Bezpieczeństwo
Zaprojektowane, by przechowywać jak najmniej
Dźwięk na żywo nigdy nie trafia na serwery Newey, a napisy są generowane w Twojej przeglądarce. To, co zdecydujesz się zapisać, pozostaje pod Twoją kontrolą — możesz to wyeksportować, usunąć i opcjonalnie zaszyfrować metodą end-to-end.
Dźwięk na żywo nigdy nie przechodzi przez nasze serwery
Twoja przeglądarka łączy się bezpośrednio z silnikiem rozpoznawania mowy za pomocą krótkotrwałego klucza, a strumień transkrypcji i tłumaczenia na żywo wraca tą samą drogą. Serwery Newey obsługują uwierzytelnianie, wydawanie tymczasowych kluczy oraz pomiar zużycia — nigdy nie odbierają, nie przechowują ani nie przesyłają Twojego dźwięku. Dwie opcjonalne funkcje przesyłają określone dane przez nasze serwery: udostępnianie odbiorcom przekazuje tekst napisów, a Voice to Voice przesyła przetłumaczone zdanie oraz wygenerowany dźwięk — oba typy danych są przesyłane tylko w trakcie sesji i nigdy nie są zapisywane na naszych serwerach. Dostawca głosu usuwa swoją kopię natychmiast po syntezie, z wyjątkiem standardowego modelu głosu (beta), którego dostawca przechowuje logi żądań przez około 30 dni; nasza Polityka prywatności określa, co ma zastosowanie w danym przypadku. Pełne zestawienie cyklu życia danych znajduje się w poniższej tabeli.
Serwer Newey
Uwierzytelnianie · wydawanie kluczy · pomiar zużycia
Twoja przeglądarka
Silnik rozpoznawania mowy
Bezpośrednie połączenie, klucze o minimalnych uprawnieniach
Serwer wydaje tymczasowy klucz ograniczony wyłącznie do transkrypcji w czasie rzeczywistym, ważny tylko przez czas niezbędny do otwarcia połączenia. Zawartość klucza nigdy nie jest zapisywana w naszej bazie danych; przechowywane są jedynie metadane wydania w celach audytowych.
Minimalizacja obowiązków serwera
W przypadku ścieżki na żywo, obowiązki serwera kończą się na logowaniu, wydaniu klucza i pomiarze zużycia opartym na sygnale heartbeat. Utrzymywanie dźwięku na żywo i strumienia napisów poza naszymi serwerami jest niezmienną zasadą projektową kodu, a nie tylko ustawieniem konfiguracyjnym.
Funkcje opcjonalne działają na tej samej zasadzie
Nawet przy włączonym udostępnianiu odbiorcom (domyślnie wyłączone), tekst napisów przechodzi przez pamięć serwera tylko w celu dostarczenia — nic nie jest zapisywane w bazie danych ani logach i jest usuwane w momencie zakończenia sesji. Sugestie kontekstu AI, tytuły i notatki przesyłają do dostawcy AI tylko niezbędny tekst, który jest przetwarzany wyłącznie na potrzeby danego żądania: zgodnie z naszymi umowami powierzenia przetwarzania danych nie jest on przechowywany również po ich stronie, a nasze serwery nie przechowują nic z tego. Niezależnie od tego, co włączysz, zasada pozostaje ta sama: przechowuj na serwerze jak najmniej.
Cykl życia danych
Kategorie danych, których dotyczy usługa — gdzie są przetwarzane, jak są chronione i jak długo są przechowywane.
Szyfrowanie
W trakcie przesyłania: TLS wszędzie
Cały ruch serwisowy jest szyfrowany za pomocą TLS — witryna przez HTTPS, a połączenie z silnikiem mowy przez wss, w tym transmisja audio.
W spoczynku na serwerze
Zapisane sesje przypisane do Twojego konta są przechowywane na zarządzanej infrastrukturze bazodanowej, a każdy odczyt i zapis jest ograniczony do Twojego konta — żaden inny użytkownik nie ma do nich dostępu. Przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko tekst zaszyfrowany.
