Thremark è costruito con la sicurezza come fondamento, non come ripensamento. Ecco come proteggiamo i tuoi dati.
Anonimo per impostazione predefinitaNon sono necessari email, nome o Apple ID per usare Thremark. Il dispositivo genera un ID anonimo casuale. Non possiamo collegare i tuoi dati alla tua identità reale.
Crittografia in transitoTutte le comunicazioni tra il dispositivo e i nostri server utilizzano TLS 1.3. Gli endpoint API richiedono HTTPS. Le connessioni WebSocket (voce) sono crittografate in transito tramite WSS/TLS.
Infrastruttura CloudflareIl backend gira su Cloudflare Workers (edge computing, 300+ città). Database: Cloudflare D1 (SQLite sull'edge). Chiave-valore: Cloudflare KV. Ricerca vettoriale: Cloudflare Vectorize. Senza AWS, GCP o hosting di terze parti.
Pieno controllo dell'utenteVisualizza ogni mark (memoria) salvata dall'AI. Modifica o elimina qualsiasi mark. Esporta tutti i tuoi dati. Elimina l'intero account — permanentemente, da tutti i server — con un tocco.
Nessun dato nascostoThremark non ha profili ombra, grafici di tracciamento comportamentale o vendita di dati. L'analisi è privacy-first (PostHog, senza cookie). Le chat web non lasciano mai il browser.
Monitoraggio degli arresti anomaliSentry rileva gli arresti con copertura del 99%. I report non contengono dati personali — solo stack trace, modello del dispositivo e versione OS. Gli avvisi webhook notificano il team in pochi secondi.
Thremark utilizza provider AI esterni per elaborare i tuoi messaggi. Ogni provider ha la propria informativa sulla privacy.
| Provider | Utilizzato per |
|---|---|
| OpenAI | Chat · Image generation · Live voice · Speech to text |
| Google (Gemini) | Chat · Image generation · Live voice |
| Anthropic (Claude) | Chat |
| Kling (Kuaishou) | Video generation |
| Tavily Search | Web search |
| Cloudflare | Servers and storage |
| Apple (APNs) | Push delivery · Subscriptions |
| RevenueCat | Subscriptions |
| GitHub | Repository sync |
| PostHog | Product analytics |
| Sentry | Crash reports |
List last changed: 2026-08-19
L'accesso amministratore all'infrastruttura di produzione è limitato al fondatore. Tutti gli endpoint admin API richiedono un token segreto. I kill switch possono disabilitare singole funzionalità (voce, immagini, ricerca, codice) in pochi secondi senza ridistribuzione.
L'accesso al database richiede l'autenticazione Cloudflare. Non esiste una password del database condivisa — l'accesso è limitato per ogni worker binding.
Hai trovato una vulnerabilità? Segnalala a [email protected] con dettagli e passaggi per riprodurla. Prendiamo sul serio ogni segnalazione e risponderemo entro 48 ore.
Per i dettagli completi su raccolta dati, conservazione e diritti, consulta la nostra Informativa sulla privacy. Per i termini di utilizzo, consulta i nostri Termini di servizio.