భద్రత
కనిష్ట సమాచారంతో రూపొందించబడింది
లైవ్ ఆడియో Newey సర్వర్లకు చేరదు, క్యాప్షన్లు మీ బ్రౌజర్లోనే తయారవుతాయి. మీరు సేవ్ చేయాలనుకున్నవి మీ నియంత్రణలోనే ఉంటాయి — వాటిని ఎగుమతి చేయవచ్చు, తొలగించవచ్చు మరియు కావాలంటే ఎండ్-టు-ఎండ్ ఎన్క్రిప్ట్ చేయవచ్చు. మేము తక్కువ డేటాను కలిగి ఉండటమే మొదటి రోజు నుండి మా డిజైన్ సూత్రం.
ఆడియో మా సర్వర్ల ద్వారా వెళ్ళదు
మీ బ్రౌజర్ ఒక స్వల్పకాలిక కీని ఉపయోగించి నేరుగా స్పీచ్ రికగ్నిషన్ ఇంజిన్కు కనెక్ట్ అవుతుంది, లైవ్ ట్రాన్స్క్రిప్షన్ మరియు అనువాద స్ట్రీమ్ కూడా అదే విధంగా తిరిగి వస్తాయి. Newey సర్వర్లు కేవలం అథెంటికేషన్, తాత్కాలిక కీ జారీ మరియు వినియోగం లెక్కించడానికి మాత్రమే పనిచేస్తాయి — అవి మీ ఆడియోను ఎప్పుడూ స్వీకరించవు, నిల్వ చేయవు లేదా రిలే చేయవు.
మీ బ్రౌజర్
స్పీచ్ రికగ్నిషన్ ఇంజిన్
Newey సర్వర్
అథెంటికేషన్ · కీ జారీ · వినియోగం లెక్కించడం
డైరెక్ట్ కనెక్షన్, లీస్ట్-ప్రివిలేజ్ కీలు
సర్వర్ కేవలం రియల్-టైమ్ ట్రాన్స్క్రిప్షన్ కోసం మాత్రమే పరిమితం చేయబడిన తాత్కాలిక కీని జారీ చేస్తుంది, ఇది కనెక్షన్ తెరవడానికి సరిపడా సమయం మాత్రమే చెల్లుబాటు అవుతుంది. కీ వివరాలు మా డేటాబేస్లో ఎప్పుడూ నిల్వ చేయబడవు; కేవలం ఆడిటింగ్ కోసం జారీ చేసిన మెటాడేటా మాత్రమే ఉంటుంది.
సర్వర్ బాధ్యతలు కనిష్టంగా ఉంటాయి
లైవ్ పాత్ కోసం, సర్వర్ బాధ్యతలు సైన్-ఇన్, కీ జారీ మరియు హార్ట్బీట్ ఆధారిత వినియోగం లెక్కించడంతో ముగుస్తాయి. లైవ్ ఆడియో మరియు లైవ్ క్యాప్షన్ స్ట్రీమ్ను మా సర్వర్లకు దూరంగా ఉంచడం అనేది కోడ్బేస్ యొక్క డిజైన్ నియమం — ఇది కేవలం ఒక కాన్ఫిగరేషన్ ఫ్లాగ్ కాదు.
ఆప్ట్-ఇన్ ఫీచర్లు కూడా అదే సూత్రాన్ని పాటిస్తాయి
ఆడియన్స్ షేరింగ్ ఆన్లో ఉన్నప్పుడు కూడా (డిఫాల్ట్గా ఆఫ్), క్యాప్షన్ టెక్స్ట్ డెలివరీ కోసం సర్వర్ మెమరీ ద్వారా మాత్రమే వెళుతుంది — ఏదీ డేటాబేస్లో లేదా లాగ్స్లో రాయబడదు, సెషన్ ముగియగానే అది తొలగించబడుతుంది. AI సందర్భం సూచనలు మరియు ఆటోమేటిక్ టైటిల్స్ కూడా కనిష్ట టెక్స్ట్ను మాత్రమే తాత్కాలికంగా ప్రాసెస్ చేస్తాయి, మా సర్వర్లు దేనినీ నిల్వ చేయవు. మీరు దేనిని ఆన్ చేసినా, సూత్రం ఒక్కటే: సర్వర్లో వీలైనంత తక్కువ సమాచారాన్ని ఉంచండి.
