భద్రత
కనిష్ట సమాచారంతో రూపొందించబడింది
లైవ్ ఆడియో Newey సర్వర్లకు చేరదు, క్యాప్షన్ మీ బ్రౌజర్లోనే తయారవుతాయి. మీరు సేవ్ చేయాలనుకున్నవి మీ నియంత్రణలోనే ఉంటాయి — వాటిని ఎగుమతి చేయవచ్చు, తొలగించవచ్చు మరియు కావాలంటే ఎండ్-టు-ఎండ్ ఎన్క్రిప్ట్ చేయవచ్చు.
లైవ్ ఆడియో మా సర్వర్ల ద్వారా ఎప్పటికీ వెళ్లదు
మీ బ్రౌజర్ ఒక స్వల్పకాలిక కీని ఉపయోగించి నేరుగా స్పీచ్ రికగ్నిషన్ ఇంజిన్కు కనెక్ట్ అవుతుంది, లైవ్ ట్రాన్స్క్రిప్షన్ మరియు అనువాద స్ట్రీమ్ కూడా అదే విధంగా తిరిగి వస్తాయి. Newey సర్వర్లు అథెంటికేషన్, తాత్కాలిక కీ జారీ మరియు వినియోగం లెక్కించడానికి మాత్రమే పనిచేస్తాయి — అవి మీరు మాట్లాడే లేదా క్యాప్చర్ చేసే ఆడియోను ఎప్పుడూ స్వీకరించవు, నిల్వ చేయవు లేదా రిలే చేయవు. రెండు ఆప్ట్-ఇన్ ఫీచర్లు డిజైన్ ప్రకారం మా సర్వర్ల ద్వారా వేర్వేరు సమాచారాన్ని పంపుతాయి: ఆడియన్స్ షేరింగ్ క్యాప్షన్ టెక్స్ట్ను రిలే చేస్తుంది, మరియు Voice to Voice అనువదించబడిన వాక్యాన్ని మరియు అది రూపొందించే సింథసైజ్డ్ ఆడియోను రిలే చేస్తుంది — రెండూ కేవలం ట్రాన్సిట్ మాత్రమే, ఎప్పటికీ మా సర్వర్లలో నిల్వ చేయబడవు. వాయిస్ ప్రొవైడర్ సింథసిస్ తర్వాత వెంటనే దాని కాపీని తొలగిస్తుంది, అయితే స్టాండర్డ్ వాయిస్ మోడల్ (బీటా) మినహాయింపు, దీని ప్రొవైడర్ సుమారు 30 రోజుల పాటు రిక్వెస్ట్ లాగ్లను ఉంచుతుంది; ఏది దేనికి వర్తిస్తుందో మా ప్రైవసీ పాలసీలో చూడవచ్చు. పూర్తి వివరాల కోసం క్రింద ఉన్న డేటా లైఫ్సైకిల్ టేబుల్ను చూడండి.
Newey సర్వర్
అథెంటికేషన్ · కీ జారీ · వినియోగం లెక్కించడం
మీ బ్రౌజర్
స్పీచ్ రికగ్నిషన్ ఇంజిన్
డైరెక్ట్ కనెక్షన్, లీస్ట్-ప్రివిలేజ్ కీలు
సర్వర్ కేవలం రియల్-టైమ్ ట్రాన్స్క్రిప్షన్ కోసం మాత్రమే పరిమితం చేయబడిన తాత్కాలిక కీని జారీ చేస్తుంది, ఇది కనెక్షన్ తెరవడానికి సరిపడా సమయం మాత్రమే చెల్లుబాటు అవుతుంది. కీ వివరాలు మా డేటాబేస్లో ఎప్పుడూ నిల్వ చేయబడవు; కేవలం ఆడిటింగ్ కోసం జారీ చేసిన మెటాడేటా మాత్రమే ఉంటుంది.
