Privacy
Zero-Data-Retention (ZDR)
Tutte le richieste IA vengono eseguite in Zero-Data-Retention:
- Le richieste passano attraverso provider senza memorizzazione dei dati.
- Nessun addestramento sui tuoi contenuti.
- Nessun logging dei tuoi contenuti presso il provider.
Hosting e GDPR
- I dati restano nell'UE (Hetzner, Germania).
- Conforme al GDPR.
Account e sicurezza
- Autenticazione tramite JWT; accesso con e-mail/password, Google o GitHub.
- Row-Level Security (RLS) su tutte le tabelle, con accesso limitato ai tuoi dati.
- Nessun secret nel client; validazione lato server di tutti gli input.
- Rate limiting su tutte le route API; blocco dell'origine tramite Cloudflare Tunnel.
- I file caricati e gli artefatti sono archiviati in bucket di storage privati (URL firmati).
Eliminare l'account
Quando elimini l'account, tutti i tuoi dati (chat, progetti, file, artefatti, documenti Research, Agents) vengono rimossi; un abbonamento attivo viene annullato in anticipo.