డేటా లైఫ్సైకిల్
ఈ సర్వీస్ ఉపయోగించే ప్రతి రకమైన డేటా — అది ఎక్కడ ప్రాసెస్ చేయబడుతుంది, ఎలా రక్షించబడుతుంది మరియు ఎంతకాలం ఉంటుంది.
ఎన్క్రిప్షన్
ట్రాన్సిట్లో: ప్రతిచోటా TLS
అన్ని సర్వీస్ ట్రాఫిక్ TLSతో ఎన్క్రిప్ట్ చేయబడింది — సైట్ HTTPS ద్వారా మరియు స్పీచ్ ఇంజిన్ కనెక్షన్ wss ద్వారా, ఆడియో ట్రాన్స్మిషన్తో సహా.
సర్వర్లో నిల్వ ఉన్నప్పుడు
మీ ఖాతాకు సేవ్ చేసిన సెషన్ రికార్డులు మేనేజ్డ్ డేటాబేస్ ఇన్ఫ్రాస్ట్రక్చర్లో నిల్వ చేయబడతాయి, ప్రతి రీడ్ మరియు రైట్ మీ ఖాతాకే పరిమితం — ఇతర వినియోగదారులు వాటిని యాక్సెస్ చేయలేరు. ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్తో, సర్వర్ కేవలం సైఫర్టెక్స్ట్ను మాత్రమే నిల్వ చేస్తుంది.
మీ పరికరంలో నిల్వ ఉన్నప్పుడు
మీ రికార్డులు మరియు గ్లాసరీ యొక్క లోకల్ క్యాచీ ఈ బ్రౌజర్లో AES-256-GCMతో ఎన్క్రిప్ట్ చేయబడతాయి. ఈ కీ IndexedDBలో ఉండే నాన్-ఎక్స్ట్రాక్టబుల్ WebCrypto కీ — ఏ స్క్రిప్ట్ దీనిని చదవలేదు మరియు కీ ఎప్పటికీ మీ పరికరాన్ని దాటి వెళ్లదు. ప్రతి రైట్కు కొత్త 12-బైట్ IV జనరేట్ అవుతుంది. 'లోకల్ మాత్రమే' అనే దానికి ఒక మినహాయింపు: బ్రౌజర్ ఎక్స్టెన్షన్ మరియు కొత్త పరికరాలు చదవడానికి వీలుగా గ్లాసరీ మీ ఖాతాకు కూడా మిర్రర్ చేయబడుతుంది.
ఆప్ట్-ఇన్ ఎండ్-టు-ఎండ్ ఎన్క్రిప్షన్
దీనిని ఆన్ చేస్తే, ట్రాన్స్క్రిప్ట్ మరియు అనువాద కంటెంట్ — మీ రికార్డుల సారాంశం — అప్లోడ్ చేయడానికి ముందే మీ పరికరంలో ఎన్క్రిప్ట్ చేయబడతాయి, కాబట్టి సర్వర్ కేవలం సైఫర్టెక్స్ట్ను మాత్రమే నిల్వ చేస్తుంది. ప్రతి రికార్డుకు కొత్త IVతో కూడిన రాండమ్ 256-బిట్ AES-GCM మాస్టర్ కీ ఎన్క్రిప్షన్ చేస్తుంది; ఈ కీ PBKDF2-SHA512 ద్వారా 600,000 ఇటరేషన్లతో (BIP39 వర్డ్లిస్ట్ నుండి తీసుకోబడిన 6-పదాల రికవరీ ఫ్రేజ్తో) రాప్ చేయబడుతుంది, ఇది సర్వర్ అమలు చేసే కనిష్ట పరిమితి. మీ ఫ్రేజ్ లేకుండా, సర్వర్ కీని అన్రాప్ చేయలేదు.
