Bezpieczeństwo
Zaprojektowane, by przechowywać jak najmniej
Dźwięk na żywo nigdy nie trafia na serwery Newey, a napisy są generowane w Twojej przeglądarce. To, co zdecydujesz się zapisać, pozostaje pod Twoją kontrolą — możesz to wyeksportować, usunąć i opcjonalnie zaszyfrować metodą end-to-end. Minimalizacja przechowywanych danych była naszą zasadą projektową od pierwszego dnia.
Dźwięk nigdy nie przechodzi przez nasze serwery
Twoja przeglądarka łączy się bezpośrednio z silnikiem rozpoznawania mowy za pomocą krótkotrwałego klucza, a strumień transkrypcji i tłumaczenia na żywo wraca tą samą drogą. Serwery Newey obsługują uwierzytelnianie, wydawanie tymczasowych kluczy oraz pomiar zużycia — nigdy nie odbierają, nie przechowują ani nie przesyłają Twojego dźwięku.
Twoja przeglądarka
Silnik rozpoznawania mowy
Serwer Newey
Uwierzytelnianie · wydawanie kluczy · pomiar zużycia
Bezpośrednie połączenie, klucze o minimalnych uprawnieniach
Serwer wydaje tymczasowy klucz ograniczony wyłącznie do transkrypcji w czasie rzeczywistym, ważny tylko przez czas niezbędny do otwarcia połączenia. Zawartość klucza nigdy nie jest zapisywana w naszej bazie danych; przechowywane są jedynie metadane wydania w celach audytowych.
Minimalizacja obowiązków serwera
W przypadku ścieżki na żywo, obowiązki serwera kończą się na logowaniu, wydaniu klucza i pomiarze zużycia opartym na sygnale heartbeat. Utrzymywanie dźwięku na żywo i strumienia napisów poza naszymi serwerami jest niezmienną zasadą projektową kodu, a nie tylko ustawieniem konfiguracyjnym.
Funkcje opcjonalne działają na tej samej zasadzie
Nawet przy włączonym udostępnianiu odbiorcom (domyślnie wyłączone), tekst napisów przechodzi przez pamięć serwera tylko w celu dostarczenia — nic nie jest zapisywane w bazie danych ani logach i jest usuwane w momencie zakończenia sesji. Sugestie kontekstu AI oraz automatyczne tytuły przetwarzają tylko niezbędny tekst w sposób tymczasowy, a nasze serwery nie przechowują nic z tego. Niezależnie od tego, co włączysz, zasada pozostaje ta sama: przechowuj na serwerze jak najmniej.
Cykl życia danych
Każda kategoria danych przetwarzanych przez usługę — gdzie są przetwarzane, jak są chronione i jak długo są przechowywane.
Szyfrowanie
W trakcie przesyłania: TLS wszędzie
Cały ruch serwisowy jest szyfrowany za pomocą TLS — witryna przez HTTPS, a połączenie z silnikiem mowy przez wss, w tym transmisja audio.
W spoczynku na serwerze
Zapisane sesje przypisane do Twojego konta są przechowywane na zarządzanej infrastrukturze bazodanowej, a każdy odczyt i zapis jest ograniczony do Twojego konta — żaden inny użytkownik nie ma do nich dostępu. Przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko tekst zaszyfrowany.
W spoczynku na Twoim urządzeniu
Lokalna pamięć podręczna Twoich nagrań i glosariusz są szyfrowane w tej przeglądarce za pomocą AES-256-GCM. Kluczem jest niewyodrębnialny klucz WebCrypto przechowywany w IndexedDB — żaden skrypt nie może go odczytać, a klucz nigdy nie opuszcza Twojego urządzenia. Przy każdym zapisie generowany jest nowy 12-bajtowy IV. Jeden wyjątek od zasady „tylko lokalnie”: glosariusz jest również kopiowany na Twoje konto, aby rozszerzenie przeglądarki i nowe urządzenia mogły go odczytać.
Opcjonalne szyfrowanie end-to-end
Włącz je, a treści transkrypcji i tłumaczeń — istota Twoich nagrań — będą szyfrowane na Twoim urządzeniu przed przesłaniem, więc serwer przechowuje tylko tekst zaszyfrowany. Szyfrowanie odbywa się za pomocą losowego 256-bitowego klucza głównego AES-GCM z nowym IV dla każdego nagrania; klucz jest zabezpieczony 6-wyrazową frazą odzyskiwania (wybraną losowo z listy słów BIP39) za pomocą PBKDF2-SHA512 przy 600 000 iteracji, co jest wymaganym przez serwer minimum. Bez Twojej frazy serwer nie może odszyfrować klucza.
