Newey

Security

ออกแบบมาให้ถือข้อมูลน้อยที่สุดตั้งแต่ต้น

เสียงสดไม่เคยผ่านเซิร์ฟเวอร์ Newey และคำบรรยายจะถูกเรนเดอร์ในเบราว์เซอร์ของคุณ สิ่งที่คุณเลือกบันทึกจะอยู่ภายใต้การควบคุมของคุณ — สามารถส่งออก ลบ และเลือกเข้ารหัสจากต้นทางถึงปลายทางได้

เสียงสดไม่เคยผ่านเซิร์ฟเวอร์ของเรา

เบราว์เซอร์ของคุณเชื่อมต่อโดยตรงกับเอนจินรู้จำเสียงด้วยคีย์ระยะสั้น และสตรีมการถอดความและแปลสดจะไหลกลับมาในช่องทางเดียวกัน เซิร์ฟเวอร์ของ Newey ทำหน้าที่เพียงยืนยันตัวตน ออกคีย์ชั่วคราว และวัดปริมาณการใช้งานเท่านั้น โดยจะไม่รับ จัดเก็บ หรือส่งต่อเสียงที่คุณพูดหรือบันทึกไว้ มีฟีเจอร์เสริมสองอย่างที่ต้องส่งข้อมูลผ่านเซิร์ฟเวอร์ของเราตามการออกแบบ ได้แก่ การแชร์ให้ผู้ชมซึ่งจะส่งต่อข้อความคำบรรยาย และ Voice to Voice ซึ่งจะส่งต่อประโยคที่แปลและเสียงสังเคราะห์ที่สร้างขึ้น ทั้งสองกรณีนี้เป็นการรับส่งข้อมูลชั่วคราวและไม่มีการจัดเก็บข้อมูล โปรดดูตารางวงจรชีวิตของข้อมูลด้านล่างสำหรับรายละเอียดทั้งหมด

เซิร์ฟเวอร์ Newey

ยืนยันตัวตน · ออกคีย์ · วัดการใช้งาน

คีย์ชั่วคราว — อายุสั้น เฉพาะถอดความ

เบราว์เซอร์ของคุณ

เสียง — TLS (wss) เชื่อมต่อตรงคำบรรยายสด — ส่งกลับโดยตรง

เอนจินรู้จำเสียง

ไม่มีเสียง · ไม่จัดเก็บคำบรรยาย
เสียงสด — ไม่เคยอยู่บนเซิร์ฟเวอร์ Neweyคำบรรยายสด — ไม่ถูกจัดเก็บเซสชันที่บันทึก — คุณเลือกเอง อยู่ในบัญชีของคุณ

เชื่อมต่อโดยตรง คีย์สิทธิ์ต่ำสุด

คีย์ชั่วคราวที่เซิร์ฟเวอร์ออกให้ใช้ได้เฉพาะการถอดความแบบเรียลไทม์ และมีอายุสั้นมาก — พอดีสำหรับเปิดการเชื่อมต่อเท่านั้น ตัวคีย์ไม่ถูกเก็บในฐานข้อมูลของเรา เก็บเพียงเมทาดาทาการออกคีย์ไว้เพื่อการตรวจสอบ

หน้าที่ของเซิร์ฟเวอร์ถูกจำกัดให้น้อยที่สุด

สำหรับเส้นทางสด ความรับผิดชอบของเซิร์ฟเวอร์จบที่การเข้าสู่ระบบ การออกคีย์ และการวัดการใช้งานจากฮาร์ตบีต การไม่ให้เสียงสดและสตรีมคำบรรยายสดผ่านเซิร์ฟเวอร์เป็นกฎตายตัวในการออกแบบของโค้ดเบส — ไม่ใช่แค่ค่าตั้งค่าที่สลับได้

