Orkas Orkas
Ana sayfa Güvenlik ve Güven
Güvenlik ve Güven

Anahtarlarınız, verileriniz,
kendi bilgisayarınızda.

Orkas, yerel öncelikli, açık kaynaklı bir masaüstü istemcisidir. Çalışmalarınız varsayılan olarak bilgisayarınızda kalır. Kendi anahtarlarınızı kullandığınızda API anahtarlarınız ve model trafiğiniz asla Orkas üzerinden geçmez. Anahtarlar şifrelenmiş yerel yapılandırmada kalır; model çağrıları tamamen denetlenebilir biçimde doğrudan kendi sağlayıcınıza gider. Resmî modeller, Orkas'ın yönetilen model hizmeti üzerinden çalışır.

Depolamada AES-256-GCM Asla vekil sunucudan geçirilmez %100 açık kaynaklı
Öne çıkan noktalar
API anahtarının yaşam döngüsü

Yapıştırmadan çağrıya kadar bir anahtara ne olur?

Kendi model anahtarınızı getirirsiniz. İşte geçtiği tüm adımlar ve asla gitmediği yerler.

1

Siz eklersiniz

Kendi cihazınızdaki Ayarlar bölümünde bir API anahtarı yapıştırın veya OAuth ile oturum açın.

cihazda
2

Depolamada şifrelenir

Diske yazılmadan önce yerel bir gizli bilgi deposu aracılığıyla kimliği doğrulanmış AES-256-GCM ile mühürlenir.

AES-256-GCM
3

Yerel olarak saklanır

Yerel uygulama dizininizdeki şifrelenmiş bir yapılandırma dosyasına yazılır; bulut eşitlemesinin dışında tutulur.

asla eşitlenmez
4

Doğrudan kullanılır

Şifresi yalnızca sağlayıcınızın API'sini doğrudan bilgisayarınızdan çağırmak için bellekte çözülür.

vekil sunucu yok
Nasıl saklanır?

Teknik ayrıntılar açıkça ortada

Orkas açık kaynaklı olduğu için bunların hiçbiri sorgulamadan inanmanız gereken iddialar değildir; kodu okuyun.

AES-256-GCM şifrelemesi

Kimlik bilgileri diske yazılmadan önce kimliği doğrulanmış AES-256-GCM ile şifrelenir ve GCM doğrulama etiketi, kurcalamayı tespit edilebilir kılar. Kapsam konusunda açık konuşuyoruz: bu; OCR çalıştıran bir yedekleme, beklenmedik bir günlük veya çökme dökümü, klasörü okuyan başka bir uygulama ya da metin düzenleyicide atılan bir bakış gibi sıradan ifşalara karşı korur; hem diskinize hem de uygulamaya sahip, adli bilişim teknikleri kullanan bir saldırgana karşı değil.

auth-profiles.json · depolamada, kurcalama tespit edilebilir

Yerel yapılandırma, asla eşitlenmez

Kendi anahtarlarınızı kullandığınızda bunlar bilgisayarınıza özel yapılandırma dizininde bulunur. Bulut eşitlemesinden ve "önbelleği temizle" işleminden açıkça hariç tutulurlar; asla ağ üzerinden aktarılmazlar.

<user>/local/config/ · eşitleme dışında

OAuth veya API anahtarı

Destekleniyorsa OAuth ile bağlanın veya ham bir API anahtarı yapıştırın. Her iki durumda da kimlik bilgisi sizindir; Orkas onu saklar, ardından istek yolundan çekilir.

oauth · api_key · arayüzde maskelenir

Denetlenebilir ve günlüklerde maskelenir

Kod tabanı açıktır. Günlükler anahtar ve belirteç alanlarını adlarına göre maskeler; böylece beklenmedik bir hata ayıklama günlüğü asla gizli bilgi sızdırmaz.

açık kaynak · günlük maskeleme
Veri sınırı

Neler kalır, neler dışarı çıkar?

Varsayılan olarak bilgisayarınızda kalır

  • API anahtarları ve OAuth belirteçleri (şifrelenir, asla eşitlenmez)
  • Sohbet geçmişi, planlar, oluşturulan dosyalar
  • Ajan yapılandırmaları, beceriler, bilgi tabanları
  • Kişisel bellek (tercihler ve bilgiler)

Bulut eşitlemeyi açmadığınız sürece bunlar yerel kalır; açarsanız eşitlediğiniz veriler, cihazlarınız arasında erişilebilir olması için Orkas sunucularında saklanır.

Yalnızca sizin komutunuzla dışarı çıkar

  • Kendi LLM sağlayıcınıza doğrudan yapılan API çağrısı
  • Açıkça yetkilendirdiğiniz bağlayıcı çağrıları (GitHub, Notion…)
  • Bulut eşitlemeyi açarsanız eşitlenen verileriniz Orkas sunucularında saklanır
  • Ürünü geliştirmeye yardımcı olan, sınırlı ve gizliliğe saygılı kullanım analitiği
  • Kendi anahtarlarınızı kullandığınızda anahtarlarınız ve model trafiğiniz Orkas sunucularına asla ulaşmaz; vekil sunucu yok, anahtar telemetrisi yok
Denetim sizde kalır

Tasarımı gereği açık — çalıştırmadan önce okuyun

Ajanlar yeteneklidir ve bilgisayarınızda otonom olarak çalışır. Hiçbir şey kapalı bir kutu olmadığı için denetim sizde kalır: herhangi bir ajanı veya beceriyi yüklemeden önce tam olarak ne yaptığını okuyun; erişimi her zaman yalnızca uygulamaya verdiğiniz yetkilerle sınırlıdır.

