Segurança
Projetado para guardar o mínimo possível
O áudio ao vivo nunca toca os servidores da Newey, e as legendas são renderizadas no seu navegador. O que você escolhe salvar permanece sob seu controle — exportável, apagável e, opcionalmente, criptografado de ponta a ponta.
O áudio ao vivo nunca passa pelos nossos servidores
O seu navegador se conecta diretamente ao mecanismo de reconhecimento de fala usando uma chave de curta duração, e o fluxo de transcrição e tradução ao vivo retorna pelo mesmo caminho. Os servidores da Newey cuidam da autenticação, emissão de chaves temporárias e medição de uso — eles nunca recebem, armazenam ou retransmitem o áudio que você fala ou captura. Dois recursos opcionais roteiam materiais diferentes através de nossos servidores por design: o compartilhamento com o público retransmite o texto das legendas, e o Voice to Voice retransmite a frase traduzida e o áudio sintetizado gerado — ambos apenas em trânsito, nunca armazenados. Consulte a tabela de ciclo de vida dos dados abaixo para a contabilização completa.
Servidor da Newey
Autenticação · emissão de chaves · medição de uso
Seu navegador
Mecanismo de reconhecimento de fala
Conexão direta, chaves de privilégio mínimo
O servidor emite uma chave temporária restrita à transcrição em tempo real, válida apenas pelo tempo suficiente para abrir a conexão. O conteúdo da chave nunca é gravado no nosso banco de dados; guardamos somente os metadados de emissão, para auditoria.
Responsabilidades do servidor no mínimo
No caminho ao vivo, as responsabilidades do servidor terminam no login, na emissão de chaves e na medição de uso por heartbeat. Manter o áudio ao vivo e o fluxo de legendas ao vivo fora dos nossos servidores é um invariante de design do código — não uma opção de configuração.
Os recursos opcionais seguem o mesmo princípio
Mesmo com o compartilhamento com a plateia ativado (desligado por padrão), o texto das legendas só passa pela memória do servidor para entrega — nada é gravado no banco de dados ou em logs, e é descartado no momento em que a sessão termina. Sugestões de contexto por IA, títulos e notas enviam o mínimo de texto a um provedor de IA que o processa apenas para aquela solicitação: sob nossos contratos de processamento de dados, o conteúdo não é retido por eles, e nossos servidores não armazenam nada disso. O que quer que você ative, o princípio permanece o mesmo: manter o mínimo possível no servidor.
Ciclo de vida dos dados
As categorias de dados que o serviço acessa — onde cada uma é processada, como é protegida e por quanto tempo permanece.
Criptografia
Em trânsito: TLS em tudo
Todo o tráfego do serviço é criptografado com TLS — o site via HTTPS e a conexão com o mecanismo de fala via wss, transmissão de áudio incluída.
Em repouso no servidor
Os registros de sessão salvos na sua conta são armazenados em infraestrutura de banco de dados gerenciada, e cada leitura e gravação é restrita à sua conta — nenhum outro usuário pode acessá-los. Com a criptografia de ponta a ponta opcional, o servidor guarda apenas texto cifrado.
Em repouso no seu dispositivo
O cache local dos seus registros e o seu glossário são criptografados neste navegador com AES-256-GCM. A chave é uma chave WebCrypto não extraível guardada no IndexedDB — nenhum script consegue lê-la, e a chave nunca sai do seu dispositivo. Um novo IV de 12 bytes é gerado a cada gravação. Uma exceção ao ‘somente local’: o glossário também é espelhado na sua conta para que a extensão do navegador e novos dispositivos possam lê-lo.
Criptografia de ponta a ponta opcional
Ative-a e o corpo das transcrições e traduções — a substância dos seus registros — é criptografado no seu dispositivo antes do envio, de modo que o servidor guarda apenas texto cifrado. Quem criptografa é uma chave-mestra AES-GCM aleatória de 256 bits, com um IV novo por registro; a chave é envelopada com uma frase de recuperação de 6 palavras (sorteadas uniformemente da lista de palavras BIP39) via PBKDF2-SHA512 com 600.000 iterações, um piso que o servidor impõe. Sem a sua frase, o servidor não consegue desenvelopar a chave.
Seus dados, seus controles
Salvar é uma escolha, não um padrão — e tudo o que você salvar pode ser exportado ou apagado a qualquer momento.
Sessões privadas
Ative o botão de sessão privada antes de começar e nada é salvo — o caminho de armazenamento simplesmente nunca é acionado. Apenas as sessões encerradas que você escolhe salvar ficam na sua conta.