ฟีเจอร์แบบเลือกเปิดเองก็ยึดหลักการเดียวกัน

แม้ในขณะเปิดการแชร์ให้ผู้ชม (ปิดโดยค่าเริ่มต้น) ข้อความคำบรรยายจะผ่านหน่วยความจำเซิร์ฟเวอร์เพื่อการส่งต่อเท่านั้น — ไม่มีการเขียนลงฐานข้อมูลหรือบันทึก และจะถูกลบทันทีที่เซสชันสิ้นสุดลง คำแนะนำบริบทจาก AI ชื่อเซสชัน และบันทึกย่อจะส่งเฉพาะข้อความขั้นต่ำไปยังผู้ให้บริการ AI เพื่อประมวลผลตามคำขอนั้นเท่านั้น ภายใต้ข้อตกลงการประมวลผลข้อมูลของเรา ข้อมูลจะไม่ถูกเก็บไว้ที่ฝั่งผู้ให้บริการ และเซิร์ฟเวอร์ของเราก็ไม่จัดเก็บข้อมูลเหล่านี้เช่นกัน ไม่ว่าคุณจะเปิดใช้งานฟีเจอร์ใด หลักการยังคงเดิม: เก็บบนเซิร์ฟเวอร์ให้น้อยที่สุดเท่าที่จะเป็นไปได้

วงจรชีวิตของข้อมูล

ประเภทของข้อมูลที่บริการเกี่ยวข้อง — ประมวลผลที่ไหน ปกป้องอย่างไร และมีระยะเวลาจัดเก็บนานเท่าใด

