Tus datos siguen siendo tuyos
No recopilamos su historial de navegación. Puedes eliminar tus datos locales cuando quieras. Las solicitudes de modelos van directamente a su proveedor.
Aspectos destacados de seguridad
Tus datos permanecen locales
El historial, los marcadores, los chats, las tareas programadas y los registros de ejecución son archivos en tu máquina. No ejecutamos ningún servidor que los reciba, así que no hay nada tuyo que podamos entregar, vender o perder.
La inferencia no, salvo que uses un modelo local
Una solicitud al modelo sale de tu máquina y va al proveedor que sirve el modelo que elegiste. En el plan gratuito va a un servidor de modelos que ejecutas tú, y entonces no sale en absoluto.
Nada de lo que envías entrena un modelo
La cuenta de OpenRouter de Aera excluye endpoints que entrenan con datos de solicitudes, así que una solicitud nunca se enruta a uno. Es una regla de enrutamiento, no una promesa nuestra. Cubre los modelos que alojamos, no un endpoint local que ejecutes tú.
Tu propio perfil de navegador, no un arnés de bot
Aera maneja el perfil de Chromium en tu máquina, en las sesiones en las que ya has iniciado sesión. No hay huella headless ni entrega de tus contraseñas a un runner en la nube.
Local primero, no sin conexión
Tu cuenta, una comprobación de sesión al iniciar, las comprobaciones de actualización y los importes de facturación sí salen de tu máquina. La lista completa está más abajo en esta página.
Lo que se queda en tu máquina
Son archivos en la carpeta de perfil de Aera. No guardamos copia ni ejecutamos ningún servidor que los reciba. Ajustes > Privacidad borra todo de una vez, y desinstalar se los lleva contigo.
- Historial de navegación
- Cada página que visitas, en la misma base de datos local que usa Chromium.
- Marcadores y contraseñas guardadas
- Almacenados en tu dispositivo por Chromium, igual que Chrome.
- Chats con el agente
- Cada conversación, incluido el texto de la página que el agente leyó para responder, en una base de datos local.
- Tareas programadas e historial de ejecuciones
- La tarea, su horario y el registro paso a paso de cada ejecución.
- Skills y archivos
- Las skills que escribes y los archivos que produce el agente están en tu disco. Una skill se queda en local hasta que decidas publicarla en el marketplace.
Adónde va la inferencia
El agente no puede leer una página sin enviarla a un modelo. Ningún diseño local-first cambia eso, así que aquí está exactamente adónde va y qué contiene.
- En un plan de pago
- La solicitud va de tu máquina a OpenRouter, que la enruta al proveedor que sirve el modelo que elegiste. Para modelos frontier, es la propia empresa del modelo, como Anthropic, OpenAI, Google o xAI. Para modelos de peso abierto puede ser otra empresa que los aloja. La solicitud no pasa por un servidor de Aera.
- En el plan gratuito
- La solicitud va al servidor de modelos que introdujiste en Ajustes → Modelos, que por defecto es una dirección en tu propia máquina. Nada va a OpenRouter y nada va a nosotros. Los títulos del chat, las sugerencias y la compactación del historial se ejecutan en ese mismo modelo local.
- Qué contiene una solicitud
- Tu instrucción, el texto de la página y los turnos anteriores de esa conversación. También una captura de pantalla, cuando el modelo tiene que ver el diseño, y cualquier archivo que hayas adjuntado.
- Lo que nunca recibimos
- No ejecutamos modelos ni guardamos copia de ninguna solicitud. Los servidores propios de Aera existen para cuentas, facturación, actualizaciones y el marketplace.
Nada de lo que envías entrena un modelo
A la cuenta de OpenRouter de Aera le está desactivada la opción de endpoints que entrenan con datos de solicitudes. OpenRouter lo aplica como regla de enrutamiento, no como promesa de política. Excluye esos endpoints, así que una solicitud nunca va a uno, y nada de lo que envías entrena un modelo. Dos límites, dichos claramente. Esto cubre los modelos que alojamos, no un endpoint local que ejecutes tú, que se comporta como lo hayas configurado. Y no entrenar no es lo mismo que no enviar. Tu prompt sigue llegando al proveedor que sirve el modelo, y lo que pase allí sigue la política de ese proveedor, no la nuestra.
Lo que aún no es local
Esta es la sección que suele omitirse. Aera es local-first, no offline. Todo lo siguiente sale de tu máquina en todos los planes, incluido el gratuito.
- Tu cuenta
- Aera requiere iniciar sesión, así que tu nombre, tu email y tu plan viven en nuestros servidores. Eso también aplica en el plan gratuito: el agente no se ejecutará mientras no hayas iniciado sesión.
- Una comprobación de sesión al iniciar
- Cuando Aera arranca, pregunta a nuestro servidor si tu sesión sigue siendo válida. La solicitud lleva tu versión de Aera, tu plataforma, una huella del dispositivo y el identificador que el instalador trajo de nuestra página de descarga, y lo guardamos junto con tu dirección IP y user agent. Así emparejamos una descarga con la instalación que le siguió, y evitamos que una persona acumule recompensas por referidos o créditos gratuitos como si fueran varias.
- Un evento de instalación
- La primera vez que se lanza una instalación nueva, Aera envía un único evento que lo indica, con la misma huella. Es cómo distinguimos una descarga de una instalación que realmente se ejecutó. No lleva URL ni contenido de página.
- Comprobaciones de actualización
- Aera pregunta a nuestro endpoint de actualizaciones por la versión actual, enviando su propia versión, plataforma y canal de release. No viajan cuenta ni cookie.
- Lo que gastaste
- Para facturación conciliamos el importe en dólares del uso de modelos en tu clave. Recibimos importes. No prompts, no contenido de página, no las respuestas del modelo.
- El marketplace
- Instalar una skill incrementa un contador público de esa skill. Publicar una sube la skill que escribiste. Nada más de tu navegador va con ello.
- No incluimos un modelo
- Ejecutar un modelo localmente significa instalar tú un servidor como Ollama. Aera no incluye ningún modelo ni ejecuta inferencia por su cuenta, así que no afirmamos un modelo en el dispositivo que no hayamos enviado.
Los riesgos que no vamos a ocultar
Un agente que puede actuar en tu navegador es útil por la misma razón por la que es peligroso. Estas son las partes del diseño que deberías sopesar antes de apuntarlo a algo que importe.
- La inyección de prompts es real
- Una página puede llevar texto escrito para redirigir a cualquier agente que lo lea. Aera lee páginas. Trata una ejecución en una página no confiable como tratarías ejecutar un script de esa página, y lee el log de ejecución después.
- El agente trabaja dentro de tus sesiones iniciadas
- Ese es el punto entero, y también la exposición: lo que puedes hacer con sesión iniciada, se le puede pedir al agente que haga. Aera no incluye función de pago ni checkout autónomo. No tiene tarjeta ni monedero. Lo que tiene es tu navegador, así que acota lo que le pides.
- Los conectores locales se ejecutan con tus permisos
- Un conector MCP que instalas se ejecuta como un proceso ordinario bajo tu propia cuenta de usuario, con el acceso que eso le da. Instala solo los que confiarías con eso.
- Sin certificación de cumplimiento
- No tenemos SOC 2 ni ISO 27001. Si tu revisión necesita una, aún no estamos ahí, y preferimos decírtelo a que lo descubras durante el proceso de compra.
Detalles completos
Para obtener información completa sobre el manejo de datos, el uso de proveedores de IA y el cumplimiento, consulte nuestros documentos legales.