Security
ออกแบบมาให้ถือข้อมูลน้อยที่สุดตั้งแต่ต้น
เสียงสดไม่เคยผ่านเซิร์ฟเวอร์ Newey และคำบรรยายจะถูกเรนเดอร์ในเบราว์เซอร์ของคุณ สิ่งที่คุณเลือกบันทึกจะอยู่ภายใต้การควบคุมของคุณ — สามารถส่งออก ลบ และเลือกเข้ารหัสจากต้นทางถึงปลายทางได้
เสียงสดไม่เคยผ่านเซิร์ฟเวอร์ของเรา
เบราว์เซอร์ของคุณเชื่อมต่อโดยตรงกับเอนจินรู้จำเสียงด้วยคีย์ระยะสั้น และสตรีมการถอดความและแปลสดจะไหลกลับมาในช่องทางเดียวกัน เซิร์ฟเวอร์ของ Newey ทำหน้าที่เพียงยืนยันตัวตน ออกคีย์ชั่วคราว และวัดปริมาณการใช้งานเท่านั้น โดยจะไม่รับ จัดเก็บ หรือส่งต่อเสียงที่คุณพูดหรือบันทึกไว้ มีฟีเจอร์เสริมสองอย่างที่ต้องส่งข้อมูลผ่านเซิร์ฟเวอร์ของเราตามการออกแบบ ได้แก่ การแชร์ให้ผู้ชมซึ่งจะส่งต่อข้อความคำบรรยาย และ Voice to Voice ซึ่งจะส่งต่อประโยคที่แปลและเสียงสังเคราะห์ที่สร้างขึ้น ทั้งสองกรณีนี้เป็นการรับส่งข้อมูลชั่วคราวและไม่มีการจัดเก็บข้อมูล โปรดดูตารางวงจรชีวิตของข้อมูลด้านล่างสำหรับรายละเอียดทั้งหมด
เซิร์ฟเวอร์ Newey
ยืนยันตัวตน · ออกคีย์ · วัดการใช้งาน
เบราว์เซอร์ของคุณ
เอนจินรู้จำเสียง
เชื่อมต่อโดยตรง คีย์สิทธิ์ต่ำสุด
คีย์ชั่วคราวที่เซิร์ฟเวอร์ออกให้ใช้ได้เฉพาะการถอดความแบบเรียลไทม์ และมีอายุสั้นมาก — พอดีสำหรับเปิดการเชื่อมต่อเท่านั้น ตัวคีย์ไม่ถูกเก็บในฐานข้อมูลของเรา เก็บเพียงเมทาดาทาการออกคีย์ไว้เพื่อการตรวจสอบ
หน้าที่ของเซิร์ฟเวอร์ถูกจำกัดให้น้อยที่สุด
สำหรับเส้นทางสด ความรับผิดชอบของเซิร์ฟเวอร์จบที่การเข้าสู่ระบบ การออกคีย์ และการวัดการใช้งานจากฮาร์ตบีต การไม่ให้เสียงสดและสตรีมคำบรรยายสดผ่านเซิร์ฟเวอร์เป็นกฎตายตัวในการออกแบบของโค้ดเบส — ไม่ใช่แค่ค่าตั้งค่าที่สลับได้
ฟีเจอร์แบบเลือกเปิดเองก็ยึดหลักการเดียวกัน
แม้ในขณะเปิดการแชร์ให้ผู้ชม (ปิดโดยค่าเริ่มต้น) ข้อความคำบรรยายจะผ่านหน่วยความจำเซิร์ฟเวอร์เพื่อการส่งต่อเท่านั้น — ไม่มีการเขียนลงฐานข้อมูลหรือบันทึก และจะถูกลบทันทีที่เซสชันสิ้นสุดลง คำแนะนำบริบทจาก AI ชื่อเซสชัน และบันทึกย่อจะส่งเฉพาะข้อความขั้นต่ำไปยังผู้ให้บริการ AI เพื่อประมวลผลตามคำขอนั้นเท่านั้น ภายใต้ข้อตกลงการประมวลผลข้อมูลของเรา ข้อมูลจะไม่ถูกเก็บไว้ที่ฝั่งผู้ให้บริการ และเซิร์ฟเวอร์ของเราก็ไม่จัดเก็บข้อมูลเหล่านี้เช่นกัน ไม่ว่าคุณจะเปิดใช้งานฟีเจอร์ใด หลักการยังคงเดิม: เก็บบนเซิร์ฟเวอร์ให้น้อยที่สุดเท่าที่จะเป็นไปได้
