Newey AI

భద్రత

కనిష్ట సమాచారంతో రూపొందించబడింది

లైవ్ ఆడియో Newey సర్వర్లకు చేరదు, క్యాప్షన్లు మీ బ్రౌజర్‌లోనే తయారవుతాయి. మీరు సేవ్ చేయాలనుకున్నవి మీ నియంత్రణలోనే ఉంటాయి — వాటిని ఎగుమతి చేయవచ్చు, తొలగించవచ్చు మరియు కావాలంటే ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్ట్ చేయవచ్చు. మేము తక్కువ డేటాను కలిగి ఉండటమే మొదటి రోజు నుండి మా డిజైన్ సూత్రం.

ఆడియో మా సర్వర్ల ద్వారా వెళ్ళదు

మీ బ్రౌజర్ ఒక స్వల్పకాలిక కీని ఉపయోగించి నేరుగా స్పీచ్ రికగ్నిషన్ ఇంజిన్‌కు కనెక్ట్ అవుతుంది, లైవ్ ట్రాన్స్‌క్రిప్షన్ మరియు అనువాద స్ట్రీమ్ కూడా అదే విధంగా తిరిగి వస్తాయి. Newey సర్వర్లు కేవలం అథెంటికేషన్, తాత్కాలిక కీ జారీ మరియు వినియోగం లెక్కించడానికి మాత్రమే పనిచేస్తాయి — అవి మీ ఆడియోను ఎప్పుడూ స్వీకరించవు, నిల్వ చేయవు లేదా రిలే చేయవు.

మీ బ్రౌజర్

ఆడియో — TLS (wss), డైరెక్ట్లైవ్ క్యాప్షన్ — డైరెక్ట్ రిటర్న్

స్పీచ్ రికగ్నిషన్ ఇంజిన్

తాత్కాలిక కీ — స్వల్పకాలిక, ట్రాన్స్‌క్రిప్షన్-మాత్రమే
ఆడియో లేదు · క్యాప్షన్లు నిల్వ చేయబడవు

Newey సర్వర్

అథెంటికేషన్ · కీ జారీ · వినియోగం లెక్కించడం

లైవ్ ఆడియో — Newey సర్వర్లలో ఎప్పటికీ ఉండదులైవ్ క్యాప్షన్ — ఎప్పటికీ సేవ్ చేయబడదుసేవ్ చేసిన సెషన్లు — మీ ఇష్టం, మీ ఖాతా

డైరెక్ట్ కనెక్షన్, లీస్ట్-ప్రివిలేజ్ కీలు

సర్వర్ కేవలం రియల్-టైమ్ ట్రాన్స్‌క్రిప్షన్ కోసం మాత్రమే పరిమితం చేయబడిన తాత్కాలిక కీని జారీ చేస్తుంది, ఇది కనెక్షన్ తెరవడానికి సరిపడా సమయం మాత్రమే చెల్లుబాటు అవుతుంది. కీ వివరాలు మా డేటాబేస్‌లో ఎప్పుడూ నిల్వ చేయబడవు; కేవలం ఆడిటింగ్ కోసం జారీ చేసిన మెటాడేటా మాత్రమే ఉంటుంది.

సర్వర్ బాధ్యతలు కనిష్టంగా ఉంటాయి

లైవ్ పాత్ కోసం, సర్వర్ బాధ్యతలు సైన్-ఇన్, కీ జారీ మరియు హార్ట్‌బీట్ ఆధారిత వినియోగం లెక్కించడంతో ముగుస్తాయి. లైవ్ ఆడియో మరియు లైవ్ క్యాప్షన్ స్ట్రీమ్‌ను మా సర్వర్లకు దూరంగా ఉంచడం అనేది కోడ్‌బేస్ యొక్క డిజైన్ నియమం — ఇది కేవలం ఒక కాన్ఫిగరేషన్ ఫ్లాగ్ కాదు.

ఆప్ట్-ఇన్ ఫీచర్లు కూడా అదే సూత్రాన్ని పాటిస్తాయి

ఆడియన్స్ షేరింగ్ ఆన్‌లో ఉన్నప్పుడు కూడా (డిఫాల్ట్‌గా ఆఫ్), క్యాప్షన్ టెక్స్ట్ డెలివరీ కోసం సర్వర్ మెమరీ ద్వారా మాత్రమే వెళుతుంది — ఏదీ డేటాబేస్‌లో లేదా లాగ్స్‌లో రాయబడదు, సెషన్ ముగియగానే అది తొలగించబడుతుంది. AI సందర్భం సూచనలు మరియు ఆటోమేటిక్ టైటిల్స్ కూడా కనిష్ట టెక్స్ట్‌ను మాత్రమే తాత్కాలికంగా ప్రాసెస్ చేస్తాయి, మా సర్వర్లు దేనినీ నిల్వ చేయవు. మీరు దేనిని ఆన్ చేసినా, సూత్రం ఒక్కటే: సర్వర్‌లో వీలైనంత తక్కువ సమాచారాన్ని ఉంచండి.

