Skip to content
Sicurezza

Sicurezza

Thremark è costruito con la sicurezza come fondamento, non come ripensamento. Ecco come proteggiamo i tuoi dati.

Anonimo per impostazione predefinitaNon sono necessari email, nome o Apple ID per usare Thremark. Il dispositivo genera un ID anonimo casuale. Non possiamo collegare i tuoi dati alla tua identità reale.

Crittografia in transitoTutte le comunicazioni tra il dispositivo e i nostri server utilizzano TLS 1.3. Gli endpoint API richiedono HTTPS. Le connessioni WebSocket (voce) sono crittografate in transito tramite WSS/TLS.

Infrastruttura CloudflareIl backend gira su Cloudflare Workers (edge computing, 300+ città). Database: Cloudflare D1 (SQLite sull'edge). Chiave-valore: Cloudflare KV. Ricerca vettoriale: Cloudflare Vectorize. Senza AWS, GCP o hosting di terze parti.

Pieno controllo dell'utenteVisualizza ogni mark (memoria) salvata dall'AI. Modifica o elimina qualsiasi mark. Esporta tutti i tuoi dati. Elimina l'intero account — permanentemente, da tutti i server — con un tocco.

Nessun dato nascostoThremark non ha profili ombra, grafici di tracciamento comportamentale o vendita di dati. L'analisi è privacy-first (PostHog, senza cookie). Le chat web non lasciano mai il browser.

Monitoraggio degli arresti anomaliSentry rileva gli arresti con copertura del 99%. I report non contengono dati personali — solo stack trace, modello del dispositivo e versione OS. Gli avvisi webhook notificano il team in pochi secondi.

Provider LLM di terze parti

Thremark utilizza provider AI esterni per elaborare i tuoi messaggi. Ogni provider ha la propria informativa sulla privacy.

ProviderUtilizzato per
OpenAIChat · Image generation · Live voice · Speech to text
Google (Gemini)Chat · Image generation · Live voice
Anthropic (Claude)Chat
Kling (Kuaishou)Video generation
Tavily SearchWeb search
CloudflareServers and storage
Apple (APNs)Push delivery · Subscriptions
RevenueCatSubscriptions
GitHubRepository sync
PostHogProduct analytics
SentryCrash reports

List last changed: 2026-08-19

Controlli di accesso

L'accesso amministratore all'infrastruttura di produzione è limitato al fondatore. Tutti gli endpoint admin API richiedono un token segreto. I kill switch possono disabilitare singole funzionalità (voce, immagini, ricerca, codice) in pochi secondi senza ridistribuzione.

L'accesso al database richiede l'autenticazione Cloudflare. Non esiste una password del database condivisa — l'accesso è limitato per ogni worker binding.

Divulgazione responsabile

Hai trovato una vulnerabilità? Segnalala a [email protected] con dettagli e passaggi per riprodurla. Prendiamo sul serio ogni segnalazione e risponderemo entro 48 ore.

Per i dettagli completi su raccolta dati, conservazione e diritti, consulta la nostra Informativa sulla privacy. Per i termini di utilizzo, consulta i nostri Termini di servizio.