Seguridad

Dinisenyo para magtabi ng kaunting data hangga't maaari

Hindi dumadaan sa mga server ng Newey ang live audio, at sa iyong browser nagre-render ang mga caption. Ang pinili mong i-save ay kontrolado mo — maaaring i-export, i-delete, at opsyonal na i-end-to-end encrypt. Ang pag-minimize sa data na hawak namin ang aming prinsipyo sa disenyo mula pa noong una.

Hindi dumadaan ang audio sa aming mga server

Direktang kumokonekta ang iyong browser sa speech recognition engine gamit ang isang short-lived key, at ang live transcription at translation stream ay bumabalik sa parehong paraan. Ang mga server ng Newey ang humahawak sa authentication, pag-isyu ng temporary key, at usage metering — hindi nila natatanggap, nai-store, o nare-relay ang iyong audio.

Ang iyong browser

Audio — TLS (wss), direktaLive caption — direktang balik

Speech recognition engine

Temporary key — short-lived, transcription-only
Walang audio · walang naka-store na caption

Newey server

Authentication · pag-isyu ng key · usage metering

Live audio — hindi kailanman sa mga server ng NeweyLive caption — hindi iniimbakMga naka-save na session — desisyon mo, account mo

Direktang koneksyon, least-privilege keys

Nag-iisyu ang server ng temporary key na limitado lang sa real-time transcription, at valid lang hangga't kailangan para buksan ang koneksyon. Hindi ini-store ang laman ng key sa aming database; metadata lang ng pag-isyu ang itinatago para sa auditing.

Minimal na responsibilidad ng server

Para sa live path, ang responsibilidad ng server ay hanggang sign-in, pag-isyu ng key, at heartbeat-based usage metering lang. Ang pagpapanatiling wala sa aming mga server ang live audio at live caption stream ay isang design invariant ng codebase — hindi lang ito isang configuration flag.

Sumusunod sa parehong prinsipyo ang mga opt-in feature

Kahit naka-on ang audience sharing (naka-off ito by default), dumadaan lang ang text ng caption sa memory ng server para maihatid — walang isinusulat sa database o logs, at dine-discard ito agad pagkatapos ng session. Ang mga AI konteksto suggestions at automatic titles ay nagpoproseso rin ng pinakakaunting text, nang panandalian, at walang ini-store ang aming mga server. Anuman ang i-on mo, pareho pa rin ang prinsipyo: panatilihing kaunti ang data sa server hangga't maaari.

Data lifecycle

Bawat kategorya ng data na ginagamit ng serbisyo — kung saan ito ipinoproseso, paano ito pinoprotektahan, at gaano ito katagal mananatili.

DataIpinoproseso at iniimbakEncryptionRetention at control
Live audioBrowser → speech recognition engine, direkta. Hindi natatanggap ng mga server ng Newey.TLS in transit (wss)Hindi iniimbak kahit saan — ipinoproseso lang nang real-time
Live caption (transcription · translation stream)Ipinapakita sa iyong browser; hindi dumadaan sa mga server ng Newey. Exception: audience sharing (opt-in, naka-off bilang default) na nagpapasa ng caption text sa server memory para sa delivery lang.TLS in transitHindi iniimbak; ang sharing relay ay dine-delete pagkatapos ng session
Mga naka-save na session record (optional)Iyong account, sa server storage — para lang sa mga natapos na session na pinili mong i-saveNaka-store sa managed database infrastructure; sa opt-in end-to-end encryption, ciphertext lang ang iniimbak ng serverHanggang 500 record bawat account (inuuna ang pinakaluma); i-export o i-delete anumang oras
Glossary at local record cacheLocal record cache: sa browser na ito lang. Glossary: sa browser na ito, at may kopya sa iyong account para mabasa ito ng extension at ng iba pang deviceAES-256-GCM na may non-extractable WebCrypto key sa browser; ang kopya ng glossary sa account ay iniimbak gaya ng ibang account data — hindi end-to-end encryptedIkaw ang bahalang mag-clear anumang oras; ang kopya ng glossary sa account ay napapalitan sa bawat save at dine-delete kasama ng iyong account. Ang pag-clear ng browser data ay nagtatanggal ng cache, hindi ng iyong mga naka-save na record
Account (email · pangalan · profile photo)Newey server — ibinibigay ng Google sign-in. Walang password na iniimbak; ang login ay idinadaan sa Google OAuth at passkeysTLS in transit; HttpOnly · Secure session cookiesBuburahin nang buo kapag dinelete mo ang iyong account, kasama ang pagbawi ng Google permission — maliban sa isang minimal na deletion audit entry (email, oras) na itinatago para sa seguridad at legal na pananagutan
Usage meteringNewey server — caption-active seconds mula sa heartbeats, at key-issuance audit metadata (walang laman ng key)TLS in transitItinatago para sa billing at auditing; kasama sa iyong JSON export; tinatanggal kapag dinelete ang account
Analytics (opt-in)Kinokolekta lang pagkatapos mong mag-consent; default na naka-off kahit saanTLS in transit; pseudonymous internal ID lang — hindi kailanman ang iyong email o pangalanLimitadong retention (hanggang 14 na buwan); maaaring bawiin ang consent anumang oras

Encryption

In transit: TLS everywhere

Ang lahat ng service traffic ay naka-encrypt gamit ang TLS — ang site sa pamamagitan ng HTTPS at ang koneksyon ng speech engine sa pamamagitan ng wss, kasama ang audio transmission.

