Orkas Orkas
Главная Безопасность и доверие
Безопасность и доверие

Ваши ключи, ваши данные —
на вашем компьютере.

Orkas — настольный клиент с открытым исходным кодом и приоритетом локальной работы. По умолчанию ваши рабочие материалы находятся на вашем компьютере. При использовании собственных ключей ваши API-ключи и трафик моделей никогда не проходят через Orkas: ключи остаются в зашифрованной локальной конфигурации, а вызовы моделей идут напрямую вашему провайдеру и полностью доступны для аудита. Официальные модели работают через сервис моделей под управлением Orkas.

AES-256-GCM при хранении Без проксирования 100% открытый исходный код
Главное
Жизненный цикл API-ключа

Что происходит с ключом от ввода до вызова

Вы используете собственный ключ модели. Здесь описан каждый этап его пути — и места, куда он никогда не попадает.

1

Вы добавляете ключ

Вставьте API-ключ или войдите через OAuth в настройках на своём устройстве.

на устройстве
2

Шифрование при хранении

Перед записью на диск ключ шифруется с аутентификацией по AES-256-GCM через локальное хранилище секретов.

AES-256-GCM
3

Локальное хранение

Ключ записывается в зашифрованный файл конфигурации в локальной папке приложения и исключён из облачной синхронизации.

никогда не синхронизируется
4

Прямое использование

Ключ расшифровывается только в памяти для прямого вызова API провайдера с вашего компьютера.

без прокси
Как хранится ключ

Технические подробности открыты

У Orkas открытый исходный код, поэтому ни одно из этих утверждений не нужно принимать на веру — изучите код.

Шифрование AES-256-GCM

Учётные данные шифруются с аутентификацией по AES-256-GCM до записи на диск, а тег аутентификации GCM позволяет обнаружить подмену. Мы прямо обозначаем границы: это защищает от случайного раскрытия — резервной копии с OCR, случайного журнала или дампа сбоя, чтения папки другим приложением, просмотра в текстовом редакторе, — но не от злоумышленника, располагающего и вашим диском, и приложением и применяющего методы цифровой криминалистики.

auth-profiles.json · при хранении, с обнаружением подмены

Локальная конфигурация без синхронизации

Если вы используете собственные ключи, они находятся в закрытой папке конфигурации на вашем компьютере. Они явно исключены из облачной синхронизации и из процедуры «очистки кеша» — они никогда не передаются по сети.

<user>/local/config/ · исключено из синхронизации

OAuth или API-ключ

Подключайтесь через OAuth, если это поддерживается, или вставьте API-ключ напрямую. В обоих случаях учётные данные принадлежат вам: Orkas сохраняет их, а затем не участвует в передаче запросов.

oauth · api_key · скрыты в интерфейсе

Доступно для аудита, скрыто в журналах

Исходный код открыт. В журналах поля ключей и токенов скрываются по имени, поэтому случайная отладочная запись никогда не раскрывает секрет.

открытый исходный код · скрытие секретов в журналах
Границы передачи данных

Что остаётся и что передаётся

По умолчанию остаётся на вашем компьютере

  • API-ключи и токены OAuth (зашифрованы, никогда не синхронизируются)
  • История чатов, планы, созданные файлы
  • Конфигурации агентов, навыки, базы знаний
  • Личная память (предпочтения и факты)

Эти данные остаются локально, пока вы не включите облачную синхронизацию; тогда синхронизируемые данные хранятся на серверах Orkas, чтобы быть доступными на всех ваших устройствах.

Передаётся только по вашей команде

  • Вызов API вашего провайдера LLM, выполняемый напрямую
  • Явно разрешённые вами вызовы коннекторов (GitHub, Notion…)
  • Если вы включите облачную синхронизацию, синхронизируемые данные будут храниться на серверах Orkas
  • Ограниченная аналитика использования с соблюдением конфиденциальности для улучшения продукта
  • При использовании собственных ключей ваши ключи и трафик моделей никогда не попадают на серверы Orkas — без прокси и телеметрии ключей
Контроль остаётся у вас

Открытость по замыслу — изучите перед запуском

Агенты обладают широкими возможностями и работают автономно на вашем компьютере. Контроль остаётся у вас, потому что нет никаких «чёрных ящиков»: до установки вы можете точно узнать, что делает любой агент или навык, а его доступ всегда ограничен тем, что вы предоставили приложению.

