Newey

Безпека

Створено, щоб зберігати мінімум даних

Аудіо в реальному часі ніколи не потрапляє на сервери Newey, а субтитри відображаються безпосередньо у вашому браузері. Те, що ви вирішуєте зберегти, залишається під вашим контролем — ви можете експортувати, видаляти та за бажанням використовувати наскрізне шифрування.

Живе аудіо ніколи не проходить через наші сервери

Ваш браузер підключається безпосередньо до рушія розпізнавання мовлення за допомогою короткочасного ключа, а потік транскрипції та перекладу в реальному часі повертається таким самим шляхом. Сервери Newey обробляють автентифікацію, видачу тимчасових ключів та облік використання — вони ніколи не отримують, не зберігають і не передають аудіо, яке ви вимовляєте або записуєте. Дві додаткові функції за вибором користувача спрямовують певні дані через наші сервери: функція спільного доступу для аудиторії передає текст субтитрів, а Voice to Voice передає перекладене речення та згенероване ним синтезоване аудіо — обидві функції працюють лише в режимі транзиту без збереження даних на наших серверах. Постачальник послуг голосу видаляє свою копію одразу після синтезу, за винятком стандартної голосової моделі (бета-версія), постачальник якої зберігає журнали запитів приблизно 30 днів; наша Політика конфіденційності визначає, що до чого застосовується. Повний звіт дивіться у таблиці життєвого циклу даних нижче.

Сервер Newey

Автентифікація · видача ключів · облік використання

Тимчасовий ключ — короткочасний, лише для транскрипції

Ваш браузер

Аудіо — TLS (wss), прямеСубтитри в реальному часі — пряме повернення

Рушій розпізнавання мовлення

Без аудіо · субтитри не зберігаються
Аудіо в реальному часі — ніколи не потрапляє на сервери NeweyСубтитри в реальному часі — ніколи не зберігаютьсяЗбережені сесії — ваш вибір, ваш обліковий запис

Пряме підключення, ключі з мінімальними правами

Сервер видає тимчасовий ключ, обмежений лише транскрипцією в реальному часі, дійсний лише протягом часу, необхідного для встановлення з'єднання. Вміст ключів ніколи не зберігається в нашій базі даних; для аудиту зберігаються лише метадані про їх видачу.

Мінімальні обов'язки сервера

Для потокового передавання обов'язки сервера обмежуються входом у систему, видачею ключів та обліком використання на основі сигналів активності. Зберігання аудіо та потоку субтитрів поза нашими серверами є незмінним принципом кодової бази, а не налаштуванням.

Додаткові функції дотримуються того ж принципу

Навіть якщо спільний доступ для аудиторії увімкнено (за замовчуванням вимкнено), текст субтитрів проходить через оперативну пам'ять сервера лише для доставки — нічого не записується в базу даних чи журнали, і дані видаляються, як тільки сесія завершується. Контекст AI для підказок, заголовки та нотатки надсилають мінімальний обсяг тексту до постачальника AI, який обробляє його лише для цього запиту: згідно з нашими угодами про обробку даних, вони не зберігаються на їхньому боці, а наші сервери нічого з цього не зберігають. Що б ви не вмикали, принцип залишається незмінним: зберігати на сервері якомога менше даних.

Життєвий цикл даних

Категорії даних, з якими працює сервіс: де вони обробляються, як захищені та як довго зберігаються.

