Безопасность
Спроектировано так, чтобы хранить как можно меньше
Живое аудио никогда не передается на серверы Newey, а субтитры отображаются прямо в вашем браузере. Данные, которые вы сохраняете, остаются под вашим контролем: их можно экспортировать, удалить или защитить сквозным шифрованием.
Аудио никогда не проходит через наши серверы
Ваш браузер подключается напрямую к движку распознавания речи с помощью временного ключа, и поток живой расшифровки и перевода возвращается тем же путем. Серверы Newey отвечают за аутентификацию, выдачу временных ключей и учет использования — они никогда не получают, не хранят и не ретранслируют ваше аудио. Две дополнительные функции по вашему выбору направляют данные через наши серверы: обмен с аудиторией ретранслирует текст субтитров, а Voice to Voice ретранслирует переведенное предложение и сгенерированное им синтезированное аудио — в обоих случаях данные передаются транзитом и не сохраняются. Полную информацию см. в таблице жизненного цикла данных ниже.
Сервер Newey
Аутентификация · выдача ключей · учёт использования
Ваш браузер
Движок распознавания речи
Прямое соединение, ключи с минимальными правами
Сервер выдаёт временный ключ, ограниченный только распознаванием в реальном времени и действующий ровно столько, сколько нужно, чтобы открыть соединение. Содержимое ключа никогда не сохраняется в нашей базе данных; для аудита остаются только метаданные о выдаче.
Обязанности сервера сведены к минимуму
Для живого пути обязанности сервера заканчиваются на входе в аккаунт, выдаче ключей и учёте использования по heartbeat-сигналам. То, что живое аудио и поток живых субтитров не попадают на наши серверы, — это архитектурный инвариант кодовой базы, а не флаг в настройках.
Дополнительные функции следуют тому же принципу
Даже при включенной трансляции для аудитории (по умолчанию она выключена) текст субтитров проходит через память сервера только для доставки — данные не записываются в базу данных или логи и удаляются сразу после завершения сессии. Подсказки контекста от ИИ, заголовки и заметки передают минимальный объем текста провайдеру ИИ только для обработки конкретного запроса: согласно нашим соглашениям об обработке данных, они не сохраняются на стороне провайдера, а наши серверы их не хранят. Какой бы функционал вы ни включили, принцип остается неизменным: хранить на сервере как можно меньше данных.
Жизненный цикл данных
Категории данных, с которыми работает сервис: где они обрабатываются, как защищены и как долго хранятся.
Шифрование
При передаче: TLS везде
Весь трафик сервиса шифруется TLS — сайт по HTTPS, соединение с движком распознавания по wss, включая передачу аудио.
При хранении на сервере
Записи сессий, сохранённые в вашем аккаунте, хранятся на управляемой инфраструктуре базы данных, а каждое чтение и запись ограничены вашим аккаунтом — другие пользователи не имеют к ним доступа. При включённом сквозном шифровании сервер хранит только шифротекст.
При хранении на вашем устройстве
Локальный кэш записей и глоссарий зашифрованы в этом браузере с помощью AES-256-GCM. Ключ — неизвлекаемый ключ WebCrypto, хранящийся в IndexedDB: ни один скрипт не может его прочитать, и ключ никогда не покидает ваше устройство. При каждой записи генерируется новый 12-байтовый IV. Одно исключение из принципа «только локально»: глоссарий также зеркалируется в ваш аккаунт, чтобы расширение для браузера и новые устройства могли его читать.
Сквозное шифрование по желанию
Включите его — и тексты расшифровки и перевода, то есть само содержание ваших записей, шифруются на вашем устройстве ещё до загрузки: сервер хранит только шифротекст. Шифрует случайный 256-битный мастер-ключ AES-GCM с новым IV для каждой записи; сам ключ обёрнут фразой восстановления из 6 слов (равномерно выбранных из словаря BIP39) через PBKDF2-SHA512 с 600 000 итераций — этот минимум сервер применяет принудительно. Без вашей фразы сервер не может развернуть ключ.
Ваши данные — под вашим контролем
Сохранение — это выбор, а не поведение по умолчанию, и всё сохранённое можно в любой момент экспортировать или стереть.
Приватные сессии
Включите переключатель приватной сессии перед стартом — и ничего не сохранится: путь сохранения попросту не вызывается. В аккаунте остаются только завершённые сессии, которые вы решили сохранить.
