सुरक्षा एवं गोपनीयता

आपका डेटा आपका ही रहता है

स्थानीय ब्राउज़िंग. कोई निगरानी नहीं. एआई प्रदाताओं के बारे में पारदर्शी।

हम आपका ब्राउज़िंग इतिहास एकत्र नहीं करते हैं. आप जब चाहें अपना स्थानीय डेटा हटा सकते हैं। मॉडल अनुरोध सीधे आपके प्रदाता के पास जाते हैं।

सुरक्षा पर प्रकाश डाला गया

  • आपका डेटा स्थानीय रहता है

    इतिहास, बुकमार्क, चैट, निर्धारित कार्य और run logs आपकी मशीन पर फ़ाइलें हैं। हम कोई सर्वर नहीं चलाते जो उन्हें प्राप्त करे, इसलिए हमारे पास आपका कुछ भी नहीं है जो हम सौंप, बेच या खो सकें।

  • इनफ़रेंस नहीं, जब तक आप स्थानीय मॉडल न चलाएँ

    मॉडल अनुरोध आपकी मशीन छोड़कर उस provider के पास जाता है जो आपके चुने मॉडल को serve करता है। मुफ़्त योजना पर यह आपके द्वारा चलाए गए model server पर जाता है, और तब यह बिल्कुल बाहर नहीं जाता।

  • आप जो भेजते हैं, उससे कोई मॉडल प्रशिक्षित नहीं होता

    Aera का OpenRouter खाता उन endpoints को बाहर रखता है जो अनुरोध डेटा पर प्रशिक्षित होते हैं, इसलिए अनुरोध कभी उनमें से किसी की ओर नहीं जाता। यह routing rule है, हमारा वादा नहीं। यह हमारे host किए मॉडलों को कवर करता है, आपके चलाए स्थानीय endpoint को नहीं।

  • आपका अपना ब्राउज़र प्रोफ़ाइल, bot harness नहीं

    Aera आपकी मशीन पर Chromium प्रोफ़ाइल चलाता है, उन्हीं sessions में जिनमें आप पहले से signed in हैं। कोई headless fingerprint नहीं और cloud runner को आपके passwords का handoff नहीं।

  • स्थानीय-प्रथम, ऑफ़लाइन नहीं

    आपका खाता, launch पर session check, update checks और billing राशियाँ आपकी मशीन छोड़ती हैं। पूरी सूची इस पृष्ठ पर नीचे है।

आपकी machine पर क्या रहता है

ये आपके Aera profile folder में files हैं। हमारे पास कोई copy नहीं और कोई server नहीं जो उन्हें receive करे। Settings > Privacy से सब एक साथ delete हो जाता है, और uninstall करने पर सब आपके साथ जाता है।

ब्राउज़िंग इतिहास
हर page जिस पर आप जाते हैं, Chromium जिस local database का उपयोग करता है उसी में।
बुकमार्क और saved passwords
Chromium द्वारा आपके device पर stored, वैसे ही जैसे Chrome store करता है।
एजेंट के साथ चैट
हर conversation, जिसमें page text भी शामिल है जो एजेंट ने answer करने के लिए पढ़ा, local database में।
निर्धारित कार्य और run history
कार्य, उसका schedule, और हर run का step-by-step log।
Skills और files
आप जो skills लिखते हैं और agent जो files बनाता है, disk पर रहते हैं। Skill marketplace में publish करने तक local रहती है।

Inference कहाँ जाता है

एजेंट page को model को भेजे बिना नहीं पढ़ सकता। कोई local-first design इसे नहीं बदलता, इसलिए यहाँ बताया गया है कि यह कहाँ जाता है और इसमें क्या है।

Paid plan पर
अनुरोध आपकी machine से OpenRouter पर जाता है, जो इसे उस provider की ओर route करता है जो आपके चुने model को serve करता है। Frontier models के लिए यह model की अपनी company है, जैसे Anthropic, OpenAI, Google, या xAI। Open-weight models के लिए यह कोई और company हो सकती है जो उन्हें host करती है। अनुरोध Aera server से नहीं गुज़रता।
मुफ़्त plan पर
अनुरोध उस model server पर जाता है जो आपने Settings > Models में दर्ज किया है, default में आपकी अपनी machine पर एक address। OpenRouter पर कुछ नहीं जाता और हमारे पास कुछ नहीं जाता। Chat titles, suggestions और history compaction उसी local model पर चलते हैं।
एक अनुरोध में क्या होता है
आपका instruction, page का text, और उस conversation के पिछले turns। Layout देखने की जरूरत हो तो screenshot भी, और आपने जो file attach की।
हम क्या कभी receive नहीं करते
हम कोई model नहीं चलाते और अनुरोध की copy नहीं रखते। Aera के अपने servers accounts, billing, updates और marketplace के लिए हैं।

