Orkas Orkas
Accueil Sécurité et confiance
Sécurité et confiance

Vos clés, vos données,
sur votre machine.

Orkas est un client de bureau open source qui privilégie le local. Votre travail réside par défaut sur votre machine. Avec vos propres clés, vos clés API et vos échanges avec les modèles ne passent jamais par Orkas : les clés restent dans une configuration locale chiffrée et les appels aux modèles sont adressés directement à votre fournisseur, de manière entièrement vérifiable. Les modèles officiels passent par le service de modèles géré par Orkas.

AES-256-GCM au repos Jamais de relais intermédiaire 100 % open source
Points essentiels
Cycle de vie d’une clé API

Le parcours d’une clé, de la saisie à l’appel

Vous fournissez votre propre clé de modèle. Voici chaque étape de son parcours, et les endroits où elle ne va jamais.

1

Vous l’ajoutez

Collez une clé API ou connectez-vous avec OAuth dans les Paramètres de votre appareil.

sur l’appareil
2

Chiffrement au repos

Elle est chiffrée avec AES-256-GCM authentifié via un coffre de secrets local avant toute écriture sur disque.

AES-256-GCM
3

Stockage local

Elle est écrite dans un fichier de configuration chiffré du répertoire local de l’application, exclu de la synchronisation cloud.

jamais synchronisée
4

Utilisation directe

Elle est déchiffrée en mémoire uniquement pour appeler l’API de votre fournisseur directement depuis votre machine.

sans proxy
Modalités de stockage

Les détails techniques, en toute transparence

Orkas étant open source, vous n’avez pas à nous croire sur parole : consultez le code.

Chiffrement AES-256-GCM

Les identifiants sont chiffrés avec AES-256-GCM authentifié avant toute écriture sur disque, et l’étiquette d’authentification GCM permet de détecter les altérations. Nous précisons clairement la portée de cette protection : elle prévient les divulgations fortuites — sauvegarde utilisant l’OCR, journal ou fichier de vidage intempestif, autre application lisant le dossier, coup d’œil dans un éditeur de texte — mais pas un attaquant disposant de votre disque et de l’application et menant une analyse approfondie.

auth-profiles.json · au repos, altérations détectables

Configuration locale, jamais synchronisée

Vos propres clés résident dans le répertoire de configuration privé de votre machine. Elles sont explicitement exclues de la synchronisation cloud et de l’opération « vider le cache » ; elles ne transitent jamais sur le réseau.

<user>/local/config/ · exclu de la synchronisation

OAuth ou clé API

Connectez-vous via OAuth lorsque cette option est prise en charge, ou collez une clé API brute. Dans les deux cas, l’identifiant vous appartient : Orkas le stocke, puis reste en dehors du chemin de la requête.

oauth · api_key · masqués dans l’interface

Vérifiable et masqué dans les journaux

Le code source est ouvert. Les journaux masquent les champs de clés et de jetons selon leur nom, afin qu’un journal de débogage intempestif ne divulgue jamais de secret.

open source · masquage des journaux
Limites des échanges de données

Ce qui reste et ce qui sort

Reste sur votre machine par défaut

  • Clés API et jetons OAuth (chiffrés, jamais synchronisés)
  • Historique des conversations, plans, fichiers générés
  • Configurations des Agents, Skills, bases de connaissances
  • Mémoire personnelle (préférences et faits)

Ces données restent locales sauf si vous activez la synchronisation cloud ; les données synchronisées sont alors stockées sur les serveurs Orkas pour être disponibles sur vos appareils.

Ne sort que sur votre instruction

  • L’appel API à votre propre fournisseur de LLM, effectué directement
  • Appels de connecteurs que vous autorisez explicitement (GitHub, Notion…)
  • Si vous activez la synchronisation cloud, vos données synchronisées sont stockées sur les serveurs Orkas
  • Analyses d’utilisation limitées et respectueuses de la vie privée pour améliorer le produit
  • Avec vos propres clés, vos clés et échanges avec les modèles ne passent jamais par les serveurs Orkas : aucun proxy, aucune télémétrie des clés
Vous gardez le contrôle

Ouvert par conception : consultez avant d’exécuter

Les Agents sont performants et fonctionnent de manière autonome sur votre machine. Vous gardez le contrôle, car rien n’est une boîte noire : consultez exactement ce que fait chaque Agent ou Skill avant de l’installer ; il ne dispose que des accès que vous accordez à l’application.

