Orkas Orkas
Início Segurança e Confiança
Segurança e Confiança

As suas chaves, os seus dados,
na sua máquina.

O Orkas é um cliente de computador de código aberto que dá prioridade ao funcionamento local. O seu trabalho fica na sua máquina por predefinição. Com as suas próprias chaves, as suas chaves de API e o tráfego do modelo nunca passam pelo Orkas — as chaves ficam numa configuração local encriptada, e as chamadas ao modelo vão diretamente para o seu próprio fornecedor, de forma totalmente auditável. Os modelos oficiais usam o serviço de modelos gerido pela Orkas.

AES-256-GCM em repouso Sem proxy 100% código aberto
Pontos-chave
Ciclo de vida da chave de API

O que acontece com uma chave, do registo à chamada

Usa a sua própria chave de modelo. Veja cada etapa por onde ela passa — e onde nunca passa.

1

Adiciona

Cole uma chave de API ou inicie sessão com OAuth em Definições, no seu próprio dispositivo.

no dispositivo
2

Encriptada em repouso

É selada com AES-256-GCM autenticado por um armazenamento secreto local antes de ser gravada no disco.

AES-256-GCM
3

Armazenada localmente

Gravada num ficheiro de configuração encriptado no diretório local da aplicação — excluída da sincronização na nuvem.

nunca sincronizada
4

Usada diretamente

Desencriptada apenas em memória para chamar a API do seu fornecedor diretamente da sua máquina.

sem proxy
Como é armazenada

Detalhes técnicos, às claras

Como o Orkas é de código aberto, nada disto precisa de ser aceite apenas com base na confiança — leia o código.

Encriptação AES-256-GCM

As credenciais são encriptadas com AES-256-GCM autenticado antes de serem gravadas no disco, e a etiqueta de autenticação GCM torna as adulterações detetáveis. Somos claros sobre o âmbito: isto protege contra exposição casual — uma cópia de segurança com OCR, registos ou despejos de memória acidentais, outra aplicação a ler a pasta, uma vista de olhos num editor de texto — não contra um atacante forense com acesso ao seu disco e ao binário da aplicação.

auth-profiles.json · em repouso, adulteração detetável

Configuração local, nunca sincronizada

Quando usa as suas próprias chaves, estas ficam no diretório privado de configuração da sua máquina. São explicitamente excluídas da sincronização na nuvem e do processo de “limpar cache” — nunca atravessam a rede.

<user>/local/config/ · excluída da sincronização

OAuth ou chave de API

Ligue através de OAuth quando suportado ou cole uma chave de API em bruto. Em qualquer caso, a credencial é sua — o Orkas armazena-a e fica fora do percurso do pedido.

oauth · api_key · mascarada na interface

Auditável e ocultada nos registos

A base de código é aberta. Os registos ocultam os campos de chaves e tokens pelo nome, pelo que um registo de depuração acidental não revela segredos.

código aberto · ocultação de dados nos registos
Limite de dados

O que fica e o que sai

Fica na sua máquina por predefinição

  • Chaves de API e tokens OAuth (encriptados, nunca sincronizados)
  • Histórico de tarefas, planos e ficheiros gerados
  • Agentes, competências e bases de conhecimento
  • Memória pessoal (preferências e factos)

A menos que ative a sincronização na nuvem, tudo isto permanece local. Com a sincronização ativada, os dados sincronizados, como tarefas e projetos, ficam nos servidores do Orkas para utilização em vários dispositivos.

Sai apenas quando manda

  • Chamadas de API enviadas diretamente ao seu próprio fornecedor de LLM
  • Chamadas a conectores que autoriza explicitamente (GitHub, Notion, …)
  • Se ativar a sincronização na nuvem, os seus dados sincronizados ficam nos servidores do Orkas
  • Análises de utilização limitadas e que respeitam a privacidade para melhorar o produto
  • Com as suas próprias chaves, as suas chaves e o tráfego de modelo nunca passam pelos servidores do Orkas — sem proxy, sem telemetria de chaves
Mantém o controlo

Aberto desde a conceção — leia antes de executar

Os agentes são capazes e são executados autonomamente na sua máquina. Mantém o controlo porque nada é uma caixa-preta: leia exatamente o que qualquer agente ou competência faz antes de instalar, e este só tem o acesso que conceder à aplicação.