W spoczynku na Twoim urządzeniu
Lokalna pamięć podręczna Twoich nagrań i glosariusz są szyfrowane w tej przeglądarce za pomocą AES-256-GCM. Kluczem jest niewyodrębnialny klucz WebCrypto przechowywany w IndexedDB — żaden skrypt nie może go odczytać, a klucz nigdy nie opuszcza Twojego urządzenia. Przy każdym zapisie generowany jest nowy 12-bajtowy IV. Jeden wyjątek od zasady „tylko lokalnie”: glosariusz jest również kopiowany na Twoje konto, aby rozszerzenie przeglądarki i nowe urządzenia mogły go odczytać.
Opcjonalne szyfrowanie end-to-end
Włącz je, a treści transkrypcji i tłumaczeń — istota Twoich nagrań — będą szyfrowane na Twoim urządzeniu przed przesłaniem, więc serwer przechowuje tylko tekst zaszyfrowany. Szyfrowanie odbywa się za pomocą losowego 256-bitowego klucza głównego AES-GCM z nowym IV dla każdego nagrania; klucz jest zabezpieczony 6-wyrazową frazą odzyskiwania (wybraną losowo z listy słów BIP39) za pomocą PBKDF2-SHA512 przy 600 000 iteracji, co jest wymaganym przez serwer minimum. Bez Twojej frazy serwer nie może odszyfrować klucza.
Twoje dane, Twoja kontrola
Zapisywanie to wybór, a nie ustawienie domyślne — wszystko, co zapiszesz, możesz w każdej chwili wyeksportować lub usunąć.
Prywatne sesje
Włącz przełącznik sesji prywatnej przed rozpoczęciem, a nic nie zostanie zapisane — ścieżka zapisu po prostu nie jest wywoływana. Tylko zakończone sesje, które zdecydujesz się zapisać, są przechowywane na Twoim koncie.
Eksportuj wszystko
Pobierz dowolną transkrypcję w formacie TXT lub SRT albo wyeksportuj swoje dane po stronie serwera jako pojedynczy plik JSON — profil, połączone konta (z wyłączeniem tokenów), metadane kluczy dostępu, metadane sesji, rejestry użycia, Twój glosariusz, zapisane rekordy wraz z notatkami AI, instalacje z marketplace, dokumentację subskrypcji i faktur oraz wpisy audytu wydawania kluczy.
Usuwanie z dowolną szczegółowością
Usuwaj rekordy pojedynczo lub wszystkie naraz. Usunięcie konta czyści wszystko w ramach pojedynczej transakcji bazodanowej — w tym wszystkie posiadane przez nas dane logowania, takie jak tokeny OAuth, klucze dostępu czy kody e-mail — i tworzy minimalny wpis audytu usunięcia (adres e-mail, czas), który jest przechowywany. Jeśli logowano się przez Google, cofamy również uprawnienia Newey w Google; Microsoft nie oferuje zewnętrznym aplikacjom równoważnego API, więc w tym przypadku usuwamy posiadane przez nas tokeny, a użytkownik może w dowolnym momencie usunąć Newey z listy aplikacji na swoim koncie Microsoft. Po tym procesie pozostają jedynie dane wymagane przez prawo — wspomniany wpis audytu usunięcia oraz, w przypadku zakupu płatnego planu, rejestr tej transakcji; Polityka prywatności określa szczegółowo każdy z tych elementów oraz okresy ich przechowywania.
Prawa zaimplementowane w produkcie
Eksport realizuje prawo do dostępu i przenoszenia danych (art. 15, 20 RODO); usunięcie realizuje prawo do bycia zapomnianym (art. 17 RODO). W sprawach nieobjętych funkcjami produktu prosimy o kontakt pod adresem support@newey.ai.
Praktyki platformy
Ścisła polityka bezpieczeństwa treści (CSP)
W środowisku produkcyjnym wymuszana jest polityka CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokująca każde źródło, które nie jest wyraźnie dozwolone.