आप जो भेजते हैं, उससे कोई मॉडल प्रशिक्षित नहीं होता

Aera के OpenRouter खाते में अनुरोध डेटा पर प्रशिक्षित होने वाले endpoints बंद करने का विकल्प है। OpenRouter इसे policy promise की बजाय routing rule के रूप में लागू करता है। यह उन endpoints को बाहर रखता है, इसलिए अनुरोध कभी उनमें से किसी पर नहीं जाता, और आप जो भेजते हैं उससे कोई मॉडल प्रशिक्षित नहीं होता। दो सीमाएँ, साफ़ शब्दों में। यह हमारे host किए मॉडलों को कवर करता है, आपके चलाए स्थानीय endpoint को नहीं, जो आपने जैसा configure किया है वैसा व्यवहार करता है। और प्रशिक्षित न होना, न भेजने जैसा नहीं है। आपका prompt फिर भी उस provider तक पहुँचता है जो मॉडल serve करता है, और वहाँ जो होता है वह उस provider की policy के अनुसार होता है, हमारी नहीं।

अभी क्या local नहीं है

यह वह section है जो आमतौर पर छोड़ दिया जाता है। Aera local-first है, offline नहीं। नीचे की हर चीज़ हर plan पर machine छोड़ती है, मुफ़्त plan सहित।

आपका खाता
Aera को sign-in चाहिए, इसलिए आपका नाम, email और plan हमारे servers पर रहते हैं। मुफ़्त plan पर भी यही है: signed out रहने पर एजेंट नहीं चलेगा।
Launch पर session check
जब Aera start होता है तो यह हमारे server से पूछता है कि आपका session अभी भी valid है या नहीं। अनुरोध में आपका Aera version, platform, device fingerprint, और installer हमारे download page से लाया identifier होता है, और हम इसे आपके IP address और user agent के साथ store करते हैं। इसी से download को बाद वाली install से match करते हैं, और एक व्यक्ति को referral rewards या free credits कई लोगों जैसे collect करने से रोकते हैं।
एक install event
नई install का पहला launch होने पर Aera एक single event भेजता है जो यह बताता है, उसी fingerprint के साथ। इसी से download को actually run हुई install से अलग पहचानते हैं। इसमें कोई URL या page content नहीं होता।
अपडेट जाँच
Aera हमारे update endpoint से current version पूछता है, अपना version, platform और release channel भेजकर। कोई account या cookie साथ नहीं जाता।
आपने कितना खर्च किया
Billing के लिए हम आपकी key पर model usage की dollar राशि reconcile करते हैं। हमें राशियाँ मिलती हैं। Prompts नहीं, page content नहीं, model के answers नहीं।
मार्केटप्लेस
Skill install करने पर उस skill का public counter बढ़ता है। Publish करने पर आपकी लिखी skill upload होती है। Browser के बारे में और कुछ साथ नहीं जाता।
हम कोई model ship नहीं करते
Model locally चलाने का मतलब Ollama जैसा server खुद install करना है। Aera कोई model bundle नहीं करता और खुद inference नहीं चलाता, इसलिए हम on-device model का दावा नहीं करते जो ship नहीं किया।

जो जोखिम हम छिपाएँगे नहीं

एक agent जो आपके browser में act कर सकता है, उसी वजह से उपयोगी है जिस वजह से खतरनाक है। Design के ये हिस्से आपको तौलने चाहिए इससे पहले कि आप इसे किसी महत्वपूर्ण काम पर लगाएँ।

Prompt injection असली है
Page में ऐसा text हो सकता है जो उसे पढ़ने वाले किसी भी agent को redirect करने के लिए लिखा गया हो। Aera pages पढ़ता है। Untrusted page पर run को उस page से script चलाने जैसा treat करें, और बाद में run log पढ़ें।
एजेंट आपके signed-in sessions के अंदर काम करता है
यही इसका पूरा point है, और exposure भी: signed in रहकर जो आप कर सकते हैं, agent से वही करवाया जा सकता है। Aera कोई payment feature या autonomous checkout ship नहीं करता। इसके पास card या wallet नहीं। इसके पास आपका browser है, इसलिए जो माँगें उसका scope तय करें।
Local connectors आपकी permissions के साथ चलते हैं
आप जो MCP connector install करते हैं वह आपके user account के तहत ordinary process की तरह चलता है, जिस access के साथ। वे install करें जिन पर आप उस access के लिए भरोसा करेंगे।
कोई compliance certification नहीं
हमारे पास SOC 2 नहीं और ISO 27001 नहीं। अगर आपकी review को एक चाहिए, हम अभी वहाँ नहीं हैं, और procurement के दौरान पता चलने से बेहतर है कि हम साफ़ कह दें।

पूरी जानकारी

डेटा प्रबंधन, एआई प्रदाता उपयोग और अनुपालन पर पूरी जानकारी के लिए, हमारे कानूनी दस्तावेज़ देखें।