Güvenlik
Mümkün olduğunca az veri tutmak için tasarlandı
Canlı ses Newey sunucularına asla ulaşmaz ve altyazılar tarayıcınızda oluşturulur. Kaydetmeyi seçtiğiniz veriler kontrolünüz altında kalır; dışa aktarılabilir, silinebilir ve isteğe bağlı olarak uçtan uca şifrelenebilir.
Canlı ses verileri sunucularımızdan asla geçmez
Tarayıcınız, kısa ömürlü bir anahtar kullanarak doğrudan konuşma tanıma motoruna bağlanır; canlı transkripsiyon ve çeviri akışı da aynı şekilde geri döner. Newey sunucuları kimlik doğrulama, geçici anahtar oluşturma ve kullanım ölçümü işlemlerini yönetir; konuştuğunuz veya kaydettiğiniz ses verilerini asla almaz, saklamaz veya iletmez. İsteğe bağlı iki özellik, tasarım gereği farklı verileri sunucularımız üzerinden yönlendirir: izleyici paylaşımı altyazı metnini, Voice to Voice ise çevrilen cümleyi ve oluşturduğu sentezlenmiş sesi iletir; her ikisi de yalnızca aktarım amaçlıdır ve sunucularımızda asla saklanmaz. Ses sağlayıcısı, Standard ses modeli (beta) hariç olmak üzere, sentezleme işleminden hemen sonra kopyasını siler; Standard modelde sağlayıcı, istek günlüklerini yaklaşık 30 gün boyunca tutar. Hangi modelin nasıl işlendiği Gizlilik Politikamızda belirtilmiştir. Tüm detaylar için aşağıdaki veri yaşam döngüsü tablosuna bakın.
Newey sunucusu
Kimlik doğrulama · anahtar oluşturma · kullanım ölçümü
Tarayıcınız
Konuşma tanıma motoru
Doğrudan bağlantı, en az yetkili anahtarlar
Sunucu, yalnızca bağlantıyı açacak kadar geçerli olan, gerçek zamanlı transkripsiyonla sınırlı geçici bir anahtar oluşturur. Anahtar içerikleri veritabanımızda asla saklanmaz; yalnızca denetim amacıyla anahtar oluşturma meta verileri tutulur.
Sunucu sorumlulukları minimumda tutulur
Canlı akış için sunucu sorumlulukları oturum açma, anahtar oluşturma ve sinyal tabanlı kullanım ölçümü ile sınırlıdır. Canlı sesin ve canlı altyazı akışının sunucularımızdan uzak tutulması, kod tabanımızın bir tasarım değişmezidir; bir yapılandırma ayarı değildir.
İsteğe bağlı özellikler aynı ilkeyi izler
İzleyici paylaşımı açık olsa bile (varsayılan olarak kapalıdır), altyazı metni teslimat için yalnızca sunucu belleğinden geçer; veritabanına veya günlüklere hiçbir şey yazılmaz ve oturum bittiği anda silinir. AI bağlam önerileri, başlıklar ve notlar, yalnızca ilgili istek için işlenmek üzere bir AI sağlayıcısına minimum metin gönderir: veri işleme anlaşmalarımız gereği bu veriler karşı tarafta da tutulmaz ve sunucularımız bunların hiçbirini saklamaz. Hangi özelliği açarsanız açın, ilke aynı kalır: sunucuda mümkün olduğunca az veri tutun.
Veri yaşam döngüsü
Hizmetin temas ettiği veri kategorileri; nerede işlendikleri, nasıl korundukları ve ne kadar süre tutuldukları.
Şifreleme
İletim sırasında: Her yerde TLS
Tüm hizmet trafiği TLS ile şifrelenir; site HTTPS üzerinden, konuşma motoru bağlantısı ise ses iletimi dahil olmak üzere wss üzerinden çalışır.
Sunucuda durağan halde
Hesabınıza kaydedilen oturum kayıtları yönetilen veritabanı altyapısında saklanır ve her okuma/yazma işlemi hesabınızla sınırlandırılmıştır; başka hiçbir kullanıcı bunlara erişemez. İsteğe bağlı uçtan uca şifreleme ile sunucu yalnızca şifreli metinleri saklar.