డేటా లైఫ్‌సైకిల్

ఈ సర్వీస్ ఉపయోగించే ప్రతి రకమైన డేటా — అది ఎక్కడ ప్రాసెస్ చేయబడుతుంది, ఎలా రక్షించబడుతుంది మరియు ఎంతకాలం ఉంటుంది.

డేటాప్రాసెస్ & స్టోర్ చేయబడినవిఎన్‌క్రిప్షన్రిటెన్షన్ & నియంత్రణ
లైవ్ ఆడియోబ్రౌజర్ → స్పీచ్ రికగ్నిషన్ ఇంజిన్, నేరుగా. Newey సర్వర్లకు ఎప్పటికీ చేరదు.TLS ఇన్ ట్రాన్సిట్ (wss)ఎక్కడా స్టోర్ చేయబడదు — రియల్ టైమ్‌లో మాత్రమే ప్రాసెస్ చేయబడుతుంది
లైవ్ క్యాప్షన్ (ట్రాన్స్‌క్రిప్షన్ · ట్రాన్స్‌లేషన్ స్ట్రీమ్)మీ బ్రౌజర్‌లో రెండర్ చేయబడుతుంది; Newey సర్వర్ల ద్వారా వెళ్ళదు. మినహాయింపు: ఆడియన్స్ షేరింగ్ (ఆప్ట్-ఇన్, డిఫాల్ట్‌గా ఆఫ్) క్యాప్షన్ టెక్స్ట్‌ను డెలివరీ కోసం మాత్రమే సర్వర్ మెమరీ ద్వారా పంపుతుంది.TLS ఇన్ ట్రాన్సిట్స్టోర్ చేయబడదు; సెషన్ ముగిసిన వెంటనే షేరింగ్ రిలే తొలగించబడుతుంది
సేవ్ చేసిన సెషన్ రికార్డులు (ఐచ్ఛికం)మీ ఖాతా, సర్వర్ స్టోరేజ్‌లో — మీరు సేవ్ చేయాలని ఎంచుకున్న ముగిసిన సెషన్ల కోసం మాత్రమేమేనేజ్డ్ డేటాబేస్ ఇన్‌ఫ్రాస్ట్రక్చర్‌లో స్టోర్ చేయబడుతుంది; ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్‌తో సర్వర్ కేవలం సైఫర్‌టెక్స్ట్‌ను మాత్రమే స్టోర్ చేస్తుందిఖాతాకు గరిష్టంగా 500 రికార్డులు (పాతవి ముందుగా తొలగించబడతాయి); ఎప్పుడైనా ఎగుమతి లేదా తొలగింపు చేసుకోవచ్చు
గ్లాసరీ & లోకల్ రికార్డ్ క్యాచీలోకల్ రికార్డ్ క్యాచీ: ఈ బ్రౌజర్‌లో మాత్రమే. గ్లాసరీ: ఈ బ్రౌజర్, మరియు మీ ఖాతాలో ఒక కాపీ, తద్వారా ఎక్స్‌టెన్షన్ మరియు కొత్త పరికరాలు దీనిని చదవగలవుబ్రౌజర్‌లో నాన్-ఎక్స్‌ట్రాక్టబుల్ WebCrypto కీతో AES-256-GCM; గ్లాసరీ యొక్క ఖాతా కాపీ ఇతర ఖాతా డేటా వలె స్టోర్ చేయబడుతుంది — ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్ట్ చేయబడదుమీరు ఎప్పుడైనా క్లియర్ చేయవచ్చు; గ్లాసరీ యొక్క ఖాతా కాపీ ప్రతి సేవ్ వద్ద భర్తీ చేయబడుతుంది మరియు మీ ఖాతాతో పాటు తొలగించబడుతుంది. బ్రౌజర్ డేటాను క్లియర్ చేయడం వల్ల క్యాచీ తొలగించబడుతుంది, మీ సేవ్ చేసిన రికార్డులు కాదు
ఖాతా (ఈమెయిల్ · పేరు · ప్రొఫైల్ ఫోటో)Newey సర్వర్ — Google సైన్-ఇన్ ద్వారా అందించబడుతుంది. పాస్‌వర్డ్‌లు ఏవీ నిల్వ చేయబడవు; లాగిన్ Google OAuth మరియు పాస్‌కీలకు డెలిగేట్ చేయబడిందిట్రాన్సిట్‌లో TLS; HttpOnly · సురక్షితమైన సెషన్ కుక్కీలుమీరు మీ ఖాతాను తొలగించినప్పుడు పూర్తిగా తొలగించబడుతుంది, Google అనుమతి ఉపసంహరణతో సహా — భద్రత మరియు చట్టపరమైన జవాబుదారీతనం కోసం ఉంచబడిన కనీస తొలగింపు ఆడిట్ ఎంట్రీ (ఈమెయిల్, సమయం) మినహా
వాడకం కొలమానంNewey సర్వర్ — హార్ట్‌బీట్‌ల నుండి క్యాప్షన్-యాక్టివ్ సెకన్లు, మరియు కీ-ఇష్యూయెన్స్ ఆడిట్ మెటాడేటా (కీ కంటెంట్ ఏదీ ఉండదు)ట్రాన్సిట్‌లో TLSబిల్లింగ్ మరియు ఆడిటింగ్ కోసం ఉంచబడుతుంది; మీ JSON ఎగుమతిలో చేర్చబడింది; ఖాతా తొలగింపుతో తొలగించబడుతుంది
అనలిటిక్స్ (ఆప్ట్-ఇన్)మీరు సమ్మతి తెలిపిన తర్వాత మాత్రమే సేకరించబడుతుంది; డిఫాల్ట్‌గా ఎక్కడైనా ఆఫ్‌లో ఉంటుందిట్రాన్సిట్‌లో TLS; సూడోనిమస్ ఇంటర్నల్ ID మాత్రమే — మీ ఈమెయిల్ లేదా పేరు ఎప్పటికీ ఉండదుపరిమిత నిలుపుదల (14 నెలల వరకు); ఎప్పుడైనా సమ్మతిని ఉపసంహరించుకోవచ్చు

