Orkas Orkas
الرئيسية الأمان والثقة
الأمان والثقة

مفاتيحك، وبياناتك،
على جهازك.

Orkas تطبيق سطح مكتب مفتوح المصدر يعطي الأولوية للعمل المحلي. يبقى عملك على جهازك افتراضيًا. عند استخدام مفاتيحك الخاصة، لا تمر مفاتيح API ولا حركة بيانات النماذج عبر Orkas مطلقًا — تبقى المفاتيح في إعدادات محلية مشفّرة، وتذهب استدعاءات النماذج مباشرة إلى مزوّدك، مع إمكانية تدقيقها بالكامل. وتعمل النماذج الرسمية عبر خدمة النماذج التي يديرها Orkas.

AES-256-GCM أثناء التخزين لا يمر عبر وسيط مطلقًا مفتوح المصدر بنسبة 100%
أبرز النقاط
دورة حياة مفتاح API

ما يحدث للمفتاح، من اللصق إلى الاستدعاء

تستخدم مفتاح النموذج الخاص بك. إليك كل خطوة يمر بها — والأماكن التي لا يصل إليها مطلقًا.

1

تضيفه

الصق مفتاح API، أو سجّل الدخول باستخدام OAuth، في الإعدادات على جهازك الخاص.

على الجهاز
2

مشفّر أثناء التخزين

يُشفّر باستخدام AES-256-GCM الموثّق عبر مخزن أسرار محلي قبل كتابته على القرص.

AES-256-GCM
3

مخزّن محليًا

يُكتب في ملف إعدادات مشفّر داخل دليل التطبيق المحلي لديك — ويُستثنى من المزامنة السحابية.

لا يُزامن مطلقًا
4

يُستخدم مباشرةً

يُفك تشفيره في الذاكرة فقط لاستدعاء واجهة API الخاصة بمزوّدك مباشرةً من جهازك.

بلا وسيط
كيف يُخزَّن

التفاصيل التقنية، متاحة علنًا

لأن Orkas مفتوح المصدر، فلا تحتاج إلى قبول أي من هذه الادعاءات على أساس الثقة وحدها — اقرأ الشيفرة.

تشفير AES-256-GCM

تُشفّر بيانات الاعتماد باستخدام AES-256-GCM الموثّق قبل كتابتها على القرص، وتجعل علامة المصادقة في GCM العبث قابلًا للكشف. نوضّح نطاق الحماية بصراحة: فهذا يحمي من الانكشاف العارض — نسخة احتياطية تُجري تعرّفًا بصريًا على النصوص، أو سجل غير مقصود أو تفريغ تعطل، أو تطبيق آخر يقرأ المجلد، أو نظرة في محرّر نصوص — وليس من مهاجم يستخدم التحليل الجنائي الرقمي ويملك قرصك والتطبيق معًا.

auth-profiles.json · أثناء التخزين، يكشف العبث

إعدادات محلية، لا تُزامن مطلقًا

عندما تستخدم مفاتيحك الخاصة، فإنها تبقى في دليل إعدادات خاص بجهازك. وهي مستثناة صراحةً من المزامنة السحابية ومن مسار «مسح ذاكرة التخزين المؤقت» — ولا تُنقل عبر الشبكة مطلقًا.

<user>/local/config/ · مستثنى من المزامنة

OAuth أو مفتاح API

اتصل عبر OAuth حيثما كان مدعومًا، أو الصق مفتاح API خامًا. في الحالتين، تظل بيانات الاعتماد ملكك — يخزّنها Orkas، ثم يخرج من مسار الطلب.

oauth · api_key · مخفي في واجهة المستخدم

قابل للتدقيق ومحجوب في السجلات

قاعدة الشيفرة مفتوحة. تحجب السجلات حقول المفاتيح والرموز بحسب أسمائها، بحيث لا يسرّب سجل تصحيح أخطاء غير مقصود أي سر مطلقًا.

مفتوح المصدر · حجب البيانات الحساسة في السجلات
حدود البيانات

ما يبقى وما يغادر

يبقى على جهازك افتراضيًا

  • مفاتيح API ورموز OAuth (مشفّرة، ولا تُزامن مطلقًا)
  • سجل المحادثات والخطط والملفات المُنشأة
  • إعدادات الوكلاء والمهارات وقواعد المعرفة
  • الذاكرة الشخصية (التفضيلات والحقائق)

تبقى هذه البيانات محليًا ما لم تفعّل المزامنة السحابية — وعندها تُخزَّن البيانات التي تزامنها على خوادم Orkas لتتاح عبر أجهزتك.

لا تغادر إلا بأمرك

  • استدعاء واجهة API إلى مزود نماذج اللغة الكبير الخاص بك، مباشرةً
  • استدعاءات الموصلات التي تصرّح بها صراحةً (GitHub وNotion…)
  • إذا فعّلت المزامنة السحابية، تُخزَّن بياناتك المتزامنة على خوادم Orkas
  • تحليلات استخدام محدودة تحترم الخصوصية للمساعدة في تحسين المنتج
  • عند استخدام مفاتيحك الخاصة، لا تمر مفاتيحك وحركة بيانات النماذج بخوادم Orkas أبدًا — بلا وسيط وبلا قياسات عن بُعد للمفاتيح
تبقى زمام الأمور بيدك

مفتوح بطبيعته — اقرأ قبل التشغيل

الوكلاء قادرون على العمل باستقلالية على جهازك. وتبقى زمام الأمور بيدك لأن آلية العمل ليست غامضة: اقرأ بالضبط ما يفعله أي وكيل أو مهارة قبل تثبيته، ولن تتجاوز صلاحياته ما تمنحه للتطبيق.

