Mocne strony to plan przed wykonaniem, możliwość poprawienia workflow, deterministyczny DSL, widoczne browser actions, darmowe testy buildera i lokalny cache danych aplikacji. Bardeen deklaruje SOC 2 Type II, CASA Tier 2/3, TLS 1.2, AES-256 i GDPR. Lokalnie dane aplikacji mają pozostawać w cache przeglądarki; cloud instance ma usuwać dane po zakończeniu run, choć konfiguracje, connections i Playbooks są przechowywane na serwerze. Synthesis przechowuje i przetwarza obserwowane event streams na innej zasadzie. Security
Dokumenty publiczne są jednak niespójne. Security obiecuje, że danych nie sprzedaje ani nie udostępnia, podczas gdy Privacy mówi o „sale/share” danych osobowych dla cross-context advertising. Terms dają szeroką licencję na User Content w celu działania i ulepszania, w tym training/optimizing/developing, podczas gdy Privacy wyłącza dane z third-party integrations z treningu generalized models. Trzeba rozdzielić prompt, manual upload, integration data, telemetry i dane Synthesis oraz wynegocjować DPA. Terms · Privacy
Rozszerzenie ma szerokie uprawnienia: tabs/activeTabs, history, bookmarks, webNavigation, host permissions i unlimitedStorage. Producent uzasadnia każde z nich, ale kompromitacja endpointa, profilu Chrome lub rozszerzenia otwiera dostęp do wyjątkowo bogatego kontekstu. Browser automation może też naruszyć regulamin strony albo spowodować blokadę konta; Terms przenosi to ryzyko na użytkownika.