ఎన్‌క్రిప్షన్

ట్రాన్సిట్‌లో: ప్రతిచోటా TLS

అన్ని సర్వీస్ ట్రాఫిక్ TLSతో ఎన్‌క్రిప్ట్ చేయబడింది — సైట్ HTTPS ద్వారా మరియు స్పీచ్ ఇంజిన్ కనెక్షన్ wss ద్వారా, ఆడియో ట్రాన్స్‌మిషన్‌తో సహా.

సర్వర్‌లో నిల్వ ఉన్నప్పుడు

మీ ఖాతాకు సేవ్ చేసిన సెషన్ రికార్డులు మేనేజ్డ్ డేటాబేస్ ఇన్‌ఫ్రాస్ట్రక్చర్‌లో నిల్వ చేయబడతాయి, ప్రతి రీడ్ మరియు రైట్ మీ ఖాతాకే పరిమితం — ఇతర వినియోగదారులు వాటిని యాక్సెస్ చేయలేరు. ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్‌తో, సర్వర్ కేవలం సైఫర్‌టెక్స్ట్‌ను మాత్రమే నిల్వ చేస్తుంది.

మీ పరికరంలో నిల్వ ఉన్నప్పుడు

మీ రికార్డులు మరియు గ్లాసరీ యొక్క లోకల్ క్యాచీ ఈ బ్రౌజర్‌లో AES-256-GCMతో ఎన్‌క్రిప్ట్ చేయబడతాయి. ఈ కీ IndexedDBలో ఉండే నాన్-ఎక్స్‌ట్రాక్టబుల్ WebCrypto కీ — ఏ స్క్రిప్ట్ దీనిని చదవలేదు మరియు కీ ఎప్పటికీ మీ పరికరాన్ని దాటి వెళ్లదు. ప్రతి రైట్‌కు కొత్త 12-బైట్ IV జనరేట్ అవుతుంది. 'లోకల్ మాత్రమే' అనే దానికి ఒక మినహాయింపు: బ్రౌజర్ ఎక్స్‌టెన్షన్ మరియు కొత్త పరికరాలు చదవడానికి వీలుగా గ్లాసరీ మీ ఖాతాకు కూడా మిర్రర్ చేయబడుతుంది.

ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్‌క్రిప్షన్

దీనిని ఆన్ చేస్తే, ట్రాన్స్‌క్రిప్ట్ మరియు అనువాద కంటెంట్ — మీ రికార్డుల సారాంశం — అప్‌లోడ్ చేయడానికి ముందే మీ పరికరంలో ఎన్‌క్రిప్ట్ చేయబడతాయి, కాబట్టి సర్వర్ కేవలం సైఫర్‌టెక్స్ట్‌ను మాత్రమే నిల్వ చేస్తుంది. ప్రతి రికార్డుకు కొత్త IVతో కూడిన రాండమ్ 256-బిట్ AES-GCM మాస్టర్ కీ ఎన్‌క్రిప్షన్ చేస్తుంది; ఈ కీ PBKDF2-SHA512 ద్వారా 600,000 ఇటరేషన్లతో (BIP39 వర్డ్‌లిస్ట్ నుండి తీసుకోబడిన 6-పదాల రికవరీ ఫ్రేజ్‌తో) రాప్ చేయబడుతుంది, ఇది సర్వర్ అమలు చేసే కనిష్ట పరిమితి. మీ ఫ్రేజ్ లేకుండా, సర్వర్ కీని అన్‌రాప్ చేయలేదు.

మీ డేటా, మీ నియంత్రణలు

సేవ్ చేయడం అనేది మీ ఎంపిక, డిఫాల్ట్ కాదు — మరియు మీరు సేవ్ చేసిన ప్రతిదాన్ని ఎప్పుడైనా ఎగుమతి చేయవచ్చు లేదా తొలగించవచ్చు.

ప్రైవేట్ సెషన్లు

మీరు ప్రారంభించే ముందు ప్రైవేట్-సెషన్ టోగుల్‌ను ఆన్ చేస్తే ఏదీ సేవ్ చేయబడదు — స్టోరేజ్ పాత్ ఎప్పటికీ ఉపయోగించబడదు. మీరు సేవ్ చేయాలని ఎంచుకున్న ముగిసిన సెషన్లు మాత్రమే మీ ఖాతాలో ఉంచబడతాయి.

అన్నీ ఎగుమతి చేయండి

ఏదైనా ట్రాన్స్‌క్రిప్ట్‌ను TXT లేదా SRT ఫార్మాట్‌లో డౌన్‌లోడ్ చేసుకోండి, లేదా మీ సర్వర్-సైడ్ డేటాను — ప్రొఫైల్, కనెక్ట్ చేయబడిన ఖాతాలు (టోకెన్లు మినహాయించి), పాస్‌కీ మెటాడేటా, సెషన్ మెటాడేటా, వినియోగం, కీ-ఇష్యూయెన్స్ ఆడిట్ ఎంట్రీలు మరియు సేవ్ చేసిన రికార్డులు — ఒకే JSON ఫైల్‌గా ఎగుమతి చేయండి.

ఏ స్థాయిలోనైనా తొలగించండి

రికార్డులను ఒక్కొక్కటిగా లేదా ఒకేసారి తొలగించండి. మీ ఖాతాను తొలగించినప్పుడు, అది ఒకే డేటాబేస్ లావాదేవీలో ప్రతిదీ తుడిచివేస్తుంది, Google OAuth అనుమతిని రద్దు చేస్తుంది మరియు నిలుపుదల చేయబడిన కనీస తొలగింపు ఆడిట్ ఎంట్రీని (ఈమెయిల్, సమయం) నమోదు చేస్తుంది.

హక్కులు, ఉత్పత్తిలోనే అమలు చేయబడ్డాయి

ఎగుమతి ఫీచర్ GDPR యాక్సెస్ మరియు పోర్టబిలిటీ (ఆర్టికల్ 15, 20)ని అమలు చేస్తుంది; తొలగింపు ఫీచర్ డేటా తొలగింపును (ఆర్టికల్ 17) అమలు చేస్తుంది. ఉత్పత్తిలో కవర్ చేయని ఏ విషయానికైనా, contact@newey.ai కి వ్రాయండి.

ప్లాట్‌ఫారమ్ పద్ధతులు

కఠినమైన కంటెంట్ సెక్యూరిటీ పాలసీ

ప్రొడక్షన్‌లో CSP అమలు చేయబడింది — default-src 'self', object-src 'none', frame-ancestors 'none' — స్పష్టంగా అనుమతించబడని ఏ మూలాన్ని (origin) అయినా ఇది బ్లాక్ చేస్తుంది.

సెక్యూరిటీ హెడర్లు

HSTS (2 సంవత్సరాలు, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, మరియు కెమెరా, జియోలొకేషన్‌ను బ్లాక్ చేస్తూ మైక్రోఫోన్ మరియు స్క్రీన్ క్యాప్చర్‌ను యాప్‌కే పరిమితం చేసే పర్మిషన్స్-పాలసీని మేము ఉపయోగిస్తాము.

