Orkas Orkas
डाउनलोड GitHub
मुखपृष्ठ सुरक्षा और भरोसा
सुरक्षा और भरोसा

आपकी कुंजियाँ, आपका डेटा,
आपकी मशीन पर।

Orkas स्थानीय उपयोग को प्राथमिकता देने वाला, ओपन-सोर्स डेस्कटॉप क्लाइंट है। आपका काम डिफ़ॉल्ट रूप से आपकी मशीन पर रहता है। अपनी कुंजियाँ इस्तेमाल करने पर आपकी API कुंजियाँ और मॉडल ट्रैफ़िक कभी Orkas से होकर नहीं जाते — कुंजियाँ एन्क्रिप्ट किए गए स्थानीय कॉन्फ़िगरेशन में रहती हैं और मॉडल कॉल सीधे आपके अपने प्रदाता तक जाती हैं, जिसकी पूरी जाँच की जा सकती है। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं।

संग्रहीत अवस्था में AES-256-GCM कभी प्रॉक्सी से नहीं गुजरता 100% ओपन सोर्स
मुख्य बातें
API कुंजी का जीवनचक्र

चिपकाने से कॉल तक कुंजी के साथ क्या होता है

आप अपनी मॉडल कुंजी लाते हैं। यहाँ उसके हर चरण का विवरण है — और यह भी कि वह कहाँ कभी नहीं जाती।

1

आप इसे जोड़ते हैं

अपने डिवाइस की सेटिंग में API कुंजी चिपकाएँ या OAuth से साइन-इन करें।

डिवाइस पर
2

संग्रहीत अवस्था में एन्क्रिप्टेड

डिस्क पर पहुँचने से पहले इसे स्थानीय सीक्रेट स्टोर के ज़रिए प्रमाणित AES-256-GCM से सुरक्षित किया जाता है।

AES-256-GCM
3

स्थानीय रूप से संग्रहीत

आपकी स्थानीय ऐप डायरेक्टरी में एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइल में लिखा जाता है — क्लाउड सिंक से बाहर रखा जाता है।

कभी सिंक नहीं होती
4

सीधे इस्तेमाल होती है

केवल आपकी मशीन से सीधे आपके प्रदाता की API कॉल करने के लिए मेमोरी में डिक्रिप्ट की जाती है।

कोई प्रॉक्सी नहीं
इसे कैसे सहेजा जाता है

तकनीकी विवरण, सबके सामने

Orkas ओपन सोर्स है, इसलिए इनमें से किसी दावे पर आँख मूँदकर भरोसा करने की ज़रूरत नहीं — कोड पढ़ें।

AES-256-GCM एन्क्रिप्शन

डिस्क पर पहुँचने से पहले क्रेडेंशियल प्रमाणित AES-256-GCM से एन्क्रिप्ट किए जाते हैं और GCM प्रमाणीकरण टैग छेड़छाड़ का पता लगाने योग्य बनाता है। हम इसका दायरा स्पष्ट बताते हैं: यह सामान्य परिस्थितियों में उजागर होने से बचाता है — OCR चलाने वाला बैकअप, अनचाहा लॉग या क्रैश डंप, फ़ोल्डर पढ़ने वाला दूसरा ऐप, टेक्स्ट एडिटर में एक नज़र पड़ना — आपकी डिस्क और ऐप दोनों रखने वाले फ़ॉरेंसिक हमलावर से नहीं।

auth-profiles.json · संग्रहीत अवस्था में, छेड़छाड़ का पता चलने योग्य

स्थानीय कॉन्फ़िगरेशन, कभी सिंक नहीं होता

आपकी अपनी कुंजियाँ आपकी मशीन की निजी कॉन्फ़िगरेशन डायरेक्टरी में रहती हैं। उन्हें क्लाउड सिंक और "कैश साफ़ करें" प्रक्रिया से स्पष्ट रूप से बाहर रखा जाता है — वे कभी नेटवर्क पर नहीं भेजी जातीं।

<user>/local/config/ · सिंक से बाहर

OAuth या API कुंजी

जहाँ समर्थन हो, OAuth से जुड़ें या सीधे API कुंजी चिपकाएँ। दोनों तरीकों में क्रेडेंशियल आपका है — Orkas उसे सहेजता है, फिर अनुरोध के रास्ते से हट जाता है।

oauth · api_key · UI में छिपाया गया

ऑडिट योग्य और लॉग में छिपाया गया

कोडबेस खुला है। लॉग में कुंजी और टोकन फ़ील्ड उनके नाम के आधार पर छिपा दिए जाते हैं, ताकि अनचाहा डीबग लॉग कभी कोई गुप्त जानकारी लीक न करे।

