Bezpieczeństwo

Zaprojektowane, by przechowywać jak najmniej

Dźwięk na żywo nigdy nie trafia na serwery Newey, a napisy są generowane w Twojej przeglądarce. To, co zdecydujesz się zapisać, pozostaje pod Twoją kontrolą — możesz to wyeksportować, usunąć i opcjonalnie zaszyfrować metodą end-to-end.

Dźwięk na żywo nigdy nie przechodzi przez nasze serwery

Twoja przeglądarka łączy się bezpośrednio z silnikiem rozpoznawania mowy za pomocą krótkotrwałego klucza, a strumień transkrypcji i tłumaczenia na żywo wraca tą samą drogą. Serwery Newey obsługują uwierzytelnianie, wydawanie tymczasowych kluczy oraz pomiar zużycia — nigdy nie odbierają, nie przechowują ani nie przesyłają Twojego dźwięku. Dwie opcjonalne funkcje przesyłają określone dane przez nasze serwery: udostępnianie odbiorcom przekazuje tekst napisów, a Voice to Voice przesyła przetłumaczone zdanie oraz wygenerowany dźwięk — oba typy danych są przesyłane tylko w trakcie sesji i nigdy nie są zapisywane na naszych serwerach. Dostawca głosu usuwa swoją kopię natychmiast po syntezie, z wyjątkiem standardowego modelu głosu (beta), którego dostawca przechowuje logi żądań przez około 30 dni; nasza Polityka prywatności określa, co ma zastosowanie w danym przypadku. Pełne zestawienie cyklu życia danych znajduje się w poniższej tabeli.

Serwer Newey

Uwierzytelnianie · wydawanie kluczy · pomiar zużycia

Klucz tymczasowy — krótkotrwały, tylko do transkrypcji

Twoja przeglądarka

Dźwięk — TLS (wss), bezpośrednioNapisy na żywo — bezpośredni zwrot

Silnik rozpoznawania mowy

Brak dźwięku · brak zapisanych napisów
Dźwięk na żywo — nigdy na serwerach NeweyNapisy na żywo — nigdy nieprzechowywaneZapisane sesje — Twój wybór, Twoje konto

Bezpośrednie połączenie, klucze o minimalnych uprawnieniach

Serwer wydaje tymczasowy klucz ograniczony wyłącznie do transkrypcji w czasie rzeczywistym, ważny tylko przez czas niezbędny do otwarcia połączenia. Zawartość klucza nigdy nie jest zapisywana w naszej bazie danych; przechowywane są jedynie metadane wydania w celach audytowych.

Minimalizacja obowiązków serwera

W przypadku ścieżki na żywo, obowiązki serwera kończą się na logowaniu, wydaniu klucza i pomiarze zużycia opartym na sygnale heartbeat. Utrzymywanie dźwięku na żywo i strumienia napisów poza naszymi serwerami jest niezmienną zasadą projektową kodu, a nie tylko ustawieniem konfiguracyjnym.

Funkcje opcjonalne działają na tej samej zasadzie

Nawet przy włączonym udostępnianiu odbiorcom (domyślnie wyłączone), tekst napisów przechodzi przez pamięć serwera tylko w celu dostarczenia — nic nie jest zapisywane w bazie danych ani logach i jest usuwane w momencie zakończenia sesji. Sugestie kontekstu AI, tytuły i notatki przesyłają do dostawcy AI tylko niezbędny tekst, który jest przetwarzany wyłącznie na potrzeby danego żądania: zgodnie z naszymi umowami powierzenia przetwarzania danych nie jest on przechowywany również po ich stronie, a nasze serwery nie przechowują nic z tego. Niezależnie od tego, co włączysz, zasada pozostaje ta sama: przechowuj na serwerze jak najmniej.

Cykl życia danych

Kategorie danych, których dotyczy usługa — gdzie są przetwarzane, jak są chronione i jak długo są przechowywane.