Exporte tudo
Baixe qualquer transcrição em TXT ou SRT, ou exporte seus dados do lado do servidor como um único arquivo JSON — perfil, contas conectadas (tokens excluídos), metadados de chaves de acesso, metadados de sessão, registros de uso, seu glossário, registros salvos com as notas de IA feitas a partir deles, instalações do marketplace, registros de assinatura e faturas, e entradas de auditoria de emissão de chaves.
Exclua na granularidade que quiser
Remova registros um a um ou todos de uma vez. Excluir sua conta apaga tudo em uma única transação de banco de dados — incluindo todas as credenciais de acesso que mantemos, sejam tokens OAuth, chaves de acesso (passkeys) ou códigos por e-mail — e grava um registro mínimo de auditoria da exclusão (e-mail, horário) que é retido. Se você entrou com o Google, também revogamos a permissão do Google OAuth do Newey no próprio Google; a Microsoft não oferece uma API equivalente para aplicativos de terceiros, portanto, excluímos os tokens que mantemos e você pode remover o Newey da lista de aplicativos da sua conta Microsoft quando desejar. O que permanece após isso é apenas o que a lei exige que mantenhamos — o registro de auditoria de exclusão mencionado acima e, caso tenha adquirido um plano pago, o registro dessa compra; a Política de Privacidade detalha cada um desses itens e por quanto tempo são retidos.
Direitos implementados no próprio produto
A exportação implementa o acesso e a portabilidade do GDPR (art. 15 e 20); a exclusão implementa o apagamento (art. 17). Para qualquer coisa que o produto não cubra, escreva para support@newey.ai.
Práticas da plataforma
Content Security Policy rigorosa
Uma CSP é aplicada em produção — default-src 'self', object-src 'none', frame-ancestors 'none' — bloqueando qualquer origem não permitida explicitamente.
Cabeçalhos de segurança
HSTS (2 anos, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e uma Permissions-Policy que bloqueia câmera e geolocalização e limita microfone e captura de tela ao próprio app.
Segredos nunca chegam ao cliente
As chaves-mestras de API e as credenciais do banco de dados vivem apenas no ambiente do servidor, atrás de guardas de módulo server-only — nenhum segredo é embarcado nos bundles do cliente.
Sem senhas para vazar
Não armazenamos senhas e não há senha para definir — você entra com Google, Microsoft, uma chave de acesso (passkey) ou um código único enviado por e-mail. A biometria das chaves de acesso nunca sai do seu dispositivo (apenas uma chave pública e um identificador são armazenados), e os códigos de e-mail são armazenados com hash e expiram em minutos. Os cookies de autenticação são HttpOnly e Secure, e as requisições à API têm a origem verificada.
Análises condicionadas ao consentimento
As análises vêm desligadas por padrão em todas as regiões e só rodam após o seu consentimento. Os sinais de publicidade são permanentemente negados — não há cookies de anúncios — e não há replay de sessão; você é identificado apenas por um identificador interno pseudonimizado, nunca por e-mail ou nome.
Postura de conformidade
Os direitos dos titulares de dados previstos no GDPR estão implementados no próprio produto — acesso e portabilidade via exportação, e apagamento via exclusão — e o serviço é projetado e operado em conformidade com as leis de proteção de dados aplicáveis aos nossos usuários: o GDPR e o UK GDPR, a CCPA e a CPRA na Califórnia, a Lei de Proteção de Informações Pessoais da Coreia e leis equivalentes em outras jurisdições. Detalhes sobre processamento, transferências internacionais e prazos de retenção estão divulgados na Política de Privacidade.
Nosso programa interno de segurança é revisado continuamente e alinhado aos controles da ISO/IEC 27001:2022. Conduzimos revisões internas de segurança regulares, incluindo testes adversariais, e as constatações confirmadas são corrigidas e implantadas prontamente.
O controle em que mais nos apoiamos é arquitetural: quanto menos dados sensíveis os nossos servidores puderem tocar, menos há para proteger. Minimizar a superfície do servidor para dados sensíveis é o princípio de design desde o primeiro dia.
Avaliados por nós em relação a essas leis e aos controles da norma ISO/IEC 27001:2022; a certificação independente está em andamento e ainda não foi emitida.
Relatar uma vulnerabilidade
Relate uma vulnerabilidade por e-mail com detalhes suficientes para reproduzi-la. Estão no escopo: newey.ai, o aplicativo, a extensão do navegador e o aplicativo para desktop. Não tomamos medidas legais contra quem relata de boa-fé, mantém-se dentro de sua própria conta e dados, e nos dá um tempo razoável para corrigir o problema antes de publicar. Nosso security.txt contém o mesmo contato.
Páginas relacionadas
Seja lá o que você assista, com quem quer que você fale
Conecte-se com qualquer pessoa, em qualquer lugar, falando no seu próprio idioma.
