Sicherheit und Datenschutz

Ihre Daten, Kontozugriffe und KI-Anfragen.

Wie Aera Ihre Arbeit speichert, Dienste verbindet und Ihr gewähltes Modell nutzt.

Browserdaten werden auf Ihrem Gerät gespeichert. Modellanfragen gehen an den gewählten Anbieter oder Endpunkt. Diese Seite erklärt die Datenwege und Ihre Einstellungsmöglichkeiten.

Sicherheits-Highlights

  • Ihre Daten bleiben lokal

    Verlauf, Lesezeichen, Chats, geplante Aufgaben und Run-Logs sind Dateien auf Ihrer Maschine. Wir betreiben keinen Server, der sie empfängt; es gibt nichts von Ihnen, das wir herausgeben, verkaufen oder verlieren könnten.

  • Inferenz nicht, es sei denn, Sie nutzen ein lokales Modell

    KI-Anfragen gehen an den gewählten Anbieter oder Endpunkt. Läuft ein Endpunkt auf diesem Gerät, bleibt die Inferenz auf diesem Gerät.

  • Nichts, was Sie senden, trainiert ein Modell

    Aera konfiguriert OpenRouter so, dass Endpunkte ausgeschlossen werden, die Anfragedaten zum Training verwenden. Anfragen an Ihren eigenen Endpunkt folgen dessen Konfiguration und Richtlinien.

  • Ihr eigenes Browserprofil, kein Bot-Gerüst

    Aera steuert das Chromium-Profil auf Ihrer Maschine, in den Sitzungen, in denen Sie bereits angemeldet sind. Kein Headless-Fingerprint und keine Übergabe Ihrer Passwörter an einen Cloud-Runner.

  • Lokal zuerst, nicht offline

    Ihr Konto, eine Sitzungsprüfung beim Start, Update-Checks und Abrechnungsbeträge verlassen Ihre Maschine. Die vollständige Liste steht weiter unten auf dieser Seite.

Was auf Ihrer Maschine bleibt

Diese Dateien liegen in Ihrem Aera-Profilordner. Aera sammelt sie nicht auf seinen Servern. Verwalten Sie lokale Browserdaten über die Datenschutzeinstellungen.

Browserverlauf
Jede Seite, die Sie besuchen, in derselben lokalen Datenbank, die Chromium nutzt.
Lesezeichen und gespeicherte Passwörter
Von Chromium auf Ihrem Gerät gespeichert, wie Chrome es tut.
Chats mit dem Agenten
Jede Unterhaltung, einschließlich des Seitentexts, den der Agent zum Antworten gelesen hat, in einer lokalen Datenbank.
Geplante Aufgaben und Run-Historie
Die Aufgabe, ihr Zeitplan und das Schritt-für-Schritt-Log jedes Laufs.
Skills und Dateien
Skills, die Sie schreiben, und Dateien, die der Agent erzeugt, liegen auf Ihrer Festplatte. Ein Skill bleibt lokal, bis Sie ihn im Marktplatz veröffentlichen.

Wohin Inferenz geht

KI-Anfragen entstehen, wenn Sie den Chat oder eine Automatisierung nutzen, die Sie selbst erstellen oder vom Agenten erstellen lassen. Eine Automatisierung kann dann nach ihrem Zeitplan oder durch konfigurierte Auslöser ohne weiteren Klick laufen. Das bloße Öffnen oder Lesen einer Seite sendet diese nicht an ein Modell.

Modelle mit Zugang über Aera
Die Anfrage geht von Ihrer Maschine an OpenRouter, das sie an den Anbieter des gewählten Modells weiterleitet. Bei Frontier-Modellen ist das das eigene Unternehmen des Modells, etwa Anthropic, OpenAI, Google oder xAI. Bei Open-Weight-Modellen kann es ein anderes Unternehmen sein, das sie hostet. Die Anfrage passiert keinen Aera-Server.
Ihr konfigurierter Modellendpunkt
Die Anfrage geht an den Modellserver, den Sie in Einstellungen > Modelle eingetragen haben, standardmäßig eine Adresse auf Ihrer eigenen Maschine. Nichts geht an OpenRouter und nichts an uns. Chat-Titel, Vorschläge und Verdichtung der Historie laufen auf demselben lokalen Modell.
Was eine Anfrage enthält
Ihre Anweisung, den Text der Seite und die früheren Wendungen dieser Unterhaltung. Außerdem einen Screenshot, wenn das Modell das Layout sehen muss, und jede Datei, die Sie angehängt haben.
Was wir nie erhalten
Wir betreiben keine Modelle und halten keine Kopie einer Anfrage. Aeras eigene Server dienen Konten, Abrechnung, Updates und dem Marktplatz.

