Segurança e privacidade

Seus dados, acesso a contas e solicitações de IA.

Como o Aera armazena seu trabalho, conecta serviços e usa o modelo que você escolhe.

Os dados de navegação ficam armazenados no seu dispositivo. As solicitações ao modelo vão para o provedor ou endpoint escolhido. Esta página explica esses caminhos e os controles disponíveis.

Destaques de segurança

  • Seus dados ficam locais

    Histórico, favoritos, bate-papos, tarefas agendadas e logs de execução são arquivos na sua máquina. Não rodamos servidor que os receba, então não há nada seu para entregarmos, vendermos ou perdermos.

  • A inferência não fica, a menos que você rode um modelo local

    As solicitações de IA vão para o provedor ou endpoint escolhido. Um endpoint executado neste dispositivo mantém a inferência nele.

  • Nada do que você envia treina um modelo

    O Aera configura o OpenRouter para excluir endpoints que treinam com os dados das solicitações. As solicitações ao seu próprio endpoint seguem a configuração e as políticas dele.

  • Seu próprio perfil de navegador, não um arnês de bot

    O Aera dirige o perfil Chromium na sua máquina, nas sessões em que você já está conectado. Não há fingerprint headless nem repasse das suas senhas para um runner na nuvem.

  • Local primeiro, não offline

    Sua conta, uma verificação de sessão na inicialização, checagens de atualização e valores de cobrança saem da sua máquina. A lista completa está mais abaixo nesta página.

O que fica na sua máquina

Esses arquivos ficam na pasta do seu perfil Aera. O Aera não os coleta em seus servidores. Use os controles de privacidade para gerenciar os dados locais do navegador.

Histórico de navegação
Cada página que você visita, no mesmo banco local que o Chromium usa.
Favoritos e senhas salvas
Armazenados no seu dispositivo pelo Chromium, da mesma forma que o Chrome armazena.
Bate-papos com o agente
Cada conversa, incluindo o texto da página que o agente leu para responder, em um banco local.
Tarefas agendadas e histórico de execução
A tarefa, sua programação e o log passo a passo de cada execução que fez.
Habilidades e arquivos
Habilidades que você escreve e arquivos que o agente produz ficam no seu disco. Uma habilidade permanece local até você escolher publicá-la no marketplace.

Para onde vai a inferência

As solicitações de IA são enviadas quando você usa o chat ou uma automação que cria ou pede ao agente para criar. Essa automação pode ser executada depois conforme sua programação ou os gatilhos configurados, sem outro clique. Apenas abrir ou ler uma página não envia essa página a um modelo.

Modelos acessados pelo Aera
A solicitação vai da sua máquina para o OpenRouter, que a encaminha ao provedor que serve o modelo que você escolheu. Para modelos frontier, isso é a própria empresa do modelo, como Anthropic, OpenAI, Google ou xAI. Para modelos open-weight, pode ser outra empresa que os hospeda. A solicitação não passa por um servidor Aera.
Seu endpoint de modelo configurado
A solicitação vai para o servidor de modelos que você informou em Configurações > Modelos, que por padrão é um endereço na sua própria máquina. Nada vai para o OpenRouter e nada vem para nós. Títulos de chat, sugestões e compactação do histórico rodam nesse mesmo modelo local.
O que uma solicitação contém
Sua instrução, o texto da página e os turnos anteriores dessa conversa. Também uma captura de tela, quando o modelo precisa ver o layout, e qualquer arquivo que você anexou.
O que nunca recebemos
Não executamos modelos e não guardamos cópia de nenhuma solicitação. Os servidores próprios da Aera existem para contas, cobrança, atualizações e o marketplace.

Treinamento de modelos e tratamento pelos provedores

O Aera não usa modelos que treinam com seus dados. As solicitações pelo OpenRouter excluem endpoints que treinam com dados das solicitações. Sua solicitação ainda chega ao provedor que serve o modelo que você escolheu para ser processada, conforme as políticas de retenção de dados e registro desse provedor. Um endpoint que você configura segue suas próprias configurações.

Conexões com contas e serviços

O Aera se conecta a serviços de contas, atualizações, cobrança e ações do marketplace. As conexões abaixo se somam ao caminho das solicitações ao modelo.

Sua conta
Seu nome, e-mail e plano ficam armazenados nos servidores do Aera para acesso à conta e cobrança. É preciso entrar para usar o agente.
Uma verificação de sessão na inicialização
Quando a Aera inicia, ela pergunta ao nosso servidor se sua sessão ainda é válida. A solicitação leva sua versão da Aera, sua plataforma, uma impressão digital do dispositivo e o identificador que o instalador trouxe da nossa página de download, e guardamos isso com seu endereço IP e user agent. É assim que associamos um download à instalação que veio depois, e evitamos que uma pessoa acumule recompensas de indicação ou créditos gratuitos como se fossem várias.
Um evento de instalação
Na primeira vez que uma instalação nova inicia, a Aera envia um único evento que indica isso, com a mesma impressão digital. É como distinguimos um download de uma instalação que realmente rodou. Não leva URL nem conteúdo de página.
Verificações de atualização
A Aera consulta nosso endpoint de atualização pela versão atual, enviando sua própria versão, plataforma e canal de release. Nenhuma conta e nenhum cookie vão junto.
O que você gastou
Para cobrança, conciliamos o valor em dólares do uso de modelos na sua chave. Recebemos valores. Não prompts, não conteúdo de página, não as respostas do modelo.
O marketplace
Instalar uma habilidade incrementa um contador público dessa habilidade. Publicar uma envia a habilidade que você escreveu. Nada mais do seu navegador vai junto.
Usar um modelo local
Conecte um servidor de modelos como Ollama em Configurações > Modelos. A solicitação vai para esse endpoint. Ela permanece neste dispositivo quando o servidor é executado aqui.

Permissões e conteúdo não confiável

O Aera trabalha nas suas contas com as permissões que você concede. Revise o acesso a logins salvos e ferramentas conectadas e dê ao seu gerente limites claros para o trabalho.

Injeção de prompt é real
Páginas podem conter instruções para desviar um agente. O Aera trata o conteúdo das páginas como dados. Limite o acesso a contas e conectores ao trabalho que você autoriza e use o histórico de execuções para examinar as ações.
O agente trabalha dentro das suas sessões conectadas
O Aera pode agir nas contas que você autoriza. Seu gerente usa as permissões concedidas e pede aprovação quando o trabalho vai além delas.
Conectores locais rodam com suas permissões
Um conector MCP que você instala roda como um processo comum na sua própria conta de usuário, com o acesso que isso dá. Instale apenas os que você confiaria com isso.
Sem certificação de conformidade
O Aera não possui certificação SOC 2 ou ISO 27001. Use os detalhes técnicos desta página e a política de privacidade ao avaliar seus requisitos.

Detalhes completos

Para obter informações completas sobre tratamento de dados, uso e conformidade do provedor de IA, consulte nossos documentos legais.