Yüklemeden önce okuyun

Her ajan ve beceri yalın ve açık kaynaklıdır. Eklemeden önce tam olarak ne yapacağını okuyun.

Verdiğiniz erişimle çalışır

Ajanlar yalnızca uygulamaya verdiğiniz izinleri kullanarak bilgisayarınızda yerel olarak çalışır; hiçbir şey kendiliğinden buluta ulaşmaz.

Yıkıcı işlemlerde onay

Bir ajanı, uygulamayı veya belleği silmek önce onayınızı ister; böylece geri alınması zor bir işlem asla tek bir yanlış tıklamayla gerçekleşmez.

Üretenlerin sevdiği. Herkesin denetleyebildiği. Sonsuza dek sizin.
100%
Açık kaynaklı ve denetlenebilir
0
Kendi anahtarlarınızın veya bunlara ait model trafiğinin sunucularımıza iletilmesi
AES-256
Depolamada şifreleme
2
macOS · Windows
FAQ

Güvenlik sorularının yanıtları

Orkas API anahtarlarımı nerede saklar?

Yalnızca kendi bilgisayarınızda, şifrelenmiş yerel bir yapılandırma dosyasında (yerel yapılandırma dizininizdeki auth-profiles.json). Kendi anahtarlarınızı kullandığınızda bunlar asla Orkas sunucularına yüklenmez ve bulut senkronizasyonuna dâhil edilmez.

API anahtarlarım şifreleniyor mu?

Evet. Diske yazılmadan önce yerel bir gizli bilgi deposu aracılığıyla kimlik doğrulamalı AES-256-GCM ile şifrelenerek saklanır; GCM doğrulama etiketi de kurcalamayı tespit edilebilir kılar. Kapsam konusunda açık konuşuyoruz: bu, gündelik ifşa risklerine karşı koruma sağlar; örneğin yapılandırma dosyasının OCR çalıştıran bir bulut yedeğine gitmesi, istenmeyen bir günlük veya çökme dökümü, başka bir uygulamanın klasörü okuması ya da bir metin düzenleyicide göz atılması. Donanıma veya anahtar zincirine bağlı değildir; hem diskinize hem de uygulamanın ikili dosyasına sahip bir saldırgana karşı koruma sağlamaz. Kod açık olduğu için tam olarak nasıl çalıştığını okuyabilirsiniz.

Orkas model trafiğime aracılık eder mi?

Kendi anahtarlarınızla hayır. Orkas, seçtiğiniz LLM sağlayıcısını bilgisayarınızdan doğrudan sizin anahtarınızla çağırır; istemleriniz, yanıtlarınız ve anahtarlarınız asla Orkas sunucuları üzerinden yönlendirilmez, bu sunucularda saklanmaz veya bir aracı katmana alınmaz. Resmî modeller, Orkas'ın yönetilen model hizmeti üzerinden çalışır.

Verilerimden herhangi biri Orkas sunucularına gider mi?

Kendi anahtarlarınızla API anahtarlarınız ve model trafiğiniz asla gitmez. Anahtarlar senkronize edilmeyen yerel yapılandırmada kalır, model çağrıları doğrudan sağlayıcınıza gider. Resmî modeller Orkas'ın yönetilen model hizmeti üzerinden çalışır. Orkas'ı ilgilendirebilecek iki durum daha vardır: bulut senkronizasyonunu açarsanız senkronize edilen verileriniz cihazlar arasında kullanılabilmesi için Orkas sunucularında saklanır; ayrıca ücretsiz sürüm, ürünü geliştirmeye yardımcı olmak için sınırlı ve gizliliğe saygılı kullanım analitiği gönderir. Bunların hiçbiri anahtarlarınızı yüklemez veya model çağrılarınıza aracılık etmez.

Bir ajanın ne yapmak üzere olduğunu inceleyebilir miyim?

Orkas üç yerel erişim modu sunar: çalışma alanı onaylı, tüm dosyalar onaylı (varsayılan) ve tüm dosyalar otomatik. Onay modlarında hassas yerel dosya veya kabuk işlemleri onay isterken rutin işlemler soru sorulmadan çalışabilir; tüm dosyalar otomatik modu hassas işlemler için sormaz. Bazı yıkıcı uygulama içi eylemlerin ayrı onay iletişim kutuları vardır.

Orkas'ı kullanmayı bırakırsam anahtarlarımı ve verilerimi alabilir miyim?

Anahtarlarınız, sohbetleriniz, bilgi tabanlarınız ve belleğiniz uygulama dizininizdeki yerel dosyalardır. Orkas'ı kaldırdığınızda, saklamanız veya silmeniz için diskte kalırlar. Bulut senkronizasyonunu kullandıysanız senkronize edilen verilerinizin bir kopyası da Orkas sunucularında bulunur; senkronizasyonu durdurup bu kopyayı silebilirsiniz.

Orkas'ın güvenlik sınırlarını kendi bilgisayarınıza taşıyın

Orkas'ı indirin, yönetilen resmî modelleri veya kendi sağlayıcınızı seçin; yerel veriler, kimlik bilgileri, izinler ve onaylar üzerindeki denetimi elinizde tutun.