Безпека
Створено, щоб зберігати мінімум даних
Аудіо в реальному часі ніколи не потрапляє на сервери Newey, а субтитри відображаються безпосередньо у вашому браузері. Те, що ви вирішуєте зберегти, залишається під вашим контролем — ви можете експортувати, видаляти та за бажанням використовувати наскрізне шифрування.
Живе аудіо ніколи не проходить через наші сервери
Ваш браузер підключається безпосередньо до рушія розпізнавання мовлення за допомогою короткочасного ключа, а потік транскрипції та перекладу в реальному часі повертається таким самим шляхом. Сервери Newey обробляють автентифікацію, видачу тимчасових ключів та облік використання — вони ніколи не отримують, не зберігають і не передають аудіо, яке ви вимовляєте або записуєте. Дві додаткові функції за вибором користувача спрямовують певні дані через наші сервери: функція спільного доступу для аудиторії передає текст субтитрів, а Voice to Voice передає перекладене речення та згенероване ним синтезоване аудіо — обидві функції працюють лише в режимі транзиту без збереження даних на наших серверах. Постачальник послуг голосу видаляє свою копію одразу після синтезу, за винятком стандартної голосової моделі (бета-версія), постачальник якої зберігає журнали запитів приблизно 30 днів; наша Політика конфіденційності визначає, що до чого застосовується. Повний звіт дивіться у таблиці життєвого циклу даних нижче.
Сервер Newey
Автентифікація · видача ключів · облік використання
Ваш браузер
Рушій розпізнавання мовлення
Пряме підключення, ключі з мінімальними правами
Сервер видає тимчасовий ключ, обмежений лише транскрипцією в реальному часі, дійсний лише протягом часу, необхідного для встановлення з'єднання. Вміст ключів ніколи не зберігається в нашій базі даних; для аудиту зберігаються лише метадані про їх видачу.
Мінімальні обов'язки сервера
Для потокового передавання обов'язки сервера обмежуються входом у систему, видачею ключів та обліком використання на основі сигналів активності. Зберігання аудіо та потоку субтитрів поза нашими серверами є незмінним принципом кодової бази, а не налаштуванням.
Додаткові функції дотримуються того ж принципу
Навіть якщо спільний доступ для аудиторії увімкнено (за замовчуванням вимкнено), текст субтитрів проходить через оперативну пам'ять сервера лише для доставки — нічого не записується в базу даних чи журнали, і дані видаляються, як тільки сесія завершується. Контекст AI для підказок, заголовки та нотатки надсилають мінімальний обсяг тексту до постачальника AI, який обробляє його лише для цього запиту: згідно з нашими угодами про обробку даних, вони не зберігаються на їхньому боці, а наші сервери нічого з цього не зберігають. Що б ви не вмикали, принцип залишається незмінним: зберігати на сервері якомога менше даних.
Життєвий цикл даних
Категорії даних, з якими працює сервіс: де вони обробляються, як захищені та як довго зберігаються.
Шифрування
Під час передачі: TLS всюди
Весь трафік сервісу зашифровано за допомогою TLS — сайт через HTTPS, а з'єднання з механізмом розпізнавання мовлення через wss, включаючи передачу аудіо.
У стані спокою на сервері
Записи сесій, збережені у вашому обліковому записі, зберігаються на керованій інфраструктурі баз даних, і кожна операція читання та запису обмежена вашим обліковим записом — жоден інший користувач не має до них доступу. З увімкненим наскрізним шифруванням сервер зберігає лише зашифрований текст.
У стані спокою на вашому пристрої
Локальний кеш ваших записів та ваш глосарій зашифровані в цьому браузері за допомогою AES-256-GCM. Ключ — це неекспортований ключ WebCrypto, що зберігається в IndexedDB; жоден скрипт не може його прочитати, і ключ ніколи не залишає ваш пристрій. Новий 12-байтовий IV генерується при кожному записі. Єдиний виняток із правила «лише локально»: глосарій також дублюється у вашому обліковому записі, щоб розширення для браузера та нові пристрої могли його зчитувати.
Наскрізне шифрування (за згодою)
Увімкніть його, і тексти транскрипцій та перекладів — суть ваших записів — будуть зашифровані на вашому пристрої перед завантаженням, тому сервер зберігатиме лише зашифрований текст. Для шифрування використовується випадковий 256-бітний майстер-ключ AES-GCM з новим IV для кожного запису; ключ захищений 6-слівною фразою відновлення (вибраною рівномірно зі списку слів BIP39) через PBKDF2-SHA512 з 600 000 ітерацій, що є обов'язковим стандартом сервера. Без вашої фрази сервер не може розшифрувати ключ.
Ваші дані, ваш контроль
Збереження — це ваш вибір, а не налаштування за замовчуванням, і все, що ви зберігаєте, можна експортувати або видалити в будь-який момент.
Приватні сесії
Увімкніть перемикач приватної сесії перед початком, і нічого не буде збережено — шлях до сховища просто не буде активовано. У вашому обліковому записі зберігаються лише завершені сесії, які ви вирішили зберегти.
