Newey

Безопасность

Спроектировано так, чтобы хранить как можно меньше

Живое аудио никогда не передается на серверы Newey, а субтитры отображаются прямо в вашем браузере. Данные, которые вы сохраняете, остаются под вашим контролем: их можно экспортировать, удалить или защитить сквозным шифрованием.

Аудио никогда не проходит через наши серверы

Ваш браузер подключается напрямую к движку распознавания речи с помощью временного ключа, и поток живой расшифровки и перевода возвращается тем же путем. Серверы Newey отвечают за аутентификацию, выдачу временных ключей и учет использования — они никогда не получают, не хранят и не ретранслируют ваше аудио. Две дополнительные функции по вашему выбору направляют данные через наши серверы: обмен с аудиторией ретранслирует текст субтитров, а Voice to Voice ретранслирует переведенное предложение и сгенерированное им синтезированное аудио — в обоих случаях данные передаются транзитом и не сохраняются. Полную информацию см. в таблице жизненного цикла данных ниже.

Сервер Newey

Аутентификация · выдача ключей · учёт использования

Временный ключ — короткоживущий, только распознавание

Ваш браузер

Аудио — TLS (wss), напрямуюЖивые субтитры — прямой возврат

Движок распознавания речи

Без аудио · субтитры не хранятся
Живое аудио — никогда на серверах NeweyЖивые субтитры — не сохраняютсяСохранённые сессии — ваш выбор, ваш аккаунт

Прямое соединение, ключи с минимальными правами

Сервер выдаёт временный ключ, ограниченный только распознаванием в реальном времени и действующий ровно столько, сколько нужно, чтобы открыть соединение. Содержимое ключа никогда не сохраняется в нашей базе данных; для аудита остаются только метаданные о выдаче.

Обязанности сервера сведены к минимуму

Для живого пути обязанности сервера заканчиваются на входе в аккаунт, выдаче ключей и учёте использования по heartbeat-сигналам. То, что живое аудио и поток живых субтитров не попадают на наши серверы, — это архитектурный инвариант кодовой базы, а не флаг в настройках.

Дополнительные функции следуют тому же принципу

Даже при включенной трансляции для аудитории (по умолчанию она выключена) текст субтитров проходит через память сервера только для доставки — данные не записываются в базу данных или логи и удаляются сразу после завершения сессии. Подсказки контекста от ИИ, заголовки и заметки передают минимальный объем текста провайдеру ИИ только для обработки конкретного запроса: согласно нашим соглашениям об обработке данных, они не сохраняются на стороне провайдера, а наши серверы их не хранят. Какой бы функционал вы ни включили, принцип остается неизменным: хранить на сервере как можно меньше данных.

Жизненный цикл данных

Категории данных, с которыми работает сервис: где они обрабатываются, как защищены и как долго хранятся.