At rest sa server

Ang mga session record na naka-save sa iyong account ay iniimbak sa managed database infrastructure, at bawat read at write ay limitado sa iyong account — walang ibang user ang makaka-access nito. Sa opt-in end-to-end encryption, ciphertext lang ang iniimbak ng server.

At rest sa iyong device

Ang local cache ng iyong mga record at ang iyong glossary ay naka-encrypt sa browser na ito gamit ang AES-256-GCM. Ang key ay isang non-extractable WebCrypto key na nasa IndexedDB — walang script ang makakabasa nito, at hindi kailanman lalabas ang key sa iyong device. Isang bagong 12-byte IV ang ginagawa sa bawat write. Isang exception sa 'local only': ang glossary ay naka-mirror din sa iyong account para mabasa ito ng browser extension at ng iba pang device.

Opt-in end-to-end encryption

I-on ito at ang mga transcript at translation body — ang nilalaman ng iyong mga record — ay m-e-encrypt sa iyong device bago i-upload, kaya ciphertext lang ang iniimbak ng server. Isang random na 256-bit AES-GCM master key na may bagong IV bawat record ang nag-e-encrypt nito; ang key ay binalot (wrapped) ng 6-word recovery phrase (mula sa BIP39 wordlist) sa pamamagitan ng PBKDF2-SHA512 sa 600,000 iterations, isang standard na ipinapatupad ng server. Kung wala ang iyong phrase, hindi ma-unwrap ng server ang key.

Iyong data, iyong kontrol

Ang pag-save ay isang opsyon, hindi default — at lahat ng i-save mo ay maaaring i-export o burahin anumang oras.

Private sessions

I-toggle ang private-session bago ka magsimula at walang mase-save — ang storage path ay hindi gagamitin. Tanging ang mga natapos na session na pinili mong i-save ang itatago sa iyong account.

I-export ang lahat

I-download ang anumang transcript bilang TXT o SRT, o i-export ang iyong server-side data — profile, connected accounts (hindi kasama ang mga token), passkey metadata, session metadata, usage, key-issuance audit entries, at mga saved record — bilang isang JSON file.

Burahin sa anumang granularity

Magbura ng mga record nang isa-isa o nang sabay-sabay. Ang pagbura sa iyong account ay magtatanggal ng lahat sa isang database transaction, babawiin ang Google OAuth permission, at magsusulat ng minimal na deletion audit entry (email, oras) na itatago.

Mga karapatan, naipatupad sa produkto

Ang export ay nagpapatupad ng GDPR access at portability (Art. 15, 20); ang deletion ay nagpapatupad ng erasure (Art. 17). Para sa anumang hindi sakop ng produkto, sumulat sa contact@newey.ai.

Mga kasanayan sa platform

Mahigpit na Content Security Policy

Ang CSP ay ipinapatupad sa production — default-src 'self', object-src 'none', frame-ancestors 'none' — na humaharang sa anumang origin na hindi hayagang pinapayagan.

Security headers

HSTS (2 taon, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy, at isang Permissions-Policy na humaharang sa camera at geolocation, at nililimitahan ang microphone at screen capture sa app mismo.

Hindi nakakarating sa client ang mga sikreto

Ang mga master API key at database credential ay nasa server environment lamang, sa likod ng mga server-only module guard — walang sikretong ipinapadala sa mga client bundle.

Walang password na pwedeng ma-leak

Hindi kami nagtatago ng mga password — ang sign-in ay idinadaan sa Google OAuth at mga passkey, at ang passkey biometrics ay hindi kailanman lumalabas sa iyong device (public key at identifier lang ang iniimbak). Ang mga authentication cookie ay HttpOnly at Secure, at ang mga API request ay origin-verified.

Analytics na may consent

Ang analytics ay naka-off bilang default sa bawat rehiyon at tumatakbo lang pagkatapos mong magbigay ng consent. Ang mga ad signal ay permanenteng tinatanggihan — walang mga ad cookie — at walang session replay; ikaw ay kinikilala lamang sa pamamagitan ng isang pseudonymous internal ID, hindi kailanman sa pamamagitan ng email o pangalan.

Compliance posture

Ang mga karapatan ng data-subject sa ilalim ng GDPR ay ipinapatupad sa mismong produkto — access at portability sa pamamagitan ng export, erasure sa pamamagitan ng deletion — at ang serbisyo ay idinisenyo at pinapatakbo para sumunod sa GDPR at sa Personal Information Protection Act ng Korea. Ang mga detalye sa pagproseso, international transfer, at retention period ay nakasaad sa Privacy Policy.

Ang aming internal security program ay patuloy na sinusuri at itinutugma sa mga control ng ISO/IEC 27001:2022. Nagsasagawa kami ng regular na internal security review, kabilang ang adversarial testing, at ang mga nakumpirmang findings ay agad na inaayos at idini-deploy.

Ang control na pinaka-inaasahan namin ay arkitektural: habang mas kaunti ang sensitibong data na naaabot ng aming mga server, mas kaunti ang dapat protektahan. Ang pag-minimize sa surface ng server para sa sensitibong data ang naging prinsipyo ng disenyo mula pa noong unang araw.

Pag-uulat ng vulnerability

Naglalathala kami ng security.txt kasama ang aming contact at expiry, at talagang gusto naming malaman ang anumang makikita mo. Mag-email ng report na may sapat na detalye para ma-reproduce ang isyu.

Anuman ang iyong pinapanood, kahit sino ang iyong kausap

Hayaan ang mga caption ang bahala sa wika. Isang account, tatlong segundo para magsimula.