حریم خصوصی

چه چیزی نگه‌داری می‌شود، چه چیزی نمی‌شود، و چطور خاموشش کنی.

چه چیزی نگه‌داری می‌شود

  • پیام‌های گفتگو در حساب آیراچت شما — برای ادامهٔ نشست بعدی و ساخت حافظهٔ CogX.
  • متادیتای استفاده (تعداد توکن، فراخوانی ابزار، زمان پاسخ) برای محاسبهٔ سهمیه و عیب‌یابی.
  • چرخهٔ نصب و فعال‌سازی آیرا کد — درخواست دانلود، شروع و نتیجهٔ نصب، اجرای CLI، شروع و نتیجهٔ ورود و نخستین درخواست موفق. پیش از ورود فقط یک شناسهٔ تصادفیِ محلی به‌همراه نسخه، سیستم‌عامل، معماری و کانال نصب ثبت می‌شود؛ پس از ورود، شناسهٔ حسابی که سرور اعتبارسنجی کرده برای شمارش افراد یکتا پیوند می‌خورد.
  • گزارش کرش CLI — نوع خطا و stack trace برای رفع اشکال. این مسیر با همان کنترل تله‌متری قابل خاموش‌کردن است.
  • رویدادهای نشست راه‌دور (event log) برای بازپخش نشست در مرورگر. ۹۰ روز پس از پایان نشست به‌صورت خودکار پاک می‌شوند.

چه چیزی نگه‌داری نمی‌شود

  • مقدار کلیدهای API ذخیره‌شده در Vault — هرگز decrypted در لاگ نمی‌رود.
  • محتوای فایل‌هایی که در سشن خوانده می‌شود فراتر از نشست فعلی.
  • اطلاعات پرداخت — توسط دروازهٔ پرداخت ایران مدیریت می‌شود، نه ما.
  • در رویدادهای چرخهٔ نصب و فعال‌سازی: متن prompt و پاسخ، محتوای فایل، مسیر فایل، نام repository، ایمیل، شمارهٔ تلفن یا متن آزاد ثبت نمی‌شود.

اشتراک‌گذاری با مدل‌ها

پیام‌های شما به مدل LLM فرستاده می‌شود تا پاسخ بدهد. آیراچت اشتراک داده‌ها برای آموزش مدل‌های ارائه‌دهنده‌های بیرونی را پیش‌فرض خاموشنگه می‌دارد. اگر می‌خواهی به مدل‌سازها در بهبود مدل‌ها کمک کنی، می‌توانی از تنظیمات حساب فعالش کنی.

کنترل‌های موجود

  • خاموش‌کردن تله‌متری عملیاتی و کرش آیرا کد — پیش از نصب یا اجرای CLI، متغیر AIRA_TELEMETRY=0 را تنظیم کن. برای اینکه حتی درخواست دانلود نصب‌کننده هم شمرده نشود، در macOS/Linux ازcurl -fsSL https://airacode.ir/install.sh | AIRA_TELEMETRY=0 bashو در PowerShell از $env:AIRA_TELEMETRY='0'; irm https://airacode.ir/install.ps1 | iexاستفاده کن. محیط‌های CI و test خودکار از رویدادهای اسکریپت و CLI کنار گذاشته می‌شوند.
  • حذف یک گفتگو — از داخل UI آیراچت یا با DELETE روی/api/conversations/<id>.
  • حذف کل حساب — از صفحهٔ تنظیمات حساب.
  • خروجی گرفتن از داده‌های شخصی — POST به/api/users/me/export یا تیکت پشتیبانی.

صورت‌حساب و آیراکردیت

برای محاسبهٔ شفاف مصرف، آیرا کد در هر فراخوانی مدل اطلاعات زیر را ذخیره می‌کند: نام مدل، تعداد توکن ورودی و خروجی، تأخیر، تعداد AC کسر‌شده، و موجودی پس از کسر. این داده‌ها فقط روی حساب خودت قابل‌مشاهده‌اند و ۱۳ ماه نگه داشته می‌شوند (برای حسابرسی مالیاتی + رفع اختلاف).

