Thremark foi construído com segurança como base, não como complemento. Veja como protegemos seus dados.
Anônimo por padrãoNão é necessário email, nome ou Apple ID para usar o Thremark. Seu dispositivo gera um ID anônimo aleatório. Não conseguimos vincular seus dados à sua identidade real.
Criptografia em trânsitoToda a comunicação entre seu dispositivo e nossos servidores usa TLS 1.3. Os endpoints de API exigem HTTPS. Conexões WebSocket (voz) são criptografadas em trânsito via WSS/TLS.
Infraestrutura CloudflareO backend roda em Cloudflare Workers (computação na borda, 300+ cidades). Banco de dados: Cloudflare D1 (SQLite na borda). Chave-valor: Cloudflare KV. Busca vetorial: Cloudflare Vectorize. Sem AWS, sem GCP, sem hospedagem de terceiros.
Controle total do usuárioVeja cada marca (memória) que sua AI salvou. Edite ou exclua qualquer marca. Exporte todos os seus dados. Exclua sua conta inteira — permanentemente, de todos os servidores — com um toque.
Sem dados ocultosThremark não tem perfis ocultos, nem grafos de rastreamento comportamental, nem venda de dados. A analítica é privacy-first (PostHog, sem cookies). Chats web nunca saem do seu navegador.
Monitoramento de falhasSentry detecta falhas com 99% de cobertura. Relatórios de falhas não contêm dados pessoais — apenas stack traces, modelo do dispositivo e versão do SO. Alertas webhook notificam a equipe em segundos.
Thremark usa provedores externos de AI para processar mensagens. Cada provedor tem sua própria política de privacidade.
| Provedor | Usado para |
|---|---|
| OpenAI | Chat · Image generation · Live voice · Speech to text |
| Google (Gemini) | Chat · Image generation · Live voice |
| Anthropic (Claude) | Chat |
| Kling (Kuaishou) | Video generation |
| Tavily Search | Web search |
| Cloudflare | Servers and storage |
| Apple (APNs) | Push delivery · Subscriptions |
| RevenueCat | Subscriptions |
| GitHub | Repository sync |
| PostHog | Product analytics |
| Sentry | Crash reports |
List last changed: 2026-08-19
O acesso de administrador à infraestrutura de produção é limitado ao fundador. Todos os endpoints de admin API exigem um token secreto. Kill switches podem desativar recursos individuais (voz, imagem, busca, código) em segundos sem reimplantação.
O acesso ao banco de dados requer autenticação Cloudflare. Não há senha de banco de dados compartilhada — o acesso é limitado por vinculação de worker.
Encontrou uma vulnerabilidade? Por favor, reporte para [email protected] com detalhes e passos para reproduzir. Levamos cada relatório a sério e responderemos em até 48 horas.
Para detalhes completos sobre coleta de dados, retenção e seus direitos, consulte nossa Política de Privacidade. Para termos de uso, consulte nossos Termos de Serviço.