Skip to content
Segurança

Segurança

Thremark foi construído com segurança como base, não como complemento. Veja como protegemos seus dados.

Anônimo por padrãoNão é necessário email, nome ou Apple ID para usar o Thremark. Seu dispositivo gera um ID anônimo aleatório. Não conseguimos vincular seus dados à sua identidade real.

Criptografia em trânsitoToda a comunicação entre seu dispositivo e nossos servidores usa TLS 1.3. Os endpoints de API exigem HTTPS. Conexões WebSocket (voz) são criptografadas em trânsito via WSS/TLS.

Infraestrutura CloudflareO backend roda em Cloudflare Workers (computação na borda, 300+ cidades). Banco de dados: Cloudflare D1 (SQLite na borda). Chave-valor: Cloudflare KV. Busca vetorial: Cloudflare Vectorize. Sem AWS, sem GCP, sem hospedagem de terceiros.

Controle total do usuárioVeja cada marca (memória) que sua AI salvou. Edite ou exclua qualquer marca. Exporte todos os seus dados. Exclua sua conta inteira — permanentemente, de todos os servidores — com um toque.

Sem dados ocultosThremark não tem perfis ocultos, nem grafos de rastreamento comportamental, nem venda de dados. A analítica é privacy-first (PostHog, sem cookies). Chats web nunca saem do seu navegador.

Monitoramento de falhasSentry detecta falhas com 99% de cobertura. Relatórios de falhas não contêm dados pessoais — apenas stack traces, modelo do dispositivo e versão do SO. Alertas webhook notificam a equipe em segundos.

Provedores LLM terceirizados

Thremark usa provedores externos de AI para processar mensagens. Cada provedor tem sua própria política de privacidade.

ProvedorUsado para
OpenAIChat · Image generation · Live voice · Speech to text
Google (Gemini)Chat · Image generation · Live voice
Anthropic (Claude)Chat
Kling (Kuaishou)Video generation
Tavily SearchWeb search
CloudflareServers and storage
Apple (APNs)Push delivery · Subscriptions
RevenueCatSubscriptions
GitHubRepository sync
PostHogProduct analytics
SentryCrash reports

List last changed: 2026-08-19

Controles de acesso

O acesso de administrador à infraestrutura de produção é limitado ao fundador. Todos os endpoints de admin API exigem um token secreto. Kill switches podem desativar recursos individuais (voz, imagem, busca, código) em segundos sem reimplantação.

O acesso ao banco de dados requer autenticação Cloudflare. Não há senha de banco de dados compartilhada — o acesso é limitado por vinculação de worker.

Divulgação responsável

Encontrou uma vulnerabilidade? Por favor, reporte para [email protected] com detalhes e passos para reproduzir. Levamos cada relatório a sério e responderemos em até 48 horas.

Para detalhes completos sobre coleta de dados, retenção e seus direitos, consulte nossa Política de Privacidade. Para termos de uso, consulte nossos Termos de Serviço.