วงจรชีวิตของข้อมูล
ประเภทของข้อมูลที่บริการเกี่ยวข้อง — ประมวลผลที่ไหน ปกป้องอย่างไร และมีระยะเวลาจัดเก็บนานเท่าใด
การเข้ารหัส
ระหว่างส่ง: TLS ทุกเส้นทาง
ทราฟฟิกทั้งหมดของบริการเข้ารหัสด้วย TLS — ตัวเว็บไซต์ผ่าน HTTPS และการเชื่อมต่อเอนจินเสียงผ่าน wss รวมถึงการส่งเสียงด้วย
ขณะจัดเก็บบนเซิร์ฟเวอร์
บันทึกเซสชันที่บันทึกลงบัญชีของคุณจัดเก็บบนโครงสร้างพื้นฐานฐานข้อมูลแบบ managed และการอ่านเขียนทุกครั้งถูกจำกัดขอบเขตไว้ที่บัญชีของคุณ — ผู้ใช้คนอื่นเข้าถึงไม่ได้ หากเปิดการเข้ารหัสจากต้นทางถึงปลายทาง เซิร์ฟเวอร์จะเก็บเพียงไซเฟอร์เท็กซ์
ขณะจัดเก็บบนอุปกรณ์ของคุณ
แคชบันทึกในเครื่องและอภิธานศัพท์ถูกเข้ารหัสในเบราว์เซอร์นี้ด้วย AES-256-GCM ตัวคีย์เป็นคีย์ WebCrypto แบบสกัดออกไม่ได้ที่เก็บใน IndexedDB — ไม่มีสคริปต์ใดอ่านออกมาได้ และตัวคีย์ไม่เคยออกจากอุปกรณ์ของคุณ IV ใหม่ขนาด 12 ไบต์ถูกสร้างทุกครั้งที่เขียน ข้อยกเว้นหนึ่งของ 'ในเครื่องเท่านั้น': อภิธานศัพท์ยังถูกสำเนาไปยังบัญชีของคุณด้วย เพื่อให้ส่วนขยายเบราว์เซอร์และอุปกรณ์ใหม่อ่านได้
การเข้ารหัสจากต้นทางถึงปลายทางแบบเลือกเปิดเอง
เมื่อเปิดใช้ เนื้อหาถอดความและคำแปล — แก่นสาระของบันทึกของคุณ — จะถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนอัปโหลด เซิร์ฟเวอร์จึงเก็บเพียงไซเฟอร์เท็กซ์ การเข้ารหัสใช้มาสเตอร์คีย์ AES-GCM แบบสุ่ม 256 บิตพร้อม IV ใหม่ต่อทุกรายการ ตัวคีย์ถูกห่อด้วยวลีกู้คืน 6 คำ (สุ่มแบบสม่ำเสมอจากรายการคำ BIP39) ผ่าน PBKDF2-SHA512 ที่ 600,000 รอบ ซึ่งเป็นขั้นต่ำที่เซิร์ฟเวอร์บังคับใช้ หากไม่มีวลีของคุณ เซิร์ฟเวอร์ก็ปลดห่อคีย์ไม่ได้
ข้อมูลของคุณ คุณควบคุมเอง
การบันทึกคือทางเลือก ไม่ใช่ค่าเริ่มต้น — และทุกอย่างที่คุณบันทึกไว้ส่งออกหรือลบได้ทุกเมื่อ
เซสชันส่วนตัว
เปิดสวิตช์เซสชันส่วนตัวก่อนเริ่ม แล้วจะไม่มีอะไรถูกบันทึกเลย — เส้นทางจัดเก็บไม่ถูกเรียกใช้ตั้งแต่ต้น เฉพาะเซสชันที่จบแล้วและคุณเลือกบันทึกเท่านั้นที่คงอยู่ในบัญชีของคุณ
ส่งออกทุกอย่าง
ดาวน์โหลดข้อความถอดความในรูปแบบ TXT หรือ SRT หรือส่งออกข้อมูลฝั่งเซิร์ฟเวอร์ของคุณเป็นไฟล์ JSON ไฟล์เดียว ซึ่งประกอบด้วยโปรไฟล์, บัญชีที่เชื่อมต่อ (ไม่รวมโทเคน), เมทาดาทาพาสคีย์, เมทาดาทาเซสชัน, บันทึกการใช้งาน, อภิธานศัพท์ของคุณ, บันทึกที่บันทึกไว้พร้อมบันทึกย่อ AI ที่สร้างจากบันทึกเหล่านั้น, การติดตั้งจาก Marketplace, บันทึกการสมัครสมาชิกและใบแจ้งหนี้ และรายการตรวจสอบการออกคีย์