మీ డేటా, మీ నియంత్రణలు
సేవ్ చేయడం అనేది మీ ఎంపిక, డిఫాల్ట్ కాదు — మరియు మీరు సేవ్ చేసిన ప్రతిదాన్ని ఎప్పుడైనా ఎగుమతి చేయవచ్చు లేదా తొలగించవచ్చు.
ప్రైవేట్ సెషన్లు
మీరు ప్రారంభించే ముందు ప్రైవేట్-సెషన్ టోగుల్ను ఆన్ చేస్తే ఏదీ సేవ్ చేయబడదు — స్టోరేజ్ పాత్ ఎప్పటికీ ఉపయోగించబడదు. మీరు సేవ్ చేయాలని ఎంచుకున్న ముగిసిన సెషన్లు మాత్రమే మీ ఖాతాలో ఉంచబడతాయి.
అన్నీ ఎగుమతి చేయండి
ఏదైనా ట్రాన్స్క్రిప్ట్ను TXT లేదా SRT ఫార్మాట్లో డౌన్లోడ్ చేసుకోండి, లేదా మీ సర్వర్-సైడ్ డేటాను — ప్రొఫైల్, కనెక్ట్ చేయబడిన ఖాతాలు (టోకెన్లు మినహాయించి), పాస్కీ మెటాడేటా, సెషన్ మెటాడేటా, వినియోగం, కీ-ఇష్యూయెన్స్ ఆడిట్ ఎంట్రీలు మరియు సేవ్ చేసిన రికార్డులు — ఒకే JSON ఫైల్గా ఎగుమతి చేయండి.
ఏ స్థాయిలోనైనా తొలగించండి
రికార్డులను ఒక్కొక్కటిగా లేదా ఒకేసారి తొలగించండి. మీ ఖాతాను తొలగించినప్పుడు, అది ఒకే డేటాబేస్ లావాదేవీలో ప్రతిదీ తుడిచివేస్తుంది, Google OAuth అనుమతిని రద్దు చేస్తుంది మరియు నిలుపుదల చేయబడిన కనీస తొలగింపు ఆడిట్ ఎంట్రీని (ఈమెయిల్, సమయం) నమోదు చేస్తుంది.
హక్కులు, ఉత్పత్తిలోనే అమలు చేయబడ్డాయి
ఎగుమతి ఫీచర్ GDPR యాక్సెస్ మరియు పోర్టబిలిటీ (ఆర్టికల్ 15, 20)ని అమలు చేస్తుంది; తొలగింపు ఫీచర్ డేటా తొలగింపును (ఆర్టికల్ 17) అమలు చేస్తుంది. ఉత్పత్తిలో కవర్ చేయని ఏ విషయానికైనా, contact@newey.ai కి వ్రాయండి.
ప్లాట్ఫారమ్ పద్ధతులు
కఠినమైన కంటెంట్ సెక్యూరిటీ పాలసీ
ప్రొడక్షన్లో CSP అమలు చేయబడింది — default-src 'self', object-src 'none', frame-ancestors 'none' — స్పష్టంగా అనుమతించబడని ఏ మూలాన్ని (origin) అయినా ఇది బ్లాక్ చేస్తుంది.
సెక్యూరిటీ హెడర్లు
HSTS (2 సంవత్సరాలు, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, మరియు కెమెరా, జియోలొకేషన్ను బ్లాక్ చేస్తూ మైక్రోఫోన్ మరియు స్క్రీన్ క్యాప్చర్ను యాప్కే పరిమితం చేసే పర్మిషన్స్-పాలసీని మేము ఉపయోగిస్తాము.
సీక్రెట్స్ క్లయింట్కు చేరవు
మాస్టర్ API కీలు మరియు డేటాబేస్ క్రెడెన్షియల్స్ సర్వర్ వాతావరణంలో మాత్రమే, సర్వర్-మాత్రమే ఉండే మాడ్యూల్ గార్డుల వెనుక ఉంటాయి — క్లయింట్ బండిల్స్లో ఎటువంటి రహస్య సమాచారం ఉండదు.
