Безопасность и конфиденциальность

Ваши данные, доступ к аккаунтам и запросы ИИ.

Как Aera хранит вашу работу, подключается к сервисам и использует выбранную модель.

Данные браузера хранятся на вашем устройстве. Запросы к модели отправляются выбранному провайдеру или конечной точке. Эта страница объясняет пути передачи данных и доступные средства управления.

Основные моменты безопасности

  • Данные остаются локально

    История, закладки, чаты, запланированные задачи и журналы запусков: файлы на локальной машине. Серверов, которые их принимают, нет, поэтому передать, продать или потерять нечего.

  • Вывод не остаётся локальным, если не используется локальная модель

    Запросы ИИ поступают выбранному провайдеру или конечной точке. Если конечная точка работает на этом устройстве, вывод модели также выполняется на нём.

  • Отправленные данные не обучают модель

    Aera настраивает OpenRouter так, чтобы исключать конечные точки, которые обучаются на данных запросов. Запросы к вашей конечной точке подчиняются её настройкам и правилам.

  • Собственный профиль браузера, а не бот-оболочка

    Aera управляет профилем Chromium на локальной машине, в сессиях, где уже выполнен вход. Нет headless-отпечатка и нет передачи паролей облачному исполнителю.

  • Локальный приоритет, не офлайн

    Учётная запись, проверка сессии при запуске, проверки обновлений и суммы оплаты покидают машину. Полный список: ниже на этой странице.

Что остаётся на машине

Эти файлы хранятся в папке вашего профиля Aera. Aera не собирает их на своих серверах. Управляйте локальными данными браузера через настройки конфиденциальности.

История просмотра
Каждая посещённая страница, в той же локальной базе данных, которую использует Chromium.
Закладки и сохранённые пароли
Хранятся на устройстве через Chromium, так же, как в Chrome.
Чаты с агентом
Каждый разговор, включая текст страниц, который агент прочитал для ответа, в локальной базе данных.
Запланированные задачи и история запусков
Задача, её расписание и пошаговый журнал каждого запуска.
Навыки и файлы
Написанные навыки и файлы, которые создаёт агент, лежат на диске. Навык остаётся локальным, пока его не опубликуют на маркетплейсе.

Куда уходит вывод модели

Запросы к ИИ отправляются, когда вы используете чат или автоматизацию, которую создали сами или поручили создать агенту. Затем автоматизация может запускаться по расписанию или настроенным триггерам без дополнительного нажатия. Само по себе открытие или чтение страницы не отправляет её модели.

Модели, доступные через Aera
Запрос идёт с машины в OpenRouter, который маршрутизирует его к провайдеру выбранной модели. Для frontier-моделей это компания, выпустившая модель: Anthropic, OpenAI, Google или xAI. Для open-weight моделей это может быть другая компания, которая их размещает. Запрос не проходит через сервер Aera.
Настроенная вами конечная точка модели
Запрос идёт на сервер моделей, указанный в Настройки > Модели, по умолчанию это адрес на локальной машине. Ничего не уходит в OpenRouter и ничего не уходит к Aera. Заголовки чатов, подсказки и сжатие истории выполняются на той же локальной модели.
Что содержит запрос
Инструкция, текст страницы и предыдущие реплики разговора. Также скриншот, когда модели нужно видеть вёрстку, и любой прикреплённый файл.
Что не поступает на серверы Aera
Модели не запускаются, копии запросов не хранятся. Серверы Aera обслуживают аккаунты, биллинг, обновления и маркетплейс.

Обучение моделей и обработка у провайдеров

Aera не использует модели, которые обучаются на ваших данных. При отправке запросов через OpenRouter исключены эндпоинты, использующие данные запросов для обучения. Ваш запрос всё равно поступает для обработки к провайдеру выбранной модели, и на него распространяются правила этого провайдера о хранении данных и ведении журналов. Для эндпоинта, который вы настраиваете самостоятельно, действуют его собственные настройки.

Подключения к аккаунтам и сервисам

Aera подключается к сервисам аккаунтов, обновлений, оплаты и действий в каталоге. Перечисленные ниже соединения действуют наряду с отправкой запросов к модели.

Учётная запись
Ваше имя, адрес электронной почты и тариф хранятся на серверах Aera для доступа к аккаунту и оплаты. Для работы с агентом нужен вход.
Проверка сессии при запуске
При запуске Aera запрашивает у сервера, действительна ли сессия. Запрос содержит версию Aera, платформу, отпечаток устройства и идентификатор, полученный установщиком со страницы загрузки; данные сохраняются вместе с IP-адресом и user agent. Так загрузка сопоставляется с последующей установкой и предотвращается получение реферальных наград или бесплатных кредитов несколькими аккаунтами одного человека.
Одно событие установки
При первом запуске новой установки Aera отправляет одно событие с тем же отпечатком. Так загрузка отличается от установки, которая реально запустилась. URL и содержимое страниц не передаются.
Проверки обновлений
Aera запрашивает у сервера обновлений текущую версию, передавая свою версию, платформу и канал релиза. Учётная запись и cookie не отправляются.
Расходы на модели
Для биллинга сверяется сумма использования моделей по ключу. Поступают только суммы: не промпты, не содержимое страниц, не ответы модели.
Маркетплейс
Установка навыка увеличивает публичный счётчик для этого навыка. Публикация загружает созданный навык. Другие данные браузера не передаются.
Использование локальной модели
Подключите сервер моделей, например Ollama, в разделе «Настройки > Модели». Запрос поступает на эту конечную точку. Он остаётся на этом устройстве, если сервер работает на нём.

Разрешения и недоверенный контент

Aera работает в ваших аккаунтах с предоставленными разрешениями. Проверьте доступ к сохранённым входам и подключённым инструментам и задайте менеджеру чёткие границы работы.

Prompt injection реален
Страницы могут содержать инструкции для перенаправления агента. Aera воспринимает содержимое страниц как данные. Ограничьте доступ к аккаунтам и коннекторам разрешённой работой и проверяйте действия в истории запусков.
Агент работает внутри авторизованных сессий
Aera может действовать в разрешённых вами аккаунтах. Менеджер использует выданные разрешения и запрашивает одобрение, если работа выходит за их пределы.
Локальные connectors работают с правами пользователя ОС
Установленный MCP connector работает как обычный процесс под учётной записью пользователя ОС, с соответствующим доступом. Следует устанавливать только те, которым такой доступ можно доверить.
Нет сертификации соответствия
У Aera нет сертификации SOC 2 или ISO 27001. При оценке своих требований используйте технические сведения на этой странице и политику конфиденциальности.

Полная информация

Полную информацию об обработке данных, использовании поставщиков ИИ и соблюдении требований см. в наших юридических документах.