Cihazınızda durağan halde
Kayıtlarınızın ve terimler sözlüğünüzün yerel önbelleği, bu tarayıcıda AES-256-GCM ile şifrelenir. Anahtar, IndexedDB'de tutulan ve dışarı aktarılamayan bir WebCrypto anahtarıdır; hiçbir betik bunu okuyamaz ve anahtar cihazınızdan asla çıkmaz. Her yazma işleminde yeni bir 12 baytlık IV oluşturulur. 'Yalnızca yerel' kuralının tek istisnası: terimler sözlüğü, tarayıcı uzantısı ve yeni cihazların okuyabilmesi için hesabınıza da yansıtılır.
İsteğe bağlı uçtan uca şifreleme
Bunu açtığınızda, kayıtlarınızın içeriğini oluşturan transkript ve çeviri metinleri yüklenmeden önce cihazınızda şifrelenir, böylece sunucu yalnızca şifreli metinleri saklar. Şifreleme, kayıt başına yeni bir IV ile rastgele 256 bit AES-GCM ana anahtarı kullanılarak yapılır; anahtar, sunucunun zorunlu kıldığı 600.000 iterasyonlu PBKDF2-SHA512 aracılığıyla 6 kelimelik bir kurtarma ifadesiyle (BIP39 kelime listesinden rastgele seçilen) sarmalanır. İfadeniz olmadan sunucu anahtarı çözemez.
Verileriniz, kontrolleriniz
Kaydetmek bir tercihtir, varsayılan değildir; kaydettiğiniz her şeyi istediğiniz zaman dışa aktarabilir veya silebilirsiniz.
Özel oturumlar
Başlamadan önce özel oturum anahtarını açın; hiçbir şey kaydedilmez, depolama yolu asla tetiklenmez. Yalnızca kaydetmeyi seçtiğiniz bitmiş oturumlar hesabınızda tutulur.
Her şeyi dışa aktar
Herhangi bir transkripti TXT veya SRT olarak indirin ya da sunucu tarafındaki verilerinizi tek bir JSON dosyası olarak dışa aktarın: profil, bağlı hesaplar (tokenlar hariç), passkey meta verileri, oturum meta verileri, kullanım kayıtları, terimler sözlüğü, yapay zeka notlarıyla birlikte kaydedilmiş kayıtlar, pazar yeri kurulumları, abonelik ve fatura kayıtları ile anahtar düzenleme denetim girişleri.
İstediğiniz düzeyde silin
Kayıtları tek tek veya toplu olarak kaldırın. Hesabınızı silmek, tüm verilerinizi tek bir veritabanı işleminde kalıcı olarak siler; buna sahip olduğumuz tüm giriş bilgileri (OAuth belirteçleri, passkey'ler veya e-posta kodları) dahildir ve yalnızca minimum düzeyde bir silme denetim kaydı (e-posta, zaman) tutulur. Google ile giriş yaptıysanız, Newey'nin Google OAuth iznini Google tarafında da iptal ederiz; Microsoft üçüncü taraf uygulamalar için benzer bir API sunmadığından, bu durumda elimizdeki belirteçleri sileriz ve siz de dilediğiniz zaman Newey'yi Microsoft hesabınızın uygulama listesinden kaldırabilirsiniz. Bu işlemden sonra yalnızca yasal zorunluluk gereği tutulan veriler (yukarıdaki silme denetim kaydı ve ücretli plan satın aldıysanız satın alma kaydı) saklanır; bunların kapsamı ve saklama süreleri Gizlilik Politikası'nda belirtilmiştir.
Ürün içinde uygulanan haklar
Dışa aktarma, GDPR erişim ve taşınabilirlik (Madde 15, 20) haklarını; silme ise unutulma hakkını (Madde 17) uygular. Ürünün kapsamadığı konular için support@newey.ai adresine yazın.
Platform uygulamaları
Sıkı İçerik Güvenlik Politikası (CSP)
Üretim ortamında bir CSP uygulanır — default-src 'self', object-src 'none', frame-ancestors 'none' — açıkça izin verilmeyen tüm kaynakları engeller.
