Orkas Orkas
Início Segurança e Confiança
Segurança e Confiança

Suas chaves, seus dados,
na sua máquina.

O Orkas é um cliente desktop local-first e open source. Seu trabalho fica na sua máquina por padrão. Com suas próprias chaves, suas chaves de API e tráfego de modelo nunca passam pelo Orkas — as chaves ficam em uma configuração local criptografada, e as chamadas de modelo vão direto ao seu próprio provedor, de forma totalmente auditável. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas.

AES-256-GCM em repouso Sem proxy 100% open source
Ciclo de vida da chave de API

O que acontece com uma chave, do cadastro à chamada

Você usa sua própria chave de modelo. Veja cada etapa por onde ela passa — e onde ela nunca passa.

1

Você adiciona

Cole uma chave de API ou entre com OAuth em Configurações, no seu próprio dispositivo.

no dispositivo
2

Criptografada em repouso

Ela é selada com AES-256-GCM autenticado por um armazenamento secreto local antes de tocar o disco.

AES-256-GCM
3

Armazenada localmente

Gravada em um arquivo de configuração criptografado no diretório local do app — excluída da sincronização em nuvem.

nunca sincronizada
4

Usada diretamente

Descriptografada apenas em memória para chamar a API do seu provedor direto da sua máquina.

sem proxy
Como é armazenada

Detalhes técnicos, em aberto

Como o Orkas é open source, nada disso precisa ser aceito só por confiança — leia o código.

Criptografia AES-256-GCM

Credenciais são criptografadas com AES-256-GCM autenticado antes de tocar o disco, e a tag de autenticação GCM torna adulterações detectáveis. Somos claros sobre o escopo: isso protege contra exposição casual — backup com OCR, logs ou dumps acidentais, outro app lendo a pasta, uma olhada em editor de texto — não contra um atacante forense com acesso ao seu disco e ao binário do app.

auth-profiles.json · em repouso, adulteração detectável

Configuração local, nunca sincronizada

Com suas próprias chaves, elas vivem no diretório privado de configuração da sua máquina. Elas são explicitamente excluídas da sincronização em nuvem e do caminho de “limpar cache” — nunca atravessam a rede.

<user>/local/config/ · excluída da sincronização

OAuth ou chave de API

Conecte via OAuth quando suportado ou cole uma chave de API bruta. Em qualquer caso, a credencial é sua — o Orkas a armazena e sai do caminho da requisição.

oauth · api_key · mascarada na UI

Auditável e redigida nos logs

A base de código é aberta. Logs redigem campos de chaves e tokens por nome, então um log de debug acidental não vaza segredos.

open source · redação de logs
Limite de dados

O que fica e o que sai

Fica na sua máquina por padrão

  • Chaves de API e tokens OAuth (criptografados, nunca sincronizados)
  • Histórico de tarefas, planos e arquivos gerados
  • Agentes, habilidades e bases de conhecimento
  • Memória pessoal (preferências e fatos)

A menos que você ative a sincronização em nuvem, tudo isso permanece local. Com sync ativado, dados sincronizados como tarefas e projetos ficam nos servidores do Orkas para uso em vários dispositivos.

Sai apenas quando você manda

  • Chamadas de API enviadas direto ao seu próprio provedor de LLM
  • Chamadas a conectores que você autoriza explicitamente (GitHub, Notion, …)
  • Se você ativar sincronização em nuvem, seus dados sincronizados ficam nos servidores do Orkas
  • Análises de uso limitadas e respeitosas com a privacidade para melhorar o produto
  • Com suas próprias chaves, suas chaves e tráfego de modelo nunca passam pelos servidores do Orkas — sem proxy, sem telemetria de chaves
Você mantém o controle

Aberto por design — leia antes de executar

Agentes são capazes e rodam autonomamente na sua máquina. Você mantém o controle porque nada é uma caixa-preta: leia exatamente o que qualquer agente ou habilidade faz antes de instalar, e ele só tem o acesso que você conceder ao app.

