerd — er zijn geen advertentiecookies — en er is geen sessie-replay; u wordt alleen geïdentificeerd door een pseudonieme interne ID, nooit door e-mail of naam.
Nalevingsstatus
AVG-rechten van betrokkenen zijn in het product zelf geïmplementeerd — toegang en overdraagbaarheid via exporteren, gegevenswissing via verwijderen — en de dienst is ontworpen en wordt beheerd om te voldoen aan de AVG en de Koreaanse wet op de bescherming van persoonsgegevens (PIPA). Details over verwerking, internationale overdrachten en bewaartermijnen worden bekendgemaakt in het Privacybeleid.
Ons interne beveiligingsprogramma wordt continu beoordeeld en afgestemd op de ISO/IEC 27001:2022-controles. We voeren regelmatig interne beveiligingsbeoordelingen uit, inclusief adversarial testing, en bevestigde bevindingen worden snel opgelost en geïmplementeerd.
De controle waar we het meest op vertrouwen is architecturaal: hoe minder gevoelige gegevens onze servers kunnen aanraken, hoe minder er te beschermen valt. Het minimaliseren van het serveroppervlak voor gevoelige gegevens is vanaf dag één het ontwerpprincipe geweest.
Een kwetsbaarheid melden
We publiceren een security.txt met onze contactgegevens en verloopdatum, en we horen graag over alles wat u vindt. E-mail een rapport met voldoende details om het probleem te reproduceren.
Wat u ook kijkt, met wie u ook praat
Laat de ondertiteling de taal verzorgen. Eén account, drie seconden om te starten.