DanePrzetwarzanie i przechowywanieSzyfrowanieRetencja i kontrola
Dźwięk na żywoPrzeglądarka → silnik rozpoznawania mowy, bezpośrednio. Nigdy nie trafia na serwery Newey.TLS w trakcie przesyłania (wss)Nigdzie nieprzechowywany — przetwarzany wyłącznie w czasie rzeczywistym
Napisy na żywo (transkrypcja · strumień tłumaczenia)Renderowane w Twojej przeglądarce; nie przechodzi przez serwery Newey. Wyjątki (oba opcjonalne, domyślnie wyłączone): udostępnianie odbiorcom przesyła tekst napisów przez pamięć serwera wyłącznie w celu dostarczenia, a Voice to Voice wysyła przetłumaczone zdanie przez nasze serwery w celu jego wypowiedzenia. Żadne z nich nie jest przechowywane na naszych serwerach; retencja po stronie dostawcy różni się w zależności od modelu głosu i jest określona w naszej Polityce prywatności.TLS w trakcie przesyłaniaNieprzechowywane; przekaźnik udostępniania jest usuwany w momencie zakończenia sesji
Zapisane rekordy sesji (opcjonalnie)Twoje konto, w pamięci serwera — tylko dla zakończonych sesji, które zdecydowałeś się zapisaćPrzechowywane w zarządzanej infrastrukturze bazodanowej; przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko szyfrogramDo 500 rekordów na konto (najstarsze usuwane jako pierwsze); eksportuj lub usuń w dowolnym momencie
Notatki z sesji AI (opcjonalnie)Generowane z zapisanego rekordu przez dostawcę AI, a następnie przechowywane wraz z tym rekordem na Twoim koncie — tylko wtedy, gdy o to poprosisz lub włączysz automatyczne generowanie (domyślnie wyłączone)Przechowywane tak samo jak rekord, do którego należą; jeśli dany rekord jest zaszyfrowany metodą end-to-end, notatka jest przechowywana jako tekst zaszyfrowany, którego nie możemy odczytaćUsunięte wraz z notatką, rekordem lub kontem — w zależności od tego, co nastąpi najpierw
Glosariusz i lokalna pamięć podręczna rekordówLokalna pamięć podręczna rekordów: tylko ta przeglądarka. Glosariusz: ta przeglądarka oraz kopia na Twoim koncie, aby rozszerzenie i nowe urządzenia mogły go odczytaćAES-256-GCM z kluczem WebCrypto w przeglądarce; kopia glosariusza na koncie jest przechowywana jak inne dane konta — nie jest szyfrowana end-to-endMożesz wyczyścić w dowolnym momencie; kopia glosariusza na koncie jest zastępowana przy każdym zapisie i usuwana wraz z kontem. Wyczyszczenie danych przeglądarki usuwa pamięć podręczną, a nie Twoje zapisane rekordy
Konto (e-mail · imię i nazwisko · zdjęcie profilowe, jeśli metoda logowania je udostępnia)Serwer Newey — z wybranej metody logowania: Google, Microsoft (tylko e-mail i imię), klucz dostępu (passkey) lub jednorazowy kod przesłany e-mailem. Hasła nie są przechowywane i nie można ich ustawićTLS w trakcie przesyłania; pliki cookie sesji HttpOnly · SecureUsuwane w całości wraz z kontem, wraz ze wszystkimi przechowywanymi przez nas danymi logowania. Jeśli logujesz się przez Google, cofamy również uprawnienia Newey w Google; Microsoft nie udostępnia aplikacjom zewnętrznym odpowiedniego API, więc możemy jedynie usunąć posiadane przez nas tokeny — usunięcie Newey z listy aplikacji na koncie Microsoft należy wykonać samodzielnie. Wyjątki: minimalny wpis w dzienniku usunięć (e-mail, czas) przechowywany ze względów bezpieczeństwa i wymogów prawnych oraz, w przypadku zakupu płatnego planu, dokumentacja transakcji, którą prawo podatkowe i handlowe nakazuje nam przechowywać przez określony czas (obecnie 5 lat).
Pomiar użyciaSerwer Newey — sekundy aktywnej transkrypcji na podstawie sygnałów heartbeat oraz metadane audytu wydawania kluczy (bez treści kluczy)TLS w trakcie przesyłaniaPrzechowywane do celów rozliczeniowych i audytowych; zawarte w eksporcie JSON; usuwane wraz z usunięciem konta. Sama dokumentacja subskrypcji jest przechowywana przez okres wymagany przez obowiązujące nas prawo podatkowe i handlowe (obecnie 5 lat).
Analityka (dobrowolna)Zbierane tylko za Twoją zgodą; domyślnie wyłączone wszędzieTLS w trakcie przesyłania; tylko pseudonimowy identyfikator wewnętrzny — nigdy Twój e-mail ani imięOgraniczony czas przechowywania (do 14 miesięcy); zgodę można wycofać w dowolnym momencie

Szyfrowanie

W trakcie przesyłania: TLS wszędzie

Cały ruch serwisowy jest szyfrowany za pomocą TLS — witryna przez HTTPS, a połączenie z silnikiem mowy przez wss, w tym transmisja audio.