Consultez avant d’installer

Chaque Agent et Skill est en clair et open source. Consultez précisément ce qu’il fera avant de l’ajouter.

Fonctionne avec les accès que vous accordez

Les Agents s’exécutent localement sur votre machine, en utilisant uniquement les autorisations accordées à l’application ; rien ne rejoint le cloud de sa propre initiative.

Confirmation des actions destructrices

La suppression d’un Agent, d’une application ou de la mémoire demande d’abord votre confirmation : une action difficile à annuler ne résulte donc jamais d’un simple clic malencontreux.

Apprécié des créateurs. Vérifiable par tous. À vous pour toujours.
100%
Open source et vérifiable
0
Vos propres clés ou les échanges associés avec les modèles vers nos serveurs
AES-256
Chiffrement au repos
2
macOS · Windows
FAQ

Réponses à vos questions de sécurité

Où Orkas stocke-t-il mes clés API ?

Uniquement sur votre machine, dans un fichier de configuration local chiffré (auth-profiles.json dans votre répertoire de configuration local). Vos propres clés ne sont jamais téléversées sur les serveurs Orkas et sont exclues de la synchronisation cloud.

Mes clés API sont-elles chiffrées ?

Oui : elles sont chiffrées au repos avec AES-256-GCM authentifié via un coffre de secrets local avant l’écriture sur disque, et l’étiquette d’authentification GCM permet de détecter les altérations. Nous précisons clairement la portée de cette protection : elle prévient les divulgations fortuites — fichier de configuration inclus dans une sauvegarde cloud utilisant l’OCR, journal ou fichier de vidage intempestif, autre application lisant le dossier, coup d’œil dans un éditeur de texte. Elle n’est liée ni au matériel ni à un trousseau de clés et ne protège pas contre un attaquant disposant à la fois de votre disque et du binaire de l’application. Le code étant ouvert, vous pouvez consulter précisément son fonctionnement.

Orkas relaie-t-il mes échanges avec les modèles ?

Avec vos propres clés, non : Orkas appelle le fournisseur de LLM choisi directement depuis votre machine avec votre clé, et vos consignes, réponses et clés ne transitent jamais par les serveurs Orkas, qui ne les stockent ni ne les encapsulent. Les modèles officiels passent par le service de modèles géré par Orkas.

Certaines de mes données sont-elles envoyées aux serveurs Orkas ?

Avec vos propres clés, vos clés API et vos échanges avec les modèles ne le sont jamais : les clés restent dans une configuration locale non synchronisée et les appels sont adressés directement à votre fournisseur. Les modèles officiels passent par le service de modèles géré par Orkas. Deux autres éléments peuvent impliquer Orkas : si vous activez la synchronisation cloud, vos données synchronisées sont stockées sur les serveurs Orkas pour être disponibles sur plusieurs appareils ; et l’édition gratuite transmet des analyses d’utilisation limitées et respectueuses de la vie privée pour améliorer le produit. Ni l’un ni l’autre ne téléverse vos clés ni ne relaie vos appels aux modèles.

Puis-je examiner ce qu’un Agent s’apprête à faire ?

Orkas propose trois modes d’accès local : approbation dans l’espace de travail, approbation pour tous les fichiers (par défaut) et accès automatique à tous les fichiers. Dans les modes avec approbation, les opérations sensibles sur les fichiers locaux ou le shell demandent une confirmation, tandis que les opérations courantes peuvent s’exécuter sans invite ; l’accès automatique à tous les fichiers ne demande aucune confirmation pour les opérations sensibles. Certaines actions destructrices dans l’application disposent de boîtes de confirmation distinctes.

Si je cesse d’utiliser Orkas, puis-je emporter mes clés et mes données ?

Vos clés, conversations, bases de connaissances et mémoire sont des fichiers locaux dans le répertoire de l’application ; désinstaller Orkas les laisse sur le disque pour que vous puissiez les conserver ou les supprimer. Si vous avez utilisé la synchronisation cloud, une copie de vos données synchronisées réside aussi sur les serveurs Orkas ; vous pouvez arrêter la synchronisation et la supprimer.

Appliquez les limites de sécurité d’Orkas sur votre propre machine

Téléchargez Orkas, choisissez des modèles officiels gérés ou votre propre fournisseur et gardez le contrôle des données locales, des identifiants, des autorisations et des confirmations.