Securitate

Construit pentru a stoca cât mai puține date

Sunetul live nu ajunge niciodată pe serverele Newey, iar subtitrările sunt redate direct în browserul dumneavoastră. Ceea ce alegeți să salvați rămâne sub controlul dumneavoastră — poate fi exportat, șters și, opțional, criptat end-to-end.

Sunetul live nu trece niciodată prin serverele noastre

Browserul dumneavoastră se conectează direct la motorul de recunoaștere vocală folosind o cheie cu durată scurtă de viață, iar fluxul de transcriere și traducere live revine prin aceeași metodă. Serverele Newey se ocupă de autentificare, emiterea cheilor temporare și contorizarea utilizării — acestea nu primesc, nu stochează și nu transmit sunetul pe care îl rostiți sau îl captați. Două funcționalități opționale direcționează materiale diferite prin serverele noastre, prin design: partajarea cu publicul transmite textul subtitrărilor, iar Voice to Voice transmite propoziția tradusă și sunetul sintetizat generat — ambele doar în tranzit, fără a fi stocate pe serverele noastre. Furnizorul de voce își șterge copia imediat după sinteză, cu excepția modelului de voce Standard (beta), al cărui furnizor păstrează jurnalele de solicitări timp de aproximativ 30 de zile; Politica noastră de confidențialitate specifică ce se aplică fiecăruia. Consultați tabelul ciclului de viață al datelor de mai jos pentru o evidență completă.

Server Newey

Autentificare · emitere chei · contorizare utilizare

Cheie temporară — durată scurtă, doar pentru transcriere

Browserul dumneavoastră

Sunet — TLS (wss), directSubtitrări live — retur direct

Motor de recunoaștere vocală

Fără sunet · fără subtitrări stocate
Audio în timp real — niciodată pe serverele NeweySubtitrări în timp real — niciodată stocateSesiuni salvate — alegerea dumneavoastră, contul dumneavoastră

Conexiune directă, chei cu privilegii minime

Serverul emite o cheie temporară restricționată strict la transcrierea în timp real, validă doar cât timp este necesar pentru deschiderea conexiunii. Conținutul cheii nu este niciodată stocat în baza noastră de date; doar metadatele emiterii sunt păstrate în scopuri de audit.

Responsabilitățile serverului reduse la minimum

Pentru fluxul live, responsabilitățile serverului se limitează la autentificare, emiterea cheilor și contorizarea utilizării pe baza semnalelor de tip heartbeat. Menținerea sunetului live și a fluxului de subtitrări în afara serverelor noastre este o constantă de design a codului sursă — nu doar o setare de configurare.

Funcțiile opționale respectă același principiu

Chiar și cu partajarea către audiență activată (dezactivată implicit), textul subtitrărilor trece prin memoria serverului doar pentru livrare — nimic nu este scris în baza de date sau în jurnale și este eliminat imediat ce sesiunea se încheie. Sugestiile de context AI, titlurile și notițele trimit textul minim către un furnizor AI care îl procesează doar pentru acea solicitare: conform acordurilor noastre de procesare a datelor, acesta nu este reținut nici de partea lor, iar serverele noastre nu stochează nimic din acestea. Indiferent ce activați, principiul rămâne același: păstrați cât mai puține date pe server.

Ciclul de viață al datelor

Categoriile de date pe care serviciul le accesează — unde este procesată fiecare, cum este protejată și cât timp este păstrată.