W spoczynku na serwerze

Zapisane sesje przypisane do Twojego konta są przechowywane na zarządzanej infrastrukturze bazodanowej, a każdy odczyt i zapis jest ograniczony do Twojego konta — żaden inny użytkownik nie ma do nich dostępu. Przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko tekst zaszyfrowany.

W spoczynku na Twoim urządzeniu

Lokalna pamięć podręczna Twoich nagrań i glosariusz są szyfrowane w tej przeglądarce za pomocą AES-256-GCM. Kluczem jest niewyodrębnialny klucz WebCrypto przechowywany w IndexedDB — żaden skrypt nie może go odczytać, a klucz nigdy nie opuszcza Twojego urządzenia. Przy każdym zapisie generowany jest nowy 12-bajtowy IV. Jeden wyjątek od zasady „tylko lokalnie”: glosariusz jest również kopiowany na Twoje konto, aby rozszerzenie przeglądarki i nowe urządzenia mogły go odczytać.

Opcjonalne szyfrowanie end-to-end

Włącz je, a treści transkrypcji i tłumaczeń — istota Twoich nagrań — będą szyfrowane na Twoim urządzeniu przed przesłaniem, więc serwer przechowuje tylko tekst zaszyfrowany. Szyfrowanie odbywa się za pomocą losowego 256-bitowego klucza głównego AES-GCM z nowym IV dla każdego nagrania; klucz jest zabezpieczony 6-wyrazową frazą odzyskiwania (wybraną losowo z listy słów BIP39) za pomocą PBKDF2-SHA512 przy 600 000 iteracji, co jest wymaganym przez serwer minimum. Bez Twojej frazy serwer nie może odszyfrować klucza.

Twoje dane, Twoja kontrola

Zapisywanie to wybór, a nie ustawienie domyślne — wszystko, co zapiszesz, możesz w każdej chwili wyeksportować lub usunąć.

Prywatne sesje

Włącz przełącznik sesji prywatnej przed rozpoczęciem, a nic nie zostanie zapisane — ścieżka zapisu po prostu nie jest wywoływana. Tylko zakończone sesje, które zdecydujesz się zapisać, są przechowywane na Twoim koncie.

Eksportuj wszystko

Pobierz dowolną transkrypcję w formacie TXT lub SRT albo wyeksportuj swoje dane po stronie serwera jako pojedynczy plik JSON — profil, połączone konta (z wyłączeniem tokenów), metadane kluczy dostępu, metadane sesji, rejestry użycia, Twój glosariusz, zapisane rekordy wraz z notatkami AI, instalacje z marketplace, dokumentację subskrypcji i faktur oraz wpisy audytu wydawania kluczy.

Usuwanie z dowolną szczegółowością

Usuwaj rekordy pojedynczo lub wszystkie naraz. Usunięcie konta czyści wszystko w ramach pojedynczej transakcji bazodanowej — w tym wszystkie posiadane przez nas dane logowania, takie jak tokeny OAuth, klucze dostępu czy kody e-mail — i tworzy minimalny wpis audytu usunięcia (adres e-mail, czas), który jest przechowywany. Jeśli logowano się przez Google, cofamy również uprawnienia Newey w Google; Microsoft nie oferuje zewnętrznym aplikacjom równoważnego API, więc w tym przypadku usuwamy posiadane przez nas tokeny, a użytkownik może w dowolnym momencie usunąć Newey z listy aplikacji na swoim koncie Microsoft. Po tym procesie pozostają jedynie dane wymagane przez prawo — wspomniany wpis audytu usunięcia oraz, w przypadku zakupu płatnego planu, rejestr tej transakcji; Polityka prywatności określa szczegółowo każdy z tych elementów oraz okresy ich przechowywania.

Prawa zaimplementowane w produkcie

Eksport realizuje prawo do dostępu i przenoszenia danych (art. 15, 20 RODO); usunięcie realizuje prawo do bycia zapomnianym (art. 17 RODO). W sprawach nieobjętych funkcjami produktu prosimy o kontakt pod adresem support@newey.ai.