Twoje dane, Twoja kontrola
Zapisywanie to wybór, a nie ustawienie domyślne — wszystko, co zapiszesz, możesz w każdej chwili wyeksportować lub usunąć.
Prywatne sesje
Włącz przełącznik sesji prywatnej przed rozpoczęciem, a nic nie zostanie zapisane — ścieżka zapisu po prostu nie jest wywoływana. Tylko zakończone sesje, które zdecydujesz się zapisać, są przechowywane na Twoim koncie.
Eksportuj wszystko
Pobierz dowolną transkrypcję w formacie TXT lub SRT albo wyeksportuj dane po stronie serwera — profil, połączone konta (z wyłączeniem tokenów), metadane kluczy dostępu, metadane sesji, użycie, wpisy audytu wydawania kluczy oraz zapisane rekordy — jako pojedynczy plik JSON.
Usuwanie z dowolną szczegółowością
Usuwaj rekordy pojedynczo lub wszystkie naraz. Usunięcie konta czyści wszystko w ramach pojedynczej transakcji bazodanowej, cofa uprawnienia Google OAuth i tworzy minimalny wpis audytu usunięcia (adres e-mail, czas), który jest przechowywany.
Prawa zaimplementowane w produkcie
Eksport realizuje prawo do dostępu i przenoszenia danych (art. 15, 20 RODO); usunięcie realizuje prawo do bycia zapomnianym (art. 17 RODO). W sprawach nieobjętych funkcjami produktu prosimy o kontakt pod adresem contact@newey.ai.
Praktyki platformy
Ścisła polityka bezpieczeństwa treści (CSP)
W środowisku produkcyjnym wymuszana jest polityka CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokująca każde źródło, które nie jest wyraźnie dozwolone.
Nagłówki bezpieczeństwa
HSTS (2 lata, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy oraz Permissions-Policy, która blokuje dostęp do kamery i geolokalizacji oraz ogranicza dostęp do mikrofonu i przechwytywania ekranu wyłącznie do samej aplikacji.
Sekrety nigdy nie trafiają do klienta
Główne klucze API i dane uwierzytelniające bazy danych znajdują się wyłącznie w środowisku serwerowym, za zabezpieczeniami modułów dostępnych tylko po stronie serwera — żadne poufne dane nie są przesyłane w pakietach klienckich.
Brak haseł do wycieku
Nie przechowujemy haseł — logowanie jest delegowane do Google OAuth i kluczy dostępu, a dane biometryczne kluczy dostępu nigdy nie opuszczają urządzenia (przechowywany jest tylko klucz publiczny i identyfikator). Ciasteczka uwierzytelniające są typu HttpOnly i Secure, a żądania API mają weryfikowane źródło.
Analityka za zgodą użytkownika
Analityka jest domyślnie wyłączona w każdym regionie i uruchamiana tylko po wyrażeniu zgody. Sygnały reklamowe są trwale blokowane — nie ma ciasteczek reklamowych — i nie ma odtwarzania sesji; użytkownik jest identyfikowany tylko za pomocą pseudonimowego identyfikatora wewnętrznego, nigdy za pomocą adresu e-mail czy imienia.
Zgodność z przepisami
Prawa osób, których dane dotyczą, wynikające z RODO, są zaimplementowane w samym produkcie — dostęp i przenoszenie danych poprzez eksport, a usunięcie poprzez funkcję usuwania. Usługa została zaprojektowana i jest obsługiwana zgodnie z RODO oraz koreańską ustawą o ochronie danych osobowych (PIPA). Szczegóły dotyczące przetwarzania, transferów międzynarodowych i okresów przechowywania danych znajdują się w Polityce prywatności.
Nasz wewnętrzny program bezpieczeństwa jest stale weryfikowany i dostosowywany do kontroli ISO/IEC 27001:2022. Przeprowadzamy regularne wewnętrzne przeglądy bezpieczeństwa, w tym testy penetracyjne, a potwierdzone ustalenia są niezwłocznie naprawiane i wdrażane.
Kontrola, na której polegamy najbardziej, ma charakter architektoniczny: im mniej wrażliwych danych mogą dotknąć nasze serwery, tym mniej jest do ochrony. Minimalizacja powierzchni serwera dla danych wrażliwych była zasadą projektową od pierwszego dnia.
Zgłaszanie luk w zabezpieczeniach
Publikujemy plik security.txt z naszymi danymi kontaktowymi i datą wygaśnięcia. Chcemy wiedzieć o wszystkim, co uda Ci się znaleźć. Prześlij raport e-mailem z wystarczającą ilością szczegółów, aby odtworzyć problem.
Cokolwiek oglądasz, z kimkolwiek rozmawiasz
Pozwól, by napisy przejęły barierę językową. Jedno konto, trzy sekundy do startu.