ДаніОбробка та зберіганняШифруванняЗберігання та контроль
Аудіо в реальному часіБраузер → механізм розпізнавання мовлення, напряму. Ніколи не надходить на сервери Newey.TLS під час передачі (wss)Ніде не зберігається — обробляється лише в реальному часі
Субтитри в реальному часі (транскрипція · потік перекладу)Відображається у вашому браузері; не проходить через сервери Newey. Винятки (обидва опціональні, вимкнені за замовчуванням): спільний доступ для аудиторії передає текст субтитрів через оперативну пам'ять сервера лише для доставки, а Voice to Voice надсилає перекладене речення через наші сервери для озвучення. Ніщо з цього не зберігається на наших серверах; термін зберігання на стороні постачальника залежить від голосової моделі та описаний у нашій Політиці конфіденційності.TLS під час передачіНе зберігаються; ретранслятор спільного доступу очищується одразу після завершення сесії
Збережені записи сесій (опціонально)Ваш обліковий запис, у сховищі сервера — лише для завершених сесій, які ви вирішили зберегтиЗберігаються на керованій інфраструктурі баз даних; з увімкненим наскрізним шифруванням сервер зберігає лише зашифрований текстДо 500 записів на обліковий запис (найстаріші видаляються першими); експортуйте або видаляйте будь-коли
Нотатки до сесії AI (необов'язково)Створюються на основі збереженого запису постачальником AI, а потім зберігаються разом із цим записом у вашому обліковому записі — лише якщо ви запитуєте про це або вмикаєте автоматичну генерацію (за замовчуванням вимкнено)Зберігаються так само, як і запис, до якого вони належать; якщо цей запис захищено наскрізним шифруванням, нотатка зберігається як зашифрований текст, який ми не можемо прочитатиВидаляється разом із приміткою, записом або вашим обліковим записом — залежно від того, що станеться раніше
Глосарій та кеш локальних записівКеш локальних записів: лише цей браузер. Глосарій: цей браузер, а також копія у вашому обліковому записі, щоб розширення для браузера та нові пристрої могли його зчитуватиAES-256-GCM з неекспортованим ключем WebCrypto у браузері; копія глосарія в обліковому записі зберігається так само, як і інші дані облікового запису — без наскрізного шифруванняВи можете очистити їх будь-коли; копія глосарія в обліковому записі оновлюється при кожному збереженні та видаляється разом із вашим обліковим записом. Очищення даних браузера видаляє кеш, а не ваші збережені записи
Обліковий запис (електронна пошта · ім'я · фото профілю, якщо надано методом входу)Сервер Newey — залежно від методу входу: Google, Microsoft (лише електронна пошта та ім'я), ключ доступу (passkey) або одноразовий код, надісланий на вашу електронну пошту. Паролі не зберігаються, і їх неможливо встановитиTLS під час передачі; HttpOnly · безпечні файли cookie сесіїВидаляється повністю разом із вашим обліковим записом, включаючи всі облікові дані для входу. Якщо ви ввійшли через Google, ми також відкликаємо дозвіл Newey у Google; Microsoft не надає стороннім додаткам аналогічного API, тому ми можемо видалити лише токени, які зберігаємо — видалення Newey зі списку додатків вашого облікового запису Microsoft ви маєте виконати самостійно. Винятки: мінімальний запис аудиту видалення (електронна пошта, час), що зберігається для безпеки та юридичної звітності, а також, якщо ви придбали платний план, запис про цю транзакцію, який ми зобов'язані зберігати протягом терміну, встановленого чинним податковим та комерційним законодавством (на сьогодні — 5 років).
Облік використанняСервер Newey — секунди активних субтитрів на основі сигналів серцебиття (heartbeats), а також метадані аудиту видачі ключів (без вмісту ключів).TLS під час передачіЗберігається для виставлення рахунків та аудиту; включено у ваш JSON-експорт; видаляється разом із видаленням облікового запису. Сам запис про підписку зберігається протягом терміну, встановленого чинним податковим та комерційним законодавством (на сьогодні — 5 років).
Аналітика (за згодою)Збирається лише після вашої згоди; за замовчуванням всюди вимкнено.TLS під час передачі; лише псевдонімний внутрішній ідентифікатор — ніколи не ваша електронна пошта чи ім'я.Обмежений термін зберігання (до 14 місяців); відкликати згоду можна в будь-який час.

Шифрування

Під час передачі: TLS всюди

Весь трафік сервісу зашифровано за допомогою TLS — сайт через HTTPS, а з'єднання з механізмом розпізнавання мовлення через wss, включаючи передачу аудіо.

У стані спокою на сервері

Записи сесій, збережені у вашому обліковому записі, зберігаються на керованій інфраструктурі баз даних, і кожна операція читання та запису обмежена вашим обліковим записом — жоден інший користувач не має до них доступу. З увімкненим наскрізним шифруванням сервер зберігає лише зашифрований текст.

У стані спокою на вашому пристрої

Локальний кеш ваших записів та ваш глосарій зашифровані в цьому браузері за допомогою AES-256-GCM. Ключ — це неекспортований ключ WebCrypto, що зберігається в IndexedDB; жоден скрипт не може його прочитати, і ключ ніколи не залишає ваш пристрій. Новий 12-байтовий IV генерується при кожному записі. Єдиний виняток із правила «лише локально»: глосарій також дублюється у вашому обліковому записі, щоб розширення для браузера та нові пристрої могли його зчитувати.

Наскрізне шифрування (за згодою)

Увімкніть його, і тексти транскрипцій та перекладів — суть ваших записів — будуть зашифровані на вашому пристрої перед завантаженням, тому сервер зберігатиме лише зашифрований текст. Для шифрування використовується випадковий 256-бітний майстер-ключ AES-GCM з новим IV для кожного запису; ключ захищений 6-слівною фразою відновлення (вибраною рівномірно зі списку слів BIP39) через PBKDF2-SHA512 з 600 000 ітерацій, що є обов'язковим стандартом сервера. Без вашої фрази сервер не може розшифрувати ключ.

Ваші дані, ваш контроль

Збереження — це ваш вибір, а не налаштування за замовчуванням, і все, що ви зберігаєте, можна експортувати або видалити в будь-який момент.

Приватні сесії

Увімкніть перемикач приватної сесії перед початком, і нічого не буде збережено — шлях до сховища просто не буде активовано. У вашому обліковому записі зберігаються лише завершені сесії, які ви вирішили зберегти.