సర్వర్ బాధ్యతలు కనిష్టంగా ఉంటాయి
లైవ్ పాత్ కోసం, సర్వర్ బాధ్యతలు సైన్-ఇన్, కీ జారీ మరియు హార్ట్బీట్ ఆధారిత వినియోగం లెక్కించడంతో ముగుస్తాయి. లైవ్ ఆడియో మరియు లైవ్ క్యాప్షన్ స్ట్రీమ్ను మా సర్వర్లకు దూరంగా ఉంచడం అనేది కోడ్బేస్ యొక్క డిజైన్ నియమం — ఇది కేవలం ఒక కాన్ఫిగరేషన్ ఫ్లాగ్ కాదు.
ఆప్ట్-ఇన్ ఫీచర్లు కూడా అదే సూత్రాన్ని పాటిస్తాయి
ఆడియన్స్ షేరింగ్ ఆన్లో ఉన్నప్పుడు కూడా (డిఫాల్ట్గా ఆఫ్), క్యాప్షన్ టెక్స్ట్ డెలివరీ కోసం సర్వర్ మెమరీ ద్వారా మాత్రమే వెళుతుంది — ఏదీ డేటాబేస్లో లేదా లాగ్స్లో రాయబడదు, సెషన్ ముగియగానే అది తొలగించబడుతుంది. AI సందర్భం సూచనలు, టైటిల్స్ మరియు నోట్స్ కనిష్ట టెక్స్ట్ను మాత్రమే AI ప్రొవైడర్కు పంపుతాయి, వారు ఆ అభ్యర్థన కోసం మాత్రమే దానిని ప్రాసెస్ చేస్తారు: మా డేటా-ప్రాసెసింగ్ ఒప్పందాల ప్రకారం అది వారి వద్ద కూడా నిల్వ చేయబడదు మరియు మా సర్వర్లు దేనినీ స్టోర్ చేయవు. మీరు దేనిని ఆన్ చేసినా, సూత్రం ఒక్కటే: సర్వర్లో వీలైనంత తక్కువ సమాచారాన్ని ఉంచండి.
డేటా లైఫ్సైకిల్
ఈ సర్వీస్ ఉపయోగించే డేటా రకాలు — అవి ఎక్కడ ప్రాసెస్ చేయబడతాయి, ఎలా రక్షించబడతాయి మరియు ఎంతకాలం ఉంటాయి.
ఎన్క్రిప్షన్
ట్రాన్సిట్లో: ప్రతిచోటా TLS
అన్ని సర్వీస్ ట్రాఫిక్ TLSతో ఎన్క్రిప్ట్ చేయబడింది — సైట్ HTTPS ద్వారా మరియు స్పీచ్ ఇంజిన్ కనెక్షన్ wss ద్వారా, ఆడియో ట్రాన్స్మిషన్తో సహా.
సర్వర్లో నిల్వ ఉన్నప్పుడు
మీ ఖాతాకు సేవ్ చేసిన సెషన్ రికార్డులు మేనేజ్డ్ డేటాబేస్ ఇన్ఫ్రాస్ట్రక్చర్లో నిల్వ చేయబడతాయి, ప్రతి రీడ్ మరియు రైట్ మీ ఖాతాకే పరిమితం — ఇతర వినియోగదారులు వాటిని యాక్సెస్ చేయలేరు. ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్తో, సర్వర్ కేవలం సైఫర్టెక్స్ట్ను మాత్రమే నిల్వ చేస్తుంది.
మీ పరికరంలో నిల్వ ఉన్నప్పుడు
మీ రికార్డులు మరియు గ్లాసరీ యొక్క లోకల్ క్యాచీ ఈ బ్రౌజర్లో AES-256-GCMతో ఎన్క్రిప్ట్ చేయబడతాయి. ఈ కీ IndexedDBలో ఉండే నాన్-ఎక్స్ట్రాక్టబుల్ WebCrypto కీ — ఏ స్క్రిప్ట్ దీనిని చదవలేదు మరియు కీ ఎప్పటికీ మీ పరికరాన్ని దాటి వెళ్లదు. ప్రతి రైట్కు కొత్త 12-బైట్ IV జనరేట్ అవుతుంది. 'లోకల్ మాత్రమే' అనే దానికి ఒక మినహాయింపు: బ్రౌజర్ ఎక్స్టెన్షన్ మరియు కొత్త పరికరాలు చదవడానికి వీలుగా గ్లాసరీ మీ ఖాతాకు కూడా మిర్రర్ చేయబడుతుంది.
ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్
దీనిని ఆన్ చేస్తే, ట్రాన్స్క్రిప్ట్ మరియు అనువాద కంటెంట్ — మీ రికార్డుల సారాంశం — అప్లోడ్ చేయడానికి ముందే మీ పరికరంలో ఎన్క్రిప్ట్ చేయబడతాయి, కాబట్టి సర్వర్ కేవలం సైఫర్టెక్స్ట్ను మాత్రమే నిల్వ చేస్తుంది. ప్రతి రికార్డుకు కొత్త IVతో కూడిన రాండమ్ 256-బిట్ AES-GCM మాస్టర్ కీ ఎన్క్రిప్షన్ చేస్తుంది; ఈ కీ PBKDF2-SHA512 ద్వారా 600,000 ఇటరేషన్లతో (BIP39 వర్డ్లిస్ట్ నుండి తీసుకోబడిన 6-పదాల రికవరీ ఫ్రేజ్తో) రాప్ చేయబడుతుంది, ఇది సర్వర్ అమలు చేసే కనిష్ట పరిమితి. మీ ఫ్రేజ్ లేకుండా, సర్వర్ కీని అన్రాప్ చేయలేదు.
మీ డేటా, మీ నియంత్రణలు
సేవ్ చేయడం అనేది మీ ఎంపిక, డిఫాల్ట్ కాదు — మరియు మీరు సేవ్ చేసిన ప్రతిదాన్ని ఎప్పుడైనా ఎగుమతి చేయవచ్చు లేదా తొలగించవచ్చు.
ప్రైవేట్ సెషన్లు
మీరు ప్రారంభించే ముందు ప్రైవేట్-సెషన్ టోగుల్ను ఆన్ చేస్తే ఏదీ సేవ్ చేయబడదు — స్టోరేజ్ పాత్ ఎప్పటికీ ఉపయోగించబడదు. మీరు సేవ్ చేయాలని ఎంచుకున్న ముగిసిన సెషన్లు మాత్రమే మీ ఖాతాలో ఉంచబడతాయి.
అన్నీ ఎగుమతి చేయండి
ఏదైనా ట్రాన్స్క్రిప్ట్ను TXT లేదా SRT ఫార్మాట్లో డౌన్లోడ్ చేసుకోండి, లేదా మీ సర్వర్-సైడ్ డేటాను — ప్రొఫైల్, కనెక్ట్ చేయబడిన ఖాతాలు (టోకెన్లు మినహాయించి), పాస్కీ మెటాడేటా, సెషన్ మెటాడేటా, వినియోగ రికార్డులు, మీ గ్లాసరీ, AI నోట్స్తో సేవ్ చేసిన రికార్డులు, మార్కెట్ప్లేస్ ఇన్స్టాల్లు, సబ్స్క్రిప్షన్ మరియు ఇన్వాయిస్ రికార్డులు, మరియు కీ-ఇష్యూయెన్స్ ఆడిట్ ఎంట్రీలు — ఒకే JSON ఫైల్గా ఎగుమతి చేయండి.
ఏ స్థాయిలోనైనా తొలగించండి
రికార్డులను ఒక్కొక్కటిగా లేదా ఒకేసారి తొలగించండి. మీ ఖాతాను తొలగించినప్పుడు, అది ఒకే డేటాబేస్ లావాదేవీలో ప్రతిదీ తుడిచివేస్తుంది — ఇందులో మా వద్ద ఉన్న ప్రతి సైన్-ఇన్ క్రెడెన్షియల్ (OAuth టోకెన్లు, పాస్కీలు లేదా ఈమెయిల్ కోడ్లు) ఉంటాయి — మరియు నిలుపుదల చేయబడిన కనీస తొలగింపు ఆడిట్ ఎంట్రీని (ఈమెయిల్, సమయం) నమోదు చేస్తుంది. మీరు Googleతో సైన్ ఇన్ చేసి ఉంటే, మేము Google వద్దే Newey యొక్క Google OAuth అనుమతిని రద్దు చేస్తాము; Microsoft థర్డ్-పార్టీ యాప్లకు అటువంటి APIని అందించదు, కాబట్టి అక్కడ మేము మా వద్ద ఉన్న టోకెన్లను తొలగిస్తాము మరియు మీరు ఎప్పుడైనా మీ Microsoft ఖాతా యాప్ జాబితా నుండి Neweyని తొలగించుకోవచ్చు. ఆ తర్వాత మిగిలి ఉండేవి చట్టం ప్రకారం మేము ఉంచుకోవాల్సినవి మాత్రమే — పైన పేర్కొన్న తొలగింపు ఆడిట్ ఎంట్రీ మరియు మీరు పెయిడ్ ప్లాన్ కొనుగోలు చేసి ఉంటే, ఆ కొనుగోలు రికార్డు; వీటి గురించి మరియు ఎంతకాలం ఉంచుతామనే వివరాలు ప్రైవసీ పాలసీలో ఉన్నాయి.
