Seguridad y privacidad

Tus datos, el acceso a tus cuentas y las solicitudes de IA.

Cómo Aera guarda tu trabajo, se conecta a servicios y usa el modelo que elijas.

Los datos del navegador se guardan en tu dispositivo. Las solicitudes al modelo van al proveedor o endpoint seleccionado. Esta página explica esos recorridos y los controles disponibles.

Aspectos destacados de seguridad

  • Tus datos permanecen locales

    El historial, los marcadores, los chats, las tareas programadas y los registros de ejecución son archivos en tu máquina. No ejecutamos ningún servidor que los reciba, así que no hay nada tuyo que podamos entregar, vender o perder.

  • La inferencia no, salvo que uses un modelo local

    Las solicitudes de IA van al proveedor o endpoint que selecciones. Un endpoint que se ejecuta en este dispositivo mantiene la inferencia en este dispositivo.

  • Nada de lo que envías entrena un modelo

    Aera configura OpenRouter para excluir endpoints que entrenan con los datos de las solicitudes. Las solicitudes a tu propio endpoint siguen su configuración y sus políticas.

  • Tu propio perfil de navegador, no un arnés de bot

    Aera maneja el perfil de Chromium en tu máquina, en las sesiones en las que ya has iniciado sesión. No hay huella headless ni entrega de tus contraseñas a un runner en la nube.

  • Local primero, no sin conexión

    Tu cuenta, una comprobación de sesión al iniciar, las comprobaciones de actualización y los importes de facturación sí salen de tu máquina. La lista completa está más abajo en esta página.

Lo que se queda en tu máquina

Estos archivos se guardan en la carpeta de tu perfil de Aera. Aera no los recopila en sus servidores. Usa los controles de privacidad para gestionar los datos locales del navegador.

Historial de navegación
Cada página que visitas, en la misma base de datos local que usa Chromium.
Marcadores y contraseñas guardadas
Almacenados en tu dispositivo por Chromium, igual que Chrome.
Chats con el agente
Cada conversación, incluido el texto de la página que el agente leyó para responder, en una base de datos local.
Tareas programadas e historial de ejecuciones
La tarea, su horario y el registro paso a paso de cada ejecución.
Skills y archivos
Las skills que escribes y los archivos que produce el agente están en tu disco. Una skill se queda en local hasta que decidas publicarla en el marketplace.

Adónde va la inferencia

Las solicitudes de IA se envían cuando usas el chat o una automatización que creas o le pides al agente que cree. Esa automatización puede ejecutarse después según su programación o los activadores configurados, sin que tengas que volver a hacer clic. Abrir o leer una página por sí solo no envía esa página a un modelo.

Modelos con acceso a través de Aera
La solicitud va de tu máquina a OpenRouter, que la enruta al proveedor que sirve el modelo que elegiste. Para modelos frontier, es la propia empresa del modelo, como Anthropic, OpenAI, Google o xAI. Para modelos de peso abierto puede ser otra empresa que los aloja. La solicitud no pasa por un servidor de Aera.
Tu endpoint de modelos configurado
La solicitud va al servidor de modelos que introdujiste en Ajustes → Modelos, que por defecto es una dirección en tu propia máquina. Nada va a OpenRouter y nada va a nosotros. Los títulos del chat, las sugerencias y la compactación del historial se ejecutan en ese mismo modelo local.
Qué contiene una solicitud
Tu instrucción, el texto de la página y los turnos anteriores de esa conversación. También una captura de pantalla, cuando el modelo tiene que ver el diseño, y cualquier archivo que hayas adjuntado.
Lo que nunca recibimos
No ejecutamos modelos ni guardamos copia de ninguna solicitud. Los servidores propios de Aera existen para cuentas, facturación, actualizaciones y el marketplace.

Entrenamiento de modelos y tratamiento del proveedor

Aera no usa modelos que se entrenen con tus datos. Las solicitudes a través de OpenRouter excluyen los endpoints que entrenan con datos de las solicitudes. Tu solicitud sigue llegando al proveedor que sirve el modelo que elegiste para que la procese, conforme a sus políticas de conservación de datos y registro. Un endpoint que configures tú sigue sus propios ajustes.

Conexiones de cuenta y servicios

Aera se conecta a servicios para cuentas, actualizaciones, facturación y acciones del marketplace. Las siguientes conexiones existen además del recorrido de las solicitudes al modelo.

Tu cuenta
Tu nombre, correo electrónico y plan se guardan en los servidores de Aera para el acceso a la cuenta y la facturación. Debes iniciar sesión para usar el agente.
Una comprobación de sesión al iniciar
Cuando Aera arranca, pregunta a nuestro servidor si tu sesión sigue siendo válida. La solicitud lleva tu versión de Aera, tu plataforma, una huella del dispositivo y el identificador que el instalador trajo de nuestra página de descarga, y lo guardamos junto con tu dirección IP y user agent. Así emparejamos una descarga con la instalación que le siguió, y evitamos que una persona acumule recompensas por referidos o créditos gratuitos como si fueran varias.
Un evento de instalación
La primera vez que se lanza una instalación nueva, Aera envía un único evento que lo indica, con la misma huella. Es cómo distinguimos una descarga de una instalación que realmente se ejecutó. No lleva URL ni contenido de página.
Comprobaciones de actualización
Aera pregunta a nuestro endpoint de actualizaciones por la versión actual, enviando su propia versión, plataforma y canal de release. No viajan cuenta ni cookie.
Lo que gastaste
Para facturación conciliamos el importe en dólares del uso de modelos en tu clave. Recibimos importes. No prompts, no contenido de página, no las respuestas del modelo.
El marketplace
Instalar una skill incrementa un contador público de esa skill. Publicar una sube la skill que escribiste. Nada más de tu navegador va con ello.
Usar un modelo local
Conecta un servidor de modelos como Ollama en Ajustes > Modelos. La solicitud va a ese endpoint. Permanece en este dispositivo cuando el servidor se ejecuta aquí.

Permisos y contenido no confiable

Aera trabaja en tus cuentas con los permisos que le das. Revisa el acceso a los inicios de sesión guardados y las herramientas conectadas, y establece límites claros para el trabajo de tu gestor.

La inyección de prompts es real
Las páginas pueden contener instrucciones que intentan desviar a un agente. Aera trata el contenido de las páginas como datos. Limita el acceso a cuentas y conectores al trabajo que autorizas y usa el historial de ejecuciones para inspeccionar las acciones.
El agente trabaja dentro de tus sesiones iniciadas
Aera puede actuar en las cuentas que autorices. Tu gestor usa los permisos que le das y pide aprobación cuando el trabajo queda fuera de ellos.
Los conectores locales se ejecutan con tus permisos
Un conector MCP que instalas se ejecuta como un proceso ordinario bajo tu propia cuenta de usuario, con el acceso que eso le da. Instala solo los que confiarías con eso.
Sin certificación de cumplimiento
Aera no tiene certificación SOC 2 ni ISO 27001. Usa los detalles técnicos de esta página y la política de privacidad al revisar tus requisitos.

Detalles completos

Para obtener información completa sobre el manejo de datos, el uso de proveedores de IA y el cumplimiento, consulte nuestros documentos legales.