Orkas ist ein lokal orientierter, quelloffener Desktop-Client. Ihre Arbeit liegt standardmäßig auf Ihrem Gerät. Wenn Sie eigene Schlüssel verwenden, laufen Ihre API-Schlüssel und Ihr Modell-Datenverkehr niemals über Orkas – die Schlüssel bleiben in einer verschlüsselten lokalen Konfiguration und Modellaufrufe gehen direkt an Ihren eigenen Anbieter, vollständig überprüfbar. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas.
Sie bringen Ihren eigenen Modellschlüssel mit. Hier sehen Sie jeden Schritt seines Weges – und wohin er niemals gelangt.
Fügen Sie auf Ihrem eigenen Gerät in den Einstellungen einen API-Schlüssel ein oder melden Sie sich über OAuth an.
auf dem GerätEr wird über einen lokalen Geheimnisspeicher mit authentifiziertem AES-256-GCM verschlüsselt, bevor er auf den Datenträger gelangt.
AES-256-GCMEr wird in eine verschlüsselte Konfigurationsdatei in Ihrem lokalen App-Verzeichnis geschrieben – von der Cloud-Synchronisierung ausgeschlossen.
nie synchronisiertEr wird nur im Arbeitsspeicher entschlüsselt, um die API Ihres Anbieters direkt von Ihrem Gerät aus aufzurufen.
kein ProxyDa Orkas quelloffen ist, müssen Sie keine dieser Aussagen einfach glauben – lesen Sie den Code.
Zugangsdaten werden mit authentifiziertem AES-256-GCM verschlüsselt, bevor sie auf den Datenträger gelangen; das GCM-Authentifizierungstag macht Manipulationen erkennbar. Zum Schutzumfang sagen wir offen: Dies schützt vor beiläufiger Offenlegung – etwa durch ein Backup mit OCR, einen versehentlichen Logeintrag oder Absturzspeicherauszug, eine andere App, die den Ordner liest, oder einen Blick in einen Texteditor –, nicht vor einem forensischen Angreifer, der sowohl Ihren Datenträger als auch die App besitzt.
Ihre eigenen Schlüssel liegen im geräteprivaten Konfigurationsverzeichnis. Sie sind ausdrücklich von der Cloud-Synchronisierung und vom Vorgang „Cache leeren“ ausgeschlossen – sie werden niemals über das Netzwerk übertragen.
Verbinden Sie sich, wo unterstützt, über OAuth oder fügen Sie einen API-Schlüssel direkt ein. In beiden Fällen gehören die Zugangsdaten Ihnen – Orkas speichert sie und ist anschließend nicht am Anfrageweg beteiligt.
Der Quellcode ist offen. Protokolle schwärzen Schlüssel- und Tokenfelder anhand ihrer Namen, sodass ein versehentlicher Debug-Logeintrag niemals ein Geheimnis preisgibt.
Diese Daten bleiben lokal, sofern Sie nicht die Cloud-Synchronisierung aktivieren – dann werden die synchronisierten Daten auf Orkas-Servern gespeichert, damit sie auf all Ihren Geräten verfügbar sind.
Agenten sind leistungsfähig und arbeiten autonom auf Ihrem Gerät. Sie behalten die Kontrolle, weil nichts eine Blackbox ist: Lesen Sie vor der Installation genau nach, was ein Agent oder Skill tut. Er hat stets nur den Zugriff, den Sie der App gewähren.
Jeder Agent und Skill ist offen und im Klartext einsehbar. Lesen Sie vor dem Hinzufügen genau nach, was er tun wird.
Agenten werden lokal auf Ihrem Gerät ausgeführt und nutzen nur die Berechtigungen, die Sie der App geben – nichts gelangt von selbst in die Cloud.
Beim Löschen eines Agenten, einer App oder eines Gedächtniseintrags werden Sie zuerst um Bestätigung gebeten – damit ein schwer rückgängig zu machender Vorgang niemals durch einen einzigen Fehlklick ausgelöst wird.
Ausschließlich auf Ihrem eigenen Gerät, in einer verschlüsselten lokalen Konfigurationsdatei (auth-profiles.json in Ihrem lokalen Konfigurationsverzeichnis). Ihre eigenen Schlüssel werden niemals auf Orkas-Server hochgeladen und sind von der Cloud-Synchronisierung ausgeschlossen.
Ja – sie werden vor dem Schreiben auf den Datenträger über einen lokalen Geheimnisspeicher mit authentifiziertem AES-256-GCM verschlüsselt gespeichert; das GCM-Authentifizierungstag macht Manipulationen erkennbar. Zum Schutzumfang sagen wir offen: Dies schützt vor beiläufiger Offenlegung – etwa wenn eine Konfigurationsdatei in einem Cloud-Backup mit OCR landet, durch einen versehentlichen Logeintrag oder Absturzspeicherauszug, eine andere App, die den Ordner liest, oder einen Blick in einen Texteditor. Die Verschlüsselung ist weder an Hardware noch an einen Schlüsselbund gebunden und schützt nicht vor einem Angreifer, der sowohl Ihren Datenträger als auch die App-Binärdatei besitzt. Da der Code offen ist, können Sie die genaue Funktionsweise nachlesen.
Mit Ihren eigenen Schlüsseln nicht – Orkas ruft den gewählten LLM-Anbieter direkt von Ihrem Gerät mit Ihrem Schlüssel auf. Ihre Prompts, Antworten und Schlüssel werden niemals über Orkas-Server geleitet, dort gespeichert oder über eine von ihnen bereitgestellte Zwischenschicht verarbeitet. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas.
Ihre eigenen API-Schlüssel und der zugehörige Modell-Datenverkehr niemals – die Schlüssel bleiben in einer lokalen, nicht synchronisierten Konfiguration, und Modellaufrufe gehen direkt an Ihren Anbieter. Offizielle Modelle laufen über den verwalteten Modelldienst von Orkas. Zwei weitere Funktionen können Orkas einbeziehen: Wenn Sie die Cloud-Synchronisierung aktivieren, werden synchronisierte Daten für den geräteübergreifenden Zugriff auf Orkas-Servern gespeichert; außerdem sendet die kostenlose Edition begrenzte, datenschutzfreundliche Nutzungsanalysen zur Produktverbesserung. Keine dieser Funktionen lädt Ihre Schlüssel hoch oder leitet Ihre Modellaufrufe über einen Proxy.
Orkas bietet drei Modi für lokalen Zugriff: Arbeitsbereich mit Freigabe, alle Dateien mit Freigabe (Standard) und alle Dateien automatisch. In den Freigabemodi erfordern sensible lokale Datei- oder Shell-Vorgänge eine Bestätigung, während Routinevorgänge ohne Rückfrage ausgeführt werden können; alle Dateien automatisch fragt bei sensiblen Vorgängen nicht nach. Einige destruktive Aktionen in der App haben separate Bestätigungsdialoge.
Ihre Schlüssel, Chats, Wissensdatenbanken und Ihr Gedächtnis sind lokale Dateien in Ihrem App-Verzeichnis; bei der Deinstallation von Orkas bleiben sie auf dem Datenträger, sodass Sie sie behalten oder löschen können. Wenn Sie die Cloud-Synchronisierung genutzt haben, liegt auch eine Kopie der synchronisierten Daten auf Orkas-Servern – Sie können die Synchronisierung stoppen und diese Kopie entfernen.
Laden Sie Orkas herunter, wählen Sie verwaltete offizielle Modelle oder Ihren eigenen Anbieter und behalten Sie die Kontrolle über lokale Daten, Zugangsdaten, Berechtigungen und Bestätigungen.