Изучите перед установкой

Каждый агент и навык представлен в понятном виде с открытым исходным кодом. До добавления узнайте, что именно он будет делать.

Работает с предоставленным вами доступом

Агенты выполняются локально на вашем компьютере и используют только разрешения, выданные приложению, — ничто не отправляется в облако само по себе.

Подтверждение разрушительных действий

Перед удалением агента, приложения или памяти запрашивается подтверждение, поэтому действие, которое трудно отменить, не совершается одним случайным нажатием.

Любим разработчиками. Доступен для аудита каждому. Навсегда ваш.
100%
Открытый код, доступный для аудита
0
Ваших ключей или трафика их моделей на наших серверах
AES-256
Шифрование при хранении
2
macOS · Windows
Частые вопросы

Ответы на вопросы о безопасности

Где Orkas хранит мои API-ключи?

Только на вашем компьютере, в зашифрованном локальном файле конфигурации (auth-profiles.json в локальной папке конфигурации). При использовании собственных ключей они никогда не загружаются на серверы Orkas и исключены из облачной синхронизации.

Зашифрованы ли мои API-ключи?

Да — перед записью на диск они шифруются с аутентификацией по AES-256-GCM через локальное хранилище секретов, а тег аутентификации GCM позволяет обнаружить подмену. Мы прямо обозначаем границы: это защищает от случайного раскрытия — попадания файла конфигурации в облачную резервную копию с OCR, случайного журнала или дампа сбоя, чтения папки другим приложением, просмотра в текстовом редакторе. Защита не привязана к оборудованию или связке ключей и не защищает от злоумышленника, располагающего и вашим диском, и бинарным файлом приложения. Поскольку код открыт, вы можете точно изучить, как это работает.

Проксирует ли Orkas трафик моих моделей?

При использовании собственных ключей — нет: Orkas вызывает выбранного вами провайдера LLM напрямую с вашего компьютера с использованием вашего ключа; ваши запросы, ответы и ключи никогда не маршрутизируются через серверы Orkas, не хранятся на них и не проходят через их обёртки. Официальные модели работают через сервис моделей под управлением Orkas.

Попадают ли какие-либо мои данные на серверы Orkas?

При использовании собственных ключей ваши API-ключи и трафик моделей никогда туда не попадают: ключи остаются в несинхронизируемой локальной конфигурации, а вызовы моделей идут напрямую вашему провайдеру. Официальные модели работают через сервис моделей под управлением Orkas. Ещё две функции могут задействовать Orkas: если вы включаете облачную синхронизацию, синхронизируемые данные хранятся на серверах Orkas для доступа с разных устройств; бесплатная версия также отправляет ограниченную аналитику использования с соблюдением конфиденциальности для улучшения продукта. Ни одна из этих функций не загружает ваши ключи и не проксирует вызовы моделей.

Можно ли проверить, что агент собирается сделать?

Orkas предоставляет три режима локального доступа: доступ к рабочей области с подтверждением, доступ ко всем файлам с подтверждением (по умолчанию) и автоматический доступ ко всем файлам. В режимах с подтверждением чувствительные операции с локальными файлами или оболочкой требуют подтверждения, а обычные операции могут выполняться без запроса; автоматический доступ ко всем файлам не запрашивает подтверждения для чувствительных операций. У некоторых разрушительных действий внутри приложения есть отдельные окна подтверждения.

Если я перестану пользоваться Orkas, смогу ли я забрать ключи и данные?

Ваши ключи, чаты, базы знаний и память — локальные файлы в папке приложения; после удаления Orkas они остаются на диске, и вы можете сохранить или удалить их. Если вы использовали облачную синхронизацию, копия синхронизируемых данных также находится на серверах Orkas — вы можете остановить синхронизацию и удалить её.

Используйте границы безопасности Orkas на своём компьютере

Скачайте Orkas, выберите управляемые официальные модели или своего провайдера и сохраняйте контроль над локальными данными, учётными данными, разрешениями и подтверждениями.