Source: https://lodos.md/ru/security
Language: ru

# Безопасность: Zero-Knowledge на уровне дизайна, а не политики

lodos устроен по принципу Zero-Knowledge на уровне дизайна, а не политики. Посмотри, как именно твои данные шифруются на устройстве, где заканчивается открытый текст и почему телеметрии нет вообще.

## Безопасность не настройка. Это архитектура.

lodos устроен по принципу Zero-Knowledge на уровне дизайна, а не на уровне политики. Вот как именно это работает и где заканчивается открытый текст.

## Гарантия простыми словами.

Твой мастер-пароль никогда не покидает Mac. Данные шифруются ещё до того, как попадут на диск. Мы и любое выбранное тобой облако видим только непрозрачный шифртекст. Даже мы не можем прочитать твой Vault.

## Что мы видим, а что нет.

Самое честное, что компания может тебе показать.

Мы видим

Мы не видим никогда

- Твой адрес электронной почты
- Статус оплаты
- Что зашифрованная резервная копия существует
- Её размер и время создания

- Твой Vault и Secrets
- Твою Wiki, задачи и заметки
- Твои разговоры с ИИ
- Твой мастер-пароль или ключи

## Где заканчивается открытый текст.

Из твоего пароля выводится ключ, который никогда не покидает устройство. Всё, что за этой линией, это шифртекст.

- Мастер-пароль
- Вывод ключа через Argon2id
- Ключ шифрования (на устройстве)
- libsodium secretbox
- Зашифрованный блоб
- Опциональная синхронизация, непрозрачная

открытый текст никогда не пересекает эту линию

## Твой ИИ не видит ключ sk_live.

Когда задаче нужны учётные данные, lodos расшифровывает их локально и передаёт в подпроцесс как переменную окружения, вне поля зрения модели, и они исчезают, как только работа выполнена. ИИ всегда работает только со ссылкой вида {{secrets.stripe.sk_live}}. Ни один инструмент в lodos не возвращает секрет в открытом виде, а проверка инварианта на этапе сборки заваливает релиз, если такой инструмент вдруг появится.

### По ссылке

Модель видит плейсхолдер, но никогда само значение.

### С инъекцией

Настоящий секрет попадает в подпроцесс во время выполнения, но не в стенограмму.

### С аудитом

Каждый доступ добавляется в защищённую от подделки цепочку HMAC.

## Ров проверяется на этапе компиляции.

Сканирование инвариантов на этапе сборки запускается на каждом релизе. Если хотя бы один из пунктов нарушен, сборка падает, и гарантия не может тихо выродиться в простую политику.

- Никакого bash, никакого exec, ни одного инструмента, возвращающего значение секрета
- Никакого прямого провайдера model-API, только встроенный Claude Code
- Никаких eval, Function, vm или child_process ни на одном пути рендеринга
- Неизвестные инструменты блокируются по принципу fail-closed, никогда не разрешаются молча
- Агент запускается с явно отключённым bash
- Ни один отдельный грант не может собрать смертельную триаду
- Только декларативные воркфлоу, нет пути к выполнению кода

Нет ни одного инструмента, возвращающего секрет в открытом виде, и сборка падает в тот же момент, когда кто-то его добавит.

Имена полей

Ссылка

Подпроцесс

что видит ИИ

открытый текст никогда не доходит до модели

## Примитивы, названы поимённо.

Никакой самодельной криптографии. Только проверенные стандартные блоки.

### Argon2id

Memory-hard вывод ключа, 64 МБ / 3 итерации, устойчив к GPU и ASIC.

### XChaCha20-Poly1305

Аутентифицированное шифрование через libsodium secretbox, отдельные ключи для каждой секции.

### Цепочка HMAC-SHA256

Каждое действие в Vault и Wiki подписано и связано в цепочку, подделка её разрывает.

### 160-битный ключ восстановления

Высокая энтропия, генерируется на устройстве, мы его никогда не храним.

### Синхронизация secretstream

Аутентифицированные блоки по 64 КБ, привязаны к твоему аккаунту, так что блоб нельзя воспроизвести повторно.

### Непрозрачные пути полей

Журналы аудита фиксируют, что секрет был использован, но никогда не записывают какой именно.

## lodos против облачной Company OS.

lodos

Типичный облачный инструмент

Шифрование в покое

Zero-Knowledge (вендор не может это прочитать)

Работает полностью офлайн

Защищённый от подделки журнал аудита

ИИ может читать твои секреты

Без телеметрии

## И от чего это не защищает.

Zero-Knowledge защищает твои данные от нас и от сети. Он не может защитить устройство, которое уже скомпрометировано, или мастер-пароль, который легко угадать. Надёжная защита устройства и сильный пароль по-прежнему на тебе. Лучше мы скажем об этом прямо, чем будем преувеличивать.

## Известные ограничения, без прикрас.

- Сетевой исходящий трафик подпроцесса ограничен по allowlist, это не аппаратная песочница.
- Нотаризация macOS ещё в процессе, ранние сборки устанавливаются с предупреждением Gatekeeper.
- Мы никогда не проксируем стороннюю модель: ты приносишь свой собственный Claude.

## Прочитай, а потом доверяй.

Скачай lodos и держи ключи там, где им место.