హక్కులు, ఉత్పత్తిలోనే అమలు చేయబడ్డాయి
ఎగుమతి ఫీచర్ GDPR యాక్సెస్ మరియు పోర్టబిలిటీ (ఆర్టికల్ 15, 20)ని అమలు చేస్తుంది; తొలగింపు ఫీచర్ డేటా తొలగింపును (ఆర్టికల్ 17) అమలు చేస్తుంది. ఉత్పత్తిలో కవర్ చేయని ఏ విషయానికైనా, support@newey.ai కి వ్రాయండి.
ప్లాట్ఫారమ్ పద్ధతులు
కఠినమైన కంటెంట్ సెక్యూరిటీ పాలసీ
ప్రొడక్షన్లో CSP అమలు చేయబడింది — default-src 'self', object-src 'none', frame-ancestors 'none' — స్పష్టంగా అనుమతించబడని ఏ మూలాన్ని (origin) అయినా ఇది బ్లాక్ చేస్తుంది.
సెక్యూరిటీ హెడర్లు
HSTS (2 సంవత్సరాలు, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, మరియు కెమెరా, జియోలొకేషన్ను బ్లాక్ చేస్తూ మైక్రోఫోన్ మరియు స్క్రీన్ క్యాప్చర్ను యాప్కే పరిమితం చేసే పర్మిషన్స్-పాలసీని మేము ఉపయోగిస్తాము.
సీక్రెట్స్ క్లయింట్కు చేరవు
మాస్టర్ API కీలు మరియు డేటాబేస్ క్రెడెన్షియల్స్ సర్వర్ వాతావరణంలో మాత్రమే, సర్వర్-మాత్రమే ఉండే మాడ్యూల్ గార్డుల వెనుక ఉంటాయి — క్లయింట్ బండిల్స్లో ఎటువంటి రహస్య సమాచారం ఉండదు.
లీక్ అవ్వడానికి పాస్వర్డ్లు లేవు
మేము పాస్వర్డ్లను నిల్వ చేయము మరియు సెట్ చేయడానికి పాస్వర్డ్ కూడా ఉండదు — మీరు Google, Microsoft, పాస్కీ లేదా మీకు ఈమెయిల్ చేయబడిన వన్-టైమ్ కోడ్తో సైన్ ఇన్ చేస్తారు. పాస్కీ బయోమెట్రిక్స్ మీ పరికరాన్ని వదిలి వెళ్ళవు (కేవలం పబ్లిక్ కీ మరియు ఐడెంటిఫైయర్ మాత్రమే నిల్వ చేయబడతాయి), మరియు ఈమెయిల్ కోడ్లు హ్యాష్ చేయబడి నిల్వ చేయబడతాయి మరియు నిమిషాల్లో గడువు ముగుస్తాయి. అథెంటికేషన్ కుక్కీలు HttpOnly మరియు Secure గా ఉంటాయి, మరియు API అభ్యర్థనలు ఆరిజిన్-వెరిఫై చేయబడతాయి.
సమ్మతితో కూడిన అనలిటిక్స్
ప్రతి ప్రాంతంలో అనలిటిక్స్ డిఫాల్ట్గా ఆఫ్లో ఉంటాయి మరియు మీరు సమ్మతి తెలిపిన తర్వాతే రన్ అవుతాయి. యాడ్ సిగ్నల్స్ శాశ్వతంగా నిరాకరించబడతాయి — యాడ్ కుక్కీలు లేవు — మరియు సెషన్ రీప్లే ఉండదు; మీరు కేవలం ఒక మారుపేరు గల అంతర్గత ID ద్వారా మాత్రమే గుర్తించబడతారు, ఈమెయిల్ లేదా పేరు ద్వారా కాదు.
