Vos données, l'accès aux comptes et les requêtes d'IA.
Les données du navigateur sont stockées sur votre appareil. Les requêtes au modèle vont au fournisseur ou point de terminaison choisi. Cette page explique ces parcours et les contrôles disponibles.
Points forts de la sécurité
Vos données restent locales
L'historique, les favoris, les discussions, les tâches planifiées et les journaux d'exécution sont des fichiers sur votre machine. Nous n'exploitons aucun serveur qui les reçoit, il n'y a donc rien de vous à remettre, vendre ou perdre.
L'inférence, non, sauf si vous exécutez un modèle local
Les requêtes d'IA vont au fournisseur ou point de terminaison choisi. Un point de terminaison exécuté sur cet appareil y conserve l'inférence.
Rien de ce que vous envoyez n'entraîne de modèle
Aera configure OpenRouter pour exclure les points de terminaison qui utilisent les données des requêtes pour l'entraînement. Les requêtes à votre propre point de terminaison suivent sa configuration et ses politiques.
Votre propre profil de navigateur, pas un harnais de bot
Aera pilote le profil Chromium sur votre machine, dans les sessions où vous êtes déjà connecté. Il n'y a pas d'empreinte headless et aucun transfert de vos mots de passe vers un exécuteur cloud.
Local d'abord, pas hors ligne
Votre compte, une vérification de session au lancement, les contrôles de mise à jour et les montants de facturation quittent bien votre machine. La liste complète se trouve plus bas sur cette page.
Ce qui reste sur votre machine
Ces fichiers sont stockés dans votre dossier de profil Aera. Aera ne les collecte pas sur ses serveurs. Utilisez les paramètres de confidentialité pour gérer les données locales du navigateur.
- Historique de navigation
- Chaque page que vous visitez, dans la même base de données locale que Chromium utilise.
- Favoris et mots de passe enregistrés
- Stockés sur votre appareil par Chromium, de la même façon que Chrome les stocke.
- Discussions avec l'agent
- Chaque conversation, y compris le texte de la page que l'agent a lu pour répondre, dans une base de données locale.
- Tâches planifiées et historique d'exécution
- La tâche, son planning et le journal étape par étape de chaque exécution.
- Compétences et fichiers
- Les compétences que vous écrivez et les fichiers que l'agent produit restent sur votre disque. Une compétence reste locale jusqu'à ce que vous choisissiez de la publier sur le marketplace.
Où va l'inférence
Des requêtes sont envoyées à l'IA lorsque vous utilisez le chat ou une automatisation que vous créez ou demandez à l'agent de créer. Une automatisation peut ensuite s'exécuter selon sa planification ou les déclencheurs configurés, sans nouveau clic. Le simple fait d'ouvrir ou de lire une page n'envoie pas cette page à un modèle.
- Modèles accessibles via Aera
- La requête part de votre machine vers OpenRouter, qui la route vers le fournisseur qui sert le modèle que vous avez choisi. Pour les modèles frontier, c'est la société du modèle elle-même, comme Anthropic, OpenAI, Google ou xAI. Pour les modèles open-weight, ce peut être une autre société qui les héberge. La requête ne passe pas par un serveur Aera.
- Votre point de terminaison de modèle configuré
- La requête va vers le serveur de modèles que vous avez indiqué dans Réglages > Modèles, une adresse sur votre propre machine par défaut. Rien ne va vers OpenRouter et rien ne vient chez nous. Les titres de chat, les suggestions et la compaction de l'historique s'exécutent sur ce même modèle local.
- Ce qu'une requête contient
- Votre instruction, le texte de la page et les tours précédents de cette conversation. Aussi une capture d'écran, quand le modèle doit voir la mise en page, et tout fichier que vous avez joint.
- Ce que nous ne recevons jamais
- Nous n'exécutons aucun modèle et ne conservons aucune copie d'une requête. Les serveurs propres à Aera servent les comptes, la facturation, les mises à jour et le marketplace.
