Безопасность и конфиденциальность

Ваши данные остаются вашими

Локальный просмотр. Никакого наблюдения. Прозрачность в отношении поставщиков ИИ.

Мы не собираем вашу историю посещений. Вы можете удалить свои локальные данные, когда захотите. Запросы на модели поступают прямо к вашему провайдеру.

Основные моменты безопасности

  • Данные остаются локально

    История, закладки, чаты, запланированные задачи и журналы запусков: файлы на локальной машине. Серверов, которые их принимают, нет, поэтому передать, продать или потерять нечего.

  • Вывод не остаётся локальным, если не используется локальная модель

    Запрос к модели покидает машину и идёт к провайдеру выбранной модели. На бесплатном плане запрос идёт на локальный сервер моделей, и тогда за пределы машины ничего не уходит.

  • Отправленные данные не обучают модель

    Аккаунт Aera в OpenRouter исключает конечные точки, которые обучаются на данных запросов, поэтому запрос туда не маршрутизируется. Это правило маршрутизации, а не обещание от Aera. Оно покрывает модели, которые размещает Aera, а не локальную конечную точку.

  • Собственный профиль браузера, а не бот-оболочка

    Aera управляет профилем Chromium на локальной машине, в сессиях, где уже выполнен вход. Нет headless-отпечатка и нет передачи паролей облачному исполнителю.

  • Локальный приоритет, не офлайн

    Учётная запись, проверка сессии при запуске, проверки обновлений и суммы оплаты покидают машину. Полный список: ниже на этой странице.

Что остаётся на машине

Это файлы в папке профиля Aera. Копий у Aera нет, серверов, которые их принимают, тоже нет. Настройки > Конфиденциальность удаляет всё сразу, а при удалении программы данные уходят вместе с ней.

История просмотра
Каждая посещённая страница, в той же локальной базе данных, которую использует Chromium.
Закладки и сохранённые пароли
Хранятся на устройстве через Chromium, так же, как в Chrome.
Чаты с агентом
Каждый разговор, включая текст страниц, который агент прочитал для ответа, в локальной базе данных.
Запланированные задачи и история запусков
Задача, её расписание и пошаговый журнал каждого запуска.
Навыки и файлы
Написанные навыки и файлы, которые создаёт агент, лежат на диске. Навык остаётся локальным, пока его не опубликуют на маркетплейсе.

Куда уходит вывод модели

Агент не может прочитать страницу, не отправив её модели. Локальный приоритет это не меняет, поэтому ниже: куда именно уходит запрос и что в нём.

На платном плане
Запрос идёт с машины в OpenRouter, который маршрутизирует его к провайдеру выбранной модели. Для frontier-моделей это компания, выпустившая модель: Anthropic, OpenAI, Google или xAI. Для open-weight моделей это может быть другая компания, которая их размещает. Запрос не проходит через сервер Aera.
На бесплатном плане
Запрос идёт на сервер моделей, указанный в Настройки > Модели, по умолчанию это адрес на локальной машине. Ничего не уходит в OpenRouter и ничего не уходит к Aera. Заголовки чатов, подсказки и сжатие истории выполняются на той же локальной модели.
Что содержит запрос
Инструкция, текст страницы и предыдущие реплики разговора. Также скриншот, когда модели нужно видеть вёрстку, и любой прикреплённый файл.
Что не поступает на серверы Aera
Модели не запускаются, копии запросов не хранятся. Серверы Aera обслуживают аккаунты, биллинг, обновления и маркетплейс.

Отправленные данные не используются для обучения моделей

В аккаунте Aera в OpenRouter отключена маршрутизация на endpoints, обучающиеся на данных запросов. OpenRouter применяет это как правило маршрутизации, а не политическое обещание: такие endpoints исключаются, запрос к ним не направляется, отправленные данные не используются для обучения. Два ограничения, прямо: это относится к моделям, которые хостит Aera, а не к локальному endpoint, настроенному самостоятельно. Отсутствие обучения не означает отсутствие отправки: промпт всё равно доходит до провайдера, обслуживающего модель, и дальнейшая судьба данных определяется политикой провайдера, а не Aera.

Что пока не остаётся локальным

Раздел, который обычно опускают. Aera ориентирована на локальное хранение, но не работает офлайн. Всё перечисленное ниже покидает машину на любом тарифе, включая бесплатный.

Учётная запись
Aera требует входа: имя, email и тариф хранятся на серверах Aera. То же на бесплатном тарифе: агент не запускается без активной сессии.
Проверка сессии при запуске
При запуске Aera запрашивает у сервера, действительна ли сессия. Запрос содержит версию Aera, платформу, отпечаток устройства и идентификатор, полученный установщиком со страницы загрузки; данные сохраняются вместе с IP-адресом и user agent. Так загрузка сопоставляется с последующей установкой и предотвращается получение реферальных наград или бесплатных кредитов несколькими аккаунтами одного человека.
Одно событие установки
При первом запуске новой установки Aera отправляет одно событие с тем же отпечатком. Так загрузка отличается от установки, которая реально запустилась. URL и содержимое страниц не передаются.
Проверки обновлений
Aera запрашивает у сервера обновлений текущую версию, передавая свою версию, платформу и канал релиза. Учётная запись и cookie не отправляются.
Расходы на модели
Для биллинга сверяется сумма использования моделей по ключу. Поступают только суммы: не промпты, не содержимое страниц, не ответы модели.
Маркетплейс
Установка навыка увеличивает публичный счётчик для этого навыка. Публикация загружает созданный навык. Другие данные браузера не передаются.
Модель не поставляется в комплекте
Локальный запуск модели требует самостоятельной установки сервера вроде Ollama. Aera не включает модель и не выполняет inference самостоятельно, поэтому заявления об on-device модели, которой нет в поставке, не делаются.

Риски, которые не скрываются

Агент, способный действовать в браузере, полезен по тем же причинам, по которым опасен. Ниже перечислены части архитектуры, которые стоит взвесить перед запуском на чувствительных задачах.

Prompt injection реален
Страница может содержать текст, перенаправляющий любого агента, который её читает. Aera читает страницы. Запуск на недоверенной странице следует рассматривать так же, как запуск скрипта с этой страницы; после прогона стоит просмотреть лог.
Агент работает внутри авторизованных сессий
В этом суть продукта и одновременно риск: всё, что доступно в авторизованной сессии, агенту можно поручить. Aera не включает оплату и автономный checkout. Нет карты и кошелька. Есть браузер, поэтому объём поручений стоит ограничивать.
Локальные connectors работают с правами пользователя ОС
Установленный MCP connector работает как обычный процесс под учётной записью пользователя ОС, с соответствующим доступом. Следует устанавливать только те, которым такой доступ можно доверить.
Нет сертификации соответствия
SOC 2 и ISO 27001 отсутствуют. Если проверка требует сертификацию, её пока нет; лучше заявить об этом заранее, чем выяснить в ходе закупки.

Полная информация

Полную информацию об обработке данных, использовании поставщиков ИИ и соблюдении требований см. в наших юридических документах.