Modelltraining und Datenverarbeitung beim Anbieter

Aera verwendet keine Modelle, die mit Ihren Daten trainieren. Bei Anfragen über OpenRouter sind Endpunkte ausgeschlossen, die Anfragedaten zum Training nutzen. Ihre Anfrage wird weiterhin zur Verarbeitung an den Anbieter gesendet, der Ihr ausgewähltes Modell bereitstellt. Dabei gelten dessen Richtlinien zur Aufbewahrung und Protokollierung. Für einen Endpunkt, den Sie konfigurieren, gelten dessen eigene Einstellungen.

Konto- und Dienstverbindungen

Aera verbindet sich für Konten, Updates, Abrechnung und Marketplace-Aktionen mit Diensten. Die folgenden Verbindungen bestehen zusätzlich zu den Modellanfragen.

Ihr Konto
Ihr Name, Ihre E-Mail-Adresse und Ihr Tarif werden für Kontozugang und Abrechnung auf Aera-Servern gespeichert. Zur Nutzung des Agenten ist eine Anmeldung erforderlich.
Sitzungsprüfung beim Start
Beim Start fragt Aera unseren Server, ob Ihre Sitzung noch gültig ist. Die Anfrage enthält Ihre Aera-Version, Ihre Plattform, einen Geräte-Fingerprint und die Kennung, die der Installer von unserer Download-Seite mitgebracht hat; wir speichern das zusammen mit Ihrer IP-Adresse und Ihrem User-Agent. So ordnen wir einen Download der Installation zu, die darauf folgte, und verhindern, dass eine Person Empfehlungsprämien oder Gratis-Guthaben sammelt, als wäre sie mehrere Personen.
Ein Installationsereignis
Beim ersten Start einer neuen Installation sendet Aera ein einziges Ereignis, das das bestätigt, mit demselben Fingerprint. So unterscheiden wir einen Download von einer Installation, die tatsächlich lief. Es enthält keine URL und keinen Seiteninhalt.
Update-Prüfungen
Aera fragt unseren Update-Endpunkt nach der aktuellen Version und sendet dabei seine eigene Version, Plattform und Release-Kanal. Kein Konto und kein Cookie werden mitgeschickt.
Was Sie ausgegeben haben
Für die Abrechnung gleichen wir den Dollar-Betrag der Modellnutzung auf Ihrem Key ab. Wir erhalten Beträge. Keine Prompts, kein Seiteninhalt, keine Antworten des Modells.
Der Marktplatz
Beim Installieren eines Skills wird ein öffentlicher Zähler für diesen Skill erhöht. Beim Veröffentlichen wird der von Ihnen geschriebene Skill hochgeladen. Nichts anderes über Ihren Browser geht damit mit.
Ein lokales Modell nutzen
Verbinden Sie unter Einstellungen > Modelle einen Modellserver wie Ollama. Die Anfrage geht an diesen Endpunkt. Sie bleibt auf diesem Gerät, wenn der Server hier läuft.

Berechtigungen und nicht vertrauenswürdige Inhalte

Aera arbeitet in Ihren Konten mit den Berechtigungen, die Sie erteilen. Prüfen Sie den Zugriff für gespeicherte Anmeldungen und verbundene Werkzeuge und geben Sie Ihrem Manager klare Grenzen für die Arbeit.

Prompt Injection ist real
Seiten können Anweisungen enthalten, die einen Agenten umlenken sollen. Aera behandelt Seiteninhalte als Daten. Begrenzen Sie Konto- und Konnektorzugriff auf die Arbeit, die Sie freigeben, und prüfen Sie Aktionen im Ausführungsverlauf.
Der Agent arbeitet in Ihren angemeldeten Sitzungen
Aera kann in den von Ihnen freigegebenen Konten handeln. Ihr Manager nutzt Ihre Berechtigungen und bittet um Freigabe, wenn die Arbeit darüber hinausgeht.
Lokale Connectors laufen mit Ihren Berechtigungen
Ein MCP-Connector, den Sie installieren, läuft als normaler Prozess unter Ihrem Benutzerkonto, mit dem Zugriff, den das mit sich bringt. Installieren Sie nur solche, denen Sie diesen Zugriff zutrauen würden.
Keine Compliance-Zertifizierung
Aera besitzt keine SOC-2- oder ISO-27001-Zertifizierung. Nutzen Sie die technischen Details dieser Seite und die Datenschutzerklärung bei der Prüfung Ihrer Anforderungen.

Ausführliche Informationen

Vollständige Informationen zur Datenverarbeitung, zur Nutzung von KI-Anbietern und zur Compliance finden Sie in unseren rechtlichen Dokumenten.