ข้อมูลประมวลผลและจัดเก็บการเข้ารหัสการเก็บรักษาและการควบคุม
เสียงสดเบราว์เซอร์ → เอนจินรู้จำเสียงโดยตรง เซิร์ฟเวอร์ Newey ไม่เคยได้รับTLS ระหว่างส่ง (wss)ไม่ถูกจัดเก็บที่ใดเลย — ประมวลผลแบบเรียลไทม์เท่านั้น
คำบรรยายสด (สตรีมถอดความ · แปล)เรนเดอร์ในเบราว์เซอร์ของคุณ ไม่ผ่านเซิร์ฟเวอร์ Newey ข้อยกเว้น (ทั้งสองแบบต้องเลือกเปิดใช้งานเองและปิดโดยค่าเริ่มต้น): การแชร์ให้ผู้ชมจะส่งข้อความคำบรรยายผ่านหน่วยความจำเซิร์ฟเวอร์เพื่อการส่งต่อเท่านั้น และ Voice to Voice จะส่งประโยคที่แปลแล้วผ่านเซิร์ฟเวอร์ของเราเพื่อทำการอ่านออกเสียง โดยไม่มีการจัดเก็บข้อมูลใดๆ ทั้งสิ้นTLS ระหว่างส่งไม่ถูกจัดเก็บ — ส่วนที่ส่งต่อเพื่อแชร์ถูกทิ้งทันทีที่เซสชันจบ
บันทึกเซสชันที่เลือกเก็บ (ไม่บังคับ)บัญชีของคุณ ในพื้นที่จัดเก็บบนเซิร์ฟเวอร์ — เฉพาะเซสชันที่จบแล้วและคุณเลือกบันทึกเท่านั้นจัดเก็บบนโครงสร้างพื้นฐานฐานข้อมูลแบบ managed หากเปิดการเข้ารหัสจากต้นทางถึงปลายทาง เซิร์ฟเวอร์จะเก็บเพียงไซเฟอร์เท็กซ์สูงสุด 500 รายการต่อบัญชี (เกินแล้วลบจากเก่าสุดก่อน) ส่งออกหรือลบได้ทุกเมื่อ
บันทึกย่อเซสชัน AI (ทางเลือก)สร้างจากบันทึกที่บันทึกไว้โดยผู้ให้บริการ AI จากนั้นจัดเก็บพร้อมกับบันทึกนั้นในบัญชีของคุณ — เฉพาะเมื่อคุณร้องขอหรือเปิดใช้งานการสร้างอัตโนมัติ (ปิดโดยค่าเริ่มต้น)จัดเก็บเช่นเดียวกับบันทึกที่เกี่ยวข้อง หากบันทึกนั้นถูกเข้ารหัสจากต้นทางถึงปลายทาง บันทึกย่อจะถูกจัดเก็บเป็นข้อความเข้ารหัสที่เราไม่สามารถอ่านได้ถูกลบพร้อมกับบันทึกย่อ พร้อมกับบันทึกที่เกี่ยวข้อง หรือพร้อมกับบัญชีของคุณ — แล้วแต่กรณีใดจะเกิดขึ้นก่อน
อภิธานศัพท์และแคชบันทึกในเครื่องแคชบันทึกในเครื่อง: อยู่ในเบราว์เซอร์นี้เท่านั้น อภิธานศัพท์: อยู่ในเบราว์เซอร์นี้ บวกสำเนาในบัญชีของคุณเพื่อให้ส่วนขยายเบราว์เซอร์และอุปกรณ์ใหม่สามารถอ่านได้AES-256-GCM พร้อมคีย์ WebCrypto ที่ไม่สามารถดึงออกมาได้ในเบราว์เซอร์; สำเนาอภิธานศัพท์ในบัญชีจะถูกจัดเก็บเหมือนข้อมูลบัญชีอื่นๆ ไม่มีการเข้ารหัสแบบ end-to-endคุณสามารถลบได้ตลอดเวลา สำเนาอภิธานศัพท์ในบัญชีจะถูกแทนที่ทุกครั้งที่บันทึกและจะถูกลบพร้อมกับบัญชีของคุณ การล้างข้อมูลเบราว์เซอร์จะเป็นการลบแคช ไม่ใช่บันทึกที่คุณบันทึกไว้
บัญชี (อีเมล · ชื่อ · รูปโปรไฟล์หากวิธีการลงชื่อเข้าใช้ของคุณมีให้)เซิร์ฟเวอร์ Newey — จากวิธีการลงชื่อเข้าใช้ที่คุณใช้: Google, Microsoft (เฉพาะอีเมลและชื่อ), พาสคีย์ หรือรหัสผ่านแบบใช้ครั้งเดียวที่ส่งทางอีเมล ไม่มีการจัดเก็บรหัสผ่านและไม่สามารถตั้งค่ารหัสผ่านได้TLS ระหว่างส่ง; คุกกี้เซสชันแบบ HttpOnly · Secureถูกลบออกทั้งหมดเมื่อคุณลบบัญชี พร้อมกับข้อมูลรับรองการลงชื่อเข้าใช้ทั้งหมดที่เราถืออยู่ หากคุณลงชื่อเข้าใช้ด้วย Google เราจะเพิกถอนสิทธิ์ของ Newey ที่ Google ให้โดยอัตโนมัติ สำหรับ Microsoft นั้นไม่มี API ที่เทียบเท่ากัน เราจึงทำได้เพียงลบโทเค็นที่เราถืออยู่เท่านั้น คุณจำเป็นต้องลบ Newey ออกจากรายการแอปในบัญชี Microsoft ของคุณด้วยตนเอง ข้อยกเว้น: รายการบันทึกการลบขั้นต่ำ (อีเมล, เวลา) จะถูกเก็บไว้เพื่อความปลอดภัยและเหตุผลทางกฎหมาย และหากคุณซื้อแผนแบบชำระเงิน บันทึกการทำธุรกรรมนั้นจะถูกเก็บไว้ตามระยะเวลาที่กฎหมายภาษีและกฎหมายพาณิชย์กำหนด (ปัจจุบันคือ 5 ปี)
การวัดการใช้งานเซิร์ฟเวอร์ Newey — วินาทีที่คำบรรยายทำงานจากฮาร์ตบีต บวกเมทาดาทาตรวจสอบการออกคีย์ (ไม่มีเนื้อหาคีย์)TLS ระหว่างส่งเก็บไว้เพื่อการเรียกเก็บเงินและการตรวจสอบ รวมอยู่ในไฟล์ส่งออก JSON ของคุณ และจะถูกลบเมื่อลบบัญชี ส่วนบันทึกการสมัครสมาชิกจะถูกเก็บไว้ตามระยะเวลาที่กฎหมายภาษีและกฎหมายพาณิชย์กำหนด (ปัจจุบันคือ 5 ปี)
การวิเคราะห์ (เลือกเปิดเอง)เก็บเฉพาะหลังจากคุณยินยอมเท่านั้น ค่าเริ่มต้นคือปิดในทุกภูมิภาคTLS ระหว่างส่ง; ใช้เพียงรหัสภายในแบบนามแฝง — ไม่ใช่อีเมลหรือชื่อของคุณเก็บรักษาแบบจำกัดเวลา (สูงสุด 14 เดือน) ถอนความยินยอมได้ทุกเมื่อ