Praktyki platformy

Ścisła polityka bezpieczeństwa treści (CSP)

W środowisku produkcyjnym wymuszana jest polityka CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokująca każde źródło, które nie jest wyraźnie dozwolone.

Nagłówki bezpieczeństwa

HSTS (2 lata, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy oraz Permissions-Policy, która blokuje dostęp do kamery i geolokalizacji oraz ogranicza dostęp do mikrofonu i przechwytywania ekranu wyłącznie do samej aplikacji.

Sekrety nigdy nie trafiają do klienta

Główne klucze API i dane uwierzytelniające bazy danych znajdują się wyłącznie w środowisku serwerowym, za zabezpieczeniami modułów dostępnych tylko po stronie serwera — żadne poufne dane nie są przesyłane w pakietach klienckich.

Brak haseł do wycieku

Nie przechowujemy haseł i nie ma potrzeby ich ustawiania — logujesz się za pomocą Google, Microsoft, klucza dostępu lub jednorazowego kodu wysłanego e-mailem. Dane biometryczne kluczy dostępu nigdy nie opuszczają urządzenia (przechowywany jest tylko klucz publiczny i identyfikator), a kody e-mail są przechowywane w formie zahaszowanej i wygasają po kilku minutach. Ciasteczka uwierzytelniające są typu HttpOnly i Secure, a żądania API mają weryfikowane źródło.

Analityka za zgodą użytkownika

Analityka jest domyślnie wyłączona w każdym regionie i uruchamiana tylko po wyrażeniu zgody. Sygnały reklamowe są trwale blokowane — nie ma ciasteczek reklamowych — i nie ma odtwarzania sesji; użytkownik jest identyfikowany tylko za pomocą pseudonimowego identyfikatora wewnętrznego, nigdy za pomocą adresu e-mail czy imienia.

Zgodność z przepisami

Prawa osób, których dane dotyczą, wynikające z RODO, są zaimplementowane bezpośrednio w produkcie — dostęp i przenoszenie danych poprzez eksport, a usunięcie poprzez funkcję usuwania. Usługa została zaprojektowana i jest obsługiwana zgodnie z przepisami o ochronie danych obowiązującymi naszych użytkowników: RODO i UK GDPR, CCPA i CPRA w Kalifornii, koreańską ustawą o ochronie danych osobowych (PIPA) oraz równoważnymi przepisami w innych jurysdykcjach. Szczegóły dotyczące przetwarzania, transferów międzynarodowych i okresów przechowywania danych znajdują się w Polityce prywatności.

Nasz wewnętrzny program bezpieczeństwa jest stale weryfikowany i dostosowywany do kontroli ISO/IEC 27001:2022. Przeprowadzamy regularne wewnętrzne przeglądy bezpieczeństwa, w tym testy penetracyjne, a potwierdzone ustalenia są niezwłocznie naprawiane i wdrażane.

Kontrola, na której polegamy najbardziej, ma charakter architektoniczny: im mniej wrażliwych danych mogą dotknąć nasze serwery, tym mniej jest do ochrony. Minimalizacja powierzchni serwera dla danych wrażliwych była zasadą projektową od pierwszego dnia.

Ocenione przez nas pod kątem tych przepisów oraz kontroli ISO/IEC 27001:2022; niezależna certyfikacja jest w toku i nie została jeszcze wydana.

Zgłaszanie luk w zabezpieczeniach

Zgłoś lukę w zabezpieczeniach drogą mailową, podając wystarczającą ilość szczegółów, aby umożliwić jej odtworzenie. Zakres obejmuje: newey.ai, aplikację, rozszerzenie przeglądarkowe oraz aplikację desktopową. Nie podejmujemy kroków prawnych wobec osób, które zgłaszają problemy w dobrej wierze, działają wyłącznie w obrębie własnego konta i danych oraz dają nam odpowiednią ilość czasu na naprawę problemu przed jego upublicznieniem. Nasz plik security.txt zawiera te same dane kontaktowe.

Cokolwiek oglądasz, z kimkolwiek rozmawiasz

Niezależnie od tego, z kim rozmawiasz i gdzie jesteś, łącz się z ludźmi na całym świecie w swoim własnym języku.