Seguridad
Dinisenyo para magtabi ng kaunting data hangga't maaari
Hindi dumadaan sa mga server ng Newey ang live audio, at sa iyong browser nagre-render ang mga caption. Ang pinili mong i-save ay kontrolado mo — maaaring i-export, i-delete, at opsyonal na i-end-to-end encrypt. Ang pag-minimize sa data na hawak namin ang aming prinsipyo sa disenyo mula pa noong una.
Hindi dumadaan ang audio sa aming mga server
Direktang kumokonekta ang iyong browser sa speech recognition engine gamit ang isang short-lived key, at ang live transcription at translation stream ay bumabalik sa parehong paraan. Ang mga server ng Newey ang humahawak sa authentication, pag-isyu ng temporary key, at usage metering — hindi nila natatanggap, nai-store, o nare-relay ang iyong audio.
Ang iyong browser
Speech recognition engine
Newey server
Authentication · pag-isyu ng key · usage metering
Direktang koneksyon, least-privilege keys
Nag-iisyu ang server ng temporary key na limitado lang sa real-time transcription, at valid lang hangga't kailangan para buksan ang koneksyon. Hindi ini-store ang laman ng key sa aming database; metadata lang ng pag-isyu ang itinatago para sa auditing.
Minimal na responsibilidad ng server
Para sa live path, ang responsibilidad ng server ay hanggang sign-in, pag-isyu ng key, at heartbeat-based usage metering lang. Ang pagpapanatiling wala sa aming mga server ang live audio at live caption stream ay isang design invariant ng codebase — hindi lang ito isang configuration flag.
Sumusunod sa parehong prinsipyo ang mga opt-in feature
Kahit naka-on ang audience sharing (naka-off ito by default), dumadaan lang ang text ng caption sa memory ng server para maihatid — walang isinusulat sa database o logs, at dine-discard ito agad pagkatapos ng session. Ang mga AI konteksto suggestions at automatic titles ay nagpoproseso rin ng pinakakaunting text, nang panandalian, at walang ini-store ang aming mga server. Anuman ang i-on mo, pareho pa rin ang prinsipyo: panatilihing kaunti ang data sa server hangga't maaari.
Data lifecycle
Bawat kategorya ng data na ginagamit ng serbisyo — kung saan ito ipinoproseso, paano ito pinoprotektahan, at gaano ito katagal mananatili.
Encryption
In transit: TLS everywhere
Ang lahat ng service traffic ay naka-encrypt gamit ang TLS — ang site sa pamamagitan ng HTTPS at ang koneksyon ng speech engine sa pamamagitan ng wss, kasama ang audio transmission.
At rest sa server
Ang mga session record na naka-save sa iyong account ay iniimbak sa managed database infrastructure, at bawat read at write ay limitado sa iyong account — walang ibang user ang makaka-access nito. Sa opt-in end-to-end encryption, ciphertext lang ang iniimbak ng server.
At rest sa iyong device
Ang local cache ng iyong mga record at ang iyong glossary ay naka-encrypt sa browser na ito gamit ang AES-256-GCM. Ang key ay isang non-extractable WebCrypto key na nasa IndexedDB — walang script ang makakabasa nito, at hindi kailanman lalabas ang key sa iyong device. Isang bagong 12-byte IV ang ginagawa sa bawat write. Isang exception sa 'local only': ang glossary ay naka-mirror din sa iyong account para mabasa ito ng browser extension at ng iba pang device.
Opt-in end-to-end encryption
I-on ito at ang mga transcript at translation body — ang nilalaman ng iyong mga record — ay m-e-encrypt sa iyong device bago i-upload, kaya ciphertext lang ang iniimbak ng server. Isang random na 256-bit AES-GCM master key na may bagong IV bawat record ang nag-e-encrypt nito; ang key ay binalot (wrapped) ng 6-word recovery phrase (mula sa BIP39 wordlist) sa pamamagitan ng PBKDF2-SHA512 sa 600,000 iterations, isang standard na ipinapatupad ng server. Kung wala ang iyong phrase, hindi ma-unwrap ng server ang key.
