Orkas Orkas
Rumah Keamanan & Kepercayaan
Keamanan & Kepercayaan

Kunci Anda, data Anda,
Di mesin Anda.

Orkas adalah klien desktop sumber terbuka lokal-pertama. Pekerjaan Anda hidup di mesin Anda secara default. Dengan kunci Anda sendiri, kunci API dan lalu lintas model Anda tidak pernah melewati Orkas — kunci tetap dalam konfigurasi lokal terenkripsi, dan panggilan model langsung ke penyedia Anda sendiri, sepenuhnya dapat diaudit. Model resmi berjalan melalui layanan model terkelola Orkas.

AES-256-GCM saat istirahat Tidak pernah diproksi 100% sumber terbuka
Kunci untuk dibawa pulang
Siklus hidup kunci API

Apa yang terjadi pada kunci, dari tempel hingga panggilan

Anda membawa kunci model Anda sendiri. Inilah setiap langkah yang diambilnya — dan di mana ia tidak pernah pergi.

1

Kamu menambahkannya

Tempelkan kunci API, atau masuk dengan OAuth, di Pengaturan di perangkat Anda sendiri.

Pada perangkat
2

Dienkripsi saat istirahat

Itu disegel dengan AES-256-GCM yang diautentikasi melalui toko rahasia lokal sebelum menyentuh disk.

AES-256-GCM
3

Disimpan secara lokal

Ditulis ke file konfigurasi terenkripsi di direktori aplikasi lokal Anda — dikecualikan dari sinkronisasi cloud.

Tidak pernah disinkronkan
4

Digunakan secara langsung

Didekripsi dalam memori hanya untuk memanggil API penyedia Anda langsung dari mesin Anda.

Tidak ada proxy
Bagaimana itu disimpan

Detail teknis, di tempat terbuka

Karena Orkas adalah sumber terbuka, tidak satu pun dari ini adalah klaim yang harus Anda ambil dengan percaya - baca kodenya.

Enkripsi AES-256-GCM

Kredensial dienkripsi dengan AES-256-GCM yang diautentikasi sebelum menyentuh disk, dan tag auth GCM membuat gangguan dapat dideteksi. Kami jujur tentang ruang lingkup: ini melindungi terhadap pengungkapan biasa — cadangan yang menjalankan OCR, log yang hilang atau crash dump, aplikasi lain yang membaca folder, sekilas di editor teks — bukan penyerang forensik yang memegang disk dan aplikasi Anda.

Auth-profiles.json · at-rest, tamper-evident

Konfigurasi lokal, tidak pernah disinkronkan

Dengan kunci Anda sendiri, mereka berada di direktori konfigurasi pribadi mesin Anda. Mereka secara eksplisit dikecualikan dari sinkronisasi cloud dan dari jalur "bersihkan cache" - mereka tidak pernah melewati jalur.

<user>/local/config/ · sinkronisasi-tidak termasuk

Kunci OAuth atau API

Hubungkan melalui OAuth jika didukung, atau tempel kunci API mentah. Bagaimanapun, kredensial itu milik Anda — Orkas menyimpannya, lalu keluar dari jalur permintaan.

Oauth · api_key · disembunyikan di UI

Dapat diaudit & disunting dalam log

Basis kode terbuka. Log menyunting bidang kunci dan token berdasarkan nama, sehingga log debug yang hilang tidak pernah membocorkan rahasia.

Sumber terbuka · redaksi log
Batas data

Apa yang tinggal vs. apa yang pergi

Tetap di mesin Anda secara default

  • Kunci API & token OAuth (dienkripsi, tidak pernah disinkronkan)
  • Riwayat obrolan, rencana, file yang dihasilkan
  • Konfigurasi agen, keterampilan, basis pengetahuan
  • Memori pribadi (preferensi & fakta)

Ini tetap lokal kecuali Anda mengaktifkan sinkronisasi cloud — maka data yang Anda sinkronkan disimpan di server Orkas sehingga tersedia di seluruh perangkat Anda.

Meninggalkan hanya atas perintah Anda

  • Panggilan API ke penyedia LLM Anda sendiri , dibuat secara langsung
  • Konektor memanggil Anda secara eksplisit mengotorisasi (GitHub, Notion...)
  • Jika Anda mengaktifkan cloud sync, data Anda yang disinkronkan akan disimpan di server Orkas
  • Analisis penggunaan terbatas yang menghormati privasi untuk membantu meningkatkan produk
  • Dengan kunci Anda sendiri, keys dan model traffic Anda tidak pernah menyentuh server Orkas — tanpa proxy, tanpa telemetri kunci
Kamu tetap memegang kendali

Buka dengan desain — baca sebelum Anda berlari

Agen mampu dan berjalan secara mandiri di mesin Anda. Anda tetap memegang kendali karena tidak ada yang menjadi kotak hitam: baca dengan tepat apa yang dilakukan agen atau keterampilan apa pun sebelum Anda menginstalnya, dan itu hanya memiliki akses yang Anda berikan kepada aplikasi.