కంప్లయన్స్ స్థితి
GDPR డేటా-సబ్జెక్ట్ హక్కులు ఉత్పత్తిలోనే అమలు చేయబడ్డాయి — ఎగుమతి ద్వారా యాక్సెస్ మరియు పోర్టబిలిటీ, తొలగింపు ద్వారా ఎరేజర్. మా వినియోగదారులు ఉన్న ప్రాంతాల్లోని డేటా-ప్రొటెక్షన్ చట్టాలకు అనుగుణంగా మేము సేవను రూపొందించి నిర్వహిస్తాము: GDPR మరియు UK GDPR, కాలిఫోర్నియాలోని CCPA మరియు CPRA, కొరియా యొక్క పర్సనల్ ఇన్ఫర్మేషన్ ప్రొటెక్షన్ యాక్ట్ మరియు ఇతర ప్రాంతాల్లోని సమానమైన చట్టాలు. ప్రాసెసింగ్, అంతర్జాతీయ బదిలీలు మరియు నిలుపుదల కాలాల వివరాలు ప్రైవసీ పాలసీలో వెల్లడించబడ్డాయి.
మా అంతర్గత సెక్యూరిటీ ప్రోగ్రామ్ నిరంతరం సమీక్షించబడుతుంది మరియు ISO/IEC 27001:2022 నియంత్రణలకు అనుగుణంగా ఉంటుంది. మేము అడ్వర్సరియల్ టెస్టింగ్తో సహా క్రమబద్ధమైన అంతర్గత సెక్యూరిటీ సమీక్షలను నిర్వహిస్తాము మరియు కనుగొన్న లోపాలను వెంటనే సరిదిద్ది అమలు చేస్తాము.
మేము ఎక్కువగా ఆధారపడే నియంత్రణ ఆర్కిటెక్చరల్: మా సర్వర్లు ఎంత తక్కువ సున్నితమైన డేటాను తాకగలిగితే, రక్షించాల్సిన అవసరం అంత తక్కువగా ఉంటుంది. సున్నితమైన డేటా కోసం సర్వర్ ఉపరితలాన్ని తగ్గించడం మొదటి రోజు నుండే మా డిజైన్ సూత్రం.
ఆ చట్టాలకు మరియు ISO/IEC 27001:2022 కంట్రోల్స్కు అనుగుణంగా మేము స్వయంగా అంచనా వేసుకున్నాము; స్వతంత్ర ధృవీకరణ ప్రక్రియలో ఉంది, ఇంకా జారీ చేయబడలేదు.
లోపాన్ని నివేదించడం
సమస్యను పునరుత్పత్తి చేయడానికి తగినంత వివరాలతో ఇమెయిల్ ద్వారా లోపాన్ని (vulnerability) నివేదించండి. పరిధిలో ఉన్నవి: newey.ai, యాప్, బ్రౌజర్ ఎక్స్టెన్షన్ మరియు డెస్క్టాప్ యాప్. మంచి ఉద్దేశంతో నివేదించి, తమ సొంత ఖాతా మరియు డేటాకు పరిమితమై, సమస్యను బహిర్గతం చేసే ముందు దాన్ని సరిచేయడానికి మాకు తగినంత సమయం ఇచ్చే ఎవరిపైనా మేము ఎటువంటి చట్టపరమైన చర్యలు తీసుకోము. మా security.txtలో కూడా ఇదే సంప్రదింపు వివరాలు ఉంటాయి.
సంబంధిత పేజీలు
మీరు దేనిని చూసినా, ఎవరితో మాట్లాడినా
మీరు ఎవరితో మాట్లాడుతున్నా, ఎక్కడ ఉన్నా, మీ సొంత భాషలోనే ప్రపంచవ్యాప్తంగా ఉన్న వ్యక్తులతో కనెక్ట్ అవ్వండి.