DateProcesare și stocareCriptarePăstrare și control
Audio în timp realBrowser → motor de recunoaștere vocală, direct. Nu este primit niciodată de serverele Newey.TLS în tranzit (wss)Nu este stocat nicăieri — procesat doar în timp real
Subtitrări în timp real (transcriere · flux de traducere)Redate în browserul dumneavoastră; nu trec prin serverele Newey. Excepții (ambele opționale, dezactivate implicit): partajarea cu publicul transmite textul subtitrărilor prin memoria serverului doar pentru livrare, iar Voice to Voice trimite propoziția tradusă prin serverele noastre pentru a fi rostită. Niciuna nu este stocată pe serverele noastre; retenția la nivelul furnizorului diferă în funcție de modelul de voce și este stabilită în Politica noastră de confidențialitate.TLS în tranzitNu sunt stocate; releul de partajare este eliminat imediat ce sesiunea se încheie
Înregistrări ale sesiunilor salvate (opțional)Contul dumneavoastră, în stocarea serverului — doar pentru sesiunile încheiate pe care ați ales să le salvațiStocate pe infrastructură de bază de date gestionată; cu criptarea end-to-end activată, serverul stochează doar text cifratPână la 500 de înregistrări per cont (cele mai vechi sunt eliminate primele); exportați sau ștergeți oricând
Notițe sesiune AI (opțional)Generat dintr-o înregistrare salvată de un furnizor AI, apoi stocat împreună cu acea înregistrare în contul dumneavoastră — doar atunci când solicitați acest lucru sau activați generarea automată (dezactivată implicit)Stocat la fel ca înregistrarea de care aparține; dacă acea înregistrare este criptată end-to-end, nota este stocată ca text cifrat pe care nu îl putem citiȘters odată cu nota, cu înregistrarea sa sau cu contul dumneavoastră — oricare survine mai întâi
Glosar și cache local de înregistrăriCache local de înregistrări: doar în acest browser. Glosar: acest browser, plus o copie în contul dumneavoastră, astfel încât extensia de browser și noile dispozitive să îl poată citiAES-256-GCM cu o cheie WebCrypto non-extractibilă în browser; copia glosarului din cont este stocată ca restul datelor din cont — nu este criptată end-to-endLe puteți șterge oricând; copia glosarului din cont este înlocuită la fiecare salvare și ștearsă odată cu contul dumneavoastră. Ștergerea datelor din browser elimină cache-ul, nu și înregistrările salvate
Cont (e-mail · nume · fotografie de profil, acolo unde metoda de autentificare furnizează una)Serverul Newey — prin orice metodă de autentificare utilizați: Google, Microsoft (doar e-mail și nume), o cheie de acces sau un cod unic trimis prin e-mail. Nu sunt stocate parole și nu pot fi setate niciuna.TLS în tranzit; module cookie de sesiune HttpOnly · SecureȘterse complet la închiderea contului, împreună cu toate credențialele de autentificare deținute. Dacă v-ați autentificat cu Google, revocăm permisiunea Newey la Google; Microsoft nu oferă o API echivalentă pentru aplicații terțe, deci putem șterge doar token-urile deținute — eliminarea Newey din lista de aplicații a contului dumneavoastră Microsoft este un pas pe care trebuie să îl faceți. Excepții: o intrare minimă de audit privind ștergerea (e-mail, oră) păstrată pentru securitate și responsabilitate legală și, dacă ați achiziționat un plan plătit, înregistrarea tranzacției, pe care legislația fiscală și comercială aplicabilă ne obligă să o păstrăm pe perioada prevăzută (în prezent, 5 ani).
Contorizarea utilizăriiServer Newey — secunde de subtitrare activă din semnalele de tip heartbeat, plus metadate de audit pentru emiterea cheilor (fără conținutul cheilor)TLS în tranzitPăstrate pentru facturare și audit; incluse în exportul JSON; eliminate la ștergerea contului. Înregistrarea abonamentului este păstrată pe perioada prevăzută de legislația fiscală și comercială aplicabilă (în prezent, 5 ani).
Analize (opțional)Colectate doar după consimțământul dumneavoastră; setarea implicită este dezactivată peste totTLS în tranzit; doar ID intern pseudonimizat — niciodată e-mailul sau numele dumneavoastrăPăstrare limitată (până la 14 luni); retrageți consimțământul oricând

Criptare

În tranzit: TLS peste tot

Tot traficul serviciului este criptat cu TLS — site-ul prin HTTPS și conexiunea motorului de vorbire prin wss, inclusiv transmisia audio.

Stocate pe server

Înregistrările de sesiune salvate în contul dumneavoastră sunt stocate pe o infrastructură de baze de date gestionată, iar fiecare citire și scriere este limitată la contul dumneavoastră — niciun alt utilizator nu le poate accesa. Cu criptarea end-to-end opțională, serverul stochează doar text cifrat.

Stocate pe dispozitivul dumneavoastră

Cache-ul local al înregistrărilor și al glosarului dumneavoastră este criptat în acest browser cu AES-256-GCM. Cheia este o cheie WebCrypto non-extractibilă păstrată în IndexedDB — niciun script nu o poate citi, iar cheia nu părăsește niciodată dispozitivul. Un IV proaspăt de 12 octeți este generat la fiecare scriere. O excepție de la „doar local”: glosar este, de asemenea, oglindit în contul dumneavoastră, astfel încât extensie și noile dispozitive să îl poată citi.

Criptare end-to-end opțională

Activați-o și conținutul transcrierilor și traducerilor — esența înregistrărilor dumneavoastră — sunt criptate pe dispozitiv înainte de încărcare, astfel încât serverul stochează doar text cifrat. O cheie principală AES-GCM de 256 de biți aleatorie, cu un IV proaspăt per înregistrare, realizează criptarea; cheia este protejată cu o frază de recuperare de 6 cuvinte (extrasă uniform din lista de cuvinte BIP39) prin PBKDF2-SHA512 la 600.000 de iterații, un prag impus de server. Fără fraza dumneavoastră, serverul nu poate decripta cheia.

Datele dumneavoastră, controlul dumneavoastră

Salvarea este o alegere, nu o setare implicită — și tot ceea ce salvați poate fi exportat sau șters oricând.

Sesiuni private

Activați comutatorul pentru sesiune privată înainte de a începe și nimic nu va fi salvat — calea de stocare pur și simplu nu este invocată. Doar sesiunile încheiate pe care alegeți să le salvați sunt păstrate în contul dumneavoastră.

