Thremark está construido con la seguridad como base, no como algo secundario. Así protegemos tus datos.
Anónimo por defectoNo se requiere email, nombre ni Apple ID para usar Thremark. Tu dispositivo genera un ID anónimo aleatorio. No podemos vincular tus datos con tu identidad real.
Cifrado en tránsitoToda la comunicación entre tu dispositivo y nuestros servidores utiliza TLS 1.3. Los endpoints de API exigen HTTPS. Las conexiones WebSocket (voz) están cifradas en tránsito mediante WSS/TLS.
Infraestructura CloudflareEl backend funciona en Cloudflare Workers (computación en el borde, 300+ ciudades). Base de datos: Cloudflare D1 (SQLite en el borde). Clave-valor: Cloudflare KV. Búsqueda vectorial: Cloudflare Vectorize. Sin AWS, sin GCP, sin hosting de terceros.
Control total del usuarioVisualiza cada marca (memoria) que tu AI ha guardado. Edita o elimina cualquier marca. Exporta todos tus datos. Elimina tu cuenta completa — permanentemente, de todos los servidores — con un toque.
Sin datos ocultosThremark no tiene perfiles ocultos, ni grafos de seguimiento conductual, ni venta de datos. La analítica es privacy-first (PostHog, sin cookies). Los chats web nunca salen de tu navegador.
Monitoreo de fallosSentry detecta fallos con cobertura del 99%. Los informes de fallos no contienen datos personales — solo trazas de pila, modelo del dispositivo y versión del SO. Las alertas webhook notifican al equipo en segundos.
Thremark utiliza proveedores externos de AI para procesar tus mensajes. Cada proveedor tiene su propia política de privacidad.
| Proveedor | Usado para |
|---|---|
| OpenAI | Chat · Image generation · Live voice · Speech to text |
| Google (Gemini) | Chat · Image generation · Live voice |
| Anthropic (Claude) | Chat |
| Kling (Kuaishou) | Video generation |
| Tavily Search | Web search |
| Cloudflare | Servers and storage |
| Apple (APNs) | Push delivery · Subscriptions |
| RevenueCat | Subscriptions |
| GitHub | Repository sync |
| PostHog | Product analytics |
| Sentry | Crash reports |
List last changed: 2026-08-19
El acceso de administrador a la infraestructura de producción está limitado al fundador. Todos los endpoints de admin API requieren un token secreto. Los interruptores de emergencia pueden desactivar funciones individuales (voz, imagen, búsqueda, código) en segundos sin redespliegue.
El acceso a la base de datos requiere autenticación de Cloudflare. No existe una contraseña compartida de base de datos — el acceso está limitado por vinculación de worker.
¿Encontraste una vulnerabilidad? Por favor repórtala a [email protected] con detalles y pasos para reproducir. Tomamos cada informe en serio y responderemos dentro de 48 horas.
Para detalles completos sobre la recopilación de datos, retención y tus derechos, consulta nuestra Política de privacidad. Para condiciones de uso, consulta nuestros Términos de servicio.