Skip to content
Bezpieczeństwo

Bezpieczeństwo

Thremark jest zbudowany z bezpieczeństwem jako fundamentem, nie dodatkiem. Oto jak chronimy twoje dane.

Anonimowość domyślnaDo korzystania z Thremark nie są wymagane adres e-mail, imię ani Apple ID. Urządzenie generuje losowy anonimowy identyfikator. Nie możemy powiązać Twoich danych z prawdziwą tożsamością.

Szyfrowanie w tranzycieCała komunikacja między urządzeniem a serwerami korzysta z TLS 1.3. Punkty końcowe API wymagają HTTPS. Połączenia WebSocket (głos) są szyfrowane w tranzycie przez WSS/TLS.

Infrastruktura CloudflareBackend działa na Cloudflare Workers (obliczenia na krawędzi, ponad 300 miast). Baza danych: Cloudflare D1 (SQLite na krawędzi). Klucz-wartość: Cloudflare KV. Wyszukiwanie wektorowe: Cloudflare Vectorize. Bez AWS, GCP i hostingu firm trzecich.

Pełna kontrola użytkownikaZobacz każdy mark (wspomnienie) zapisany przez Twoje AI. Edytuj lub usuń dowolny mark. Eksportuj wszystkie swoje dane. Usuń całe konto — trwale, ze wszystkich serwerów — jednym dotknięciem.

Brak ukrytych danychThremark nie posiada profili cieni, wykresów śledzenia zachowań ani sprzedaży danych. Analityka stawia prywatność na pierwszym miejscu (PostHog, bez ciasteczek). Czaty webowe nigdy nie opuszczają przeglądarki.

Monitorowanie awariiSentry wykrywa awarie z 99% pokryciem. Raporty awarii nie zawierają danych osobowych — tylko ślady stosu, model urządzenia i wersję systemu. Alerty webhook powiadamiają zespół w ciągu sekund.

Zewnętrzni dostawcy LLM

Thremark korzysta z zewnętrznych dostawców AI do przetwarzania wiadomości. Każdy dostawca ma własną politykę prywatności.

DostawcaUżywany do
OpenAIChat · Image generation · Live voice · Speech to text
Google (Gemini)Chat · Image generation · Live voice
Anthropic (Claude)Chat
Kling (Kuaishou)Video generation
Tavily SearchWeb search
CloudflareServers and storage
Apple (APNs)Push delivery · Subscriptions
RevenueCatSubscriptions
GitHubRepository sync
PostHogProduct analytics
SentryCrash reports

List last changed: 2026-08-19

Kontrola dostępu

Dostęp administratora do infrastruktury produkcyjnej jest ograniczony do założyciela. Wszystkie punkty końcowe API administratora wymagają tajnego tokenu. Kill switche mogą wyłączyć poszczególne funkcje (głos, obraz, wyszukiwanie, kod) w ciągu sekund bez ponownego wdrożenia.

Dostęp do bazy danych wymaga uwierzytelnienia Cloudflare. Nie ma wspólnego hasła do bazy danych — dostęp jest ograniczony do każdego worker binding.

Odpowiedzialne ujawnianie

Znalazłeś lukę? Zgłoś ją na adres [email protected] ze szczegółami i krokami do odtworzenia. Traktujemy każde zgłoszenie poważnie i odpiszemy w ciągu 48 godzin.

Pełne szczegóły dotyczące gromadzenia danych, przechowywania i Twoich praw znajdziesz w naszej Polityce prywatności. Warunki użytkowania znajdziesz w naszych Warunkach usługi.