# Local-first desde o projeto

> Uma abordagem local-first: seus arquivos .md são a fonte da verdade. O que fazemos e o que não fazemos com os dados.

*versão com design: https://illaira.com/pt/privacy · índice: https://illaira.com/pt/llms.txt*

---

[Ir para o conteúdo](#contenuto)

Privacidade

![IllAIra Labs](https://illaira.com/brand/logo-illaira-labs-teal.png)

O princípio inegociável: você possui fisicamente os seus próprios arquivos. Eles são a única fonte da verdade.

## O que isso significa para você

Identidade, memória e módulos vivem em arquivos Markdown legíveis no seu dispositivo. Não em um silo opaco. Você pode copiá-los, versioná-los, levá-los embora, auditá-los com um editor de texto.

## Este site

A landing page e as páginas informativas podem ser lidas sem conta. Não usamos telemetria comportamental invasiva para traçar o seu perfil. O ambiente de hospedagem pode usar cookies técnicos essenciais; não vendemos dados a terceiros.

## App CLM e WebApp (o produto)

O produto foi pensado com abordagem local-first: caches e índices podem ser regenerados; os arquivos .md continuam sendo seus. Qualquer sincronização na nuvem será opcional, nos seus termos. Blocos criptografados nunca devem ir parar em texto claro no disco.

## Se você criar uma conta

Não há nada do que você escreve: nenhum endpoint desta versão recebe os seus arquivos .md, e o servidor sabe o que você tem direito de ter, não o que você escreve. O que há é a conta: o e-mail, a senha (nunca em texto claro — guardamos apenas uma impressão da qual não se volta atrás), a data de inscrição, as sessões abertas e os detalhes técnicos que a fazem funcionar, como um link de recuperação de senha até você usá-lo ou ele expirar. Os logs do servidor guardam por pouco tempo os endereços IP das requisições: servem para conter tentativas repetidas de acesso.

## Sincronização dos seus perfis na nuvem (opt-in, por perfil)

Uma exceção ao parágrafo acima, e só se você escolher: a nuvem. Se você a ativar para um perfil, os arquivos desse perfil — os arquivos .md e .txt, o mesmo conjunto da exportação — são copiados como estão para um servidor da IllAIra: nomes, tamanhos, versões e conteúdo ficam armazenados em texto claro, sem criptografia. Quem administra esse servidor tecnicamente pode lê-los; ninguém o faz, a menos que você peça ajuda com os seus próprios arquivos. Os blocos que você criptografou no App continuam criptografados, porque a criptografia está dentro do arquivo. Caches, índices, preferências e históricos de chat nunca são sincronizados. O seu dispositivo continua sendo a fonte de verdade: a cópia no servidor é uma ponte entre os seus dispositivos, não um backup, e nesta versão beta ela fica em um único disco. “Desativar” remove do servidor a cópia desse perfil; excluir a conta remove tudo.

## O Chat com a sua própria chave e o modelo no seu celular

Se você colocar a sua própria chave no App ou na WebApp, o Chat envia as suas mensagens — e, em “Foco nos meus arquivos”, os trechos dos arquivos do perfil que correspondem a elas — ao provedor que você escolheu, diretamente do seu celular ou do seu navegador, sob os termos desse provedor: nada da conversa e nada da chave passa por illaira.com, e nenhum servidor nosso a repassa. A chave fica no armazenamento seguro do celular ou no armazenamento do navegador para a sua conta, nunca em um link e nunca em um log; “Esquecer a chave” a remove, e sair da conta também a remove. Com um modelo que roda no celular, nenhuma conexão é feita. As conversas ficam no dispositivo, por perfil, e nunca são sincronizadas: não são memória — o que deve durar você salva com o MemoKen, e você confirma. No App, a partir da 0.1.80, cada conversa é também um arquivo .md na pasta “histórico de chat” dentro da pasta da IllAIra no seu celular: seu para abrir, copiar e excluir, removido junto com a conversa e com o perfil, nunca enviado para a nuvem; na WebApp você pode baixar o mesmo arquivo. No Android, o tráfego HTTP simples só é permitido para os endereços que você mesmo digita como URL base, para um modelo no seu próprio computador; para illaira.com o app fala somente HTTPS.

## Créditos da IllAIra: um modelo nosso, pago com o seu saldo

Se você escolher um modelo nosso pago com créditos da IllAIra — hoje atrás do modo desenvolvedor, no App e na WebApp — as suas mensagens, e em “Foco nos meus arquivos” os trechos dos arquivos do perfil que correspondem a elas, vão para o provedor (DeepSeek) por meio do servidor da IllAIra, sob os termos desse provedor. Não guardamos nenhum texto: o servidor apenas repassa e registra só a contagem de tokens de cada turno para a cobrança, em um arquivo na sua pasta no servidor, ao lado do seu saldo. 1 crédito = 1 centavo de dólar. O modelo no seu celular e a sua própria chave nunca usam créditos.

## O MemoKen e a área de transferência

Desligado por padrão. Se você ligar em Configurações, o IllAIra pede ao Android para desenhar um ícone sobre os outros apps e mantém um serviço em primeiro plano com uma notificação. O MemoKen não lê a tela de nenhum app e não vigia a área de transferência: lê em um único instante, quando você apoia o dedo nele, para saber se você copiou um log. Nesse momento o Android pode mostrar o aviso dele “IllAIra colou da área de transferência”: é essa leitura, e é a única. Se houver um log, ao lado do MemoKen aparece um painel para escolher onde arquivá-lo, sem sair do chat. Nada é escrito sem a sua confirmação, e os textos ficam no dispositivo.

No navegador, o MemoKen é uma extensão, e o caminho é outro: ele não olha a área de transferência e não lê as páginas que você abre — pega o texto que você selecionou, e só quando você clica no ícone dele.

## A pasta da face DROP

A face DROP do cartão copia os arquivos que você escolhe, em lotes, para a pasta Download › IllAIra › memoken-drop e os oferece pela folha Compartilhar do Android. Seus arquivos ficam onde estão; a pasta é esvaziada e preenchida a cada lote. Nada vai para a rede.

## Contato e novidades

Para esqueletos, módulos e acesso antecipado também usamos canais públicos (o Patreon, por exemplo), cujas políticas de privacidade continuam sendo deles. Você mesmo pode excluir a sua conta, na página Conta: ela realmente some — e-mail, impressão digital da senha, data de cadastro e sessões — e não guardamos em lugar nenhum uma cópia “excluída”. Os seus arquivos .md ficam intactos: nunca os tivemos. Para todo o resto — saber o que guardamos, corrigir, ou se você não consegue mais entrar — escreva para privacy@illaira.com.

## Propriedade intelectual

O método por trás do Continuity Layer teve o pedido de patente depositado (patent pending); IllAIra® é o nome do projeto. Ambos cobrem a arquitetura e o nome, não o que você produz: a identidade, a memória e os módulos que você escreve continuam sendo seus, e você pode alterá-los, compartilhá-los ou levá-los para outro sistema sem pedir nada a nós.

Esta página é uma declaração de princípios para o rascunho beta do site. Uma política jurídica formal será publicada antes do lançamento comercial completo.

[Voltar ao início](https://illaira.com/pt/index.md)