ลบได้ทุกระดับ
ลบบันทึกทีละรายการหรือทั้งหมดในครั้งเดียว การลบบัญชีของคุณจะลบทุกอย่างในการทำรายการฐานข้อมูลเพียงครั้งเดียว ซึ่งรวมถึงข้อมูลการเข้าสู่ระบบทั้งหมดที่เราถือครองอยู่ ไม่ว่าจะเป็นโทเคน OAuth, พาสคีย์ หรือรหัสผ่านทางอีเมล และจะมีการบันทึกรายการตรวจสอบการลบขั้นต่ำ (อีเมล, เวลา) ไว้ หากคุณเข้าสู่ระบบด้วย Google เราจะเพิกถอนสิทธิ์ Google OAuth ของ Newey ที่ฝั่ง Google โดยตรง ส่วน Microsoft นั้นไม่มี API สำหรับแอปภายนอกที่เทียบเท่ากัน เราจึงลบเฉพาะโทเคนที่เราถือครองอยู่ และคุณสามารถลบ Newey ออกจากรายการแอปในบัญชี Microsoft ของคุณได้ทุกเมื่อที่ต้องการ สิ่งที่จะยังคงอยู่หลังจากนั้นคือข้อมูลที่กฎหมายกำหนดให้เราต้องเก็บรักษาไว้เท่านั้น ได้แก่ รายการตรวจสอบการลบข้างต้น และหากคุณซื้อแผนชำระเงิน จะมีบันทึกการซื้อนั้นเก็บไว้ ซึ่งนโยบายความเป็นส่วนตัวได้ระบุรายละเอียดและระยะเวลาการจัดเก็บไว้แล้ว
สิทธิ์ที่ถูกสร้างไว้ในตัวผลิตภัณฑ์
การส่งออกคือการทำตามสิทธิ์เข้าถึงและพกพาข้อมูลของ GDPR (มาตรา 15, 20) การลบคือสิทธิ์ในการลบข้อมูล (มาตรา 17) สำหรับสิ่งที่ผลิตภัณฑ์ยังไม่ครอบคลุม เขียนถึงเราได้ที่ support@newey.ai
แนวปฏิบัติของแพลตฟอร์ม
Content Security Policy ที่เข้มงวด
บังคับใช้ CSP ในโปรดักชัน — default-src 'self', object-src 'none', frame-ancestors 'none' — บล็อกทุกออริจินที่ไม่ได้อนุญาตไว้อย่างชัดเจน
เฮดเดอร์ความปลอดภัย
HSTS (2 ปี พร้อม includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy และ Permissions-Policy ที่บล็อกกล้องกับตำแหน่งที่ตั้ง และจำกัดไมโครโฟนกับการจับภาพหน้าจอไว้เฉพาะตัวแอปเอง
ซีเคร็ตไม่มีทางถึงฝั่งไคลเอนต์
มาสเตอร์คีย์ API และข้อมูลเข้าถึงฐานข้อมูลอยู่ในสภาพแวดล้อมฝั่งเซิร์ฟเวอร์เท่านั้น หลังการ์ดโมดูลแบบ server-only — ไม่มีซีเคร็ตใดถูกส่งไปกับบันเดิลฝั่งไคลเอนต์
ไม่มีรหัสผ่านให้รั่ว
เราไม่จัดเก็บรหัสผ่านและไม่มีรหัสผ่านให้ตั้งค่า คุณสามารถเข้าสู่ระบบด้วย Google, Microsoft, พาสคีย์ หรือรหัสผ่านแบบใช้ครั้งเดียวที่ส่งทางอีเมล ข้อมูลชีวมิติของพาสคีย์จะไม่ถูกส่งออกจากอุปกรณ์ของคุณ (จัดเก็บเพียงกุญแจสาธารณะและตัวระบุเท่านั้น) และรหัสผ่านทางอีเมลจะถูกจัดเก็บแบบแฮชและหมดอายุภายในไม่กี่นาที คุกกี้สำหรับการยืนยันตัวตนเป็นแบบ HttpOnly และ Secure และคำขอ API ทั้งหมดจะมีการตรวจสอบแหล่งที่มา (origin-verified)
