Bezpieczeństwo

Zaprojektowane, by przechowywać jak najmniej

Dźwięk na żywo nigdy nie trafia na serwery Newey, a napisy są generowane w Twojej przeglądarce. To, co zdecydujesz się zapisać, pozostaje pod Twoją kontrolą — możesz to wyeksportować, usunąć i opcjonalnie zaszyfrować metodą end-to-end. Minimalizacja przechowywanych danych była naszą zasadą projektową od pierwszego dnia.

Dźwięk nigdy nie przechodzi przez nasze serwery

Twoja przeglądarka łączy się bezpośrednio z silnikiem rozpoznawania mowy za pomocą krótkotrwałego klucza, a strumień transkrypcji i tłumaczenia na żywo wraca tą samą drogą. Serwery Newey obsługują uwierzytelnianie, wydawanie tymczasowych kluczy oraz pomiar zużycia — nigdy nie odbierają, nie przechowują ani nie przesyłają Twojego dźwięku.

Twoja przeglądarka

Dźwięk — TLS (wss), bezpośrednioNapisy na żywo — bezpośredni zwrot

Silnik rozpoznawania mowy

Klucz tymczasowy — krótkotrwały, tylko do transkrypcji
Brak dźwięku · brak zapisanych napisów

Serwer Newey

Uwierzytelnianie · wydawanie kluczy · pomiar zużycia

Dźwięk na żywo — nigdy na serwerach NeweyNapisy na żywo — nigdy nieprzechowywaneZapisane sesje — Twój wybór, Twoje konto

Bezpośrednie połączenie, klucze o minimalnych uprawnieniach

Serwer wydaje tymczasowy klucz ograniczony wyłącznie do transkrypcji w czasie rzeczywistym, ważny tylko przez czas niezbędny do otwarcia połączenia. Zawartość klucza nigdy nie jest zapisywana w naszej bazie danych; przechowywane są jedynie metadane wydania w celach audytowych.

Minimalizacja obowiązków serwera

W przypadku ścieżki na żywo, obowiązki serwera kończą się na logowaniu, wydaniu klucza i pomiarze zużycia opartym na sygnale heartbeat. Utrzymywanie dźwięku na żywo i strumienia napisów poza naszymi serwerami jest niezmienną zasadą projektową kodu, a nie tylko ustawieniem konfiguracyjnym.

Funkcje opcjonalne działają na tej samej zasadzie

Nawet przy włączonym udostępnianiu odbiorcom (domyślnie wyłączone), tekst napisów przechodzi przez pamięć serwera tylko w celu dostarczenia — nic nie jest zapisywane w bazie danych ani logach i jest usuwane w momencie zakończenia sesji. Sugestie kontekstu AI oraz automatyczne tytuły przetwarzają tylko niezbędny tekst w sposób tymczasowy, a nasze serwery nie przechowują nic z tego. Niezależnie od tego, co włączysz, zasada pozostaje ta sama: przechowuj na serwerze jak najmniej.

Cykl życia danych

Każda kategoria danych przetwarzanych przez usługę — gdzie są przetwarzane, jak są chronione i jak długo są przechowywane.