การเข้ารหัส

ระหว่างส่ง: TLS ทุกเส้นทาง

ทราฟฟิกทั้งหมดของบริการเข้ารหัสด้วย TLS — ตัวเว็บไซต์ผ่าน HTTPS และการเชื่อมต่อเอนจินเสียงผ่าน wss รวมถึงการส่งเสียงด้วย

ขณะจัดเก็บบนเซิร์ฟเวอร์

บันทึกเซสชันที่บันทึกลงบัญชีของคุณจัดเก็บบนโครงสร้างพื้นฐานฐานข้อมูลแบบ managed และการอ่านเขียนทุกครั้งถูกจำกัดขอบเขตไว้ที่บัญชีของคุณ — ผู้ใช้คนอื่นเข้าถึงไม่ได้ หากเปิดการเข้ารหัสจากต้นทางถึงปลายทาง เซิร์ฟเวอร์จะเก็บเพียงไซเฟอร์เท็กซ์

ขณะจัดเก็บบนอุปกรณ์ของคุณ

แคชบันทึกในเครื่องและอภิธานศัพท์ถูกเข้ารหัสในเบราว์เซอร์นี้ด้วย AES-256-GCM ตัวคีย์เป็นคีย์ WebCrypto แบบสกัดออกไม่ได้ที่เก็บใน IndexedDB — ไม่มีสคริปต์ใดอ่านออกมาได้ และตัวคีย์ไม่เคยออกจากอุปกรณ์ของคุณ IV ใหม่ขนาด 12 ไบต์ถูกสร้างทุกครั้งที่เขียน ข้อยกเว้นหนึ่งของ 'ในเครื่องเท่านั้น': อภิธานศัพท์ยังถูกสำเนาไปยังบัญชีของคุณด้วย เพื่อให้ส่วนขยายเบราว์เซอร์และอุปกรณ์ใหม่อ่านได้

การเข้ารหัสจากต้นทางถึงปลายทางแบบเลือกเปิดเอง

เมื่อเปิดใช้ เนื้อหาถอดความและคำแปล — แก่นสาระของบันทึกของคุณ — จะถูกเข้ารหัสบนอุปกรณ์ของคุณก่อนอัปโหลด เซิร์ฟเวอร์จึงเก็บเพียงไซเฟอร์เท็กซ์ การเข้ารหัสใช้มาสเตอร์คีย์ AES-GCM แบบสุ่ม 256 บิตพร้อม IV ใหม่ต่อทุกรายการ ตัวคีย์ถูกห่อด้วยวลีกู้คืน 6 คำ (สุ่มแบบสม่ำเสมอจากรายการคำ BIP39) ผ่าน PBKDF2-SHA512 ที่ 600,000 รอบ ซึ่งเป็นขั้นต่ำที่เซิร์ฟเวอร์บังคับใช้ หากไม่มีวลีของคุณ เซิร์ฟเวอร์ก็ปลดห่อคีย์ไม่ได้

ข้อมูลของคุณ คุณควบคุมเอง

การบันทึกคือทางเลือก ไม่ใช่ค่าเริ่มต้น — และทุกอย่างที่คุณบันทึกไว้ส่งออกหรือลบได้ทุกเมื่อ

เซสชันส่วนตัว

เปิดสวิตช์เซสชันส่วนตัวก่อนเริ่ม แล้วจะไม่มีอะไรถูกบันทึกเลย — เส้นทางจัดเก็บไม่ถูกเรียกใช้ตั้งแต่ต้น เฉพาะเซสชันที่จบแล้วและคุณเลือกบันทึกเท่านั้นที่คงอยู่ในบัญชีของคุณ

ส่งออกทุกอย่าง

ดาวน์โหลดข้อความถอดความในรูปแบบ TXT หรือ SRT หรือส่งออกข้อมูลฝั่งเซิร์ฟเวอร์ของคุณเป็นไฟล์ JSON ไฟล์เดียว ซึ่งประกอบด้วยโปรไฟล์, บัญชีที่เชื่อมต่อ (ไม่รวมโทเคน), เมทาดาทาพาสคีย์, เมทาดาทาเซสชัน, บันทึกการใช้งาน, อภิธานศัพท์ของคุณ, บันทึกที่บันทึกไว้พร้อมบันทึกย่อ AI ที่สร้างจากบันทึกเหล่านั้น, การติดตั้งจาก Marketplace, บันทึกการสมัครสมาชิกและใบแจ้งหนี้ และรายการตรวจสอบการออกคีย์