Leia antes de instalar

Todo agente e habilidade é um arquivo claro e open source. Leia exatamente o que fará antes de trazer para dentro.

Roda com o acesso que você concede

Agentes executam localmente na sua máquina, usando apenas as permissões que você deu ao app — nada vai para a nuvem por conta própria.

Confirmação em ações destrutivas

Excluir um agente, app ou memória pede confirmação primeiro — para que uma ação difícil de desfazer nunca seja um clique acidental.

Amado por builders. Auditável por todos. Seu para sempre.
100%
Open source e auditável
0
Suas próprias chaves ou o tráfego de modelo delas para nossos servidores
AES-256
Criptografia em repouso
2
macOS · Windows
FAQ

Perguntas de segurança, respondidas

Onde Orkas armazena minhas chaves API?

Somente em sua própria máquina, em um arquivo de configuração local criptografado (auth-profiles.json em seu diretório de configuração local). Com suas próprias chaves, elas nunca são carregadas nos servidores Orkas e são excluídas da sincronização na nuvem.

Minhas chaves API estão criptografadas?

Sim - criptografado em repouso com AES-256-GCM autenticado por meio de um armazenamento secreto local antes de ser gravado no disco, e a tag de autenticação do GCM torna a violação detectável. Somos sinceros sobre o escopo: isso protege contra divulgação casual – um arquivo de configuração chegando a um backup na nuvem que executa OCR, um log perdido ou despejo de memória, outro aplicativo lendo a pasta, uma olhada em um editor de texto. Ele não é limitado por hardware ou chaveiro e não protege contra um invasor que detém seu disco e o binário do aplicativo. Como o código é aberto, você pode ler exatamente como ele funciona.

O Orkas faz proxy do tráfego do meu modelo?

Com suas próprias chaves, não — o Orkas chama o provedor de LLM escolhido diretamente da sua máquina usando sua chave, e seus prompts, conclusões e chaves nunca são roteados, armazenados ou empacotados pelos servidores Orkas. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas.

Algum dos meus dados vai para os servidores do Orkas?

Com suas próprias chaves, suas chaves de API e o tráfego de modelo nunca vão — as chaves permanecem em uma configuração local que não é sincronizada e as chamadas de modelo vão direto ao seu provedor. Os modelos oficiais usam o serviço de modelo gerenciado da Orkas. Outras duas coisas podem envolver o Orkas: se você ativar a sincronização em nuvem, seus dados sincronizados serão armazenados nos servidores do Orkas para que fiquem disponíveis em todos os dispositivos; e a edição gratuita envia análises de uso limitadas e que respeitam a privacidade para ajudar a melhorar o produto. Nenhuma delas carrega suas chaves nem faz proxy das chamadas do seu modelo.

Posso revisar o que um agente está prestes a fazer?

Orkas oferece três modos de acesso local: aprovação no workspace, aprovação para todos os arquivos (padrão) e automático para todos os arquivos. Nos modos de aprovação, operações locais sensíveis pedem confirmação, enquanto operações comuns podem rodar sem prompt; o modo automático não confirma operações sensíveis. Algumas ações destrutivas do app têm confirmação separada.

E se eu parar de usar o Orkas – posso levar minhas chaves e dados?

Suas chaves, chats, bases de conhecimento e memória são arquivos locais no diretório do seu aplicativo; desinstalar o Orkas os deixa no disco para você mantê-los ou excluí-los. Se você usou a sincronização na nuvem, uma cópia dos seus dados sincronizados também fica nos servidores Orkas – você pode interromper a sincronização e removê-la.

Leve os limites de segurança do Orkas para sua máquina

Baixe o Orkas, escolha modelos oficiais gerenciados ou seu próprio provedor e mantenha o controle de dados locais, credenciais, permissões e confirmações.