Entraînement des modèles et traitement par le fournisseur
Aera n'utilise pas de modèles qui s'entraînent sur vos données. Les requêtes qui passent par OpenRouter excluent les points de terminaison utilisant les données des requêtes pour l'entraînement. Votre requête parvient tout de même au fournisseur du modèle sélectionné pour être traitée, selon ses politiques de conservation et de journalisation. Un point de terminaison que vous configurez suit ses propres paramètres.
Connexions aux comptes et services
Aera se connecte à des services pour les comptes, les mises à jour, la facturation et les actions du marketplace. Les connexions ci-dessous s'ajoutent aux requêtes au modèle.
- Votre compte
- Votre nom, votre adresse e-mail et votre offre sont stockés sur les serveurs d'Aera pour l'accès au compte et la facturation. Une connexion est nécessaire pour utiliser l'agent.
- Une vérification de session au lancement
- Au démarrage, Aera demande à notre serveur si votre session est encore valide. La requête emporte votre version de Aera, votre plateforme, une empreinte d'appareil et l'identifiant que l'installateur a apporté depuis notre page de téléchargement, et nous le stockons avec votre adresse IP et votre user agent. C'est ainsi que nous faisons correspondre un téléchargement à l'installation qui a suivi, et que nous empêchons une personne de collecter des récompenses de parrainage ou des crédits gratuits comme si elle en était plusieurs.
- Un événement d'installation
- La première fois qu'une nouvelle installation démarre, Aera envoie un événement unique qui le signale, avec la même empreinte. C'est ainsi que nous distinguons un téléchargement d'une installation qui a réellement tourné. Il ne contient aucune URL ni aucun contenu de page.
- Vérifications de mise à jour
- Aera interroge notre point de terminaison de mise à jour pour la version actuelle, en envoyant sa propre version, sa plateforme et son canal de publication. Aucun compte ni cookie ne l'accompagne.
- Ce que vous avez dépensé
- Pour la facturation, nous réconcilions le montant en dollars de l'utilisation du modèle sur votre clé. Nous recevons des montants. Pas d'invites, pas de contenu de page, pas les réponses du modèle.
- Le marketplace
- L'installation d'une compétence incrémente un compteur public pour cette compétence. La publication en téléverse la compétence que vous avez écrite. Rien d'autre sur votre navigateur ne part avec.
- Utiliser un modèle local
- Connectez un serveur de modèles comme Ollama dans Paramètres > Modèles. La requête va à ce point de terminaison. Elle reste sur cet appareil lorsque le serveur s'y exécute.
Permissions et contenu non fiable
Aera travaille dans vos comptes avec les permissions que vous lui accordez. Examinez l'accès aux connexions enregistrées et aux outils connectés, et définissez des limites claires pour le travail de votre manager.
- L'injection de prompt est réelle
- Les pages peuvent contenir des instructions destinées à détourner un agent. Aera traite leur contenu comme des données. Limitez l'accès aux comptes et connecteurs au travail autorisé et utilisez l'historique des exécutions pour examiner les actions.
- L'agent travaille dans vos sessions connectées
- Aera peut agir dans les comptes que vous autorisez. Votre manager utilise les permissions accordées et demande votre approbation lorsque le travail les dépasse.
- Les connecteurs locaux s'exécutent avec vos permissions
- Un connecteur MCP que vous installez s'exécute comme un processus ordinaire sous votre propre compte utilisateur, avec l'accès que cela lui confère. Installez ceux auxquels vous accorderiez cet accès.
- Aucune certification de conformité
- Aera ne possède pas de certification SOC 2 ou ISO 27001. Utilisez les détails techniques de cette page et la politique de confidentialité pour examiner vos exigences.
Tous les détails
Pour des informations complètes sur le traitement des données, l’utilisation du fournisseur d’IA et la conformité, consultez nos documents juridiques.