Seguridad y privacidad

Tus datos siguen siendo tuyos

Navegación local. Sin vigilancia. Transparente sobre los proveedores de IA.

No recopilamos su historial de navegación. Puedes eliminar tus datos locales cuando quieras. Las solicitudes de modelos van directamente a su proveedor.

Aspectos destacados de seguridad

  • Tus datos permanecen locales

    El historial, los marcadores, los chats, las tareas programadas y los registros de ejecución son archivos en tu máquina. No ejecutamos ningún servidor que los reciba, así que no hay nada tuyo que podamos entregar, vender o perder.

  • La inferencia no, salvo que uses un modelo local

    Una solicitud al modelo sale de tu máquina y va al proveedor que sirve el modelo que elegiste. En el plan gratuito va a un servidor de modelos que ejecutas tú, y entonces no sale en absoluto.

  • Nada de lo que envías entrena un modelo

    La cuenta de OpenRouter de Aera excluye endpoints que entrenan con datos de solicitudes, así que una solicitud nunca se enruta a uno. Es una regla de enrutamiento, no una promesa nuestra. Cubre los modelos que alojamos, no un endpoint local que ejecutes tú.

  • Tu propio perfil de navegador, no un arnés de bot

    Aera maneja el perfil de Chromium en tu máquina, en las sesiones en las que ya has iniciado sesión. No hay huella headless ni entrega de tus contraseñas a un runner en la nube.

  • Local primero, no sin conexión

    Tu cuenta, una comprobación de sesión al iniciar, las comprobaciones de actualización y los importes de facturación sí salen de tu máquina. La lista completa está más abajo en esta página.

Lo que se queda en tu máquina

Son archivos en la carpeta de perfil de Aera. No guardamos copia ni ejecutamos ningún servidor que los reciba. Ajustes > Privacidad borra todo de una vez, y desinstalar se los lleva contigo.

Historial de navegación
Cada página que visitas, en la misma base de datos local que usa Chromium.
Marcadores y contraseñas guardadas
Almacenados en tu dispositivo por Chromium, igual que Chrome.
Chats con el agente
Cada conversación, incluido el texto de la página que el agente leyó para responder, en una base de datos local.
Tareas programadas e historial de ejecuciones
La tarea, su horario y el registro paso a paso de cada ejecución.
Skills y archivos
Las skills que escribes y los archivos que produce el agente están en tu disco. Una skill se queda en local hasta que decidas publicarla en el marketplace.

Adónde va la inferencia

El agente no puede leer una página sin enviarla a un modelo. Ningún diseño local-first cambia eso, así que aquí está exactamente adónde va y qué contiene.

En un plan de pago
La solicitud va de tu máquina a OpenRouter, que la enruta al proveedor que sirve el modelo que elegiste. Para modelos frontier, es la propia empresa del modelo, como Anthropic, OpenAI, Google o xAI. Para modelos de peso abierto puede ser otra empresa que los aloja. La solicitud no pasa por un servidor de Aera.
En el plan gratuito
La solicitud va al servidor de modelos que introdujiste en Ajustes → Modelos, que por defecto es una dirección en tu propia máquina. Nada va a OpenRouter y nada va a nosotros. Los títulos del chat, las sugerencias y la compactación del historial se ejecutan en ese mismo modelo local.
Qué contiene una solicitud
Tu instrucción, el texto de la página y los turnos anteriores de esa conversación. También una captura de pantalla, cuando el modelo tiene que ver el diseño, y cualquier archivo que hayas adjuntado.
Lo que nunca recibimos
No ejecutamos modelos ni guardamos copia de ninguna solicitud. Los servidores propios de Aera existen para cuentas, facturación, actualizaciones y el marketplace.

Nada de lo que envías entrena un modelo

A la cuenta de OpenRouter de Aera le está desactivada la opción de endpoints que entrenan con datos de solicitudes. OpenRouter lo aplica como regla de enrutamiento, no como promesa de política. Excluye esos endpoints, así que una solicitud nunca va a uno, y nada de lo que envías entrena un modelo. Dos límites, dichos claramente. Esto cubre los modelos que alojamos, no un endpoint local que ejecutes tú, que se comporta como lo hayas configurado. Y no entrenar no es lo mismo que no enviar. Tu prompt sigue llegando al proveedor que sirve el modelo, y lo que pase allí sigue la política de ese proveedor, no la nuestra.

Lo que aún no es local

Esta es la sección que suele omitirse. Aera es local-first, no offline. Todo lo siguiente sale de tu máquina en todos los planes, incluido el gratuito.

Tu cuenta
Aera requiere iniciar sesión, así que tu nombre, tu email y tu plan viven en nuestros servidores. Eso también aplica en el plan gratuito: el agente no se ejecutará mientras no hayas iniciado sesión.
Una comprobación de sesión al iniciar
Cuando Aera arranca, pregunta a nuestro servidor si tu sesión sigue siendo válida. La solicitud lleva tu versión de Aera, tu plataforma, una huella del dispositivo y el identificador que el instalador trajo de nuestra página de descarga, y lo guardamos junto con tu dirección IP y user agent. Así emparejamos una descarga con la instalación que le siguió, y evitamos que una persona acumule recompensas por referidos o créditos gratuitos como si fueran varias.
Un evento de instalación
La primera vez que se lanza una instalación nueva, Aera envía un único evento que lo indica, con la misma huella. Es cómo distinguimos una descarga de una instalación que realmente se ejecutó. No lleva URL ni contenido de página.
Comprobaciones de actualización
Aera pregunta a nuestro endpoint de actualizaciones por la versión actual, enviando su propia versión, plataforma y canal de release. No viajan cuenta ni cookie.
Lo que gastaste
Para facturación conciliamos el importe en dólares del uso de modelos en tu clave. Recibimos importes. No prompts, no contenido de página, no las respuestas del modelo.
El marketplace
Instalar una skill incrementa un contador público de esa skill. Publicar una sube la skill que escribiste. Nada más de tu navegador va con ello.
No incluimos un modelo
Ejecutar un modelo localmente significa instalar tú un servidor como Ollama. Aera no incluye ningún modelo ni ejecuta inferencia por su cuenta, así que no afirmamos un modelo en el dispositivo que no hayamos enviado.

Los riesgos que no vamos a ocultar

Un agente que puede actuar en tu navegador es útil por la misma razón por la que es peligroso. Estas son las partes del diseño que deberías sopesar antes de apuntarlo a algo que importe.

La inyección de prompts es real
Una página puede llevar texto escrito para redirigir a cualquier agente que lo lea. Aera lee páginas. Trata una ejecución en una página no confiable como tratarías ejecutar un script de esa página, y lee el log de ejecución después.
El agente trabaja dentro de tus sesiones iniciadas
Ese es el punto entero, y también la exposición: lo que puedes hacer con sesión iniciada, se le puede pedir al agente que haga. Aera no incluye función de pago ni checkout autónomo. No tiene tarjeta ni monedero. Lo que tiene es tu navegador, así que acota lo que le pides.
Los conectores locales se ejecutan con tus permisos
Un conector MCP que instalas se ejecuta como un proceso ordinario bajo tu propia cuenta de usuario, con el acceso que eso le da. Instala solo los que confiarías con eso.
Sin certificación de cumplimiento
No tenemos SOC 2 ni ISO 27001. Si tu revisión necesita una, aún no estamos ahí, y preferimos decírtelo a que lo descubras durante el proceso de compra.

Detalles completos

Para obtener información completa sobre el manejo de datos, el uso de proveedores de IA y el cumplimiento, consulte nuestros documentos legales.