# Почему мы построили zero-knowledge Company OS

Source: https://lodos.md/ru/blog/the-zero-knowledge-company-os-ru
Published: 2026-05-30 · Author: Samet Samyeli · Language: ru · Reading time: 3 min

Твоя компания разбросана по инструментам, которые хотят держать твои данные на своих серверах. Вот почему lodos хранит всё на твоей машине и не может прочитать ни байта.

---

Компания основателя не живёт в одном месте. Ключ от Stripe лежит в менеджере паролей. Дорожная карта в одном документе, задачи в другом инструменте, данные клиентов в чьём-то чужом облаке. Каждый из этих продуктов хочет, чтобы твои данные были на их серверах, и большинство из них с радостью обучили бы на них свои модели.

Мы считаем, что это перевёрнуто с ног на голову. Самый мощный ИИ в истории уже здесь, и платой за его использование не должна быть передача твоих секретов.

Поэтому мы построили **lodos**: local-first, zero-knowledge Company OS. Одно приложение на твоём Mac, которое держит твой Vault, твою Wiki, твои задачи и встроенного ИИ-агента, плюс жёсткую стену между этим агентом и твоими учётными данными. Он может использовать твой ключ от Stripe. Он никогда не сможет его прочитать.

## Что на самом деле значит «zero-knowledge»

Большинство инструментов продают тебе *политику безопасности*: обещание, написанное их юристами, что они не будут смотреть в твои данные. Zero-knowledge заменяет обещание математикой.

В lodos твои данные шифруются на твоём устройстве ключом, выведенным из твоего мастер-пароля, **ещё до того, как они вообще будут записаны на диск**. Для шифрования используются стандартные, проверенные примитивы: Argon2id для вывода ключа, XChaCha20-Poly1305 через libsodium для самого шифрования. Мы никогда не видим твой пароль, никогда не держим твой ключ и не получаем ничего, кроме непрозрачного шифротекста.

У этого есть прямое следствие, которое мы рады назвать честно и просто:

> Даже мы не можем прочитать твой Vault. Если ты забудешь мастер-пароль и потеряешь ключ восстановления, твои данные пропадут, и в этом весь смысл.

Это самое честное, что компания может тебе показать: короткий список того, что мы *можем* видеть (твой email, статус оплаты, факт существования зашифрованной резервной копии) и гораздо более длинный список того, что мы *никогда* не сможем увидеть (твои секреты, твою Wiki, твои задачи, твои разговоры с ИИ).

## Четыре идеи, никаких компромиссов

lodos построен на четырёх обязательствах, которыми мы отказываемся жертвовать друг ради друга:

- **Local-First.** Всё живёт на твоей машине и полностью работает офлайн. Облако опционально и никогда не обязательно.
- **Zero-Knowledge.** Твои данные становятся шифротекстом ещё до того, как коснутся диска. Любой сервер, наш или чей угодно, видит только шум.
- **AI-native.** Встроенный агент читает, планирует и выполняет задачи по всей твоей компании с полным контекстом и без единого твоего ключа.
- **Твоё.** Никакого vendor lock-in, никакого трекинга, аккаунт для скачивания не нужен. Твой Company OS принадлежит тебе.

Заметь: ни одно из этого не функция, которую ты включаешь тумблером. Это архитектура. И это сделано намеренно: гарантию, которую можно выключить, рано или поздно выключат по случайности.

## Ценность ещё и в том, что lodos отказывается делать

Самые важные функции lodos это те, которых у него никогда не будет. Нет инструмента, который вернёт секрет открытым текстом. Нет команды, которую ИИ может выполнить на твоей машине. Нет стороннней модели, которую мы проксируем от твоего имени.

И мы написали сборку так, чтобы она **падала**, если кто-то нарушит это обещание. На каждом релизе запускается проверка инвариантов на этапе компиляции: если внутрь когда-нибудь проскользнёт инструмент, который сливает секрет, релиз просто не выйдет. Отказ здесь не маркетинговая строчка, он принудительно проверяется в CI, поэтому гарантия не может тихо деградировать до простой политики.

Если хочешь полную картину того, где останавливается открытый текст, прочитай [как мы построили модель безопасности](/security). Если хочешь разобраться конкретно со стеной вокруг ИИ, у нас есть целая статья о том, [как твой ИИ использует ключ от Stripe, ни разу его не увидев](/blog/ai-that-cant-read-your-secrets).

## Для кого это

lodos создан для соло-основателя, который носит сразу все шляпы. Твои ключи от Stripe, твой AWS root, данные клиентов и записи решений живут в одном месте, а ИИ снимает с тебя исполнение, пока ты держишь стратегию и финальное слово.

Ты сохраняешь суждение. ИИ забирает рутину. Твоя компания остаётся твоей.

[Скачать lodos](/download), это бесплатно, локально, и никакой аккаунт создавать не нужно.