Baca sebelum Anda menginstal

Setiap agen dan keterampilan adalah sumber terbuka yang polos. Baca dengan tepat apa yang akan dilakukannya sebelum Anda membawanya masuk.

Berjalan dengan akses yang Anda berikan

Agen dijalankan secara lokal di mesin Anda, hanya menggunakan izin yang Anda berikan pada aplikasi — tidak ada yang mencapai cloud dengan sendirinya.

Konfirmasikan tindakan destruktif

Menghapus agen, aplikasi, atau memori meminta Anda untuk mengonfirmasi terlebih dahulu — jadi tindakan yang sulit dibatalkan tidak pernah salah klik.

Dicintai oleh para pembangun. A dapat diaudit oleh semua orang. Milikmu selamanya.
100%
Sumber terbuka & dapat diaudit
0
Kunci Anda sendiri atau lalu lintas model mereka ke server kami
AES-256
Enkripsi saat istirahat
2
macOS · Windows
Pertanyaan yang Sering Diajukan

Pertanyaan keamanan, dijawab

Di mana Orkas menyimpan kunci API saya?

Hanya di mesin Anda sendiri, dalam file konfigurasi lokal terenkripsi (auth-profiles.json di bawah direktori konfigurasi lokal Anda). Dengan kunci Anda sendiri, mereka tidak pernah diunggah ke server Orkas dan dikecualikan dari sinkronisasi cloud.

Apakah kunci API saya dienkripsi?

Ya — dienkripsi saat istirahat dengan AES-256-GCM yang diautentikasi melalui toko rahasia lokal sebelum ditulis ke disk, dan tag auth GCM membuat gangguan dapat dideteksi. Kami jujur tentang ruang lingkup: ini melindungi dari pengungkapan kasual — file konfigurasi yang mendarat di cadangan cloud yang menjalankan OCR, log yang hilang atau crash dump, aplikasi lain yang membaca folder, sekilas di editor teks. Ini tidak terikat pada perangkat keras atau gantungan kunci, dan tidak bertahan terhadap penyerang yang memegang disk Anda dan biner aplikasi. Karena kodenya terbuka, Anda dapat membaca dengan tepat cara kerjanya.

Apakah Orkas memproksikan lalu lintas model saya?

Dengan kunci Anda sendiri, tidak — Orkas memanggil penyedia LLM pilihan Anda langsung dari mesin Anda menggunakan kunci Anda, dan petunjuk, penyelesaian, dan kunci Anda tidak pernah dialihkan, disimpan oleh, atau dibungkus oleh server Orkas. Model resmi berjalan melalui layanan model terkelola Orkas.

Apakah ada data saya yang masuk ke server Orkas?

Dengan kunci Anda sendiri, kunci API dan lalu lintas model Anda tidak pernah melakukannya — kunci tetap dalam konfigurasi lokal yang tidak disinkronkan, dan panggilan model langsung ke penyedia Anda. Model resmi berjalan melalui layanan model terkelola Orkas. Dua hal lain dapat melibatkan Orkas: jika Anda mengaktifkan sinkronisasi cloud, data Anda yang disinkronkan disimpan di server Orkas sehingga tersedia di seluruh perangkat; dan edisi gratis mengirimkan analitik penggunaan terbatas yang menghormati privasi untuk membantu meningkatkan produk. Tidak ada yang mengunggah kunci Anda atau proxy panggilan model Anda.

Bisakah saya meninjau apa yang akan dilakukan oleh seorang agen?

Orkas menyediakan tiga mode akses lokal: persetujuan ruang kerja, persetujuan semua file (default), dan semua file otomatis. Dalam mode persetujuan, file lokal yang sensitif atau operasi shell meminta konfirmasi, sementara operasi rutin mungkin berjalan tanpa prompt; semua file otomatis tidak meminta operasi sensitif. Beberapa tindakan dalam aplikasi yang merusak memiliki dialog konfirmasi terpisah.

Bagaimana jika saya berhenti menggunakan Orkas — bisakah saya mengambil kunci dan data saya?

Kunci, obrolan, basis pengetahuan, dan memori Anda adalah file lokal di direktori aplikasi Anda; menghapus instalasi Orkas akan meninggalkannya di disk untuk Anda simpan atau hapus. Jika Anda menggunakan sinkronisasi cloud, salinan data Anda yang disinkronkan juga ada di server Orkas — Anda dapat menghentikan sinkronisasi dan menghapusnya.

Letakkan batas keamanan Orkas di mesin Anda sendiri

Unduh Orkas, pilih model resmi yang dikelola atau penyedia Anda sendiri, dan kendalikan data lokal, kredensial, izin, dan konfirmasi.