ลบได้ทุกระดับ

ลบบันทึกทีละรายการหรือทั้งหมดในครั้งเดียว การลบบัญชีของคุณจะลบทุกอย่างในการทำรายการฐานข้อมูลเพียงครั้งเดียว ซึ่งรวมถึงข้อมูลการเข้าสู่ระบบทั้งหมดที่เราถือครองอยู่ ไม่ว่าจะเป็นโทเคน OAuth, พาสคีย์ หรือรหัสผ่านทางอีเมล และจะมีการบันทึกรายการตรวจสอบการลบขั้นต่ำ (อีเมล, เวลา) ไว้ หากคุณเข้าสู่ระบบด้วย Google เราจะเพิกถอนสิทธิ์ Google OAuth ของ Newey ที่ฝั่ง Google โดยตรง ส่วน Microsoft นั้นไม่มี API สำหรับแอปภายนอกที่เทียบเท่ากัน เราจึงลบเฉพาะโทเคนที่เราถือครองอยู่ และคุณสามารถลบ Newey ออกจากรายการแอปในบัญชี Microsoft ของคุณได้ทุกเมื่อที่ต้องการ สิ่งที่จะยังคงอยู่หลังจากนั้นคือข้อมูลที่กฎหมายกำหนดให้เราต้องเก็บรักษาไว้เท่านั้น ได้แก่ รายการตรวจสอบการลบข้างต้น และหากคุณซื้อแผนชำระเงิน จะมีบันทึกการซื้อนั้นเก็บไว้ ซึ่งนโยบายความเป็นส่วนตัวได้ระบุรายละเอียดและระยะเวลาการจัดเก็บไว้แล้ว

สิทธิ์ที่ถูกสร้างไว้ในตัวผลิตภัณฑ์

การส่งออกคือการทำตามสิทธิ์เข้าถึงและพกพาข้อมูลของ GDPR (มาตรา 15, 20) การลบคือสิทธิ์ในการลบข้อมูล (มาตรา 17) สำหรับสิ่งที่ผลิตภัณฑ์ยังไม่ครอบคลุม เขียนถึงเราได้ที่ support@newey.ai

แนวปฏิบัติของแพลตฟอร์ม

Content Security Policy ที่เข้มงวด

บังคับใช้ CSP ในโปรดักชัน — default-src 'self', object-src 'none', frame-ancestors 'none' — บล็อกทุกออริจินที่ไม่ได้อนุญาตไว้อย่างชัดเจน

เฮดเดอร์ความปลอดภัย

HSTS (2 ปี พร้อม includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy และ Permissions-Policy ที่บล็อกกล้องกับตำแหน่งที่ตั้ง และจำกัดไมโครโฟนกับการจับภาพหน้าจอไว้เฉพาะตัวแอปเอง

ซีเคร็ตไม่มีทางถึงฝั่งไคลเอนต์

มาสเตอร์คีย์ API และข้อมูลเข้าถึงฐานข้อมูลอยู่ในสภาพแวดล้อมฝั่งเซิร์ฟเวอร์เท่านั้น หลังการ์ดโมดูลแบบ server-only — ไม่มีซีเคร็ตใดถูกส่งไปกับบันเดิลฝั่งไคลเอนต์

ไม่มีรหัสผ่านให้รั่ว

เราไม่จัดเก็บรหัสผ่านและไม่มีรหัสผ่านให้ตั้งค่า คุณสามารถเข้าสู่ระบบด้วย Google, Microsoft, พาสคีย์ หรือรหัสผ่านแบบใช้ครั้งเดียวที่ส่งทางอีเมล ข้อมูลชีวมิติของพาสคีย์จะไม่ถูกส่งออกจากอุปกรณ์ของคุณ (จัดเก็บเพียงกุญแจสาธารณะและตัวระบุเท่านั้น) และรหัสผ่านทางอีเมลจะถูกจัดเก็บแบบแฮชและหมดอายุภายในไม่กี่นาที คุกกี้สำหรับการยืนยันตัวตนเป็นแบบ HttpOnly และ Secure และคำขอ API ทั้งหมดจะมีการตรวจสอบแหล่งที่มา (origin-verified)