Güvenlik başlıkları
HSTS (2 yıl, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy ve kamera ile coğrafi konumu engelleyen, mikrofon ve ekran yakalamayı yalnızca uygulama ile sınırlayan bir Permissions-Policy kullanılır.
Gizli veriler istemciye ulaşmaz
Ana API anahtarları ve veritabanı kimlik bilgileri yalnızca sunucu ortamında, sunucuya özel modül korumaları arkasında tutulur; istemci paketlerinde hiçbir gizli veri gönderilmez.
Sızdırılacak parola yok
Parola saklamıyoruz ve ayarlanacak bir parola bulunmuyor; Google, Microsoft, passkey veya size e-posta ile gönderilen tek kullanımlık kodlarla giriş yaparsınız. Passkey biyometrik verileri cihazınızdan asla çıkmaz (yalnızca bir genel anahtar ve tanımlayıcı saklanır) ve e-posta kodları özetlenmiş (hashed) şekilde saklanarak dakikalar içinde geçerliliğini yitirir. Kimlik doğrulama çerezleri HttpOnly ve Secure olarak yapılandırılmıştır, API istekleri ise kaynak doğrulamalıdır.
Onay tabanlı analitik
Analitikler her bölgede varsayılan olarak kapalıdır ve yalnızca siz onay verdikten sonra çalışır. Reklam sinyalleri kalıcı olarak reddedilir — reklam çerezi yoktur — ve oturum tekrarı (session replay) yapılmaz; yalnızca takma adlı bir dahili kimlik ile tanımlanırsınız, e-posta veya isim asla kullanılmaz.
Uyumluluk durumu
GDPR veri sahibi hakları ürünün içinde yerleşik olarak sunulmuştur; dışa aktarma ile erişim ve taşınabilirlik, hesap silme ile de verilerin kalıcı olarak kaldırılması sağlanır. Hizmetimiz, kullanıcılarımızın bulunduğu bölgelerdeki veri koruma yasalarına (GDPR, UK GDPR, California CCPA ve CPRA, Kore Kişisel Verilerin Korunması Kanunu ve benzeri yasalar) uyumlu olacak şekilde tasarlanmış ve işletilmektedir. Veri işleme, uluslararası transferler ve saklama sürelerine ilişkin detaylar Gizlilik Politikası'nda açıklanmıştır.
Dahili güvenlik programımız sürekli olarak gözden geçirilmekte ve ISO/IEC 27001:2022 kontrolleri ile uyumlu hale getirilmektedir. Adversarial testler dahil olmak üzere düzenli dahili güvenlik incelemeleri yürütüyor ve onaylanan bulguları hızla düzeltip yayına alıyoruz.
En çok güvendiğimiz kontrol mimaridir: sunucularımızın erişebildiği hassas veri ne kadar az olursa, korunması gereken de o kadar az olur. Sunucunun hassas veriler için yüzey alanını en aza indirmek, ilk günden beri tasarım ilkemizdir.
Bu değerlendirme tarafımızca ilgili yasalar ve ISO/IEC 27001:2022 kontrolleri baz alınarak yapılmıştır; bağımsız sertifikasyon süreci devam etmektedir ve henüz tamamlanmamıştır.
Güvenlik açığı bildirme
Bir güvenlik açığını, yeniden oluşturulmasını sağlayacak yeterli detayla birlikte e-posta yoluyla bildirin. Kapsam: newey.ai, uygulama, tarayıcı uzantısı ve masaüstü uygulaması. İyi niyetle bildirimde bulunan, kendi hesap ve verileriyle sınırlı kalan ve sorunu yayınlamadan önce düzeltmemiz için bize makul bir süre tanıyan kişilere karşı yasal işlem başlatmıyoruz. security.txt dosyamızda aynı iletişim bilgileri yer almaktadır.
İlgili sayfalar
Ne izlerseniz izleyin, kiminle konuşursanız konuşun
Kiminle konuşursanız konuşun, nerede olursanız olun, kendi dilinizde herkesle bağlantı kurun.