Exportați totul

Descărcați orice transcriere ca TXT sau SRT sau exportați datele de pe server sub forma unui singur fișier JSON — profil, conturi conectate (excluzând token-urile), metadate passkey, metadate sesiune, înregistrări de utilizare, glosar, înregistrări salvate cu notele AI aferente, instalări din marketplace, înregistrări de abonament și facturare, și intrări de audit pentru emiterea cheilor.

Ștergere cu granularitate completă

Eliminați înregistrările una câte una sau pe toate odată. Ștergerea contului dumneavoastră elimină totul într-o singură tranzacție de bază de date — inclusiv toate credențialele de autentificare pe care le deținem, fie că sunt tokenuri OAuth, passkeys sau coduri primite prin e-mail — și scrie o intrare minimă de audit privind ștergerea (e-mail, oră) care este păstrată. Dacă v-ați autentificat cu Google, revocăm, de asemenea, permisiunea Google OAuth a Newey direct la Google; Microsoft nu oferă aplicațiilor terțe un API echivalent, așa că acolo ștergem tokenurile pe care le deținem, iar dumneavoastră puteți elimina Newey din lista de aplicații a contului Microsoft oricând doriți. După aceea, rămân doar datele pe care legea ne obligă să le păstrăm — intrarea de audit menționată mai sus și, dacă ați achiziționat un abonament plătit, înregistrarea acelei achiziții; Politica de confidențialitate detaliază fiecare aspect și durata păstrării.

Drepturi implementate în produs

Exportul implementează drepturile GDPR de acces și portabilitate (Art. 15, 20); ștergerea implementează dreptul la ștergere (Art. 17). Pentru orice aspect neacoperit de produs, scrieți la support@newey.ai.

Practici de platformă

Politica strictă de securitate a conținutului (CSP)

Un CSP este aplicat în producție — default-src 'self', object-src 'none', frame-ancestors 'none' — blocând orice origine care nu este permisă în mod explicit.

Antete de securitate

HSTS (2 ani, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy și o politică de permisiuni care blochează camera și geolocația și limitează microfonul și capturarea ecranului la aplicația însăși.

Secretele nu ajung niciodată la client

Cheile API principale și credențialele bazei de date trăiesc doar în mediul serverului, în spatele unor module de protecție specifice serverului — niciun secret nu este livrat în pachetele client.

Fără parole de compromis

Nu stocăm parole și nu există nicio parolă de setat — vă autentificați cu Google, Microsoft, un passkey sau un cod unic trimis prin e-mail. Datele biometrice pentru passkey nu părăsesc niciodată dispozitivul (sunt stocate doar o cheie publică și un identificator), iar codurile primite prin e-mail sunt stocate sub formă hash și expiră în câteva minute. Cookie-urile de autentificare sunt HttpOnly și Secure, iar cererile API au originea verificată.

Analize bazate pe consimțământ

Analizele sunt dezactivate implicit în fiecare regiune și rulează doar după ce vă exprimați consimțământul. Semnalele publicitare sunt refuzate permanent — nu există cookie-uri publicitare — și nu există redare de sesiune; sunteți identificat doar printr-un ID intern pseudonimizat, niciodată prin e-mail sau nume.

Poziția privind conformitatea

Drepturile subiecților datelor conform GDPR sunt implementate direct în produs — accesul și portabilitatea prin export, ștergerea prin eliminarea contului — iar serviciul este conceput și operat pentru a respecta legislația privind protecția datelor aplicabilă utilizatorilor noștri: GDPR și UK GDPR, CCPA și CPRA în California, Legea privind protecția informațiilor cu caracter personal din Coreea și legi echivalente în alte jurisdicții. Detaliile privind prelucrarea, transferurile internaționale și perioadele de păstrare sunt prezentate în Politica de confidențialitate.

Programul nostru intern de securitate este revizuit continuu și aliniat la controalele ISO/IEC 27001:2022. Efectuăm revizuiri interne periodice de securitate, inclusiv testare adversă, iar constatările confirmate sunt remediate și implementate prompt.

Controlul pe care ne bazăm cel mai mult este cel arhitectural: cu cât serverele noastre accesează mai puține date sensibile, cu atât sunt mai puține de protejat. Minimizarea suprafeței serverului pentru date sensibile a fost principiul de design încă din prima zi.

Evaluat de noi în raport cu aceste legi și cu controalele ISO/IEC 27001:2022; certificarea independentă este în curs de desfășurare și nu a fost încă emisă.

Raportarea unei vulnerabilități

Raportați o vulnerabilitate prin e-mail cu suficiente detalii pentru a o reproduce. Sunt incluse: newey.ai, aplicația, extensia de browser și aplicația desktop. Nu vom întreprinde acțiuni legale împotriva nimănui care raportează cu bună-credință, rămâne în limitele propriului cont și ale propriilor date și ne oferă un termen rezonabil pentru a remedia problema înainte de a o face publică. Fișierul nostru security.txt conține aceleași date de contact.

Indiferent ce vizionați, indiferent cu cine vorbiți

Indiferent cu cine vorbiți sau unde vă aflați, conectați-vă cu oameni de pretutindeni în propria dumneavoastră limbă.