Orkas Orkas
Startseite Sicherheit und Vertrauen
Sicherheit und Vertrauen

Ihre Schlüssel, Ihre Daten,
auf Ihrem Gerät.

Orkas ist ein lokal orientierter, quelloffener Desktop-Client. Ihre Arbeit liegt standardmäßig auf Ihrem Gerät. Wenn Sie eigene Schlüssel verwenden, laufen Ihre API-Schlüssel und Ihr Modell-Datenverkehr niemals über Orkas – die Schlüssel bleiben in einer verschlüsselten lokalen Konfiguration und Modellaufrufe gehen direkt an Ihren eigenen Anbieter, vollständig überprüfbar. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas.

AES-256-GCM für gespeicherte Daten Nie über einen Proxy geleitet 100 % quelloffen
Das Wichtigste
Lebenszyklus eines API-Schlüssels

Was mit einem Schlüssel geschieht – vom Einfügen bis zum Aufruf

Sie bringen Ihren eigenen Modellschlüssel mit. Hier sehen Sie jeden Schritt seines Weges – und wohin er niemals gelangt.

1

Sie fügen ihn hinzu

Fügen Sie auf Ihrem eigenen Gerät in den Einstellungen einen API-Schlüssel ein oder melden Sie sich über OAuth an.

auf dem Gerät
2

Verschlüsselt gespeichert

Er wird über einen lokalen Geheimnisspeicher mit authentifiziertem AES-256-GCM verschlüsselt, bevor er auf den Datenträger gelangt.

AES-256-GCM
3

Lokal gespeichert

Er wird in eine verschlüsselte Konfigurationsdatei in Ihrem lokalen App-Verzeichnis geschrieben – von der Cloud-Synchronisierung ausgeschlossen.

nie synchronisiert
4

Direkt verwendet

Er wird nur im Arbeitsspeicher entschlüsselt, um die API Ihres Anbieters direkt von Ihrem Gerät aus aufzurufen.

kein Proxy
So wird er gespeichert

Die technischen Details – offen einsehbar

Da Orkas quelloffen ist, müssen Sie keine dieser Aussagen einfach glauben – lesen Sie den Code.

AES-256-GCM-Verschlüsselung

Zugangsdaten werden mit authentifiziertem AES-256-GCM verschlüsselt, bevor sie auf den Datenträger gelangen; das GCM-Authentifizierungstag macht Manipulationen erkennbar. Zum Schutzumfang sagen wir offen: Dies schützt vor beiläufiger Offenlegung – etwa durch ein Backup mit OCR, einen versehentlichen Logeintrag oder Absturzspeicherauszug, eine andere App, die den Ordner liest, oder einen Blick in einen Texteditor –, nicht vor einem forensischen Angreifer, der sowohl Ihren Datenträger als auch die App besitzt.

auth-profiles.json · verschlüsselt gespeichert, Manipulationen erkennbar

Lokale Konfiguration, niemals synchronisiert

Ihre eigenen Schlüssel liegen im geräteprivaten Konfigurationsverzeichnis. Sie sind ausdrücklich von der Cloud-Synchronisierung und vom Vorgang „Cache leeren“ ausgeschlossen – sie werden niemals über das Netzwerk übertragen.

<user>/local/config/ · von Synchronisierung ausgeschlossen

OAuth oder API-Schlüssel

Verbinden Sie sich, wo unterstützt, über OAuth oder fügen Sie einen API-Schlüssel direkt ein. In beiden Fällen gehören die Zugangsdaten Ihnen – Orkas speichert sie und ist anschließend nicht am Anfrageweg beteiligt.

oauth · api_key · in der Benutzeroberfläche maskiert

Überprüfbar und in Protokollen geschwärzt

Der Quellcode ist offen. Protokolle schwärzen Schlüssel- und Tokenfelder anhand ihrer Namen, sodass ein versehentlicher Debug-Logeintrag niemals ein Geheimnis preisgibt.

quelloffen · Schwärzung in Protokollen
Datengrenzen

Was bleibt und was übertragen wird

Bleibt standardmäßig auf Ihrem Gerät

  • API-Schlüssel und OAuth-Tokens (verschlüsselt, niemals synchronisiert)
  • Chatverlauf, Pläne, erzeugte Dateien
  • Agent-Konfigurationen, Skills, Wissensdatenbanken
  • Persönliches Gedächtnis (Präferenzen und Fakten)

Diese Daten bleiben lokal, sofern Sie nicht die Cloud-Synchronisierung aktivieren – dann werden die synchronisierten Daten auf Orkas-Servern gespeichert, damit sie auf all Ihren Geräten verfügbar sind.

Wird nur auf Ihre Anweisung übertragen

  • Der API-Aufruf an Ihren eigenen LLM-Anbieter, direkt ausgeführt
  • Von Ihnen ausdrücklich autorisierte Konnektoraufrufe (GitHub, Notion…)
  • Bei aktivierter Cloud-Synchronisierung werden Ihre synchronisierten Daten auf Orkas-Servern gespeichert
  • Begrenzte, datenschutzfreundliche Nutzungsanalysen zur Produktverbesserung
  • Bei Verwendung eigener Schlüssel gelangen Ihre Schlüssel und der Modell-Datenverkehr niemals auf Orkas-Server – kein Proxy, keine Schlüsseltelemetrie
Sie behalten die Kontrolle

Von Grund auf offen – vor der Ausführung einsehbar

Agenten sind leistungsfähig und arbeiten autonom auf Ihrem Gerät. Sie behalten die Kontrolle, weil nichts eine Blackbox ist: Lesen Sie vor der Installation genau nach, was ein Agent oder Skill tut. Er hat stets nur den Zugriff, den Sie der App gewähren.

