Vos données restent les vôtres
Nous ne collectons pas votre historique de navigation. Vous pouvez supprimer vos données locales quand vous le souhaitez. Les demandes de modèles vont directement à votre fournisseur.
Points forts de la sécurité
Vos données restent locales
L'historique, les favoris, les discussions, les tâches planifiées et les journaux d'exécution sont des fichiers sur votre machine. Nous n'exploitons aucun serveur qui les reçoit, il n'y a donc rien de vous à remettre, vendre ou perdre.
L'inférence, non, sauf si vous exécutez un modèle local
Une requête vers un modèle quitte votre machine et va au fournisseur qui sert le modèle que vous avez choisi. Sur le forfait gratuit, elle va vers un serveur de modèles que vous exécutez vous-même, et alors elle ne quitte pas du tout votre environnement.
Rien de ce que vous envoyez n'entraîne de modèle
Le compte OpenRouter de Aera exclut les points de terminaison qui s'entraînent sur les données de requête, donc une requête n'est jamais routée vers l'un d'eux. C'est une règle de routage plutôt qu'une promesse de notre part. Elle couvre les modèles que nous hébergeons, pas un point de terminaison local que vous exécutez.
Votre propre profil de navigateur, pas un harnais de bot
Aera pilote le profil Chromium sur votre machine, dans les sessions où vous êtes déjà connecté. Il n'y a pas d'empreinte headless et aucun transfert de vos mots de passe vers un exécuteur cloud.
Local d'abord, pas hors ligne
Votre compte, une vérification de session au lancement, les contrôles de mise à jour et les montants de facturation quittent bien votre machine. La liste complète se trouve plus bas sur cette page.
Ce qui reste sur votre machine
Ce sont des fichiers dans votre dossier de profil Aera. Nous n'en conservons aucune copie et n'exploitons aucun serveur qui les reçoit. Réglages > Confidentialité supprime tout d'un coup, et la désinstallation emporte tout avec vous.
- Historique de navigation
- Chaque page que vous visitez, dans la même base de données locale que Chromium utilise.
- Favoris et mots de passe enregistrés
- Stockés sur votre appareil par Chromium, de la même façon que Chrome les stocke.
- Discussions avec l'agent
- Chaque conversation, y compris le texte de la page que l'agent a lu pour répondre, dans une base de données locale.
- Tâches planifiées et historique d'exécution
- La tâche, son planning et le journal étape par étape de chaque exécution.
- Compétences et fichiers
- Les compétences que vous écrivez et les fichiers que l'agent produit restent sur votre disque. Une compétence reste locale jusqu'à ce que vous choisissiez de la publier sur le marketplace.
Où va l'inférence
L'agent ne peut pas lire une page sans l'envoyer à un modèle. Aucune conception local-first ne change cela ; voici exactement où elle va et ce qu'elle contient.
- Sur un forfait payant
- La requête part de votre machine vers OpenRouter, qui la route vers le fournisseur qui sert le modèle que vous avez choisi. Pour les modèles frontier, c'est la société du modèle elle-même, comme Anthropic, OpenAI, Google ou xAI. Pour les modèles open-weight, ce peut être une autre société qui les héberge. La requête ne passe pas par un serveur Aera.
- Sur le forfait gratuit
- La requête va vers le serveur de modèles que vous avez indiqué dans Réglages > Modèles, une adresse sur votre propre machine par défaut. Rien ne va vers OpenRouter et rien ne vient chez nous. Les titres de chat, les suggestions et la compaction de l'historique s'exécutent sur ce même modèle local.
- Ce qu'une requête contient
- Votre instruction, le texte de la page et les tours précédents de cette conversation. Aussi une capture d'écran, quand le modèle doit voir la mise en page, et tout fichier que vous avez joint.
- Ce que nous ne recevons jamais
- Nous n'exécutons aucun modèle et ne conservons aucune copie d'une requête. Les serveurs propres à Aera servent les comptes, la facturation, les mises à jour et le marketplace.
