Sécurité et confidentialité

Vos données, l'accès aux comptes et les requêtes d'IA.

Comment Aera stocke votre travail, se connecte aux services et utilise le modèle choisi.

Les données du navigateur sont stockées sur votre appareil. Les requêtes au modèle vont au fournisseur ou point de terminaison choisi. Cette page explique ces parcours et les contrôles disponibles.

Points forts de la sécurité

  • Vos données restent locales

    L'historique, les favoris, les discussions, les tâches planifiées et les journaux d'exécution sont des fichiers sur votre machine. Nous n'exploitons aucun serveur qui les reçoit, il n'y a donc rien de vous à remettre, vendre ou perdre.

  • L'inférence, non, sauf si vous exécutez un modèle local

    Les requêtes d'IA vont au fournisseur ou point de terminaison choisi. Un point de terminaison exécuté sur cet appareil y conserve l'inférence.

  • Rien de ce que vous envoyez n'entraîne de modèle

    Aera configure OpenRouter pour exclure les points de terminaison qui utilisent les données des requêtes pour l'entraînement. Les requêtes à votre propre point de terminaison suivent sa configuration et ses politiques.

  • Votre propre profil de navigateur, pas un harnais de bot

    Aera pilote le profil Chromium sur votre machine, dans les sessions où vous êtes déjà connecté. Il n'y a pas d'empreinte headless et aucun transfert de vos mots de passe vers un exécuteur cloud.

  • Local d'abord, pas hors ligne

    Votre compte, une vérification de session au lancement, les contrôles de mise à jour et les montants de facturation quittent bien votre machine. La liste complète se trouve plus bas sur cette page.

Ce qui reste sur votre machine

Ces fichiers sont stockés dans votre dossier de profil Aera. Aera ne les collecte pas sur ses serveurs. Utilisez les paramètres de confidentialité pour gérer les données locales du navigateur.

Historique de navigation
Chaque page que vous visitez, dans la même base de données locale que Chromium utilise.
Favoris et mots de passe enregistrés
Stockés sur votre appareil par Chromium, de la même façon que Chrome les stocke.
Discussions avec l'agent
Chaque conversation, y compris le texte de la page que l'agent a lu pour répondre, dans une base de données locale.
Tâches planifiées et historique d'exécution
La tâche, son planning et le journal étape par étape de chaque exécution.
Compétences et fichiers
Les compétences que vous écrivez et les fichiers que l'agent produit restent sur votre disque. Une compétence reste locale jusqu'à ce que vous choisissiez de la publier sur le marketplace.

Où va l'inférence

Des requêtes sont envoyées à l'IA lorsque vous utilisez le chat ou une automatisation que vous créez ou demandez à l'agent de créer. Une automatisation peut ensuite s'exécuter selon sa planification ou les déclencheurs configurés, sans nouveau clic. Le simple fait d'ouvrir ou de lire une page n'envoie pas cette page à un modèle.

Modèles accessibles via Aera
La requête part de votre machine vers OpenRouter, qui la route vers le fournisseur qui sert le modèle que vous avez choisi. Pour les modèles frontier, c'est la société du modèle elle-même, comme Anthropic, OpenAI, Google ou xAI. Pour les modèles open-weight, ce peut être une autre société qui les héberge. La requête ne passe pas par un serveur Aera.
Votre point de terminaison de modèle configuré
La requête va vers le serveur de modèles que vous avez indiqué dans Réglages > Modèles, une adresse sur votre propre machine par défaut. Rien ne va vers OpenRouter et rien ne vient chez nous. Les titres de chat, les suggestions et la compaction de l'historique s'exécutent sur ce même modèle local.
Ce qu'une requête contient
Votre instruction, le texte de la page et les tours précédents de cette conversation. Aussi une capture d'écran, quand le modèle doit voir la mise en page, et tout fichier que vous avez joint.
Ce que nous ne recevons jamais
Nous n'exécutons aucun modèle et ne conservons aucune copie d'une requête. Les serveurs propres à Aera servent les comptes, la facturation, les mises à jour et le marketplace.

