Privacidad y datos
Rephlo está diseñado para que tú tengas el control de tus datos. La pestaña Privacy es donde decides cuánto tiempo se conserva el historial, qué sale de tu dispositivo, y si la información sensible se elimina antes de que llegue a un modelo en la nube.
Ábrela desde Settings → Privacy.

Qué se queda en tu dispositivo
Por defecto, el núcleo de Rephlo vive en tu equipo, no en la nube:
- Tus comandos, Spaces, plantillas e historial se guardan en una base de datos local.
- Las claves API y los tokens están cifrados y nunca salen de tu dispositivo ni aparecen en las exportaciones.
- Los tokens de inicio de sesión de los connectors también se quedan en tu dispositivo — consulta Qué sale de tu dispositivo en la página de Connectors para el desglose completo.
- La pestaña Privacy muestra la ubicación de tus datos locales para que siempre sepas dónde viven.
Lo que se envía a un modelo depende de cómo lo ejecutes. Con un proveedor en la nube, tu prompt (y cualquier contexto de Space adjunto) se envía a ese proveedor para generar una respuesta. Con modelos on-device, nada sale de tu equipo. El texto explicativo de esta pestaña se adapta al proveedor que estés usando — revela el procesamiento en la nube siempre que la solicitud vaya a un proveedor en la nube (ya sea el servicio gestionado o tus propias claves BYOK), y confirma el procesamiento exclusivamente local solo cuando usas un modelo on-device.
Retención de historial
Elige cuánto tiempo conserva Rephlo tu historial de ejecuciones:
| Opción | Efecto |
|---|---|
| Forever | Conserva todo el historial hasta que lo borres. |
| 90 Days | Elimina automáticamente las entradas de más de 90 días. |
| 30 Days | Elimina automáticamente las entradas de más de 30 días. |
| Immediate | No guarda el historial en absoluto. |
Las entradas antiguas se eliminan automáticamente según tu elección.
Exportar tus datos
Haz clic en Export Data para descargar un archivo ZIP con tu información, para respaldo o portabilidad. La exportación incluye tus comandos, plantillas, Spaces, historial de transacciones/uso y (cuando has iniciado sesión) el perfil de tu cuenta. Las claves API y otros secretos cifrados se excluyen deliberadamente — la exportación es segura de guardar y compartir.
Borrar todo el historial
Clear All History elimina permanentemente cada entrada del historial. Como esto no se puede deshacer, Rephlo te pide confirmar primero. Solo borra el historial — tus comandos, Spaces y proveedores no se ven afectados.
Enrutamiento de privacidad (datos sensibles)
Dos alternadores te dan un control más fino sobre lo que llega a la nube:
Force Local for Sensitive
Cuando está activado, las solicitudes marcadas como sensibles se gestionan con un modelo on-device para que nunca lleguen a un proveedor en la nube. Como esto necesita un modelo local como respaldo, el alternador solo está disponible cuando:
- tu plan permite modelos on-device (Pro y superiores), y
- tienes al menos un modelo on-device descargado.
Si tu plan califica pero aún no has descargado ningún modelo, Rephlo muestra un aviso con un acceso directo al catálogo de modelos on-device. Activar esta opción precalienta tu modelo local para que la primera solicitud sensible no sea lenta.
Scrub PII Before Cloud
Cuando está activado, Rephlo elimina la información personal detectada de una solicitud antes de enviarla a un proveedor en la nube. Esto se combina con los ajustes de redacción de abajo.
Redacción de PII on-device
Rephlo puede detectar y redactar información personal localmente antes de que se envíe nada, usando un modelo on-device de Reconocimiento de Entidades Nombradas (NER). Esto es independiente de tus modelos de chat y se descarga bajo demanda (~1.1 GB).
Para usarlo:
- Activa Enable on-device redaction. Si el modelo aún no está presente, Rephlo se ofrece a descargarlo, mostrando una barra de progreso que puedes cancelar.
- Elige qué categorías redactar. Todas están activadas por defecto y se pueden alternar de forma independiente:
- Name
- Date of birth
- Address
- Phone
- SSN
- Credit card
- Other ID
- Opcionalmente activa Block send if redaction is uncertain — cuando el detector no está seguro de haberlo captado todo, Rephlo retiene la solicitud en lugar de arriesgarse a filtrar datos.
La redacción solo está completamente activa cuando el alternador está encendido y el modelo está descargado; hasta entonces, las categorías que dependen del modelo de IA se muestran como no disponibles para que nunca te lleves una idea equivocada de qué se está eliminando realmente.
Nota: La redacción de PII se controla mediante un feature switch. Si tu build lo tiene desactivado, la sección de redacción queda oculta y no se instala ninguna capa de limpieza.