اقرأ قبل التثبيت

كل وكيل ومهارة متاحان بشفرة واضحة ومفتوحة المصدر. اقرأ بدقة ما سيفعلانه قبل إضافتهما.

يعمل بالصلاحيات التي تمنحها

يعمل الوكلاء محليًا على جهازك، باستخدام الصلاحيات التي تمنحها للتطبيق فقط — ولا يصل شيء إلى السحابة من تلقاء نفسه.

تأكيد قبل الإجراءات الإتلافية

يتطلب حذف وكيل أو تطبيق أو ذاكرة تأكيدك أولًا — كي لا يحدث إجراء يصعب التراجع عنه بنقرة خاطئة واحدة.

يحبّه المطورون. ويمكن للجميع تدقيقه. وملكك إلى الأبد.
100%
مفتوح المصدر وقابل للتدقيق
0
مفاتيحك الخاصة أو حركة بيانات نماذجها إلى خوادمنا
AES-256
تشفير البيانات المخزّنة
2
macOS · Windows
FAQ

إجابات عن أسئلة الأمان

أين يخزّن Orkas مفاتيح API الخاصة بي؟

على جهازك وحده، في ملف إعدادات محلي مشفّر (auth-profiles.json داخل دليل الإعدادات المحلي). عند استخدام مفاتيحك الخاصة، لا تُرفع مطلقًا إلى خوادم Orkas وتُستثنى من المزامنة السحابية.

هل مفاتيح API الخاصة بي مشفّرة؟

نعم — تُشفّر أثناء التخزين باستخدام AES-256-GCM مع المصادقة، عبر مخزن أسرار محلي قبل كتابتها على القرص، وتجعل علامة مصادقة GCM أي تلاعب قابلًا للاكتشاف. ونوضح نطاق الحماية بصراحة: يحمي هذا من الانكشاف العارض — مثل وصول ملف إعدادات إلى نسخة احتياطية سحابية تستخدم التعرف الضوئي على الحروف، أو سجل عارض أو تفريغ تعطل، أو قراءة تطبيق آخر للمجلد، أو نظرة في محرر نصوص. التشفير غير مرتبط بالعتاد أو بسلسلة المفاتيح، ولا يحمي من مهاجم يمتلك القرص والملف التنفيذي للتطبيق معًا. ولأن الشفرة مفتوحة، يمكنك قراءة كيفية عمله بدقة.

هل يمرّر Orkas حركة بيانات نماذجي عبر وسيط؟

عند استخدام مفاتيحك الخاصة، لا — يستدعي Orkas مزوّد النموذج اللغوي الكبير الذي تختاره مباشرة من جهازك باستخدام مفتاحك، ولا تُمرّر مطالباتك ومخرجاتك ومفاتيحك عبر خوادم Orkas، ولا تُخزّن أو تُغلّف فيها مطلقًا. وتعمل النماذج الرسمية عبر خدمة النماذج التي يديرها Orkas.

هل تنتقل أي من بياناتي إلى خوادم Orkas؟

عند استخدام مفاتيحك الخاصة، لا تنتقل مفاتيح API ولا حركة بيانات النماذج إليها مطلقًا — تبقى المفاتيح في إعدادات محلية لا تُزامَن، وتذهب استدعاءات النماذج مباشرة إلى مزوّدك. وتعمل النماذج الرسمية عبر خدمة النماذج التي يديرها Orkas. وقد يتدخل Orkas في أمرين آخرين: إذا فعّلت المزامنة السحابية، تُخزّن بياناتك المتزامنة على خوادم Orkas لتتاح عبر الأجهزة؛ ويرسل الإصدار المجاني تحليلات استخدام محدودة تحترم الخصوصية للمساعدة في تحسين المنتج. ولا يرفع أي منهما مفاتيحك أو يمرّر استدعاءات نماذجك عبر وسيط.

هل يمكنني مراجعة ما يوشك الوكيل على فعله؟

يوفر Orkas ثلاثة أوضاع للوصول المحلي: الموافقة ضمن مساحة العمل، والموافقة لجميع الملفات (الافتراضي)، والوضع التلقائي لجميع الملفات. في أوضاع الموافقة، تطلب عمليات الملفات المحلية أو الصدفة الحساسة تأكيدًا، بينما قد تُنفّذ العمليات الروتينية دون مطالبة؛ ولا يطلب الوضع التلقائي لجميع الملفات تأكيدًا للعمليات الحساسة. ولبعض الإجراءات الإتلافية داخل التطبيق مربعات حوار تأكيد منفصلة.

ماذا لو توقفت عن استخدام Orkas — هل يمكنني أخذ مفاتيحي وبياناتي؟

مفاتيحك ومحادثاتك وقواعد معرفتك وذاكرتك ملفات محلية في دليل التطبيق؛ وتتركها إزالة تثبيت Orkas على القرص لتحتفظ بها أو تحذفها. وإذا استخدمت المزامنة السحابية، توجد أيضًا نسخة من بياناتك المتزامنة على خوادم Orkas — ويمكنك إيقاف المزامنة وإزالتها.

طبّق حدود أمان Orkas على جهازك

نزّل Orkas، واختر النماذج الرسمية المُدارة أو مزودك الخاص، واحتفظ بالتحكم في البيانات المحلية وبيانات الاعتماد والصلاحيات والتأكيدات.