ओपन सोर्स · लॉग में संवेदनशील जानकारी छिपाना
डेटा सीमा

क्या रहता है और क्या बाहर जाता है

डिफ़ॉल्ट रूप से आपकी मशीन पर रहता है

  • API कुंजियाँ और OAuth टोकन (एन्क्रिप्टेड, कभी सिंक नहीं होते)
  • चैट इतिहास, योजनाएँ, तैयार फ़ाइलें
  • एजेंट कॉन्फ़िगरेशन, कौशल, ज्ञान आधार
  • व्यक्तिगत स्मृति (पसंद और तथ्य)

ये स्थानीय रहते हैं, जब तक आप क्लाउड सिंक चालू नहीं करते — तब सिंक किया गया डेटा Orkas के सर्वरों पर संग्रहीत होता है, ताकि वह आपके सभी डिवाइस पर उपलब्ध रहे।

केवल आपके आदेश पर बाहर जाता है

  • आपके अपने LLM प्रदाता को सीधे की जाने वाली API कॉल
  • कनेक्टर कॉल जिन्हें आप स्पष्ट रूप से अधिकृत करते हैं (GitHub, Notion…)
  • यदि आप क्लाउड सिंक चालू करते हैं, तो आपका सिंक किया गया डेटा Orkas के सर्वरों पर संग्रहीत होता है
  • उत्पाद को बेहतर बनाने में मदद के लिए सीमित, निजता का सम्मान करने वाला उपयोग विश्लेषण
  • अपनी कुंजियों का उपयोग करने पर आपकी कुंजियाँ और मॉडल ट्रैफ़िक कभी Orkas के सर्वरों से नहीं गुजरते — न कोई प्रॉक्सी, न कुंजियों की टेलीमेट्री
नियंत्रण आपके पास रहता है

मूल रूप से खुला — चलाने से पहले पढ़ें

एजेंट सक्षम हैं और आपकी मशीन पर स्वायत्त रूप से चलते हैं। नियंत्रण आपके पास रहता है क्योंकि कुछ भी छिपा नहीं है: किसी भी एजेंट या कौशल को इंस्टॉल करने से पहले ठीक-ठीक पढ़ें कि वह क्या करता है, और उसे केवल वही पहुँच मिलती है जो आप ऐप को देते हैं।

इंस्टॉल करने से पहले पढ़ें

हर एजेंट और कौशल सरल, खुले स्रोत के रूप में उपलब्ध है। उसे जोड़ने से पहले ठीक-ठीक पढ़ें कि वह क्या करेगा।

आपकी दी हुई पहुँच के साथ चलता है

एजेंट आपकी मशीन पर स्थानीय रूप से चलते हैं और केवल ऐप को दी गई अनुमतियों का उपयोग करते हैं — कुछ भी अपने आप क्लाउड तक नहीं पहुँचता।

डेटा मिटाने वाली कार्रवाइयों पर पुष्टि

किसी एजेंट, ऐप या मेमोरी को मिटाने से पहले आपसे पुष्टि माँगी जाती है — इसलिए जिस कार्रवाई को वापस लेना कठिन हो, वह केवल एक गलत क्लिक से नहीं होती।

निर्माताओं का पसंदीदा। हर कोई इसकी जाँच कर सकता है। हमेशा के लिए आपका।
100%
खुला स्रोत और जाँच योग्य
0
आपकी अपनी कुंजियाँ या उनका मॉडल ट्रैफ़िक हमारे सर्वरों पर
AES-256
संग्रहित अवस्था में एन्क्रिप्शन
2
macOS · Windows
FAQ

सुरक्षा से जुड़े सवालों के जवाब

Orkas मेरी API कुंजियाँ कहाँ रखता है?

केवल आपकी अपनी मशीन पर, एक एन्क्रिप्ट की गई स्थानीय कॉन्फ़िगरेशन फ़ाइल में (आपकी स्थानीय कॉन्फ़िगरेशन डायरेक्टरी के अंतर्गत auth-profiles.json)। अपनी कुंजियाँ इस्तेमाल करने पर वे कभी Orkas सर्वर पर अपलोड नहीं होतीं और क्लाउड सिंक से बाहर रखी जाती हैं।

क्या मेरी API कुंजियाँ एन्क्रिप्ट की जाती हैं?

