Segurança

Projetado para guardar o mínimo possível

O áudio ao vivo nunca toca os servidores da Newey, e as legendas são renderizadas no seu navegador. O que você escolhe salvar permanece sob seu controle — exportável, apagável e, opcionalmente, criptografado de ponta a ponta.

O áudio ao vivo nunca passa pelos nossos servidores

O seu navegador se conecta diretamente ao mecanismo de reconhecimento de fala usando uma chave de curta duração, e o fluxo de transcrição e tradução ao vivo retorna pelo mesmo caminho. Os servidores da Newey cuidam da autenticação, emissão de chaves temporárias e medição de uso — eles nunca recebem, armazenam ou retransmitem o áudio que você fala ou captura. Dois recursos opcionais roteiam materiais diferentes através de nossos servidores por design: o compartilhamento com o público retransmite o texto das legendas, e o Voice to Voice retransmite a frase traduzida e o áudio sintetizado gerado — ambos apenas em trânsito, nunca armazenados. Consulte a tabela de ciclo de vida dos dados abaixo para a contabilização completa.

Servidor da Newey

Autenticação · emissão de chaves · medição de uso

Chave temporária — de curta duração, só transcrição

Seu navegador

Áudio — TLS (wss), diretoLegendas ao vivo — retorno direto

Mecanismo de reconhecimento de fala

Sem áudio · sem legendas armazenadas
Áudio ao vivo — nunca nos servidores da NeweyLegendas ao vivo — nunca armazenadasSessões salvas — sua escolha, sua conta

Conexão direta, chaves de privilégio mínimo

O servidor emite uma chave temporária restrita à transcrição em tempo real, válida apenas pelo tempo suficiente para abrir a conexão. O conteúdo da chave nunca é gravado no nosso banco de dados; guardamos somente os metadados de emissão, para auditoria.

Responsabilidades do servidor no mínimo

No caminho ao vivo, as responsabilidades do servidor terminam no login, na emissão de chaves e na medição de uso por heartbeat. Manter o áudio ao vivo e o fluxo de legendas ao vivo fora dos nossos servidores é um invariante de design do código — não uma opção de configuração.

Os recursos opcionais seguem o mesmo princípio

Mesmo com o compartilhamento com a plateia ativado (desligado por padrão), o texto das legendas só passa pela memória do servidor para entrega — nada é gravado no banco de dados ou em logs, e é descartado no momento em que a sessão termina. Sugestões de contexto por IA, títulos e notas enviam o mínimo de texto a um provedor de IA que o processa apenas para aquela solicitação: sob nossos contratos de processamento de dados, o conteúdo não é retido por eles, e nossos servidores não armazenam nada disso. O que quer que você ative, o princípio permanece o mesmo: manter o mínimo possível no servidor.

Ciclo de vida dos dados

As categorias de dados que o serviço acessa — onde cada uma é processada, como é protegida e por quanto tempo permanece.