افزونهٔ «آیرا در مرورگر»

افزونهٔ کروم آیرا هیچ سروری از خودش ندارد. همه‌چیز از طریق یک مسیر محلی (native messaging) به آیرا کدِ روی همان کامپیوتر می‌رود؛ افزونه به تنهایی به هیچ نشانی اینترنتی وصل نمی‌شود و چیزی را مستقیم برای ما نمی‌فرستد. هر چیزی هم که از صفحه خوانده می‌شود، فقط وقتی خوانده می‌شود که خودت آن سایت را تأیید کرده باشی.

چه چیزی از صفحه برداشته می‌شود، و کِی:

  • محتوای صفحه (متن، ساختار المان‌ها، مقدار فیلدهای فرم) — فقط روی تبی که origin آن را در افزونه Allow کرده‌ای، و فقط وقتی یکی از ابزارهای خواندن صفحه اجرا شود.
  • تصویر صفحه — فقط با اجرای ابزار screenshot، و فقط از تب فعالِ تأییدشده.
  • خطاهای زمان اجرا، خطاهای بارگذاری منابع و گزارش‌های امنیتی مرورگر، همراه با متادیتای درخواست‌های شبکه — گزارش‌های صفحه در یک بافر با اندازهٔ محدود نگه داشته می‌شوند و فقط با اجرای صریح ابزار مربوطه روی تب تأییدشده تحویل داده می‌شوند. بدنهٔ درخواست‌های شبکه ضبط نمی‌شود.
  • فهرست تب‌ها (عنوان و URL) — برای اینکه بگویی روی کدام تب کار کند.
  • صدای میکروفون — فقط وقتی خودت دکمهٔ گفتن پیام را بزنی. برای تبدیل به نوشتار به آیراچت فرستاده می‌شود و بعد از آن نگه داشته نمی‌شود.

این داده‌ها بخشی از همان نشست آیرا کد می‌شوند و از همان‌جا به مدل می‌روند؛ یعنی همان قواعد بالا («چه چیزی نگه‌داری می‌شود» و «اشتراک‌گذاری با مدل‌ها») بر آن‌ها حاکم است. افزونه هیچ‌کدام را برای تبلیغات، فروش به شخص ثالث، یا هر هدفی جز انجام همان کاری که خواسته‌ای استفاده نمی‌کند و نمی‌فروشد.

چه چیزی روی خود مرورگر می‌ماند: فهرست سایت‌های تأییدشده و مسدودشده، و یک تاریخچهٔ کوتاه از فعالیت‌های اخیر، در chrome.storage.local همان پروفایل. هیچ‌کدام از دستگاه بیرون نمی‌رود. با حذف افزونه پاک می‌شود، و هر زمان هم می‌توانی از صفحهٔ تنظیمات افزونه دسترسی هر سایت را پس بگیری.

صفحه‌های داخلی مرورگر (chrome://، خود Web Store و افزونه‌های دیگر) در هیچ حالتی خوانده نمی‌شوند.

محل ذخیره‌سازی

  • دیتابیس اصلی: سرور VPS داخل ایران.
  • درخواست‌ها به مدل‌ها: از طریق زیرساخت inference جهانی — محتوای درخواست از مرز شبکه عبور می‌کند.
  • Embeddings (برای حافظهٔ CogX): زیرساخت CognitiveX.

نسخهٔ این سند

نسخهٔ فعلی: ۲۰۲۶-۰۸-۰۵. تغییرات بزرگ از طریق ایمیل و مدال داخل اپ اعلام می‌شود و برای ادامهٔ فعالیت لازم است نسخهٔ جدید پذیرفته شود.

تماس

برای سؤال یا درخواست در مورد داده‌ها: info@airachat.ir