Seguridad

Dinisenyo para magtabi ng kaunting data hangga't maaari

Hindi dumadaan sa mga server ng Newey ang live audio, at sa iyong browser nagre-render ang mga caption. Ang pinili mong i-save ay kontrolado mo — maaaring i-export, i-delete, at opsyonal na i-end-to-end encrypt.

Hindi dumadaan ang live audio sa aming mga server

Direktang kumokonekta ang iyong browser sa speech recognition engine gamit ang isang short-lived key, at ang live transcription at translation stream ay bumabalik sa parehong paraan. Ang mga server ng Newey ang humahawak sa authentication, pag-isyu ng temporary key, at usage metering — hindi nila natatanggap, nai-store, o nare-relay ang audio na sinasalita o kinukuha mo. Dalawang opt-in feature ang nagpapadaan ng ibang materyal sa aming mga server ayon sa disenyo: ang audience sharing ay nagre-relay ng caption text, at ang Voice to Voice ay nagre-relay ng translated sentence at ang synthesized audio na ginagawa nito — parehong transit-only at hindi kailanman ini-store sa aming mga server. Agad na binubura ng voice provider ang kopya nito pagkatapos ng synthesis, maliban sa Standard voice model (beta), kung saan ang provider ay nagtatago ng request logs sa loob ng humigit-kumulang 30 araw; nakasaad sa aming Privacy Policy kung alin ang naaangkop. Tingnan ang data lifecycle table sa ibaba para sa buong accounting.

Newey server

Authentication · pag-isyu ng key · usage metering

Temporary key — short-lived, transcription-only

Ang iyong browser

Audio — TLS (wss), direktaLive caption — direktang balik

Speech recognition engine

Walang audio · walang naka-store na caption
Live audio — hindi kailanman sa mga server ng NeweyLive caption — hindi iniimbakMga naka-save na session — desisyon mo, account mo

Direktang koneksyon, least-privilege keys

Nag-iisyu ang server ng temporary key na limitado lang sa real-time transcription, at valid lang hangga't kailangan para buksan ang koneksyon. Hindi ini-store ang laman ng key sa aming database; metadata lang ng pag-isyu ang itinatago para sa auditing.

Minimal na responsibilidad ng server

Para sa live path, ang responsibilidad ng server ay hanggang sign-in, pag-isyu ng key, at heartbeat-based usage metering lang. Ang pagpapanatiling wala sa aming mga server ang live audio at live caption stream ay isang design invariant ng codebase — hindi lang ito isang configuration flag.

Sumusunod sa parehong prinsipyo ang mga opt-in feature

Kahit naka-on ang audience sharing (naka-off ito by default), dumadaan lang ang text ng caption sa memory ng server para maihatid — walang isinusulat sa database o logs, at dine-discard ito agad pagkatapos ng session. Ang mga AI konteksto suggestions, titles, at notes ay nagpapadala ng pinakakaunting text sa AI provider na nagpoproseso nito para sa request na iyon lang: sa ilalim ng aming data-processing agreements, hindi rin ito itinatago sa kanila, at walang ini-store ang aming mga server. Anuman ang i-on mo, pareho pa rin ang prinsipyo: panatilihing kaunti ang data sa server hangga't maaari.

Data lifecycle

Ang mga kategorya ng data na ginagamit ng serbisyo — kung saan ito ipinoproseso, paano ito pinoprotektahan, at gaano ito katagal mananatili.