การวิเคราะห์ที่ต้องผ่านความยินยอม
การวิเคราะห์ปิดโดยค่าเริ่มต้นในทุกภูมิภาค และทำงานเฉพาะหลังจากคุณยินยอมเท่านั้น สัญญาณโฆษณาถูกปฏิเสธอย่างถาวร — ไม่มีคุกกี้โฆษณา — และไม่มีการเล่นซ้ำเซสชัน ระบบระบุตัวคุณด้วยรหัสภายในแบบนามแฝงเท่านั้น ไม่ใช่อีเมลหรือชื่อของคุณ
จุดยืนด้านการปฏิบัติตามกฎระเบียบ
สิทธิ์ของเจ้าของข้อมูลตาม GDPR ได้ถูกนำมาใช้ในตัวผลิตภัณฑ์แล้ว ทั้งการเข้าถึงและพกพาข้อมูลผ่านการส่งออก และการลบข้อมูลผ่านการลบบัญชี โดยบริการของเราได้รับการออกแบบและดำเนินการให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้กับผู้ใช้ของเรา ไม่ว่าจะเป็น GDPR และ UK GDPR, CCPA และ CPRA ในแคลิฟอร์เนีย, กฎหมายคุ้มครองข้อมูลส่วนบุคคลของเกาหลี (PIPA) และกฎหมายอื่น ๆ ที่เกี่ยวข้อง รายละเอียดเกี่ยวกับการประมวลผล การโอนข้อมูลระหว่างประเทศ และระยะเวลาการเก็บรักษาข้อมูลได้เปิดเผยไว้ในนโยบายความเป็นส่วนตัวแล้ว
โปรแกรมความปลอดภัยภายในของเราถูกทบทวนและปรับให้สอดคล้องกับชุดการควบคุมของ ISO/IEC 27001:2022 อย่างต่อเนื่อง เราดำเนินการทบทวนความปลอดภัยภายในเป็นประจำ รวมถึงการทดสอบเชิงปรปักษ์ และประเด็นที่ยืนยันแล้วถูกแก้ไขและนำขึ้นใช้งานโดยทันที
การควบคุมที่เราพึ่งพามากที่สุดคือสถาปัตยกรรม: ยิ่งเซิร์ฟเวอร์ของเราแตะข้อมูลอ่อนไหวได้น้อยเท่าไร สิ่งที่ต้องปกป้องก็ยิ่งน้อยลงเท่านั้น การลดพื้นผิวของเซิร์ฟเวอร์ต่อข้อมูลอ่อนไหวให้เหลือน้อยที่สุดคือหลักการออกแบบของเราตั้งแต่วันแรก
เราได้ประเมินด้วยตนเองตามกฎหมายเหล่านั้นและตามมาตรฐานการควบคุม ISO/IEC 27001:2022 ขณะนี้อยู่ระหว่างการดำเนินการรับรองจากหน่วยงานภายนอกและยังไม่ออกใบรับรอง
การรายงานช่องโหว่
รายงานช่องโหว่ทางอีเมลพร้อมรายละเอียดที่เพียงพอต่อการทำซ้ำปัญหา ขอบเขตที่ครอบคลุม: newey.ai, แอปพลิเคชัน, ส่วนขยายเบราว์เซอร์ และแอปพลิเคชันบนเดสก์ท็อป เราจะไม่ดำเนินคดีทางกฎหมายกับผู้ที่รายงานโดยสุจริต โดยใช้งานภายในบัญชีและข้อมูลของตนเอง และให้เวลาเราตามสมควรในการแก้ไขปัญหาก่อนที่จะเผยแพร่ข้อมูลสู่สาธารณะ ไฟล์ security.txt ของเรามีช่องทางติดต่อเดียวกันนี้
หน้าที่เกี่ยวข้อง
ไม่ว่าคุณดูอะไร คุยกับใคร
ไม่ว่าคุณจะคุยกับใครหรืออยู่ที่ไหน เชื่อมต่อกับผู้คนทั่วโลกได้ด้วยภาษาของคุณเอง