ДанныеОбработка и хранениеШифрованиеХранение и контроль
Живое аудиоБраузер → движок распознавания речи, напрямую. Серверы Newey его никогда не получают.TLS при передаче (wss)Нигде не хранится — только обработка в реальном времени
Живые субтитры (поток расшифровки и перевода)Обрабатываются в вашем браузере; через серверы Newey не проходят. Исключения (оба включаются вручную, по умолчанию выключены): трансляция для аудитории передает текст субтитров через оперативную память сервера только для доставки, а Voice to Voice отправляет переведенное предложение через наши серверы для озвучивания. Ни то, ни другое не сохраняется.TLS при передачеНе сохраняются; данные ретрансляции уничтожаются в момент завершения сессии
Сохранённые записи сессий (по желанию)Ваш аккаунт, в хранилище сервера — только завершённые сессии, которые вы решили сохранитьХранятся на управляемой инфраструктуре базы данных; при включённом сквозном шифровании сервер хранит только шифротекстДо 500 записей на аккаунт (сначала удаляются самые старые); экспорт и удаление — в любой момент
Заметки к сессии (опционально)Создаются провайдером ИИ на основе сохраненной записи, а затем хранятся вместе с этой записью в вашем аккаунте — только если вы запросили создание заметки или включили автоматическую генерацию (по умолчанию выключена).Хранятся так же, как и запись, к которой они относятся; если запись защищена сквозным шифрованием, заметка хранится в виде зашифрованного текста, который мы не можем прочитать.Удаляется вместе с заметкой, записью или вашим аккаунтом — в зависимости от того, что произойдет раньше
Глоссарий и локальный кэш записейЛокальный кэш записей: только в этом браузере. Глоссарий: в этом браузере, а также копия в вашем аккаунте, чтобы расширение и новые устройства могли его считыватьAES-256-GCM с неизвлекаемым ключом WebCrypto в браузере; копия глоссария в аккаунте хранится так же, как и другие данные аккаунта — без сквозного шифрованияВы можете очистить их в любое время; копия глоссария в аккаунте обновляется при каждом сохранении и удаляется вместе с аккаунтом. Очистка данных браузера удаляет кэш, но не ваши сохраненные записи
Аккаунт (эл. почта · имя · фото профиля, если метод входа его предоставляет)Сервер Newey — данные поступают от выбранного метода входа: Google, Microsoft (только эл. почта и имя), ключ доступа или одноразовый код из письма. Пароли не хранятся и не могут быть установленыTLS при передаче; сессионные cookie HttpOnly · SecureУдаляются полностью при удалении аккаунта вместе со всеми учетными данными. Если вы вошли через Google, мы также отзываем разрешение Newey в Google; Microsoft не предоставляет сторонним приложениям аналогичный API, поэтому мы можем удалить только наши токены — удаление Newey из списка приложений в вашей учетной записи Microsoft выполняется вами вручную. Исключения: минимальная запись об удалении (email, время) для обеспечения безопасности и юридической отчетности, а также, если вы приобрели платный тариф, данные о транзакции, которые мы обязаны хранить в течение срока, установленного применимым налоговым и коммерческим законодательством (на сегодня — 5 лет).
Учет использованияСервер Newey — активные секунды субтитров на основе сигналов heartbeats, плюс метаданные аудита выдачи ключей (без содержимого ключей)TLS при передачеХранятся для биллинга и аудита; включены в ваш JSON-экспорт; удаляются вместе с аккаунтом. Сами записи о подписке хранятся в течение срока, установленного применимым налоговым и коммерческим законодательством (на сегодня — 5 лет).
Аналитика (по согласию)Собирается только после вашего согласия; по умолчанию выключена вездеTLS при передаче; только псевдонимный внутренний идентификатор — никогда не эл. почта или имяОграниченный срок хранения (до 14 месяцев); согласие можно отозвать в любой момент

Шифрование

При передаче: TLS везде

Весь трафик сервиса шифруется TLS — сайт по HTTPS, соединение с движком распознавания по wss, включая передачу аудио.

При хранении на сервере

Записи сессий, сохранённые в вашем аккаунте, хранятся на управляемой инфраструктуре базы данных, а каждое чтение и запись ограничены вашим аккаунтом — другие пользователи не имеют к ним доступа. При включённом сквозном шифровании сервер хранит только шифротекст.

При хранении на вашем устройстве

Локальный кэш записей и глоссарий зашифрованы в этом браузере с помощью AES-256-GCM. Ключ — неизвлекаемый ключ WebCrypto, хранящийся в IndexedDB: ни один скрипт не может его прочитать, и ключ никогда не покидает ваше устройство. При каждой записи генерируется новый 12-байтовый IV. Одно исключение из принципа «только локально»: глоссарий также зеркалируется в ваш аккаунт, чтобы расширение для браузера и новые устройства могли его читать.

Сквозное шифрование по желанию

Включите его — и тексты расшифровки и перевода, то есть само содержание ваших записей, шифруются на вашем устройстве ещё до загрузки: сервер хранит только шифротекст. Шифрует случайный 256-битный мастер-ключ AES-GCM с новым IV для каждой записи; сам ключ обёрнут фразой восстановления из 6 слов (равномерно выбранных из словаря BIP39) через PBKDF2-SHA512 с 600 000 итераций — этот минимум сервер применяет принудительно. Без вашей фразы сервер не может развернуть ключ.

Ваши данные — под вашим контролем

Сохранение — это выбор, а не поведение по умолчанию, и всё сохранённое можно в любой момент экспортировать или стереть.

Приватные сессии

Включите переключатель приватной сессии перед стартом — и ничего не сохранится: путь сохранения попросту не вызывается. В аккаунте остаются только завершённые сессии, которые вы решили сохранить.