การวิเคราะห์ที่ต้องผ่านความยินยอม

การวิเคราะห์ปิดโดยค่าเริ่มต้นในทุกภูมิภาค และทำงานเฉพาะหลังจากคุณยินยอมเท่านั้น สัญญาณโฆษณาถูกปฏิเสธอย่างถาวร — ไม่มีคุกกี้โฆษณา — และไม่มีการเล่นซ้ำเซสชัน ระบบระบุตัวคุณด้วยรหัสภายในแบบนามแฝงเท่านั้น ไม่ใช่อีเมลหรือชื่อของคุณ

จุดยืนด้านการปฏิบัติตามกฎระเบียบ

สิทธิ์ของเจ้าของข้อมูลตาม GDPR ได้ถูกนำมาใช้ในตัวผลิตภัณฑ์แล้ว ทั้งการเข้าถึงและพกพาข้อมูลผ่านการส่งออก และการลบข้อมูลผ่านการลบบัญชี โดยบริการของเราได้รับการออกแบบและดำเนินการให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่บังคับใช้กับผู้ใช้ของเรา ไม่ว่าจะเป็น GDPR และ UK GDPR, CCPA และ CPRA ในแคลิฟอร์เนีย, กฎหมายคุ้มครองข้อมูลส่วนบุคคลของเกาหลี (PIPA) และกฎหมายอื่น ๆ ที่เกี่ยวข้อง รายละเอียดเกี่ยวกับการประมวลผล การโอนข้อมูลระหว่างประเทศ และระยะเวลาการเก็บรักษาข้อมูลได้เปิดเผยไว้ในนโยบายความเป็นส่วนตัวแล้ว

โปรแกรมความปลอดภัยภายในของเราถูกทบทวนและปรับให้สอดคล้องกับชุดการควบคุมของ ISO/IEC 27001:2022 อย่างต่อเนื่อง เราดำเนินการทบทวนความปลอดภัยภายในเป็นประจำ รวมถึงการทดสอบเชิงปรปักษ์ และประเด็นที่ยืนยันแล้วถูกแก้ไขและนำขึ้นใช้งานโดยทันที

การควบคุมที่เราพึ่งพามากที่สุดคือสถาปัตยกรรม: ยิ่งเซิร์ฟเวอร์ของเราแตะข้อมูลอ่อนไหวได้น้อยเท่าไร สิ่งที่ต้องปกป้องก็ยิ่งน้อยลงเท่านั้น การลดพื้นผิวของเซิร์ฟเวอร์ต่อข้อมูลอ่อนไหวให้เหลือน้อยที่สุดคือหลักการออกแบบของเราตั้งแต่วันแรก

เราได้ประเมินด้วยตนเองตามกฎหมายเหล่านั้นและตามมาตรฐานการควบคุม ISO/IEC 27001:2022 ขณะนี้อยู่ระหว่างการดำเนินการรับรองจากหน่วยงานภายนอกและยังไม่ออกใบรับรอง

การรายงานช่องโหว่

รายงานช่องโหว่ทางอีเมลพร้อมรายละเอียดที่เพียงพอต่อการทำซ้ำปัญหา ขอบเขตที่ครอบคลุม: newey.ai, แอปพลิเคชัน, ส่วนขยายเบราว์เซอร์ และแอปพลิเคชันบนเดสก์ท็อป เราจะไม่ดำเนินคดีทางกฎหมายกับผู้ที่รายงานโดยสุจริต โดยใช้งานภายในบัญชีและข้อมูลของตนเอง และให้เวลาเราตามสมควรในการแก้ไขปัญหาก่อนที่จะเผยแพร่ข้อมูลสู่สาธารณะ ไฟล์ security.txt ของเรามีช่องทางติดต่อเดียวกันนี้

ไม่ว่าคุณดูอะไร คุยกับใคร

ไม่ว่าคุณจะคุยกับใครหรืออยู่ที่ไหน เชื่อมต่อกับผู้คนทั่วโลกได้ด้วยภาษาของคุณเอง