हाँ — डिस्क पर लिखे जाने से पहले उन्हें स्थानीय सीक्रेट स्टोर के माध्यम से प्रमाणित AES-256-GCM का उपयोग करके भंडारण अवस्था में एन्क्रिप्ट किया जाता है, और GCM प्रमाणीकरण टैग से छेड़छाड़ का पता लगाया जा सकता है। इसकी सीमा के बारे में हम स्पष्ट हैं: यह अनजाने खुलासे से बचाता है — जैसे कॉन्फ़िगरेशन फ़ाइल का OCR चलाने वाले क्लाउड बैकअप में पहुँच जाना, किसी असंबंधित लॉग या क्रैश डंप में जानकारी आ जाना, किसी दूसरे ऐप का फ़ोल्डर पढ़ना या टेक्स्ट एडिटर में उस पर नज़र पड़ना। यह हार्डवेयर या कीचेन से बँधा नहीं है और ऐसे हमलावर से सुरक्षा नहीं देता जिसके पास आपकी डिस्क और ऐप बाइनरी, दोनों हों। कोड खुला होने के कारण आप पढ़ सकते हैं कि यह ठीक कैसे काम करता है।

क्या Orkas मेरे मॉडल ट्रैफ़िक को प्रॉक्सी करता है?

अपनी कुंजियों के साथ, नहीं — Orkas आपकी कुंजी का उपयोग करके आपकी मशीन से सीधे आपके चुने हुए LLM प्रदाता को कॉल करता है। आपके प्रॉम्प्ट, उत्तर और कुंजियाँ कभी Orkas सर्वर से होकर नहीं भेजी जातीं, वहाँ संग्रहीत नहीं होतीं और न ही उनके ऊपर Orkas सर्वर की कोई मध्यस्थ परत होती है। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं।

क्या मेरा कोई डेटा Orkas के सर्वर पर जाता है?

अपनी कुंजियों के साथ, आपकी API कुंजियाँ और मॉडल ट्रैफ़िक कभी नहीं जाते — कुंजियाँ ऐसे स्थानीय कॉन्फ़िगरेशन में रहती हैं जो सिंक नहीं होता, और मॉडल कॉल सीधे आपके प्रदाता तक जाती हैं। आधिकारिक मॉडल Orkas की प्रबंधित मॉडल सेवा के माध्यम से चलते हैं। दो अन्य स्थितियों में Orkas शामिल हो सकता है: यदि आप क्लाउड सिंक चालू करते हैं, तो सिंक किया गया डेटा Orkas सर्वर पर संग्रहीत होता है ताकि वह कई डिवाइसों पर उपलब्ध रहे; और मुफ़्त संस्करण उत्पाद सुधारने में मदद के लिए सीमित, गोपनीयता का सम्मान करने वाले उपयोग आँकड़े भेजता है। इनमें से कोई भी आपकी कुंजियाँ अपलोड नहीं करता या आपकी मॉडल कॉल को प्रॉक्सी नहीं करता।

क्या एजेंट जो करने वाला है, उसकी समीक्षा मैं कर सकता हूँ?

Orkas स्थानीय पहुँच के तीन मोड देता है: कार्यक्षेत्र स्वीकृति, सभी फ़ाइलों के लिए स्वीकृति (डिफ़ॉल्ट) और सभी फ़ाइलों के लिए स्वचालित। स्वीकृति मोड में संवेदनशील स्थानीय फ़ाइल या शेल कार्रवाइयाँ पुष्टि माँगती हैं, जबकि सामान्य कार्रवाइयाँ बिना पूछे चल सकती हैं; सभी फ़ाइलों वाला स्वचालित मोड संवेदनशील कार्रवाइयों के लिए नहीं पूछता। ऐप के भीतर कुछ विनाशकारी कार्रवाइयों के अलग पुष्टि संवाद होते हैं।

अगर मैं Orkas इस्तेमाल करना बंद कर दूँ, तो क्या अपनी कुंजियाँ और डेटा साथ ले जा सकता हूँ?

आपकी कुंजियाँ, चैट, ज्ञान आधार और मेमोरी आपके ऐप की डायरेक्टरी में स्थानीय फ़ाइलें हैं; Orkas अनइंस्टॉल करने पर वे डिस्क पर रहती हैं, ताकि आप उन्हें रख या हटा सकें। यदि आपने क्लाउड सिंक इस्तेमाल किया था, तो आपके सिंक किए गए डेटा की एक प्रति Orkas सर्वर पर भी रहती है — आप सिंक रोककर उसे हटा सकते हैं।

Orkas की सुरक्षा सीमाएँ अपनी मशीन पर लागू करें

Orkas डाउनलोड करें, प्रबंधित आधिकारिक मॉडल या अपना प्रदाता चुनें, और स्थानीय डेटा, क्रेडेंशियल, अनुमतियों तथा पुष्टियों पर नियंत्रण बनाए रखें।