Orkas est un client de bureau open source qui privilégie le local. Votre travail réside par défaut sur votre machine. Avec vos propres clés, vos clés API et vos échanges avec les modèles ne passent jamais par Orkas : les clés restent dans une configuration locale chiffrée et les appels aux modèles sont adressés directement à votre fournisseur, de manière entièrement vérifiable. Les modèles officiels passent par le service de modèles géré par Orkas.
Vous fournissez votre propre clé de modèle. Voici chaque étape de son parcours, et les endroits où elle ne va jamais.
Collez une clé API ou connectez-vous avec OAuth dans les Paramètres de votre appareil.
sur l’appareilElle est chiffrée avec AES-256-GCM authentifié via un coffre de secrets local avant toute écriture sur disque.
AES-256-GCMElle est écrite dans un fichier de configuration chiffré du répertoire local de l’application, exclu de la synchronisation cloud.
jamais synchroniséeElle est déchiffrée en mémoire uniquement pour appeler l’API de votre fournisseur directement depuis votre machine.
sans proxyOrkas étant open source, vous n’avez pas à nous croire sur parole : consultez le code.
Les identifiants sont chiffrés avec AES-256-GCM authentifié avant toute écriture sur disque, et l’étiquette d’authentification GCM permet de détecter les altérations. Nous précisons clairement la portée de cette protection : elle prévient les divulgations fortuites — sauvegarde utilisant l’OCR, journal ou fichier de vidage intempestif, autre application lisant le dossier, coup d’œil dans un éditeur de texte — mais pas un attaquant disposant de votre disque et de l’application et menant une analyse approfondie.
Vos propres clés résident dans le répertoire de configuration privé de votre machine. Elles sont explicitement exclues de la synchronisation cloud et de l’opération « vider le cache » ; elles ne transitent jamais sur le réseau.
Connectez-vous via OAuth lorsque cette option est prise en charge, ou collez une clé API brute. Dans les deux cas, l’identifiant vous appartient : Orkas le stocke, puis reste en dehors du chemin de la requête.
Le code source est ouvert. Les journaux masquent les champs de clés et de jetons selon leur nom, afin qu’un journal de débogage intempestif ne divulgue jamais de secret.
Ces données restent locales sauf si vous activez la synchronisation cloud ; les données synchronisées sont alors stockées sur les serveurs Orkas pour être disponibles sur vos appareils.
Les Agents sont performants et fonctionnent de manière autonome sur votre machine. Vous gardez le contrôle, car rien n’est une boîte noire : consultez exactement ce que fait chaque Agent ou Skill avant de l’installer ; il ne dispose que des accès que vous accordez à l’application.
Chaque Agent et Skill est en clair et open source. Consultez précisément ce qu’il fera avant de l’ajouter.
Les Agents s’exécutent localement sur votre machine, en utilisant uniquement les autorisations accordées à l’application ; rien ne rejoint le cloud de sa propre initiative.
La suppression d’un Agent, d’une application ou de la mémoire demande d’abord votre confirmation : une action difficile à annuler ne résulte donc jamais d’un simple clic malencontreux.
Uniquement sur votre machine, dans un fichier de configuration local chiffré (auth-profiles.json dans votre répertoire de configuration local). Vos propres clés ne sont jamais téléversées sur les serveurs Orkas et sont exclues de la synchronisation cloud.
Oui : elles sont chiffrées au repos avec AES-256-GCM authentifié via un coffre de secrets local avant l’écriture sur disque, et l’étiquette d’authentification GCM permet de détecter les altérations. Nous précisons clairement la portée de cette protection : elle prévient les divulgations fortuites — fichier de configuration inclus dans une sauvegarde cloud utilisant l’OCR, journal ou fichier de vidage intempestif, autre application lisant le dossier, coup d’œil dans un éditeur de texte. Elle n’est liée ni au matériel ni à un trousseau de clés et ne protège pas contre un attaquant disposant à la fois de votre disque et du binaire de l’application. Le code étant ouvert, vous pouvez consulter précisément son fonctionnement.
Avec vos propres clés, non : Orkas appelle le fournisseur de LLM choisi directement depuis votre machine avec votre clé, et vos consignes, réponses et clés ne transitent jamais par les serveurs Orkas, qui ne les stockent ni ne les encapsulent. Les modèles officiels passent par le service de modèles géré par Orkas.
Avec vos propres clés, vos clés API et vos échanges avec les modèles ne le sont jamais : les clés restent dans une configuration locale non synchronisée et les appels sont adressés directement à votre fournisseur. Les modèles officiels passent par le service de modèles géré par Orkas. Deux autres éléments peuvent impliquer Orkas : si vous activez la synchronisation cloud, vos données synchronisées sont stockées sur les serveurs Orkas pour être disponibles sur plusieurs appareils ; et l’édition gratuite transmet des analyses d’utilisation limitées et respectueuses de la vie privée pour améliorer le produit. Ni l’un ni l’autre ne téléverse vos clés ni ne relaie vos appels aux modèles.
Orkas propose trois modes d’accès local : approbation dans l’espace de travail, approbation pour tous les fichiers (par défaut) et accès automatique à tous les fichiers. Dans les modes avec approbation, les opérations sensibles sur les fichiers locaux ou le shell demandent une confirmation, tandis que les opérations courantes peuvent s’exécuter sans invite ; l’accès automatique à tous les fichiers ne demande aucune confirmation pour les opérations sensibles. Certaines actions destructrices dans l’application disposent de boîtes de confirmation distinctes.
Vos clés, conversations, bases de connaissances et mémoire sont des fichiers locaux dans le répertoire de l’application ; désinstaller Orkas les laisse sur le disque pour que vous puissiez les conserver ou les supprimer. Si vous avez utilisé la synchronisation cloud, une copie de vos données synchronisées réside aussi sur les serveurs Orkas ; vous pouvez arrêter la synchronisation et la supprimer.
Téléchargez Orkas, choisissez des modèles officiels gérés ou votre propre fournisseur et gardez le contrôle des données locales, des identifiants, des autorisations et des confirmations.