DadosProcessamento e armazenamentoCriptografiaRetenção e controle
Áudio ao vivoNavegador → mecanismo de reconhecimento de fala, diretamente. Nunca recebido pelos servidores da Newey.TLS em trânsito (wss)Não é armazenado em lugar nenhum — processado apenas em tempo real
Legendas ao vivo (fluxo de transcrição · tradução)Renderizadas no seu navegador; não passam pelos servidores da Newey. Exceções (ambas opcionais, desativadas por padrão): o compartilhamento com a plateia retransmite o texto das legendas pela memória do servidor apenas para entrega, e o Voice to Voice envia a frase traduzida através de nossos servidores para ser falada. Nada é armazenado.TLS em trânsitoNão armazenadas; a retransmissão do compartilhamento é descartada no momento em que a sessão termina
Registros de sessão salvos (opcional)Sua conta, no armazenamento do servidor — apenas sessões encerradas que você escolheu salvarArmazenados em infraestrutura de banco de dados gerenciada; com a criptografia de ponta a ponta opcional, o servidor guarda apenas texto cifradoAté 500 registros por conta (os mais antigos saem primeiro); exporte ou exclua quando quiser
Notas da sessão por IA (opcional)Geradas a partir de um registro salvo por um provedor de IA e armazenadas com esse registro em sua conta — apenas quando você solicita ou ativa a geração automática (desligada por padrão)Armazenadas como o registro ao qual pertencem; se esse registro estiver criptografado de ponta a ponta, a nota é armazenada como texto cifrado que não podemos lerExcluído com a nota, com seu registro ou com sua conta — o que ocorrer primeiro
Glossário e cache de registros locaisCache de registros locais: apenas neste navegador. Glossário: neste navegador, mais uma cópia em sua conta para que a extensão e novos dispositivos possam acessá-loAES-256-GCM com uma chave WebCrypto não extraível no navegador; a cópia do glossário na conta é armazenada como outros dados da conta — sem criptografia de ponta a pontaVocê pode limpar a qualquer momento; a cópia do glossário na conta é substituída a cada salvamento e excluída junto com sua conta. Limpar os dados do navegador remove o cache, não seus registros salvos
Conta (e-mail · nome · foto de perfil, quando fornecida pelo método de login)Servidor da Newey — a partir do método de login utilizado: Google, Microsoft (apenas e-mail e nome), chave de acesso ou código único enviado por e-mail. Nenhuma senha é armazenada e nenhuma pode ser definidaTLS em trânsito; cookies de sessão HttpOnly · SecureExcluído integralmente ao deletar sua conta, junto com todas as credenciais de login que mantemos. Se você entrou com o Google, também revogamos a permissão do Newey no Google; a Microsoft não oferece API equivalente para apps de terceiros, então só podemos deletar os tokens que possuímos — remover o Newey da lista de apps da sua conta Microsoft é uma etapa que você deve realizar. Exceções: um registro mínimo de auditoria de exclusão (e-mail, horário) retido por segurança e conformidade legal e, se você adquiriu um plano pago, o registro da transação, que a legislação fiscal e comercial aplicável nos obriga a manter pelo período prescrito (atualmente 5 anos).
Medição de usoServidor Newey — segundos de legenda ativa a partir de heartbeats, além de metadados de auditoria de emissão de chaves (sem conteúdo das chaves)TLS em trânsitoMantido para cobrança e auditoria; incluído na sua exportação em JSON; removido com a exclusão da conta. O registro da assinatura é mantido pelo período prescrito pela legislação fiscal e comercial aplicável (atualmente 5 anos).
Análises (opt-in)Coletadas apenas após o seu consentimento; o padrão é desligado em todo lugarTLS em trânsito; apenas um identificador interno pseudonimizado — nunca seu e-mail ou nomeRetenção limitada (até 14 meses); retire o consentimento quando quiser

Criptografia

Em trânsito: TLS em tudo

Todo o tráfego do serviço é criptografado com TLS — o site via HTTPS e a conexão com o mecanismo de fala via wss, transmissão de áudio incluída.

Em repouso no servidor

Os registros de sessão salvos na sua conta são armazenados em infraestrutura de banco de dados gerenciada, e cada leitura e gravação é restrita à sua conta — nenhum outro usuário pode acessá-los. Com a criptografia de ponta a ponta opcional, o servidor guarda apenas texto cifrado.

Em repouso no seu dispositivo

O cache local dos seus registros e o seu glossário são criptografados neste navegador com AES-256-GCM. A chave é uma chave WebCrypto não extraível guardada no IndexedDB — nenhum script consegue lê-la, e a chave nunca sai do seu dispositivo. Um novo IV de 12 bytes é gerado a cada gravação. Uma exceção ao ‘somente local’: o glossário também é espelhado na sua conta para que a extensão do navegador e novos dispositivos possam lê-lo.

Criptografia de ponta a ponta opcional

Ative-a e o corpo das transcrições e traduções — a substância dos seus registros — é criptografado no seu dispositivo antes do envio, de modo que o servidor guarda apenas texto cifrado. Quem criptografa é uma chave-mestra AES-GCM aleatória de 256 bits, com um IV novo por registro; a chave é envelopada com uma frase de recuperação de 6 palavras (sorteadas uniformemente da lista de palavras BIP39) via PBKDF2-SHA512 com 600.000 iterações, um piso que o servidor impõe. Sem a sua frase, o servidor não consegue desenvelopar a chave.

Seus dados, seus controles

Salvar é uma escolha, não um padrão — e tudo o que você salvar pode ser exportado ou apagado a qualquer momento.

Sessões privadas

Ative o botão de sessão privada antes de começar e nada é salvo — o caminho de armazenamento simplesmente nunca é acionado. Apenas as sessões encerradas que você escolhe salvar ficam na sua conta.

Exporte tudo

Baixe qualquer transcrição em TXT ou SRT, ou exporte seus dados do lado do servidor como um único arquivo JSON — perfil, contas conectadas (tokens excluídos), metadados de chaves de acesso, metadados de sessão, registros de uso, seu glossário, registros salvos com as notas de IA feitas a partir deles, instalações do marketplace, registros de assinatura e faturas, e entradas de auditoria de emissão de chaves.