DanePrzetwarzanie i przechowywanieSzyfrowanieRetencja i kontrola
Dźwięk na żywoPrzeglądarka → silnik rozpoznawania mowy, bezpośrednio. Nigdy nie trafia na serwery Newey.TLS w trakcie przesyłania (wss)Nigdzie nieprzechowywany — przetwarzany wyłącznie w czasie rzeczywistym
Napisy na żywo (transkrypcja · strumień tłumaczenia)Renderowane w Twojej przeglądarce; nie przechodzą przez serwery Newey. Wyjątek: udostępnianie odbiorcom (opcjonalne, domyślnie wyłączone) przesyła tekst napisów przez pamięć serwera wyłącznie w celu dostarczenia.TLS w trakcie przesyłaniaNieprzechowywane; przekaźnik udostępniania jest usuwany w momencie zakończenia sesji
Zapisane rekordy sesji (opcjonalnie)Twoje konto, w pamięci serwera — tylko dla zakończonych sesji, które zdecydowałeś się zapisaćPrzechowywane w zarządzanej infrastrukturze bazodanowej; przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko szyfrogramDo 500 rekordów na konto (najstarsze usuwane jako pierwsze); eksportuj lub usuń w dowolnym momencie
Glosariusz i lokalna pamięć podręczna rekordówLokalna pamięć podręczna: tylko ta przeglądarka. Glosariusz: ta przeglądarka oraz kopia na Twoim koncie, aby rozszerzenie i nowe urządzenia mogły ją odczytaćAES-256-GCM z kluczem WebCrypto w przeglądarce; kopia glosariusza na koncie jest przechowywana jak inne dane konta — bez szyfrowania end-to-endMożesz wyczyścić w dowolnym momencie; kopia glosariusza na koncie jest zastępowana przy każdym zapisie i usuwana wraz z kontem. Wyczyszczenie danych przeglądarki usuwa pamięć podręczną, a nie Twoje zapisane rekordy
Konto (e-mail · imię i nazwisko · zdjęcie profilowe)Serwer Newey — dostarczane przez logowanie Google. Hasła nie są przechowywane; logowanie jest delegowane do Google OAuth i kluczy dostępu (passkeys)TLS w trakcie przesyłania; pliki cookie sesji HttpOnly · SecureUsuwane w całości po usunięciu konta, w tym cofnięcie uprawnień Google — z wyjątkiem minimalnego wpisu audytowego usunięcia (e-mail, czas) przechowywanego ze względów bezpieczeństwa i odpowiedzialności prawnej
Pomiar użyciaSerwer Newey — sekundy aktywnych napisów na podstawie sygnałów heartbeat oraz metadane audytowe wydawania kluczy (bez zawartości kluczy)TLS w trakcie przesyłaniaPrzechowywane do celów rozliczeniowych i audytowych; zawarte w eksporcie JSON; usuwane wraz z usunięciem konta
Analityka (dobrowolna)Zbierane tylko za Twoją zgodą; domyślnie wyłączone wszędzieTLS w trakcie przesyłania; tylko pseudonimowy identyfikator wewnętrzny — nigdy Twój e-mail ani imięOgraniczony czas przechowywania (do 14 miesięcy); zgodę można wycofać w dowolnym momencie

Szyfrowanie

W trakcie przesyłania: TLS wszędzie

Cały ruch serwisowy jest szyfrowany za pomocą TLS — witryna przez HTTPS, a połączenie z silnikiem mowy przez wss, w tym transmisja audio.

W spoczynku na serwerze

Zapisane sesje przypisane do Twojego konta są przechowywane na zarządzanej infrastrukturze bazodanowej, a każdy odczyt i zapis jest ograniczony do Twojego konta — żaden inny użytkownik nie ma do nich dostępu. Przy włączonym szyfrowaniu end-to-end serwer przechowuje tylko tekst zaszyfrowany.

W spoczynku na Twoim urządzeniu

Lokalna pamięć podręczna Twoich nagrań i glosariusz są szyfrowane w tej przeglądarce za pomocą AES-256-GCM. Kluczem jest niewyodrębnialny klucz WebCrypto przechowywany w IndexedDB — żaden skrypt nie może go odczytać, a klucz nigdy nie opuszcza Twojego urządzenia. Przy każdym zapisie generowany jest nowy 12-bajtowy IV. Jeden wyjątek od zasady „tylko lokalnie”: glosariusz jest również kopiowany na Twoje konto, aby rozszerzenie przeglądarki i nowe urządzenia mogły go odczytać.

Opcjonalne szyfrowanie end-to-end

Włącz je, a treści transkrypcji i tłumaczeń — istota Twoich nagrań — będą szyfrowane na Twoim urządzeniu przed przesłaniem, więc serwer przechowuje tylko tekst zaszyfrowany. Szyfrowanie odbywa się za pomocą losowego 256-bitowego klucza głównego AES-GCM z nowym IV dla każdego nagrania; klucz jest zabezpieczony 6-wyrazową frazą odzyskiwania (wybraną losowo z listy słów BIP39) za pomocą PBKDF2-SHA512 przy 600 000 iteracji, co jest wymaganym przez serwer minimum. Bez Twojej frazy serwer nie może odszyfrować klucza.

Twoje dane, Twoja kontrola

Zapisywanie to wybór, a nie ustawienie domyślne — wszystko, co zapiszesz, możesz w każdej chwili wyeksportować lub usunąć.

Prywatne sesje

Włącz przełącznik sesji prywatnej przed rozpoczęciem, a nic nie zostanie zapisane — ścieżka zapisu po prostu nie jest wywoływana. Tylko zakończone sesje, które zdecydujesz się zapisać, są przechowywane na Twoim koncie.

