Skip to content
Seguridad

Seguridad

Thremark está construido con la seguridad como base, no como algo secundario. Así protegemos tus datos.

Anónimo por defectoNo se requiere email, nombre ni Apple ID para usar Thremark. Tu dispositivo genera un ID anónimo aleatorio. No podemos vincular tus datos con tu identidad real.

Cifrado en tránsitoToda la comunicación entre tu dispositivo y nuestros servidores utiliza TLS 1.3. Los endpoints de API exigen HTTPS. Las conexiones WebSocket (voz) están cifradas en tránsito mediante WSS/TLS.

Infraestructura CloudflareEl backend funciona en Cloudflare Workers (computación en el borde, 300+ ciudades). Base de datos: Cloudflare D1 (SQLite en el borde). Clave-valor: Cloudflare KV. Búsqueda vectorial: Cloudflare Vectorize. Sin AWS, sin GCP, sin hosting de terceros.

Control total del usuarioVisualiza cada marca (memoria) que tu AI ha guardado. Edita o elimina cualquier marca. Exporta todos tus datos. Elimina tu cuenta completa — permanentemente, de todos los servidores — con un toque.

Sin datos ocultosThremark no tiene perfiles ocultos, ni grafos de seguimiento conductual, ni venta de datos. La analítica es privacy-first (PostHog, sin cookies). Los chats web nunca salen de tu navegador.

Monitoreo de fallosSentry detecta fallos con cobertura del 99%. Los informes de fallos no contienen datos personales — solo trazas de pila, modelo del dispositivo y versión del SO. Las alertas webhook notifican al equipo en segundos.

Proveedores de LLM externos

Thremark utiliza proveedores externos de AI para procesar tus mensajes. Cada proveedor tiene su propia política de privacidad.

ProveedorUsado para
OpenAIChat · Image generation · Live voice · Speech to text
Google (Gemini)Chat · Image generation · Live voice
Anthropic (Claude)Chat
Kling (Kuaishou)Video generation
Tavily SearchWeb search
CloudflareServers and storage
Apple (APNs)Push delivery · Subscriptions
RevenueCatSubscriptions
GitHubRepository sync
PostHogProduct analytics
SentryCrash reports

List last changed: 2026-08-19

Controles de acceso

El acceso de administrador a la infraestructura de producción está limitado al fundador. Todos los endpoints de admin API requieren un token secreto. Los interruptores de emergencia pueden desactivar funciones individuales (voz, imagen, búsqueda, código) en segundos sin redespliegue.

El acceso a la base de datos requiere autenticación de Cloudflare. No existe una contraseña compartida de base de datos — el acceso está limitado por vinculación de worker.

Divulgación responsable

¿Encontraste una vulnerabilidad? Por favor repórtala a [email protected] con detalles y pasos para reproducir. Tomamos cada informe en serio y responderemos dentro de 48 horas.

Para detalles completos sobre la recopilación de datos, retención y tus derechos, consulta nuestra Política de privacidad. Para condiciones de uso, consulta nuestros Términos de servicio.