Entraînement des modèles et traitement par le fournisseur

Aera n'utilise pas de modèles qui s'entraînent sur vos données. Les requêtes qui passent par OpenRouter excluent les points de terminaison utilisant les données des requêtes pour l'entraînement. Votre requête parvient tout de même au fournisseur du modèle sélectionné pour être traitée, selon ses politiques de conservation et de journalisation. Un point de terminaison que vous configurez suit ses propres paramètres.

Connexions aux comptes et services

Aera se connecte à des services pour les comptes, les mises à jour, la facturation et les actions du marketplace. Les connexions ci-dessous s'ajoutent aux requêtes au modèle.

Votre compte
Votre nom, votre adresse e-mail et votre offre sont stockés sur les serveurs d'Aera pour l'accès au compte et la facturation. Une connexion est nécessaire pour utiliser l'agent.
Une vérification de session au lancement
Au démarrage, Aera demande à notre serveur si votre session est encore valide. La requête emporte votre version de Aera, votre plateforme, une empreinte d'appareil et l'identifiant que l'installateur a apporté depuis notre page de téléchargement, et nous le stockons avec votre adresse IP et votre user agent. C'est ainsi que nous faisons correspondre un téléchargement à l'installation qui a suivi, et que nous empêchons une personne de collecter des récompenses de parrainage ou des crédits gratuits comme si elle en était plusieurs.
Un événement d'installation
La première fois qu'une nouvelle installation démarre, Aera envoie un événement unique qui le signale, avec la même empreinte. C'est ainsi que nous distinguons un téléchargement d'une installation qui a réellement tourné. Il ne contient aucune URL ni aucun contenu de page.
Vérifications de mise à jour
Aera interroge notre point de terminaison de mise à jour pour la version actuelle, en envoyant sa propre version, sa plateforme et son canal de publication. Aucun compte ni cookie ne l'accompagne.
Ce que vous avez dépensé
Pour la facturation, nous réconcilions le montant en dollars de l'utilisation du modèle sur votre clé. Nous recevons des montants. Pas d'invites, pas de contenu de page, pas les réponses du modèle.
Le marketplace
L'installation d'une compétence incrémente un compteur public pour cette compétence. La publication en téléverse la compétence que vous avez écrite. Rien d'autre sur votre navigateur ne part avec.
Utiliser un modèle local
Connectez un serveur de modèles comme Ollama dans Paramètres > Modèles. La requête va à ce point de terminaison. Elle reste sur cet appareil lorsque le serveur s'y exécute.

Permissions et contenu non fiable

Aera travaille dans vos comptes avec les permissions que vous lui accordez. Examinez l'accès aux connexions enregistrées et aux outils connectés, et définissez des limites claires pour le travail de votre manager.

L'injection de prompt est réelle
Les pages peuvent contenir des instructions destinées à détourner un agent. Aera traite leur contenu comme des données. Limitez l'accès aux comptes et connecteurs au travail autorisé et utilisez l'historique des exécutions pour examiner les actions.
L'agent travaille dans vos sessions connectées
Aera peut agir dans les comptes que vous autorisez. Votre manager utilise les permissions accordées et demande votre approbation lorsque le travail les dépasse.
Les connecteurs locaux s'exécutent avec vos permissions
Un connecteur MCP que vous installez s'exécute comme un processus ordinaire sous votre propre compte utilisateur, avec l'accès que cela lui confère. Installez ceux auxquels vous accorderiez cet accès.
Aucune certification de conformité
Aera ne possède pas de certification SOC 2 ou ISO 27001. Utilisez les détails techniques de cette page et la politique de confidentialité pour examiner vos exigences.

Tous les détails

Pour des informations complètes sur le traitement des données, l’utilisation du fournisseur d’IA et la conformité, consultez nos documents juridiques.