DataIpinoproseso at iniimbakEncryptionRetention at control
Live audioBrowser → speech recognition engine, direkta. Hindi natatanggap ng mga server ng Newey.TLS in transit (wss)Hindi iniimbak kahit saan — ipinoproseso lang nang real-time
Live caption (transcription · translation stream)Ipinapakita sa iyong browser; hindi dumadaan sa mga server ng Newey. Mga exception (parehong opt-in, naka-off bilang default): ang audience sharing ay nagpapasa ng caption text sa server memory para sa delivery lang, at ang Voice to Voice ay nagpapadala ng isinaling pangungusap sa aming mga server para bigkasin. Wala sa mga ito ang ini-store sa aming mga server; ang retention sa panig ng provider ay nag-iiba depende sa voice model at nakasaad sa aming Privacy Policy.TLS in transitHindi iniimbak; ang sharing relay ay dine-delete pagkatapos ng session
Mga naka-save na session record (optional)Iyong account, sa server storage — para lang sa mga natapos na session na pinili mong i-saveNaka-store sa managed database infrastructure; sa opt-in end-to-end encryption, ciphertext lang ang iniimbak ng serverHanggang 500 record bawat account (inuuna ang pinakaluma); i-export o i-delete anumang oras
AI session notes (opsyonal)Generated mula sa isang saved record ng isang AI provider, at iniimbak kasama ng record na iyon sa iyong account — kapag humiling ka lang nito, o kapag in-on mo ang automatic generation (naka-off ito by default)Iniimbak gaya ng record na kinabibilangan nito; kung ang record na iyon ay end-to-end encrypted, ang note ay iniimbak bilang ciphertext na hindi namin mababasaDine-delete kasama ng note, ng record nito, o ng iyong account — kung alinman ang mauna
Glossary & local record cacheLocal record cache: sa browser na ito lang. Glossary: sa browser na ito, at may kopya sa iyong account para mabasa ito ng extension at ng iba pang deviceAES-256-GCM na may non-extractable WebCrypto key sa browser; ang kopya ng glossary sa account ay iniimbak gaya ng ibang account data — hindi end-to-end encryptedIkaw ang bahalang mag-clear anumang oras; ang kopya ng glossary sa account ay napapalitan sa bawat save at dine-delete kasama ng iyong account. Ang pag-clear ng browser data ay nagtatanggal ng cache, hindi ng iyong mga naka-save na record
Account (email · pangalan · profile photo kung saan nagbibigay nito ang iyong sign-in method)Newey server — mula sa anumang sign-in method na ginagamit mo: Google, Microsoft (email at pangalan lang), passkey, o one-time code na ipinadala sa iyong email. Walang password na iniimbak, at wala ring maaaring i-setTLS in transit; HttpOnly · Secure session cookiesBuburahin nang buo kapag dinelete mo ang iyong account, kasama ang lahat ng sign-in credential na hawak namin. Kung nag-sign in ka gamit ang Google, babawiin din namin ang permission ng Newey sa Google; walang katumbas na API ang Microsoft para sa mga third-party app, kaya ang mga token lang na hawak namin ang mabubura namin — ang pag-alis sa Newey mula sa app list ng iyong Microsoft account ay kailangan mong gawin. Mga exception: isang minimal na deletion audit entry (email, oras) na itinatago para sa seguridad at legal na pananagutan, at kung bumili ka ng paid plan, ang record ng transaksyong iyon na kailangan naming itago ayon sa batas sa buwis at komersyo (5 taon sa kasalukuyan).
Usage meteringNewey server — caption-active seconds mula sa mga heartbeat, at key-issuance audit metadata (walang laman ng key)TLS in transitItinatago para sa billing at auditing; kasama sa iyong JSON export; tinatanggal kapag dinelete ang account. Ang record ng subscription mismo ay itinatago sa loob ng panahong itinakda ng batas sa buwis at komersyo na sumasaklaw sa amin (5 taon sa kasalukuyan).
Analytics (opt-in)Kinokolekta lang pagkatapos mong mag-consent; default na naka-off kahit saanTLS in transit; pseudonymous internal ID lang — hindi kailanman ang iyong email o pangalanLimitadong retention (hanggang 14 na buwan); maaaring bawiin ang consent anumang oras

Encryption

In transit: TLS everywhere

Ang lahat ng service traffic ay naka-encrypt gamit ang TLS — ang site sa pamamagitan ng HTTPS at ang koneksyon ng speech engine sa pamamagitan ng wss, kasama ang audio transmission.

At rest sa server

Ang mga session record na naka-save sa iyong account ay iniimbak sa managed database infrastructure, at bawat read at write ay limitado sa iyong account — walang ibang user ang makaka-access nito. Sa opt-in end-to-end encryption, ciphertext lang ang iniimbak ng server.

At rest sa iyong device

Ang local cache ng iyong mga record at ang iyong glossary ay naka-encrypt sa browser na ito gamit ang AES-256-GCM. Ang key ay isang non-extractable WebCrypto key na nasa IndexedDB — walang script ang makakabasa nito, at hindi kailanman lalabas ang key sa iyong device. Isang bagong 12-byte IV ang ginagawa sa bawat write. Isang exception sa 'local only': ang glossary ay naka-mirror din sa iyong account para mabasa ito ng browser extension at ng iba pang device.

Opt-in end-to-end encryption

I-on ito at ang mga transcript at translation body — ang nilalaman ng iyong mga record — ay m-e-encrypt sa iyong device bago i-upload, kaya ciphertext lang ang iniimbak ng server. Isang random na 256-bit AES-GCM master key na may bagong IV bawat record ang nag-e-encrypt nito; ang key ay binalot (wrapped) ng 6-word recovery phrase (mula sa BIP39 wordlist) sa pamamagitan ng PBKDF2-SHA512 sa 600,000 iterations, isang standard na ipinapatupad ng server. Kung wala ang iyong phrase, hindi ma-unwrap ng server ang key.

Iyong data, iyong kontrol

Ang pag-save ay isang opsyon, hindi default — at lahat ng i-save mo ay maaaring i-export o burahin anumang oras.

Private sessions

I-toggle ang private-session bago ka magsimula at walang mase-save — ang storage path ay hindi gagamitin. Tanging ang mga natapos na session na pinili mong i-save ang itatago sa iyong account.

I-export ang lahat

I-download ang anumang transcript bilang TXT o SRT, o i-export ang iyong server-side data bilang isang JSON file — profile, connected accounts (hindi kasama ang mga token), passkey metadata, session metadata, usage records, ang iyong glossary, mga saved record kasama ang AI notes mula sa mga ito, marketplace installs, subscription at invoice records, at mga key-issuance audit entry.