Leia antes de instalar

Cada agente e competência é um ficheiro claro e de código aberto. Leia exatamente o que fará antes de o incorporar.

É executado com o acesso que concede

Os agentes são executados localmente na sua máquina, usando apenas as permissões que deu à aplicação — nada vai para a nuvem por iniciativa própria.

Confirmação em ações destrutivas

Eliminar um agente, uma aplicação ou uma memória exige primeiro uma confirmação — para que uma ação difícil de desfazer nunca resulte de um clique acidental.

Adorado por criadores. Auditável por todos. Seu para sempre.
100%
De código aberto e auditável
0
As suas próprias chaves ou o tráfego de modelo associado a elas para os nossos servidores
AES-256
Encriptação em repouso
2
macOS · Windows
FAQ

Perguntas de segurança, respondidas

Onde guarda o Orkas as minhas chaves de API?

Apenas na sua própria máquina, num ficheiro de configuração local encriptado (auth-profiles.json no seu diretório de configuração local). Com as suas próprias chaves, estas nunca são enviadas para os servidores do Orkas e são excluídas da sincronização na nuvem.

As minhas chaves de API estão encriptadas?

Sim - são encriptadas em repouso com AES-256-GCM autenticado através de um armazenamento local de segredos antes de serem gravadas no disco, e a etiqueta de autenticação do GCM permite detetar adulterações. Somos claros quanto ao âmbito: isto protege contra a divulgação casual – um ficheiro de configuração que acaba numa cópia de segurança na nuvem que executa OCR, um registo perdido ou um despejo de memória, outra aplicação a ler a pasta, uma espreitadela num editor de texto. Este mecanismo não está vinculado ao hardware nem a um porta-chaves e não protege contra um atacante que tenha o seu disco e o binário da aplicação. Como o código é aberto, pode ler exatamente como funciona.

O Orkas atua como intermediário no tráfego do meu modelo?

Com as suas próprias chaves, não — o Orkas chama o fornecedor de LLM escolhido diretamente a partir da sua máquina, usando a sua chave, e os seus pedidos, respostas e chaves nunca são encaminhados, armazenados ou empacotados pelos servidores do Orkas. Os modelos oficiais usam o serviço de modelos gerido pela Orkas.

Algum dos meus dados vai para os servidores do Orkas?

Com as suas próprias chaves, as suas chaves de API e o tráfego do modelo nunca vão — as chaves permanecem numa configuração local que não é sincronizada e as chamadas ao modelo vão diretamente para o seu fornecedor. Os modelos oficiais usam o serviço de modelos gerido pela Orkas. Duas outras coisas podem envolver o Orkas: se ativar a sincronização na nuvem, os seus dados sincronizados serão armazenados nos servidores do Orkas para ficarem disponíveis em todos os dispositivos; e a edição gratuita envia dados limitados de análise de utilização que respeitam a privacidade para ajudar a melhorar o produto. Nenhuma delas envia as suas chaves nem atua como intermediário nas chamadas ao seu modelo.

Posso rever o que um agente está prestes a fazer?

O Orkas oferece três modos de acesso local: aprovação no espaço de trabalho, aprovação para todos os ficheiros (predefinição) e automático para todos os ficheiros. Nos modos de aprovação, as operações locais sensíveis pedem confirmação, enquanto as operações comuns podem ser executadas sem um pedido de confirmação; o modo automático não pede confirmação para operações sensíveis. Algumas ações destrutivas da aplicação têm uma confirmação separada.

E se deixar de usar o Orkas – posso levar as minhas chaves e os meus dados?

As suas chaves, conversas, bases de conhecimento e memória são ficheiros locais no diretório da sua aplicação; ao desinstalar o Orkas, estes ficam no disco para os poder manter ou eliminar. Se usou a sincronização na nuvem, uma cópia dos seus dados sincronizados também fica nos servidores do Orkas – pode interromper a sincronização e removê-la.

Leve os limites de segurança do Orkas para a sua máquina

Descarregue o Orkas, escolha modelos oficiais geridos ou o seu próprio fornecedor e mantenha o controlo dos dados locais, das credenciais, das permissões e das confirmações.