Експорт усього

Завантажуйте будь-яку транскрипцію у форматі TXT або SRT або експортуйте ваші дані з сервера одним файлом JSON — профіль, підключені облікові записи (крім токенів), метадані ключів доступу, метадані сесії, записи про використання, ваш глосарій, збережені записи з нотатками AI, встановлені додатки з маркетплейсу, записи про підписки та рахунки, а також записи аудиту видачі ключів.

Видалення з будь-якою деталізацією

Видаляйте записи по одному або всі одразу. Видалення облікового запису стирає все за одну транзакцію в базі даних — включно з усіма обліковими даними, такими як токени OAuth, ключі доступу або коди електронною поштою — і створює мінімальний запис аудиту видалення (електронна пошта, час), який зберігається. Якщо ви входили через Google, ми також відкликаємо дозвіл Newey Google OAuth безпосередньо в Google; Microsoft не надає стороннім додаткам аналогічного API, тому ми видаляємо лише токени, що зберігаються у нас, а ви можете видалити Newey зі списку додатків у своєму обліковому записі Microsoft у будь-який час. Після цього залишається лише те, що ми зобов'язані зберігати згідно із законом: вищезгаданий запис аудиту видалення та, якщо ви придбали платний план, запис про цю покупку; Політика конфіденційності визначає кожен такий випадок та термін зберігання.

Права, реалізовані в продукті

Експорт реалізує право на доступ і переносимість даних згідно з GDPR (ст. 15, 20); видалення реалізує право на забуття (ст. 17). З питань, не охоплених функціоналом продукту, пишіть на support@newey.ai.

Практики платформи

Сувора політика безпеки вмісту (CSP)

У робочому середовищі діє CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — що блокує будь-яке джерело, не дозволене явно.

Заголовки безпеки

HSTS (2 роки, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy та Permissions-Policy, що блокує камеру та геолокацію, а також обмежує доступ до мікрофона та запису екрана лише самим додатком.

Секрети ніколи не потрапляють до клієнта

Майстер-ключі API та облікові дані бази даних знаходяться лише в серверному середовищі за захищеними серверними модулями — жодні секретні дані не передаються у клієнтських пакетах.

Жодних паролів для витоку

Ми не зберігаємо паролі, і їх не потрібно встановлювати — ви входите за допомогою Google, Microsoft, ключа доступу або одноразового коду, надісланого на вашу електронну пошту. Біометричні дані ключів доступу ніколи не залишають ваш пристрій (зберігаються лише відкритий ключ та ідентифікатор), а коди електронною поштою зберігаються в хешованому вигляді та діють лише кілька хвилин. Файли cookie автентифікації мають атрибути HttpOnly та Secure, а запити API проходять перевірку походження.

Аналітика за згодою

Аналітика вимкнена за замовчуванням у кожному регіоні та працює лише після вашої згоди. Рекламні сигнали постійно заблоковані — рекламних файлів cookie немає — і немає відтворення сесії; ви ідентифікуєтеся лише за псевдонімним внутрішнім ID, ніколи за електронною поштою чи іменем.

Стан відповідності вимогам

Права суб'єктів даних згідно з GDPR реалізовані безпосередньо в продукті: доступ і переносимість — через експорт, видалення — через функцію видалення. Сервіс розроблений та функціонує відповідно до законодавства про захист даних, що діє в місцях перебування наших користувачів: GDPR та UK GDPR, CCPA та CPRA в Каліфорнії, Закону Кореї про захист персональної інформації та аналогічних законів в інших юрисдикціях. Деталі щодо обробки, міжнародних передач та термінів зберігання розкриті в Політиці конфіденційності.

Наша внутрішня програма безпеки постійно переглядається та узгоджується з контролями ISO/IEC 27001:2022. Ми проводимо регулярні внутрішні перевірки безпеки, включаючи тестування на проникнення, а підтверджені висновки оперативно виправляються та впроваджуються.

Контроль, на який ми покладаємося найбільше, є архітектурним: чим менше конфіденційних даних можуть торкатися наші сервери, тим менше потрібно захищати. Мінімізація поверхні сервера для конфіденційних даних була принципом дизайну з першого дня.

Ми оцінили сервіс відповідно до цих законів та стандартів ISO/IEC 27001:2022; незалежна сертифікація наразі триває і ще не видана.

Повідомлення про вразливість

Повідомте про вразливість електронною поштою, надавши достатньо деталей для її відтворення. Сфера дії: newey.ai, вебдодаток, розширення для браузера та десктопний додаток. Ми не вживаємо жодних юридичних заходів проти тих, хто повідомляє про проблеми добросовісно, діє виключно в межах власного облікового запису та даних, а також надає нам достатньо часу для виправлення проблеми перед її публікацією. Наш файл security.txt містить ті самі контактні дані.

Що б ви не дивилися, з ким би не спілкувалися

Спілкуйтеся з будь-ким і будь-де своєю рідною мовою.