Pular para o conteúdo principal

Privacidade e dados

A Rephlo foi criada para manter você no controle dos seus dados. A aba Privacy (Privacidade) é onde você decide por quanto tempo o histórico é mantido, o que sai do seu dispositivo e se informações sensíveis são removidas antes de chegar a um modelo na nuvem.

Abra-a em Settings → Privacy.

A aba Privacy — retenção de histórico, Export/Clear data, alternâncias de roteamento de privacidade e redação de PII

O que permanece no seu dispositivo

Por padrão, o núcleo da Rephlo vive na sua máquina, não na nuvem:

  • Seus comandos, Spaces, templates e histórico são armazenados em um banco de dados local.
  • Chaves de API e tokens são criptografados e nunca saem do seu dispositivo nem aparecem em exportações.
  • Os tokens de login dos conectores também permanecem no seu dispositivo — veja O que sai do seu dispositivo na página de Conectores para o detalhamento completo.
  • A aba Privacy mostra a localização dos seus dados locais para que você sempre saiba onde eles estão.

O que é enviado a um modelo depende de como você o executa. Com um provedor de nuvem, seu prompt (e qualquer contexto de Space anexado) é enviado a esse provedor para gerar uma resposta. Com modelos on-device, nada sai da sua máquina. O texto explicativo nessa aba se adapta ao provedor que você está usando — ele divulga o processamento em nuvem sempre que a solicitação vai para um provedor de nuvem (seja o serviço gerenciado ou suas próprias chaves BYOK), e confirma processamento exclusivamente local apenas quando você está usando um modelo on-device.

Retenção de histórico

Escolha por quanto tempo a Rephlo mantém seu histórico de execução:

OpçãoEfeito
ForeverMantém todo o histórico até você limpá-lo.
90 DaysExclui automaticamente entradas com mais de 90 dias.
30 DaysExclui automaticamente entradas com mais de 30 dias.
ImmediateNão salva histórico algum.

Entradas mais antigas são removidas automaticamente com base na sua escolha.

Exporte seus dados

Clique em Export Data para baixar um arquivo ZIP com suas informações para backup ou portabilidade. A exportação inclui seus comandos, templates, Spaces, histórico de transações/uso e (quando conectado) o perfil da sua conta. Chaves de API e outros segredos criptografados são deliberadamente excluídos — a exportação é segura para armazenar e compartilhar.

Limpar todo o histórico

Clear All History exclui permanentemente cada entrada de histórico. Como isso não pode ser desfeito, a Rephlo pede confirmação antes. Ela limpa apenas o histórico — seus comandos, Spaces e provedores não são afetados.

Roteamento de privacidade (dados sensíveis)

Duas alternâncias oferecem controle mais refinado sobre o que chega à nuvem:

Force Local for Sensitive

Quando ativada, solicitações marcadas como sensíveis são tratadas por um modelo on-device, para que nunca cheguem a um provedor de nuvem. Como isso exige um modelo local disponível como alternativa, a alternância só fica disponível quando:

  • seu plano permite modelos on-device (Pro e superiores), e
  • você tem pelo menos um modelo on-device baixado.

Se o seu plano é elegível mas nenhum modelo foi baixado ainda, a Rephlo mostra um aviso com um atalho para o catálogo de Modelos on-device. Ativar essa opção pré-aquece seu modelo local para que a primeira solicitação sensível não seja lenta.

Scrub PII Before Cloud

Quando ativada, a Rephlo remove informações pessoais detectadas de uma solicitação antes de enviá-la a um provedor de nuvem. Isso funciona em conjunto com as configurações de redação abaixo.

Redação de PII on-device

A Rephlo pode detectar e redigir informações pessoais localmente antes que qualquer coisa seja enviada, usando um modelo on-device de Reconhecimento de Entidades Nomeadas (NER). Isso é separado dos seus modelos de chat e é baixado sob demanda (~1,1 GB).

Para usá-lo:

  1. Ative Enable on-device redaction. Se o modelo ainda não estiver presente, a Rephlo oferece o download, exibindo uma barra de progresso que você pode cancelar.
  2. Escolha quais categorias redigir. Todas vêm ativadas por padrão e podem ser alternadas independentemente:
    • Name (Nome)
    • Date of birth (Data de nascimento)
    • Address (Endereço)
    • Email (E-mail)
    • Phone (Telefone)
    • SSN (CPF/SSN)
    • Credit card (Cartão de crédito)
    • Other ID (Outro documento de identificação)
  3. Opcionalmente, ative Block send if redaction is uncertain — quando o detector não tem certeza de que capturou tudo, a Rephlo retém o envio da solicitação em vez de arriscar vazar dados.

A redação só fica totalmente ativa quando a alternância está ligada e o modelo está baixado; até lá, as categorias que dependem do modelo de IA aparecem como indisponíveis, para que você nunca seja induzido a acreditar em algo que não está realmente sendo removido.

Nota: a redação de PII é controlada por um feature switch. Se a sua build tiver esse recurso desativado, a seção de redação fica oculta e nenhuma camada de remoção é instalada.

Páginas relacionadas