Rien de ce que vous envoyez n'entraîne de modèle
Le compte OpenRouter de Aera a l'option pour les points de terminaison qui s'entraînent sur les données de requête désactivée. OpenRouter applique cela comme règle de routage plutôt que comme promesse de politique. Elle exclut ces points de terminaison, donc une requête n'y va jamais, et rien de ce que vous envoyez n'entraîne de modèle. Deux limites, énoncées clairement. Cela couvre les modèles que nous hébergeons, pas un point de terminaison local que vous exécutez, qui se comporte comme vous l'avez configuré. Et ne pas entraîner n'est pas la même chose que ne pas envoyer. Votre invite atteint quand même le fournisseur qui sert le modèle, et ce qui s'y passe ensuite suit la politique de ce fournisseur, pas la nôtre.
Ce qui n'est pas encore local
C'est la section que l'on omet le plus souvent. Aera est local-first, pas offline. Tout ce qui suit quitte votre machine sur chaque forfait, y compris le gratuit.
- Votre compte
- Aera exige une connexion, donc votre nom, votre e-mail et votre forfait sont sur nos serveurs. Cela vaut aussi pour le forfait gratuit : l'agent ne s'exécute pas tant que vous êtes déconnecté.
- Une vérification de session au lancement
- Au démarrage, Aera demande à notre serveur si votre session est encore valide. La requête emporte votre version de Aera, votre plateforme, une empreinte d'appareil et l'identifiant que l'installateur a apporté depuis notre page de téléchargement, et nous le stockons avec votre adresse IP et votre user agent. C'est ainsi que nous faisons correspondre un téléchargement à l'installation qui a suivi, et que nous empêchons une personne de collecter des récompenses de parrainage ou des crédits gratuits comme si elle en était plusieurs.
- Un événement d'installation
- La première fois qu'une nouvelle installation démarre, Aera envoie un événement unique qui le signale, avec la même empreinte. C'est ainsi que nous distinguons un téléchargement d'une installation qui a réellement tourné. Il ne contient aucune URL ni aucun contenu de page.
- Vérifications de mise à jour
- Aera interroge notre point de terminaison de mise à jour pour la version actuelle, en envoyant sa propre version, sa plateforme et son canal de publication. Aucun compte ni cookie ne l'accompagne.
- Ce que vous avez dépensé
- Pour la facturation, nous réconcilions le montant en dollars de l'utilisation du modèle sur votre clé. Nous recevons des montants. Pas d'invites, pas de contenu de page, pas les réponses du modèle.
- Le marketplace
- L'installation d'une compétence incrémente un compteur public pour cette compétence. La publication en téléverse la compétence que vous avez écrite. Rien d'autre sur votre navigateur ne part avec.
- Nous ne livrons pas de modèle
- Exécuter un modèle localement signifie installer vous-même un serveur comme Ollama. Aera ne livre aucun modèle et n'exécute aucune inférence de son côté, nous ne prétendons donc pas à un modèle on-device que nous n'avons pas livré.
Les risques que nous n'allons pas cacher
Un agent qui peut agir dans votre navigateur est utile pour la même raison qu'il est dangereux. Voici les parties du design que vous devriez peser avant de le pointer vers quelque chose qui compte pour vous.
- L'injection de prompt est réelle
- Une page peut contenir du texte écrit pour rediriger tout agent qui la lit. Aera lit les pages. Traitez une exécution sur une page non fiable comme vous traiteriez l'exécution d'un script provenant de cette page, et lisez le journal d'exécution ensuite.
- L'agent travaille dans vos sessions connectées
- C'est tout l'intérêt, et c'est aussi l'exposition : ce que vous pouvez faire connecté, l'agent peut se voir demander de le faire. Aera ne livre aucune fonctionnalité de paiement ni de checkout autonome. Il n'a ni carte ni portefeuille. Ce qu'il a, c'est votre navigateur ; limitez donc ce que vous lui demandez.
- Les connecteurs locaux s'exécutent avec vos permissions
- Un connecteur MCP que vous installez s'exécute comme un processus ordinaire sous votre propre compte utilisateur, avec l'accès que cela lui confère. Installez ceux auxquels vous accorderiez cet accès.
- Aucune certification de conformité
- Nous ne détenons ni SOC 2 ni ISO 27001. Si votre revue en exige une, nous n'y sommes pas encore, et nous préférons le dire plutôt que de vous laisser le découvrir en cours d'achat.
Tous les détails
Pour des informations complètes sur le traitement des données, l’utilisation du fournisseur d’IA et la conformité, consultez nos documents juridiques.