# Pourquoi nous avons construit un company OS zero-knowledge

Source: https://lodos.md/fr/blog/pourquoi-un-company-os-zero-knowledge
Published: 2026-05-30 · Author: Samet Samyeli · Language: fr · Reading time: 4 min

Ton entreprise est éparpillée dans des outils qui veulent tous tes données sur leurs serveurs. Voici pourquoi lodos garde tout sur ta machine et ne peut pas en lire un seul octet.

---

L'entreprise d'un fondateur ne vit pas à un seul endroit. La clé Stripe est dans un gestionnaire de mots de passe. La feuille de route est dans un document, les tâches dans un autre outil, les données clients dans le cloud de quelqu'un d'autre. Chacun de ces produits veut tes données sur ses serveurs, et la plupart d'entre eux adoreraient s'entraîner dessus.

On pense que c'est à l'envers. L'IA la plus puissante de l'histoire est là, et le prix pour l'utiliser ne devrait pas être de livrer tes secrets.

Alors nous avons construit **lodos** : un company OS local-first et zero-knowledge. Une seule application sur ton Mac qui contient ton Vault, ton Wiki, tes tâches et un agent IA intégré, avec un mur infranchissable entre cet agent et tes identifiants. Il peut utiliser ta clé Stripe. Il ne peut jamais la lire.

## Ce que « zero-knowledge » veut vraiment dire

La plupart des outils te vendent une *politique de sécurité* : une promesse, rédigée par leur équipe juridique, qu'ils ne regarderont pas tes données. Le zero-knowledge remplace la promesse par des mathématiques.

Dans lodos, tes données sont chiffrées sur ton appareil, avec une clé dérivée de ton mot de passe maître, **avant même d'être écrites sur le disque**. Le chiffrement utilise des primitives standard et auditées : Argon2id pour la dérivation de clé, XChaCha20-Poly1305 via libsodium pour le chiffrement lui-même. Nous ne voyons jamais ton mot de passe, ne détenons jamais ta clé, et ne recevons rien d'autre qu'un texte chiffré opaque.

Cela a une conséquence brutale que nous sommes heureux d'énoncer clairement :

> Même nous ne pouvons pas lire ton Vault. Si tu oublies ton mot de passe maître et perds ta clé de récupération, tes données sont perdues, et c'est précisément le but.

C'est la chose la plus honnête qu'une entreprise puisse te montrer : une courte liste de ce que nous *pouvons* voir (ton e-mail, ton statut de facturation, le fait qu'une sauvegarde chiffrée existe) et une liste bien plus longue de ce que nous *ne pourrons jamais* voir (tes Secrets, ton Wiki, tes tâches, tes conversations avec l'IA).

## Quatre idées, aucun compromis

lodos repose sur quatre engagements que nous refusons d'échanger les uns contre les autres :

- **Local-First.** Tout vit sur ta machine et fonctionne entièrement hors ligne. Le cloud est optionnel et jamais obligatoire.
- **Zero-Knowledge.** Tes données sont du texte chiffré avant de toucher le disque. N'importe quel serveur, le nôtre ou celui de quiconque, ne voit jamais que du bruit.
- **AI-native.** Un agent intégré lit, planifie et exécute à travers toute ton entreprise avec un contexte complet, et sans aucune de tes clés.
- **À toi.** Pas de verrouillage, pas de pistage, aucun compte requis pour télécharger. Ton company OS t'appartient.

Tu remarqueras qu'aucun de ces points n'est une fonctionnalité qu'on active. Ce sont des choix d'architecture. C'est délibéré : une garantie que tu peux désactiver est une garantie qui finira par être désactivée par accident.

## La valeur réside aussi dans ce qu'il refuse de faire

Les fonctionnalités les plus importantes de lodos sont celles qu'il n'aura jamais. Il n'existe aucun outil qui renvoie un secret en clair. Il n'existe aucune commande que l'IA puisse exécuter sur ta machine. Il n'existe aucun modèle tiers que nous relayons en ton nom.

Et nous avons écrit le build pour qu'il **échoue** si quelqu'un brise cette promesse. Un scan d'invariants à la compilation s'exécute à chaque version : si un outil qui fuite un secret se glisse un jour, la version ne sort tout simplement pas. Le refus n'est pas une formule marketing ici, il est imposé en CI, pour que la garantie ne puisse pas se dégrader discrètement en simple politique.

Si tu veux le tableau complet de l'endroit où le texte en clair s'arrête, lis [comment nous avons construit le modèle de sécurité](/security). Si tu veux comprendre précisément le mur de l'IA, nous avons écrit un article entier sur [comment ton IA utilise ta clé Stripe sans jamais la voir](/blog/ai-that-cant-read-your-secrets).

## À qui ça s'adresse

lodos est conçu pour le fondateur solo qui porte toutes les casquettes. Tes clés Stripe, ton accès root AWS, tes données clients et tes décisions vivent tous au même endroit, et l'IA te décharge de l'exécution pendant que tu gardes la stratégie et le dernier mot.

Tu gardes le jugement. L'IA prend les corvées. Ton entreprise reste la tienne.

[Télécharge lodos](/download), c'est gratuit, local, et il n'y a aucun compte à créer.
