Source: https://lodos.md/pl/security
Language: pl

# Bezpieczeństwo: Zero-Knowledge z architektury, nie z polityki

lodos jest Zero-Knowledge z założenia, nie z powodu polityki. Zobacz dokładnie, jak Twoje dane są szyfrowane na Twoim urządzeniu, gdzie kończy się jawny tekst i dlaczego nie ma żadnej telemetrii.

## Bezpieczeństwo to nie ustawienie. To architektura.

lodos jest Zero-Knowledge z założenia, nie z powodu polityki. Oto dokładnie jak to działa i gdzie kończy się jawny tekst.

## Gwarancja, prosto z mostu.

Twoje hasło główne nigdy nie opuszcza Twojego Maca. Twoje dane są szyfrowane, zanim w ogóle trafią na dysk. My (i jakakolwiek chmura, którą wybierzesz) widzimy wyłącznie nieczytelny szyfrogram. Nawet my nie możemy odczytać Twojego Vault.

## Co widzimy, a czego nie.

Najszczersza rzecz, jaką firma może Ci pokazać.

Widzimy

Nigdy nie widzimy

- Twojego adresu e-mail
- Twojego statusu płatności
- Tego, że istnieje zaszyfrowana kopia zapasowa
- Jej rozmiaru i znacznika czasu

- Twojego Vault i Secrets
- Twojego Wiki, zadań i notatek
- Twoich rozmów z AI
- Twojego hasła głównego ani kluczy

## Gdzie kończy się jawny tekst.

Twoje hasło wyprowadza klucz, który nigdy nie opuszcza urządzenia. Wszystko za tą linią to szyfrogram.

- Hasło główne
- Wyprowadzanie klucza Argon2id
- Klucz szyfrujący (na urządzeniu)
- libsodium secretbox
- Zaszyfrowany blob
- Opcjonalna synchronizacja (nieczytelna)

jawny tekst nigdy nie przekracza tej linii

## Twoje AI nie widzi Twojego klucza sk_live.

Gdy zadanie potrzebuje poświadczenia, lodos odszyfrowuje je lokalnie i przekazuje do podprocesu jako zmienną środowiskową, poza zasięgiem wzroku modelu i znika w momencie, gdy zadanie się kończy. AI operuje wyłącznie na referencji w rodzaju {{secrets.stripe.sk_live}}. Żadne narzędzie w lodos nie zwraca jawnego sekretu, a kontrola niezmiennika na etapie budowania blokuje wydanie, jeśli kiedykolwiek takie się pojawi.

### Referencja

Model widzi placeholder, nigdy wartość.

### Wstrzyknięcie

Prawdziwy sekret trafia do podprocesu w czasie wykonania, nigdy do transkryptu.

### Audyt

Każdy dostęp dopisuje się do łańcucha HMAC odpornego na manipulacje.

## Fosa jest sprawdzana na etapie kompilacji.

Skan niezmienników na etapie budowania uruchamia się przy każdym wydaniu. Jeśli którykolwiek z nich zostanie naruszony, budowanie kończy się błędem, więc gwarancja nie może po cichu zdegradować się do zwykłej polityki.

- Żadnego basha, żadnego exec, żadnego narzędzia zwracającego wartość sekretu
- Żadnego surowego dostawcy API modelu, tylko wbudowany Claude Code
- Żadnego eval, Function, vm ani child_process na żadnej ścieżce renderowania
- Nieznane narzędzia działają fail-closed, nigdy nie są po cichu dopuszczane
- Agent działa z jawnie zablokowanym bashem
- Żadne pojedyncze uprawnienie nie może domknąć śmiertelnej triady
- Wyłącznie deklaratywne workflow, brak ścieżki kodu do wykonania

Nie istnieje narzędzie zwracające jawny sekret, a budowanie kończy się błędem w chwili, gdy ktokolwiek je doda.

Nazwy pól

Referencja

Podproces

co AI może zobaczyć

jawny tekst nigdy nie dociera do modelu

## Prymitywy, z nazwy.

Żadnej autorskiej kryptografii. Audytowane, standardowe klocki.

### Argon2id

Wyprowadzanie klucza odporne na pamięć, 64 MB / 3 iteracje, odporne na GPU i ASIC.

### XChaCha20-Poly1305

Uwierzytelnione szyfrowanie przez libsodium secretbox, klucze per sekcja.

### Łańcuch HMAC-SHA256

Każda akcja w Vault i Wiki jest podpisana i powiązana, manipulacja zrywa łańcuch.

### 160-bitowy klucz odzyskiwania

Wysoka entropia, generowany na urządzeniu, nigdy nieprzechowywany przez nas.

### Synchronizacja secretstream

Uwierzytelnione fragmenty po 64 KB, powiązane z Twoim kontem, więc bloba nie da się odtworzyć ponownie.

### Nieczytelne ścieżki pól

Logi audytu zapisują, że sekret został użyty, nigdy który.

## lodos kontra chmurowy Company OS.

lodos

Typowe narzędzie chmurowe

Szyfrowane w spoczynku

Zero-Knowledge (dostawca nie może tego odczytać)

Działa w pełni offline

Ślad audytu odporny na manipulacje

AI może czytać Twoje Secrets

Brak telemetrii

## I przed czym to nie chroni.

Zero-Knowledge chroni Twoje dane przed nami i przed siecią. Nie ochroni urządzenia, które jest już skompromitowane, ani hasła głównego, które łatwo zgadnąć. Silne zabezpieczenie urządzenia i mocne hasło nadal są po Twojej stronie. Wolimy to powiedzieć, niż obiecywać za dużo.

## Znane ograniczenia, powiedziane wprost.

- Ruch wychodzący z podprocesu jest chroniony listą dozwolonych, a nie sprzętowym sandboxem.
- Notaryzacja macOS jest w toku, wczesne wersje instalują się z komunikatem Gatekeepera.
- Nigdy nie pośredniczymy w obsłudze modelu firm trzecich; przynosisz własnego Claude.

## Przeczytaj, a potem zaufaj.

Pobierz lodos i trzymaj swoje klucze tam, gdzie ich miejsce.