Eksportuj wszystko

Pobierz dowolną transkrypcję w formacie TXT lub SRT albo wyeksportuj dane po stronie serwera — profil, połączone konta (z wyłączeniem tokenów), metadane kluczy dostępu, metadane sesji, użycie, wpisy audytu wydawania kluczy oraz zapisane rekordy — jako pojedynczy plik JSON.

Usuwanie z dowolną szczegółowością

Usuwaj rekordy pojedynczo lub wszystkie naraz. Usunięcie konta czyści wszystko w ramach pojedynczej transakcji bazodanowej, cofa uprawnienia Google OAuth i tworzy minimalny wpis audytu usunięcia (adres e-mail, czas), który jest przechowywany.

Prawa zaimplementowane w produkcie

Eksport realizuje prawo do dostępu i przenoszenia danych (art. 15, 20 RODO); usunięcie realizuje prawo do bycia zapomnianym (art. 17 RODO). W sprawach nieobjętych funkcjami produktu prosimy o kontakt pod adresem contact@newey.ai.

Praktyki platformy

Ścisła polityka bezpieczeństwa treści (CSP)

W środowisku produkcyjnym wymuszana jest polityka CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — blokująca każde źródło, które nie jest wyraźnie dozwolone.

Nagłówki bezpieczeństwa

HSTS (2 lata, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy oraz Permissions-Policy, która blokuje dostęp do kamery i geolokalizacji oraz ogranicza dostęp do mikrofonu i przechwytywania ekranu wyłącznie do samej aplikacji.

Sekrety nigdy nie trafiają do klienta

Główne klucze API i dane uwierzytelniające bazy danych znajdują się wyłącznie w środowisku serwerowym, za zabezpieczeniami modułów dostępnych tylko po stronie serwera — żadne poufne dane nie są przesyłane w pakietach klienckich.

Brak haseł do wycieku

Nie przechowujemy haseł — logowanie jest delegowane do Google OAuth i kluczy dostępu, a dane biometryczne kluczy dostępu nigdy nie opuszczają urządzenia (przechowywany jest tylko klucz publiczny i identyfikator). Ciasteczka uwierzytelniające są typu HttpOnly i Secure, a żądania API mają weryfikowane źródło.

Analityka za zgodą użytkownika

Analityka jest domyślnie wyłączona w każdym regionie i uruchamiana tylko po wyrażeniu zgody. Sygnały reklamowe są trwale blokowane — nie ma ciasteczek reklamowych — i nie ma odtwarzania sesji; użytkownik jest identyfikowany tylko za pomocą pseudonimowego identyfikatora wewnętrznego, nigdy za pomocą adresu e-mail czy imienia.

Zgodność z przepisami

Prawa osób, których dane dotyczą, wynikające z RODO, są zaimplementowane w samym produkcie — dostęp i przenoszenie danych poprzez eksport, a usunięcie poprzez funkcję usuwania. Usługa została zaprojektowana i jest obsługiwana zgodnie z RODO oraz koreańską ustawą o ochronie danych osobowych (PIPA). Szczegóły dotyczące przetwarzania, transferów międzynarodowych i okresów przechowywania danych znajdują się w Polityce prywatności.

Nasz wewnętrzny program bezpieczeństwa jest stale weryfikowany i dostosowywany do kontroli ISO/IEC 27001:2022. Przeprowadzamy regularne wewnętrzne przeglądy bezpieczeństwa, w tym testy penetracyjne, a potwierdzone ustalenia są niezwłocznie naprawiane i wdrażane.

Kontrola, na której polegamy najbardziej, ma charakter architektoniczny: im mniej wrażliwych danych mogą dotknąć nasze serwery, tym mniej jest do ochrony. Minimalizacja powierzchni serwera dla danych wrażliwych była zasadą projektową od pierwszego dnia.

Zgłaszanie luk w zabezpieczeniach

Publikujemy plik security.txt z naszymi danymi kontaktowymi i datą wygaśnięcia. Chcemy wiedzieć o wszystkim, co uda Ci się znaleźć. Prześlij raport e-mailem z wystarczającą ilością szczegółów, aby odtworzyć problem.

Cokolwiek oglądasz, z kimkolwiek rozmawiasz

Pozwól, by napisy przejęły barierę językową. Jedno konto, trzy sekundy do startu.