Privacidade e dados
A Rephlo foi criada para manter você no controle dos seus dados. A aba Privacy (Privacidade) é onde você decide por quanto tempo o histórico é mantido, o que sai do seu dispositivo e se informações sensíveis são removidas antes de chegar a um modelo na nuvem.
Abra-a em Settings → Privacy.

O que permanece no seu dispositivo
Por padrão, o núcleo da Rephlo vive na sua máquina, não na nuvem:
- Seus comandos, Spaces, templates e histórico são armazenados em um banco de dados local.
- Chaves de API e tokens são criptografados e nunca saem do seu dispositivo nem aparecem em exportações.
- Os tokens de login dos conectores também permanecem no seu dispositivo — veja O que sai do seu dispositivo na página de Conectores para o detalhamento completo.
- A aba Privacy mostra a localização dos seus dados locais para que você sempre saiba onde eles estão.
O que é enviado a um modelo depende de como você o executa. Com um provedor de nuvem, seu prompt (e qualquer contexto de Space anexado) é enviado a esse provedor para gerar uma resposta. Com modelos on-device, nada sai da sua máquina. O texto explicativo nessa aba se adapta ao provedor que você está usando — ele divulga o processamento em nuvem sempre que a solicitação vai para um provedor de nuvem (seja o serviço gerenciado ou suas próprias chaves BYOK), e confirma processamento exclusivamente local apenas quando você está usando um modelo on-device.
Retenção de histórico
Escolha por quanto tempo a Rephlo mantém seu histórico de execução:
| Opção | Efeito |
|---|---|
| Forever | Mantém todo o histórico até você limpá-lo. |
| 90 Days | Exclui automaticamente entradas com mais de 90 dias. |
| 30 Days | Exclui automaticamente entradas com mais de 30 dias. |
| Immediate | Não salva histórico algum. |
Entradas mais antigas são removidas automaticamente com base na sua escolha.
Exporte seus dados
Clique em Export Data para baixar um arquivo ZIP com suas informações para backup ou portabilidade. A exportação inclui seus comandos, templates, Spaces, histórico de transações/uso e (quando conectado) o perfil da sua conta. Chaves de API e outros segredos criptografados são deliberadamente excluídos — a exportação é segura para armazenar e compartilhar.
Limpar todo o histórico
Clear All History exclui permanentemente cada entrada de histórico. Como isso não pode ser desfeito, a Rephlo pede confirmação antes. Ela limpa apenas o histórico — seus comandos, Spaces e provedores não são afetados.
Roteamento de privacidade (dados sensíveis)
Duas alternâncias oferecem controle mais refinado sobre o que chega à nuvem:
Force Local for Sensitive
Quando ativada, solicitações marcadas como sensíveis são tratadas por um modelo on-device, para que nunca cheguem a um provedor de nuvem. Como isso exige um modelo local disponível como alternativa, a alternância só fica disponível quando:
- seu plano permite modelos on-device (Pro e superiores), e
- você tem pelo menos um modelo on-device baixado.
Se o seu plano é elegível mas nenhum modelo foi baixado ainda, a Rephlo mostra um aviso com um atalho para o catálogo de Modelos on-device. Ativar essa opção pré-aquece seu modelo local para que a primeira solicitação sensível não seja lenta.
Scrub PII Before Cloud
Quando ativada, a Rephlo remove informações pessoais detectadas de uma solicitação antes de enviá-la a um provedor de nuvem. Isso funciona em conjunto com as configurações de redação abaixo.
Esta é a configuração por trás da abordagem de suprimir localmente e depois usar um modelo na nuvem: ela permite manter os dados pessoais na sua máquina e ainda assim enviar o restante da requisição para um grande modelo na nuvem. Veja Modelos no dispositivo x na nuvem para saber quando essa troca compensa.
Redação de PII on-device
A supressão funciona em duas camadas, e saber qual é qual mostra o que está de fato sendo removido.
Camada 1 — correspondência de padrões. Sempre disponível, sem download. Capta informações com formato previsível: e-mail, telefone, número de previdência social e dados completos de cartão de crédito (número, validade e código de segurança).
Camada 2 — IA no dispositivo. Ative Also detect dates & addresses (on-device AI) para captar também informações sem formato fixo: nome, data de nascimento, endereço e outros documentos (carteira de motorista, passaporte, identidade nacional, inscrição fiscal, números de conta bancária). Isso usa um modelo de reconhecimento de entidades nomeadas, separado dos seus modelos de chat e baixado sob demanda (cerca de 1,16 GB), com uma barra de progresso que você pode cancelar. Ele roda inteiramente no seu dispositivo.
Cada categoria pode ser ligada ou desligada separadamente, então você pode deixar passar um tipo de informação e suprimir o restante.
Enquanto o modelo da camada 2 não for baixado, as categorias que dependem dele aparecem como indisponíveis — você nunca é induzido ao erro sobre o que está realmente sendo suprimido. A linha de status acima das categorias indica quais camadas estão ativas.
Uma observação sobre “outros documentos”. O modelo reconhece números de documento pelas palavras ao redor, então pode ocasionalmente suprimir outro número parecido, como um número de pedido ou de referência. Desmarque a categoria se ela suprimir demais nos seus textos.
Opcionalmente ative Block send if redaction is uncertain — quando o detector não tem certeza de que captou tudo, o Rephlo retém a requisição em vez de arriscar um vazamento. Isso também vale para os anexos, abaixo.
Anexos e imagens
A supressão cobre arquivos também, não apenas o que você digita:
- Documentos são lidos e suprimidos neste dispositivo antes de serem enviados.
- Imagens são analisadas com OCR no dispositivo. Se forem encontradas informações pessoais, a imagem é substituída pelo seu texto suprimido; se não houver nada a suprimir, a imagem é enviada como está.
O OCR lê texto, portanto não consegue captar rostos, assinaturas nem escrita à mão que não consiga ler. Para imagens em que esse risco não seja aceitável, ative Block send if redaction is uncertain e o Rephlo reterá as imagens que não conseguir ler.
Ler documentos digitalizados (OCR)
Read scanned documents on this device faz o Rephlo extrair texto de PDFs digitalizados localmente, para que o conteúdo possa ser pesquisado e usado como contexto. Vem ativado por padrão; com a opção desligada, o arquivo é enviado direto para o modelo de IA.
O primeiro uso baixa uma única vez, em segundo plano, um modelo de reconhecimento de texto de cerca de 15 MB.
Scanned document language controla qual reconhecedor é usado. Por padrão segue o idioma do aplicativo — mude apenas se você digitalizar documentos escritos em outro idioma, já que reconhecer páginas em japonês ou coreano com a configuração errada produz texto inutilizável.
Para o panorama completo de como anexos, Spaces, documentos digitalizados e imagens são tratados, veja Como o Rephlo lê seus arquivos.
Páginas relacionadas
- Como o Rephlo lê seus arquivos — anexos, Spaces, OCR e imagens
- Modelos no dispositivo x na nuvem — combinar supressão local com um grande modelo na nuvem
- On-Device Models
- Basic Configuration
- Account