Експорт усього
Завантажуйте будь-яку транскрипцію у форматі TXT або SRT або експортуйте ваші дані з сервера одним файлом JSON — профіль, підключені облікові записи (крім токенів), метадані ключів доступу, метадані сесії, записи про використання, ваш глосарій, збережені записи з нотатками AI, встановлені додатки з маркетплейсу, записи про підписки та рахунки, а також записи аудиту видачі ключів.
Видалення з будь-якою деталізацією
Видаляйте записи по одному або всі одразу. Видалення облікового запису стирає все за одну транзакцію в базі даних — включно з усіма обліковими даними, такими як токени OAuth, ключі доступу або коди електронною поштою — і створює мінімальний запис аудиту видалення (електронна пошта, час), який зберігається. Якщо ви входили через Google, ми також відкликаємо дозвіл Newey Google OAuth безпосередньо в Google; Microsoft не надає стороннім додаткам аналогічного API, тому ми видаляємо лише токени, що зберігаються у нас, а ви можете видалити Newey зі списку додатків у своєму обліковому записі Microsoft у будь-який час. Після цього залишається лише те, що ми зобов'язані зберігати згідно із законом: вищезгаданий запис аудиту видалення та, якщо ви придбали платний план, запис про цю покупку; Політика конфіденційності визначає кожен такий випадок та термін зберігання.
Права, реалізовані в продукті
Експорт реалізує право на доступ і переносимість даних згідно з GDPR (ст. 15, 20); видалення реалізує право на забуття (ст. 17). З питань, не охоплених функціоналом продукту, пишіть на support@newey.ai.
Практики платформи
Сувора політика безпеки вмісту (CSP)
У робочому середовищі діє CSP — default-src 'self', object-src 'none', frame-ancestors 'none' — що блокує будь-яке джерело, не дозволене явно.
Заголовки безпеки
HSTS (2 роки, includeSubDomains), X-Content-Type-Options nosniff, X-Frame-Options DENY, Referrer-Policy та Permissions-Policy, що блокує камеру та геолокацію, а також обмежує доступ до мікрофона та запису екрана лише самим додатком.
Секрети ніколи не потрапляють до клієнта
Майстер-ключі API та облікові дані бази даних знаходяться лише в серверному середовищі за захищеними серверними модулями — жодні секретні дані не передаються у клієнтських пакетах.
Жодних паролів для витоку
Ми не зберігаємо паролі, і їх не потрібно встановлювати — ви входите за допомогою Google, Microsoft, ключа доступу або одноразового коду, надісланого на вашу електронну пошту. Біометричні дані ключів доступу ніколи не залишають ваш пристрій (зберігаються лише відкритий ключ та ідентифікатор), а коди електронною поштою зберігаються в хешованому вигляді та діють лише кілька хвилин. Файли cookie автентифікації мають атрибути HttpOnly та Secure, а запити API проходять перевірку походження.
Аналітика за згодою
Аналітика вимкнена за замовчуванням у кожному регіоні та працює лише після вашої згоди. Рекламні сигнали постійно заблоковані — рекламних файлів cookie немає — і немає відтворення сесії; ви ідентифікуєтеся лише за псевдонімним внутрішнім ID, ніколи за електронною поштою чи іменем.
Стан відповідності вимогам
Права суб'єктів даних згідно з GDPR реалізовані безпосередньо в продукті: доступ і переносимість — через експорт, видалення — через функцію видалення. Сервіс розроблений та функціонує відповідно до законодавства про захист даних, що діє в місцях перебування наших користувачів: GDPR та UK GDPR, CCPA та CPRA в Каліфорнії, Закону Кореї про захист персональної інформації та аналогічних законів в інших юрисдикціях. Деталі щодо обробки, міжнародних передач та термінів зберігання розкриті в Політиці конфіденційності.
Наша внутрішня програма безпеки постійно переглядається та узгоджується з контролями ISO/IEC 27001:2022. Ми проводимо регулярні внутрішні перевірки безпеки, включаючи тестування на проникнення, а підтверджені висновки оперативно виправляються та впроваджуються.
Контроль, на який ми покладаємося найбільше, є архітектурним: чим менше конфіденційних даних можуть торкатися наші сервери, тим менше потрібно захищати. Мінімізація поверхні сервера для конфіденційних даних була принципом дизайну з першого дня.
Ми оцінили сервіс відповідно до цих законів та стандартів ISO/IEC 27001:2022; незалежна сертифікація наразі триває і ще не видана.
Повідомлення про вразливість
Повідомте про вразливість електронною поштою, надавши достатньо деталей для її відтворення. Сфера дії: newey.ai, вебдодаток, розширення для браузера та десктопний додаток. Ми не вживаємо жодних юридичних заходів проти тих, хто повідомляє про проблеми добросовісно, діє виключно в межах власного облікового запису та даних, а також надає нам достатньо часу для виправлення проблеми перед її публікацією. Наш файл security.txt містить ті самі контактні дані.
Пов'язані сторінки
Що б ви не дивилися, з ким би не спілкувалися
Спілкуйтеся з будь-ким і будь-де своєю рідною мовою.
