Privacidade e dados
A Rephlo foi criada para manter você no controle dos seus dados. A aba Privacy (Privacidade) é onde você decide por quanto tempo o histórico é mantido, o que sai do seu dispositivo e se informações sensíveis são removidas antes de chegar a um modelo na nuvem.
Abra-a em Settings → Privacy.

O que permanece no seu dispositivo
Por padrão, o núcleo da Rephlo vive na sua máquina, não na nuvem:
- Seus comandos, Spaces, templates e histórico são armazenados em um banco de dados local.
- Chaves de API e tokens são criptografados e nunca saem do seu dispositivo nem aparecem em exportações.
- Os tokens de login dos conectores também permanecem no seu dispositivo — veja O que sai do seu dispositivo na página de Conectores para o detalhamento completo.
- A aba Privacy mostra a localização dos seus dados locais para que você sempre saiba onde eles estão.
O que é enviado a um modelo depende de como você o executa. Com um provedor de nuvem, seu prompt (e qualquer contexto de Space anexado) é enviado a esse provedor para gerar uma resposta. Com modelos on-device, nada sai da sua máquina. O texto explicativo nessa aba se adapta ao provedor que você está usando — ele divulga o processamento em nuvem sempre que a solicitação vai para um provedor de nuvem (seja o serviço gerenciado ou suas próprias chaves BYOK), e confirma processamento exclusivamente local apenas quando você está usando um modelo on-device.
Retenção de histórico
Escolha por quanto tempo a Rephlo mantém seu histórico de execução:
| Opção | Efeito |
|---|---|
| Forever | Mantém todo o histórico até você limpá-lo. |
| 90 Days | Exclui automaticamente entradas com mais de 90 dias. |
| 30 Days | Exclui automaticamente entradas com mais de 30 dias. |
| Immediate | Não salva histórico algum. |
Entradas mais antigas são removidas automaticamente com base na sua escolha.
Exporte seus dados
Clique em Export Data para baixar um arquivo ZIP com suas informações para backup ou portabilidade. A exportação inclui seus comandos, templates, Spaces, histórico de transações/uso e (quando conectado) o perfil da sua conta. Chaves de API e outros segredos criptografados são deliberadamente excluídos — a exportação é segura para armazenar e compartilhar.
Limpar todo o histórico
Clear All History exclui permanentemente cada entrada de histórico. Como isso não pode ser desfeito, a Rephlo pede confirmação antes. Ela limpa apenas o histórico — seus comandos, Spaces e provedores não são afetados.
Roteamento de privacidade (dados sensíveis)
Duas alternâncias oferecem controle mais refinado sobre o que chega à nuvem:
Force Local for Sensitive
Quando ativada, solicitações marcadas como sensíveis são tratadas por um modelo on-device, para que nunca cheguem a um provedor de nuvem. Como isso exige um modelo local disponível como alternativa, a alternância só fica disponível quando:
- seu plano permite modelos on-device (Pro e superiores), e
- você tem pelo menos um modelo on-device baixado.
Se o seu plano é elegível mas nenhum modelo foi baixado ainda, a Rephlo mostra um aviso com um atalho para o catálogo de Modelos on-device. Ativar essa opção pré-aquece seu modelo local para que a primeira solicitação sensível não seja lenta.
Scrub PII Before Cloud
Quando ativada, a Rephlo remove informações pessoais detectadas de uma solicitação antes de enviá-la a um provedor de nuvem. Isso funciona em conjunto com as configurações de redação abaixo.
Redação de PII on-device
A Rephlo pode detectar e redigir informações pessoais localmente antes que qualquer coisa seja enviada, usando um modelo on-device de Reconhecimento de Entidades Nomeadas (NER). Isso é separado dos seus modelos de chat e é baixado sob demanda (~1,1 GB).
Para usá-lo:
- Ative Enable on-device redaction. Se o modelo ainda não estiver presente, a Rephlo oferece o download, exibindo uma barra de progresso que você pode cancelar.
- Escolha quais categorias redigir. Todas vêm ativadas por padrão e podem ser alternadas independentemente:
- Name (Nome)
- Date of birth (Data de nascimento)
- Address (Endereço)
- Email (E-mail)
- Phone (Telefone)
- SSN (CPF/SSN)
- Credit card (Cartão de crédito)
- Other ID (Outro documento de identificação)
- Opcionalmente, ative Block send if redaction is uncertain — quando o detector não tem certeza de que capturou tudo, a Rephlo retém o envio da solicitação em vez de arriscar vazar dados.
A redação só fica totalmente ativa quando a alternância está ligada e o modelo está baixado; até lá, as categorias que dependem do modelo de IA aparecem como indisponíveis, para que você nunca seja induzido a acreditar em algo que não está realmente sendo removido.
Nota: a redação de PII é controlada por um feature switch. Se a sua build tiver esse recurso desativado, a seção de redação fica oculta e nenhuma camada de remoção é instalada.