లీక్ అవ్వడానికి పాస్వర్డ్లు లేవు
మేము పాస్వర్డ్లను నిల్వ చేయము — సైన్-ఇన్ Google OAuth మరియు పాస్కీలకు అప్పగించబడింది, మరియు పాస్కీ బయోమెట్రిక్స్ మీ పరికరాన్ని వదిలి వెళ్ళవు (కేవలం పబ్లిక్ కీ మరియు ఐడెంటిఫైయర్ మాత్రమే నిల్వ చేయబడతాయి). అథెంటికేషన్ కుక్కీలు HttpOnly మరియు Secure గా ఉంటాయి, మరియు API అభ్యర్థనలు ఆరిజిన్-వెరిఫై చేయబడతాయి.
సమ్మతితో కూడిన అనలిటిక్స్
ప్రతి ప్రాంతంలో అనలిటిక్స్ డిఫాల్ట్గా ఆఫ్లో ఉంటాయి మరియు మీరు సమ్మతి తెలిపిన తర్వాతే రన్ అవుతాయి. యాడ్ సిగ్నల్స్ శాశ్వతంగా నిరాకరించబడతాయి — యాడ్ కుక్కీలు లేవు — మరియు సెషన్ రీప్లే ఉండదు; మీరు కేవలం ఒక మారుపేరు గల అంతర్గత ID ద్వారా మాత్రమే గుర్తించబడతారు, ఈమెయిల్ లేదా పేరు ద్వారా కాదు.
కంప్లయన్స్ స్థితి
GDPR డేటా-సబ్జెక్ట్ హక్కులు ఉత్పత్తిలోనే అమలు చేయబడ్డాయి — ఎగుమతి ద్వారా యాక్సెస్ మరియు పోర్టబిలిటీ, తొలగింపు ద్వారా ఎరేజర్ — మరియు ఈ సేవ GDPR మరియు కొరియా యొక్క పర్సనల్ ఇన్ఫర్మేషన్ ప్రొటెక్షన్ యాక్ట్కు అనుగుణంగా రూపొందించబడింది. ప్రాసెసింగ్, అంతర్జాతీయ బదిలీలు మరియు నిలుపుదల కాలాల వివరాలు ప్రైవసీ పాలసీలో వెల్లడించబడ్డాయి.
మా అంతర్గత సెక్యూరిటీ ప్రోగ్రామ్ నిరంతరం సమీక్షించబడుతుంది మరియు ISO/IEC 27001:2022 నియంత్రణలకు అనుగుణంగా ఉంటుంది. మేము అడ్వర్సరియల్ టెస్టింగ్తో సహా క్రమబద్ధమైన అంతర్గత సెక్యూరిటీ సమీక్షలను నిర్వహిస్తాము మరియు కనుగొన్న లోపాలను వెంటనే సరిదిద్ది అమలు చేస్తాము.
మేము ఎక్కువగా ఆధారపడే నియంత్రణ ఆర్కిటెక్చరల్: మా సర్వర్లు ఎంత తక్కువ సున్నితమైన డేటాను తాకగలిగితే, రక్షించాల్సిన అవసరం అంత తక్కువగా ఉంటుంది. సున్నితమైన డేటా కోసం సర్వర్ ఉపరితలాన్ని తగ్గించడం మొదటి రోజు నుండే మా డిజైన్ సూత్రం.
లోపాన్ని నివేదించడం
మేము మా కాంటాక్ట్ మరియు గడువు తేదీతో కూడిన security.txtని ప్రచురిస్తాము, మరియు మీరు కనుగొన్న దేని గురించైనా తెలుసుకోవాలని మేము నిజంగా కోరుకుంటున్నాము. సమస్యను పునరుత్పత్తి చేయడానికి తగినంత వివరాలతో కూడిన రిపోర్టును ఈమెయిల్ చేయండి.
మీరు దేనిని చూసినా, ఎవరితో మాట్లాడినా
భాషను క్యాప్షన్లకే వదిలేయండి. ఒకే ఖాతా, ప్రారంభించడానికి మూడు సెకన్లు.