సీక్రెట్స్ క్లయింట్‌కు చేరవు

మాస్టర్ API కీలు మరియు డేటాబేస్ క్రెడెన్షియల్స్ సర్వర్ వాతావరణంలో మాత్రమే, సర్వర్-మాత్రమే ఉండే మాడ్యూల్ గార్డుల వెనుక ఉంటాయి — క్లయింట్ బండిల్స్‌లో ఎటువంటి రహస్య సమాచారం ఉండదు.

లీక్ అవ్వడానికి పాస్‌వర్డ్‌లు లేవు

మేము పాస్‌వర్డ్‌లను నిల్వ చేయము — సైన్-ఇన్ Google OAuth మరియు పాస్‌కీలకు అప్పగించబడింది, మరియు పాస్‌కీ బయోమెట్రిక్స్ మీ పరికరాన్ని వదిలి వెళ్ళవు (కేవలం పబ్లిక్ కీ మరియు ఐడెంటిఫైయర్ మాత్రమే నిల్వ చేయబడతాయి). అథెంటికేషన్ కుక్కీలు HttpOnly మరియు Secure గా ఉంటాయి, మరియు API అభ్యర్థనలు ఆరిజిన్-వెరిఫై చేయబడతాయి.

సమ్మతితో కూడిన అనలిటిక్స్

ప్రతి ప్రాంతంలో అనలిటిక్స్ డిఫాల్ట్‌గా ఆఫ్‌లో ఉంటాయి మరియు మీరు సమ్మతి తెలిపిన తర్వాతే రన్ అవుతాయి. యాడ్ సిగ్నల్స్ శాశ్వతంగా నిరాకరించబడతాయి — యాడ్ కుక్కీలు లేవు — మరియు సెషన్ రీప్లే ఉండదు; మీరు కేవలం ఒక మారుపేరు గల అంతర్గత ID ద్వారా మాత్రమే గుర్తించబడతారు, ఈమెయిల్ లేదా పేరు ద్వారా కాదు.

కంప్లయన్స్ స్థితి

GDPR డేటా-సబ్జెక్ట్ హక్కులు ఉత్పత్తిలోనే అమలు చేయబడ్డాయి — ఎగుమతి ద్వారా యాక్సెస్ మరియు పోర్టబిలిటీ, తొలగింపు ద్వారా ఎరేజర్ — మరియు ఈ సేవ GDPR మరియు కొరియా యొక్క పర్సనల్ ఇన్ఫర్మేషన్ ప్రొటెక్షన్ యాక్ట్‌కు అనుగుణంగా రూపొందించబడింది. ప్రాసెసింగ్, అంతర్జాతీయ బదిలీలు మరియు నిలుపుదల కాలాల వివరాలు ప్రైవసీ పాలసీలో వెల్లడించబడ్డాయి.

మా అంతర్గత సెక్యూరిటీ ప్రోగ్రామ్ నిరంతరం సమీక్షించబడుతుంది మరియు ISO/IEC 27001:2022 నియంత్రణలకు అనుగుణంగా ఉంటుంది. మేము అడ్వర్సరియల్ టెస్టింగ్‌తో సహా క్రమబద్ధమైన అంతర్గత సెక్యూరిటీ సమీక్షలను నిర్వహిస్తాము మరియు కనుగొన్న లోపాలను వెంటనే సరిదిద్ది అమలు చేస్తాము.

మేము ఎక్కువగా ఆధారపడే నియంత్రణ ఆర్కిటెక్చరల్: మా సర్వర్లు ఎంత తక్కువ సున్నితమైన డేటాను తాకగలిగితే, రక్షించాల్సిన అవసరం అంత తక్కువగా ఉంటుంది. సున్నితమైన డేటా కోసం సర్వర్ ఉపరితలాన్ని తగ్గించడం మొదటి రోజు నుండే మా డిజైన్ సూత్రం.

లోపాన్ని నివేదించడం

మేము మా కాంటాక్ట్ మరియు గడువు తేదీతో కూడిన security.txtని ప్రచురిస్తాము, మరియు మీరు కనుగొన్న దేని గురించైనా తెలుసుకోవాలని మేము నిజంగా కోరుకుంటున్నాము. సమస్యను పునరుత్పత్తి చేయడానికి తగినంత వివరాలతో కూడిన రిపోర్టును ఈమెయిల్ చేయండి.

మీరు దేనిని చూసినా, ఎవరితో మాట్లాడినా

భాషను క్యాప్షన్లకే వదిలేయండి. ఒకే ఖాతా, ప్రారంభించడానికి మూడు సెకన్లు.