Vor der Installation lesen

Jeder Agent und Skill ist offen und im Klartext einsehbar. Lesen Sie vor dem Hinzufügen genau nach, was er tun wird.

Wird mit dem von Ihnen gewährten Zugriff ausgeführt

Agenten werden lokal auf Ihrem Gerät ausgeführt und nutzen nur die Berechtigungen, die Sie der App geben – nichts gelangt von selbst in die Cloud.

Bestätigung bei destruktiven Aktionen

Beim Löschen eines Agenten, einer App oder eines Gedächtniseintrags werden Sie zuerst um Bestätigung gebeten – damit ein schwer rückgängig zu machender Vorgang niemals durch einen einzigen Fehlklick ausgelöst wird.

Von Entwicklern geschätzt. Für alle überprüfbar. Für immer Ihres.
100%
Quelloffen und überprüfbar
0
Ihre eigenen Schlüssel oder deren Modell-Datenverkehr an unsere Server
AES-256
Verschlüsselung gespeicherter Daten
2
macOS · Windows
Häufige Fragen

Antworten auf Sicherheitsfragen

Wo speichert Orkas meine API-Schlüssel?

Ausschließlich auf Ihrem eigenen Gerät, in einer verschlüsselten lokalen Konfigurationsdatei (auth-profiles.json in Ihrem lokalen Konfigurationsverzeichnis). Ihre eigenen Schlüssel werden niemals auf Orkas-Server hochgeladen und sind von der Cloud-Synchronisierung ausgeschlossen.

Sind meine API-Schlüssel verschlüsselt?

Ja – sie werden vor dem Schreiben auf den Datenträger über einen lokalen Geheimnisspeicher mit authentifiziertem AES-256-GCM verschlüsselt gespeichert; das GCM-Authentifizierungstag macht Manipulationen erkennbar. Zum Schutzumfang sagen wir offen: Dies schützt vor beiläufiger Offenlegung – etwa wenn eine Konfigurationsdatei in einem Cloud-Backup mit OCR landet, durch einen versehentlichen Logeintrag oder Absturzspeicherauszug, eine andere App, die den Ordner liest, oder einen Blick in einen Texteditor. Die Verschlüsselung ist weder an Hardware noch an einen Schlüsselbund gebunden und schützt nicht vor einem Angreifer, der sowohl Ihren Datenträger als auch die App-Binärdatei besitzt. Da der Code offen ist, können Sie die genaue Funktionsweise nachlesen.

Leitet Orkas meinen Modell-Datenverkehr über einen Proxy?

Mit Ihren eigenen Schlüsseln nicht – Orkas ruft den gewählten LLM-Anbieter direkt von Ihrem Gerät mit Ihrem Schlüssel auf. Ihre Prompts, Antworten und Schlüssel werden niemals über Orkas-Server geleitet, dort gespeichert oder über eine von ihnen bereitgestellte Zwischenschicht verarbeitet. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas.

Gelangen Daten von mir auf Orkas-Server?

Ihre eigenen API-Schlüssel und der zugehörige Modell-Datenverkehr niemals – die Schlüssel bleiben in einer lokalen, nicht synchronisierten Konfiguration, und Modellaufrufe gehen direkt an Ihren Anbieter. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas. Zwei weitere Funktionen können Orkas einbeziehen: Wenn Sie die Cloud-Synchronisierung aktivieren, werden synchronisierte Daten für den geräteübergreifenden Zugriff auf Orkas-Servern gespeichert; außerdem sendet die kostenlose Edition begrenzte, datenschutzfreundliche Nutzungsanalysen zur Produktverbesserung. Keine dieser Funktionen lädt Ihre Schlüssel hoch oder leitet Ihre Modellaufrufe über einen Proxy.

Kann ich prüfen, was ein Agent tun wird?

Orkas bietet drei Modi für lokalen Zugriff: Arbeitsbereich mit Freigabe, alle Dateien mit Freigabe (Standard) und alle Dateien automatisch. In den Freigabemodi erfordern sensible lokale Datei- oder Shell-Vorgänge eine Bestätigung, während Routinevorgänge ohne Rückfrage ausgeführt werden können; alle Dateien automatisch fragt bei sensiblen Vorgängen nicht nach. Einige destruktive Aktionen in der App haben separate Bestätigungsdialoge.

Kann ich meine Schlüssel und Daten mitnehmen, wenn ich Orkas nicht mehr nutze?

Ihre Schlüssel, Chats, Wissensdatenbanken und Ihr Gedächtnis sind lokale Dateien in Ihrem App-Verzeichnis; bei der Deinstallation von Orkas bleiben sie auf dem Datenträger, sodass Sie sie behalten oder löschen können. Wenn Sie die Cloud-Synchronisierung genutzt haben, liegt auch eine Kopie der synchronisierten Daten auf Orkas-Servern – Sie können die Synchronisierung stoppen und diese Kopie entfernen.

Nutzen Sie die Sicherheitsgrenzen von Orkas auf Ihrem eigenen Gerät

Laden Sie Orkas herunter, wählen Sie verwaltete offizielle Modelle oder Ihren eigenen Anbieter und behalten Sie die Kontrolle über lokale Daten, Zugangsdaten, Berechtigungen und Bestätigungen.