Экспортируйте всё

Скачайте любую расшифровку в формате TXT или SRT либо экспортируйте свои данные с сервера одним JSON-файлом: профиль, подключенные аккаунты (без токенов), метаданные passkey, метаданные сессий, записи об использовании, ваш глоссарий, сохраненные записи с заметками ИИ, установленные дополнения, записи о подписках и счетах, а также данные аудита выдачи ключей.

Удаляйте с любой детализацией

Удаляйте записи по одной или все сразу. Удаление аккаунта стирает все данные одной транзакцией базы данных — включая все учетные данные, будь то токены OAuth, ключи доступа (passkeys) или коды из email — и сохраняет лишь минимальную запись об удалении (email, время). Если вы вошли через Google, мы также отзываем разрешение Newey в Google; Microsoft не предоставляет API для сторонних приложений, поэтому мы удаляем хранящиеся у нас токены, а вы можете в любой момент удалить Newey из списка приложений в своем аккаунте Microsoft. После этого остаются только данные, требуемые по закону: упомянутая запись об удалении и, если вы приобрели платный тариф, сведения о покупке; подробности и сроки хранения указаны в Политике конфиденциальности.

Права, реализованные в самом продукте

Экспорт реализует право доступа и переносимости по GDPR (ст. 15, 20); удаление — право на стирание (ст. 17). По всему, что продукт не покрывает, пишите на support@newey.ai.

Практики платформы

Строгая Content Security Policy

В продакшене принудительно применяется CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — блокируя любой источник, который не разрешён явно.

Заголовки безопасности

HSTS (2 года, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy и Permissions-Policy, которая блокирует камеру и геолокацию, а микрофон и захват экрана ограничивает самим приложением.

Секреты не доходят до клиента

Мастер-ключи API и учётные данные базы живут только в серверном окружении, за server-only-ограждениями модулей — в клиентские бандлы не попадает ничего секретного.

Нет паролей — нечему утекать

Мы не храним пароли, и их не нужно устанавливать — вы входите через Google, Microsoft, ключ доступа (passkey) или одноразовый код, отправленный на email. Биометрические данные ключа доступа никогда не покидают ваше устройство (хранятся только открытый ключ и идентификатор), а коды из email хранятся в хешированном виде и действуют всего несколько минут. Файлы cookie аутентификации защищены параметрами HttpOnly и Secure, а API-запросы проходят проверку источника (origin).

Аналитика только по согласию

Аналитика по умолчанию выключена во всех регионах и работает только после вашего согласия. Рекламные сигналы запрещены навсегда — рекламных cookie нет — и записи сессий тоже нет; вы идентифицируетесь только по псевдонимному внутреннему идентификатору, никогда по эл. почте или имени.

Позиция по соответствию требованиям

Права субъектов данных по GDPR реализованы в самом продукте: доступ и переносимость — через экспорт, право на забвение — через удаление. Сервис спроектирован и работает в соответствии с применимыми законами о защите данных: GDPR и UK GDPR, CCPA и CPRA в Калифорнии, Законом о защите персональных данных в Корее и аналогичными актами в других юрисдикциях. Подробности об обработке, трансграничной передаче и сроках хранения раскрыты в Политике конфиденциальности.

Наша внутренняя программа безопасности непрерывно пересматривается и выравнивается с контролями ISO/IEC 27001:2022. Мы регулярно проводим внутренние проверки безопасности, включая адверсарное тестирование, а подтверждённые находки оперативно исправляются и выкатываются.

Контроль, на который мы опираемся больше всего, — архитектурный: чем меньше чувствительных данных могут коснуться наши серверы, тем меньше нужно защищать. Минимизация серверной поверхности для чувствительных данных — принцип проектирования с первого дня.

Мы провели самостоятельную оценку на соответствие этим законам и стандартам ISO/IEC 27001:2022; независимая сертификация находится в процессе получения.

Сообщить об уязвимости

Сообщите об уязвимости по электронной почте, предоставив достаточно деталей для её воспроизведения. В область действия входят: newey.ai, веб-приложение, расширение для браузера и десктопное приложение. Мы не будем предпринимать юридических действий против тех, кто сообщает о проблемах добросовестно, работает только со своей учётной записью и данными, а также предоставляет нам разумное время для устранения проблемы до её публичного раскрытия. Наши контактные данные также указаны в файле security.txt.

Что бы вы ни смотрели, с кем бы ни говорили

Общайтесь с кем угодно и где угодно на своем родном языке с помощью Newey.