Nagłówki bezpieczeństwa
HSTS (2 lata, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy oraz Permissions-Policy, która blokuje dostęp do kamery i geolokalizacji oraz ogranicza dostęp do mikrofonu i przechwytywania ekranu wyłącznie do samej aplikacji.
Sekrety nigdy nie trafiają do klienta
Główne klucze API i dane uwierzytelniające bazy danych znajdują się wyłącznie w środowisku serwerowym, za zabezpieczeniami modułów dostępnych tylko po stronie serwera — żadne poufne dane nie są przesyłane w pakietach klienckich.
Brak haseł do wycieku
Nie przechowujemy haseł i nie ma potrzeby ich ustawiania — logujesz się za pomocą Google, Microsoft, klucza dostępu lub jednorazowego kodu wysłanego e-mailem. Dane biometryczne kluczy dostępu nigdy nie opuszczają urządzenia (przechowywany jest tylko klucz publiczny i identyfikator), a kody e-mail są przechowywane w formie zahaszowanej i wygasają po kilku minutach. Ciasteczka uwierzytelniające są typu HttpOnly i Secure, a żądania API mają weryfikowane źródło.
Analityka za zgodą użytkownika
Analityka jest domyślnie wyłączona w każdym regionie i uruchamiana tylko po wyrażeniu zgody. Sygnały reklamowe są trwale blokowane — nie ma ciasteczek reklamowych — i nie ma odtwarzania sesji; użytkownik jest identyfikowany tylko za pomocą pseudonimowego identyfikatora wewnętrznego, nigdy za pomocą adresu e-mail czy imienia.
Zgodność z przepisami
Prawa osób, których dane dotyczą, wynikające z RODO, są zaimplementowane bezpośrednio w produkcie — dostęp i przenoszenie danych poprzez eksport, a usunięcie poprzez funkcję usuwania. Usługa została zaprojektowana i jest obsługiwana zgodnie z przepisami o ochronie danych obowiązującymi naszych użytkowników: RODO i UK GDPR, CCPA i CPRA w Kalifornii, koreańską ustawą o ochronie danych osobowych (PIPA) oraz równoważnymi przepisami w innych jurysdykcjach. Szczegóły dotyczące przetwarzania, transferów międzynarodowych i okresów przechowywania danych znajdują się w Polityce prywatności.
Nasz wewnętrzny program bezpieczeństwa jest stale weryfikowany i dostosowywany do kontroli ISO/IEC 27001:2022. Przeprowadzamy regularne wewnętrzne przeglądy bezpieczeństwa, w tym testy penetracyjne, a potwierdzone ustalenia są niezwłocznie naprawiane i wdrażane.
Kontrola, na której polegamy najbardziej, ma charakter architektoniczny: im mniej wrażliwych danych mogą dotknąć nasze serwery, tym mniej jest do ochrony. Minimalizacja powierzchni serwera dla danych wrażliwych była zasadą projektową od pierwszego dnia.
Ocenione przez nas pod kątem tych przepisów oraz kontroli ISO/IEC 27001:2022; niezależna certyfikacja jest w toku i nie została jeszcze wydana.
Zgłaszanie luk w zabezpieczeniach
Zgłoś lukę w zabezpieczeniach drogą mailową, podając wystarczającą ilość szczegółów, aby umożliwić jej odtworzenie. Zakres obejmuje: newey.ai, aplikację, rozszerzenie przeglądarkowe oraz aplikację desktopową. Nie podejmujemy kroków prawnych wobec osób, które zgłaszają problemy w dobrej wierze, działają wyłącznie w obrębie własnego konta i danych oraz dają nam odpowiednią ilość czasu na naprawę problemu przed jego upublicznieniem. Nasz plik security.txt zawiera te same dane kontaktowe.
Powiązane strony
Cokolwiek oglądasz, z kimkolwiek rozmawiasz
Niezależnie od tego, z kim rozmawiasz i gdzie jesteś, łącz się z ludźmi na całym świecie w swoim własnym języku.