Экспортируйте всё
Скачайте любую расшифровку в формате TXT или SRT либо экспортируйте свои данные с сервера одним JSON-файлом: профиль, подключенные аккаунты (без токенов), метаданные passkey, метаданные сессий, записи об использовании, ваш глоссарий, сохраненные записи с заметками ИИ, установленные дополнения, записи о подписках и счетах, а также данные аудита выдачи ключей.
Удаляйте с любой детализацией
Удаляйте записи по одной или все сразу. Удаление аккаунта стирает все данные одной транзакцией базы данных — включая все учетные данные, будь то токены OAuth, ключи доступа (passkeys) или коды из email — и сохраняет лишь минимальную запись об удалении (email, время). Если вы вошли через Google, мы также отзываем разрешение Newey в Google; Microsoft не предоставляет API для сторонних приложений, поэтому мы удаляем хранящиеся у нас токены, а вы можете в любой момент удалить Newey из списка приложений в своем аккаунте Microsoft. После этого остаются только данные, требуемые по закону: упомянутая запись об удалении и, если вы приобрели платный тариф, сведения о покупке; подробности и сроки хранения указаны в Политике конфиденциальности.
Права, реализованные в самом продукте
Экспорт реализует право доступа и переносимости по GDPR (ст. 15, 20); удаление — право на стирание (ст. 17). По всему, что продукт не покрывает, пишите на support@newey.ai.
Практики платформы
Строгая Content Security Policy
В продакшене принудительно применяется CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — блокируя любой источник, который не разрешён явно.
Заголовки безопасности
HSTS (2 года, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy и Permissions-Policy, которая блокирует камеру и геолокацию, а микрофон и захват экрана ограничивает самим приложением.
Секреты не доходят до клиента
Мастер-ключи API и учётные данные базы живут только в серверном окружении, за server-only-ограждениями модулей — в клиентские бандлы не попадает ничего секретного.
Нет паролей — нечему утекать
Мы не храним пароли, и их не нужно устанавливать — вы входите через Google, Microsoft, ключ доступа (passkey) или одноразовый код, отправленный на email. Биометрические данные ключа доступа никогда не покидают ваше устройство (хранятся только открытый ключ и идентификатор), а коды из email хранятся в хешированном виде и действуют всего несколько минут. Файлы cookie аутентификации защищены параметрами HttpOnly и Secure, а API-запросы проходят проверку источника (origin).
Аналитика только по согласию
Аналитика по умолчанию выключена во всех регионах и работает только после вашего согласия. Рекламные сигналы запрещены навсегда — рекламных cookie нет — и записи сессий тоже нет; вы идентифицируетесь только по псевдонимному внутреннему идентификатору, никогда по эл. почте или имени.
Позиция по соответствию требованиям
Права субъектов данных по GDPR реализованы в самом продукте: доступ и переносимость — через экспорт, право на забвение — через удаление. Сервис спроектирован и работает в соответствии с применимыми законами о защите данных: GDPR и UK GDPR, CCPA и CPRA в Калифорнии, Законом о защите персональных данных в Корее и аналогичными актами в других юрисдикциях. Подробности об обработке, трансграничной передаче и сроках хранения раскрыты в Политике конфиденциальности.
Наша внутренняя программа безопасности непрерывно пересматривается и выравнивается с контролями ISO/IEC 27001:2022. Мы регулярно проводим внутренние проверки безопасности, включая адверсарное тестирование, а подтверждённые находки оперативно исправляются и выкатываются.
Контроль, на который мы опираемся больше всего, — архитектурный: чем меньше чувствительных данных могут коснуться наши серверы, тем меньше нужно защищать. Минимизация серверной поверхности для чувствительных данных — принцип проектирования с первого дня.
Мы провели самостоятельную оценку на соответствие этим законам и стандартам ISO/IEC 27001:2022; независимая сертификация находится в процессе получения.
Сообщить об уязвимости
Сообщите об уязвимости по электронной почте, предоставив достаточно деталей для её воспроизведения. В область действия входят: newey.ai, веб-приложение, расширение для браузера и десктопное приложение. Мы не будем предпринимать юридических действий против тех, кто сообщает о проблемах добросовестно, работает только со своей учётной записью и данными, а также предоставляет нам разумное время для устранения проблемы до её публичного раскрытия. Наши контактные данные также указаны в файле security.txt.
Связанные страницы
Что бы вы ни смотрели, с кем бы ни говорили
Общайтесь с кем угодно и где угодно на своем родном языке с помощью Newey.