Burahin sa anumang granularity

Magbura ng mga record nang isa-isa o nang sabay-sabay. Ang pagbura sa iyong account ay magtatanggal ng lahat sa isang database transaction — kabilang ang bawat sign-in credential na hawak namin, mapa-OAuth token, passkey, o email code — at magsusulat ng minimal na deletion audit entry (email, oras) na itatago. Kung nag-sign in ka gamit ang Google, babawiin din namin ang Google OAuth permission ng Newey sa Google mismo; walang katumbas na API ang Microsoft para sa mga third-party app, kaya buburahin namin ang mga token na hawak namin at maaari mong alisin ang Newey sa app list ng iyong Microsoft account anumang oras. Ang matitira na lamang pagkatapos nito ay ang mga kinakailangan ng batas na itago namin — ang deletion audit entry sa itaas at, kung bumili ka ng paid plan, ang record ng pagbiling iyon; nakasaad sa Privacy Policy ang bawat isa at kung gaano ito katagal itatago.

Mga karapatan, naipatupad sa produkto

Ang export ay nagpapatupad ng GDPR access at portability (Art. 15, 20); ang deletion ay nagpapatupad ng erasure (Art. 17). Para sa anumang hindi sakop ng produkto, sumulat sa support@newey.ai.

Mga kasanayan sa platform

Mahigpit na Content Security Policy

Ang CSP ay ipinapatupad sa production — default-src 'self', object-src 'none', frame-ancestors 'none' — na humaharang sa anumang origin na hindi hayagang pinapayagan.

Security headers

HSTS (2 taon, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, at isang Permissions-Policy na humaharang sa camera at geolocation, at nililimitahan ang microphone at screen capture sa app mismo.

Hindi nakakarating sa client ang mga sikreto

Ang mga master API key at database credential ay nasa server environment lamang, sa likod ng mga server-only module guard — walang sikretong ipinapadala sa mga client bundle.

Walang password na pwedeng ma-leak

Hindi kami nagtatago ng mga password, at walang password na kailangang i-set — mag-sign in ka gamit ang Google, Microsoft, passkey, o one-time code na ipapadala sa iyong email. Ang passkey biometrics ay hindi kailanman lumalabas sa iyong device (public key at identifier lang ang iniimbak), at ang mga email code ay naka-hash at nag-e-expire sa loob ng ilang minuto. Ang mga authentication cookie ay HttpOnly at Secure, at ang mga API request ay origin-verified.

Analytics na may consent

Ang analytics ay naka-off bilang default sa bawat rehiyon at tumatakbo lang pagkatapos mong magbigay ng consent. Ang mga ad signal ay permanenteng tinatanggihan — walang mga ad cookie — at walang session replay; ikaw ay kinikilala lamang sa pamamagitan ng isang pseudonymous internal ID, hindi kailanman sa pamamagitan ng email o pangalan.

Compliance posture

Ang mga karapatan ng data-subject sa ilalim ng GDPR ay ipinapatupad sa mismong produkto — access at portability sa pamamagitan ng export, at erasure sa pamamagitan ng deletion — at ang serbisyo ay idinisenyo at pinapatakbo para sumunod sa data-protection law na sumasaklaw sa aming mga user: ang GDPR at UK GDPR, ang CCPA at CPRA sa California, ang Personal Information Protection Act ng Korea, at iba pang katumbas na batas. Ang mga detalye sa pagproseso, international transfer, at retention period ay nakasaad sa Privacy Policy.

Ang aming internal security program ay patuloy na sinusuri at itinutugma sa mga control ng ISO/IEC 27001:2022. Nagsasagawa kami ng regular na internal security review, kabilang ang adversarial testing, at ang mga nakumpirmang findings ay agad na inaayos at idini-deploy.

Ang control na pinaka-inaasahan namin ay arkitektural: habang mas kaunti ang sensitibong data na naaabot ng aming mga server, mas kaunti ang dapat protektahan. Ang pag-minimize sa surface ng server para sa sensitibong data ang naging prinsipyo ng disenyo mula pa noong unang araw.

Sinuri namin ito base sa mga batas na iyon at sa mga kontrol ng ISO/IEC 27001:2022; ang independent certification ay kasalukuyan pang ginagawa at hindi pa inilalabas.

Pag-uulat ng vulnerability

I-report ang vulnerability sa pamamagitan ng email na may sapat na detalye para ma-reproduce ito. Sakop nito: newey.ai, ang app, ang browser extension, at ang desktop app. Hindi kami magsasampa ng legal na aksyon laban sa sinumang nag-report nang may mabuting hangarin, nananatili sa loob ng sariling account at data, at nagbibigay sa amin ng sapat na oras para ayusin ang isyu bago ito ilathala. Ang aming security.txt ay naglalaman ng parehong contact.

Anuman ang iyong pinapanood, kahit sino ang iyong kausap

Kausapin ang kahit sino, nasaan ka man, at kumonekta sa mga tao sa buong mundo gamit ang sarili mong wika.