Exclua na granularidade que quiser

Remova registros um a um ou todos de uma vez. Excluir sua conta apaga tudo em uma única transação de banco de dados — incluindo todas as credenciais de acesso que mantemos, sejam tokens OAuth, chaves de acesso (passkeys) ou códigos por e-mail — e grava um registro mínimo de auditoria da exclusão (e-mail, horário) que é retido. Se você entrou com o Google, também revogamos a permissão do Google OAuth do Newey no próprio Google; a Microsoft não oferece uma API equivalente para aplicativos de terceiros, portanto, excluímos os tokens que mantemos e você pode remover o Newey da lista de aplicativos da sua conta Microsoft quando desejar. O que permanece após isso é apenas o que a lei exige que mantenhamos — o registro de auditoria de exclusão mencionado acima e, caso tenha adquirido um plano pago, o registro dessa compra; a Política de Privacidade detalha cada um desses itens e por quanto tempo são retidos.

Direitos implementados no próprio produto

A exportação implementa o acesso e a portabilidade do GDPR (art. 15 e 20); a exclusão implementa o apagamento (art. 17). Para qualquer coisa que o produto não cubra, escreva para support@newey.ai.

Práticas da plataforma

Content Security Policy rigorosa

Uma CSP é aplicada em produção — default-src 'self', object-src 'none', frame-ancestors 'none' — bloqueando qualquer origem não permitida explicitamente.

Cabeçalhos de segurança

HSTS (2 anos, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy e uma Permissions-Policy que bloqueia câmera e geolocalização e limita microfone e captura de tela ao próprio app.

Segredos nunca chegam ao cliente

As chaves-mestras de API e as credenciais do banco de dados vivem apenas no ambiente do servidor, atrás de guardas de módulo server-only — nenhum segredo é embarcado nos bundles do cliente.

Sem senhas para vazar

Não armazenamos senhas e não há senha para definir — você entra com Google, Microsoft, uma chave de acesso (passkey) ou um código único enviado por e-mail. A biometria das chaves de acesso nunca sai do seu dispositivo (apenas uma chave pública e um identificador são armazenados), e os códigos de e-mail são armazenados com hash e expiram em minutos. Os cookies de autenticação são HttpOnly e Secure, e as requisições à API têm a origem verificada.

Análises condicionadas ao consentimento

As análises vêm desligadas por padrão em todas as regiões e só rodam após o seu consentimento. Os sinais de publicidade são permanentemente negados — não há cookies de anúncios — e não há replay de sessão; você é identificado apenas por um identificador interno pseudonimizado, nunca por e-mail ou nome.

Postura de conformidade

Os direitos dos titulares de dados previstos no GDPR estão implementados no próprio produto — acesso e portabilidade via exportação, e apagamento via exclusão — e o serviço é projetado e operado em conformidade com as leis de proteção de dados aplicáveis aos nossos usuários: o GDPR e o UK GDPR, a CCPA e a CPRA na Califórnia, a Lei de Proteção de Informações Pessoais da Coreia e leis equivalentes em outras jurisdições. Detalhes sobre processamento, transferências internacionais e prazos de retenção estão divulgados na Política de Privacidade.

Nosso programa interno de segurança é revisado continuamente e alinhado aos controles da ISO/IEC 27001:2022. Conduzimos revisões internas de segurança regulares, incluindo testes adversariais, e as constatações confirmadas são corrigidas e implantadas prontamente.

O controle em que mais nos apoiamos é arquitetural: quanto menos dados sensíveis os nossos servidores puderem tocar, menos há para proteger. Minimizar a superfície do servidor para dados sensíveis é o princípio de design desde o primeiro dia.

Avaliados por nós em relação a essas leis e aos controles da norma ISO/IEC 27001:2022; a certificação independente está em andamento e ainda não foi emitida.

Relatar uma vulnerabilidade

Relate uma vulnerabilidade por e-mail com detalhes suficientes para reproduzi-la. Estão no escopo: newey.ai, o aplicativo, a extensão do navegador e o aplicativo para desktop. Não tomamos medidas legais contra quem relata de boa-fé, mantém-se dentro de sua própria conta e dados, e nos dá um tempo razoável para corrigir o problema antes de publicar. Nosso security.txt contém o mesmo contato.

Seja lá o que você assista, com quem quer que você fale

Conecte-se com qualquer pessoa, em qualquer lugar, falando no seu próprio idioma.