보안

보안은 설정값이 아니에요. 아키텍처 그 자체입니다.

lodos는 정책이 아니라 설계 자체로 Zero-Knowledge입니다. 정확히 어떻게 동작하는지, 그리고 평문이 어디에서 멈추는지 보여드릴게요.

쉬운 말로 풀어낸 약속.

당신의 마스터 비밀번호는 절대 Mac을 떠나지 않아요. 데이터는 디스크에 기록되기 전에 이미 암호화됩니다. 저희와 당신이 선택한 어떤 클라우드도 오직 알아볼 수 없는 암호문만 보게 돼요. 저희조차 당신의 Vault를 읽을 수 없습니다.

저희가 볼 수 있는 것과 볼 수 없는 것.

한 회사가 보여줄 수 있는 가장 정직한 것이에요.

저희가 볼 수 있는 것

  • 당신의 이메일 주소
  • 당신의 결제 상태
  • 암호화된 백업이 존재한다는 사실
  • 그 크기와 타임스탬프

저희가 결코 볼 수 없는 것

  • 당신의 Vault와 Secrets
  • 당신의 Wiki, 작업, 노트
  • 당신의 AI 대화
  • 당신의 마스터 비밀번호나 키

평문이 멈추는 지점.

당신의 비밀번호는 기기를 절대 떠나지 않는 키를 파생합니다. 이 선을 넘어선 모든 것은 암호문이에요.

1마스터 비밀번호
2Argon2id 키 파생
3암호화 키 (기기 내)
평문은 결코 이 선을 넘지 않아요
4libsodium secretbox
5암호화된 blob
6선택적 sync, 알아볼 수 없음

AI moat

당신의 AI는 sk_live 키를 볼 수 없어요.

어떤 작업에 자격 증명이 필요할 때, lodos는 그것을 로컬에서 복호화해 환경 변수로 서브프로세스에 전달합니다. 모델의 시야 밖에 있고, 작업이 끝나는 순간 사라져요. AI는 오직 {{secrets.stripe.sk_live}} 같은 참조만 다룹니다. lodos의 어떤 도구도 평문 Secret을 반환하지 않으며, 빌드 타임 불변식 검사가 하나라도 추가되면 릴리스를 실패시켜요.

참조됨

모델은 자리 표시자만 볼 뿐, 절대 값을 보지 않아요.

주입됨

실제 Secret은 런타임에 서브프로세스로 들어가며, 결코 대화 기록에는 남지 않아요.

감사됨

모든 접근은 위변조가 드러나는 HMAC-SHA256 체인에 기록됩니다.

약속이 아니라 강제

moat는 컴파일 타임에 검증돼요.

모든 릴리스마다 빌드 타임 불변식 스캔이 실행됩니다. 이 중 하나라도 위반되면 빌드가 실패해요. 그래서 이 약속이 조용히 한낱 정책으로 퇴색될 수 없습니다.

  • bash도, exec도, Secret 값을 반환하는 도구도 없음
  • 원시 모델 API 제공자 없음, 오직 임베디드 Claude Code만
  • 어떤 렌더 경로에도 eval, Function, vm, child_process 없음
  • 알 수 없는 도구는 실패로 닫힘, 결코 조용히 허용되지 않음
  • 에이전트는 bash가 명시적으로 차단된 채 실행됨
  • 단일 권한 부여로는 치명적 trifecta를 완성할 수 없음
  • 선언형 전용 워크플로, 실행할 코드 경로 없음

이름까지 밝힌 기본 요소들.

자체 제작 암호화는 없습니다. 검증된 표준 빌딩 블록만 사용해요.

Argon2id

메모리 하드 키 파생, 64 MB / 3회 반복. GPU와 ASIC에 강합니다.

XChaCha20-Poly1305

libsodium secretbox를 통한 인증 암호화, 섹션별 키.

HMAC-SHA256 체인

모든 Vault와 Wiki 동작에 서명하고 연결합니다. 위변조는 체인을 끊어요.

160비트 복구 키

높은 엔트로피, 기기에서 생성되며, 저희가 절대 저장하지 않아요.

secretstream sync

64 KB 인증 청크, 당신의 계정에 묶여 blob을 재전송할 수 없습니다.

불투명한 필드 경로

감사 로그는 Secret이 사용되었다는 사실만 기록하고, 어떤 것인지는 절대 남기지 않아요.

lodos vs. 클라우드 Company OS.

lodos일반적인 클라우드 도구
저장 시 암호화
Zero-Knowledge (공급자가 읽을 수 없음)
완전한 오프라인 실행
위변조가 드러나는 감사 추적
AI가 당신의 Secrets를 읽을 수 있음
텔레메트리 없음

그리고 이것이 막아주지 못하는 것.

Zero-Knowledge는 저희와 네트워크로부터 당신의 데이터를 보호해요. 하지만 이미 침해된 기기나, 쉽게 추측되는 마스터 비밀번호까지 보호할 수는 없습니다. 강력한 기기 보안과 강력한 비밀번호는 여전히 당신이 지켜야 할 몫이에요. 과장하기보다 솔직히 말씀드리는 편을 택했어요.

알려진 한계, 솔직하게 밝힙니다.

  • 서브프로세스 네트워크 송신은 허용 목록으로 보호되지만, 하드웨어 샌드박스는 아닙니다.
  • macOS 공증은 진행 중이에요. 초기 빌드는 Gatekeeper 안내와 함께 설치됩니다.
  • 저희는 결코 서드파티 모델을 중계하지 않아요. 당신의 Claude를 직접 가져옵니다.

읽어보고, 그다음 신뢰하세요.

lodos를 다운로드하고 당신의 키를 있어야 할 곳에 두세요.

Mac용 다운로드Linux용 다운로드

Apple Silicon · macOS 13+ · 공증 진행 중