Iyong data, iyong kontrol
Ang pag-save ay isang opsyon, hindi default — at lahat ng i-save mo ay maaaring i-export o burahin anumang oras.
Private sessions
I-toggle ang private-session bago ka magsimula at walang mase-save — ang storage path ay hindi gagamitin. Tanging ang mga natapos na session na pinili mong i-save ang itatago sa iyong account.
I-export ang lahat
I-download ang anumang transcript bilang TXT o SRT, o i-export ang iyong server-side data — profile, connected accounts (hindi kasama ang mga token), passkey metadata, session metadata, usage, key-issuance audit entries, at mga saved record — bilang isang JSON file.
Burahin sa anumang granularity
Magbura ng mga record nang isa-isa o nang sabay-sabay. Ang pagbura sa iyong account ay magtatanggal ng lahat sa isang database transaction, babawiin ang Google OAuth permission, at magsusulat ng minimal na deletion audit entry (email, oras) na itatago.
Mga karapatan, naipatupad sa produkto
Ang export ay nagpapatupad ng GDPR access at portability (Art. 15, 20); ang deletion ay nagpapatupad ng erasure (Art. 17). Para sa anumang hindi sakop ng produkto, sumulat sa contact@newey.ai.
Mga kasanayan sa platform
Mahigpit na Content Security Policy
Ang CSP ay ipinapatupad sa production — default-src 'self', object-src 'none', frame-ancestors 'none' — na humaharang sa anumang origin na hindi hayagang pinapayagan.
Security headers
HSTS (2 taon, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, at isang Permissions-Policy na humaharang sa camera at geolocation, at nililimitahan ang microphone at screen capture sa app mismo.
Hindi nakakarating sa client ang mga sikreto
Ang mga master API key at database credential ay nasa server environment lamang, sa likod ng mga server-only module guard — walang sikretong ipinapadala sa mga client bundle.
Walang password na pwedeng ma-leak
Hindi kami nagtatago ng mga password — ang sign-in ay idinadaan sa Google OAuth at mga passkey, at ang passkey biometrics ay hindi kailanman lumalabas sa iyong device (public key at identifier lang ang iniimbak). Ang mga authentication cookie ay HttpOnly at Secure, at ang mga API request ay origin-verified.
Analytics na may consent
Ang analytics ay naka-off bilang default sa bawat rehiyon at tumatakbo lang pagkatapos mong magbigay ng consent. Ang mga ad signal ay permanenteng tinatanggihan — walang mga ad cookie — at walang session replay; ikaw ay kinikilala lamang sa pamamagitan ng isang pseudonymous internal ID, hindi kailanman sa pamamagitan ng email o pangalan.
Compliance posture
Ang mga karapatan ng data-subject sa ilalim ng GDPR ay ipinapatupad sa mismong produkto — access at portability sa pamamagitan ng export, erasure sa pamamagitan ng deletion — at ang serbisyo ay idinisenyo at pinapatakbo para sumunod sa GDPR at sa Personal Information Protection Act ng Korea. Ang mga detalye sa pagproseso, international transfer, at retention period ay nakasaad sa Privacy Policy.
Ang aming internal security program ay patuloy na sinusuri at itinutugma sa mga control ng ISO/IEC 27001:2022. Nagsasagawa kami ng regular na internal security review, kabilang ang adversarial testing, at ang mga nakumpirmang findings ay agad na inaayos at idini-deploy.
Ang control na pinaka-inaasahan namin ay arkitektural: habang mas kaunti ang sensitibong data na naaabot ng aming mga server, mas kaunti ang dapat protektahan. Ang pag-minimize sa surface ng server para sa sensitibong data ang naging prinsipyo ng disenyo mula pa noong unang araw.
Pag-uulat ng vulnerability
Naglalathala kami ng security.txt kasama ang aming contact at expiry, at talagang gusto naming malaman ang anumang makikita mo. Mag-email ng report na may sapat na detalye para ma-reproduce ang isyu.
Anuman ang iyong pinapanood, kahit sino ang iyong kausap
Hayaan ang mga caption ang bahala sa wika. Isang account, tatlong segundo para magsimula.
