Source: https://lodos.md/tr/security
Language: tr

# Güvenlik: tasarımdan Zero-Knowledge, politikadan değil

lodos politikayla değil, tasarımla Zero-Knowledge’tir. Verinin cihazında nasıl şifrelendiğini, düz-metnin tam olarak nerede durduğunu ve neden hiç telemetri olmadığını gör.

## Güvenlik bir ayar değil. Mimaridir.

lodos politikayla değil, tasarımla sıfır-bilgidir. İşte tam olarak nasıl ve düz-metnin nerede durduğu.

## Garanti, sade kelimelerle.

Ana parolan Mac’inden asla çıkmaz. Verin diske yazılmadan önce şifrelenir. Biz (ve seçtiğin herhangi bir bulut) yalnız opak ciphertext görürüz. Kasanı biz bile okuyamayız.

## Görebildiklerimiz ve göremediklerimiz.

Bir şirketin sana gösterebileceği en dürüst şey.

Görebildiğimiz

Asla göremediğimiz

- E-posta adresin
- Faturalandırma durumun
- Şifreli bir yedeğin var olduğu
- Boyutu ve zaman damgası

- Kasan ve sırların
- Wiki’n, görevlerin, notların
- AI konuşmaların
- Ana parolan ya da anahtarların

## Düz-metnin durduğu yer.

Parolan cihazdan asla çıkmayan bir anahtar türetir. Bu çizginin ötesindeki her şey ciphertext’tir.

- Ana parola
- Argon2id anahtar türetme
- Şifreleme anahtarı (cihazda)
- libsodium secretbox
- Şifreli blob
- Opsiyonel senkron (opak)

düz-metin bu çizgiyi asla geçmez

## AI’ın sk_live anahtarını göremez.

Bir görevin bir kimlik bilgisine ihtiyacı olduğunda, lodos onu local’de çözer ve bir alt-sürece ortam değişkeni olarak geçirir; bu, modelin görüş alanı dışında olur ve iş biter bitmez yok olur. AI yalnızca {{secrets.stripe.sk_live}} gibi bir referansla çalışır. lodos’ta düz-metin sır döndüren hiçbir araç yoktur ve biri eklenirse build-time bir invariant kontrolü release’i kırar.

### Referanslanır

Model bir placeholder görür, asla bir değer.

### Enjekte edilir

Gerçek sır çalışma anında bir alt-sürece girer, transcript’e asla.

### Denetlenir

Her erişim oynama-belli bir HMAC zincirine eklenir.

## Moat derleme anında denetlenir.

Her release’de build-time bir invariant taraması koşar. Bunlardan biri bile ihlal edilirse build kırılır; böylece garanti sessizce bir politikaya çürüyemez.

- Bash yok, exec yok, sır değeri döndüren araç yok
- Ham model-API sağlayıcısı yok, yalnız gömülü Claude Code
- Hiçbir render yolunda eval, Function, vm ya da child_process yok
- Bilinmeyen araçlar fail-closed: asla sessizce izinli değil
- Ajan, bash açıkça yasaklanmış halde koşar
- Tek bir izin lethal trifecta’yı tamamlayamaz
- Yalnız-declarative iş akışları: çalıştırılacak kod yolu yok

Düz-metin sır döndüren hiçbir araç yoktur; biri eklendiği an build kırılır.

Alan adları

Referans

Alt-süreç

AI’ın görebildiği

düz-metin modele asla ulaşmaz

## Primitifler, adıyla.

Özel kripto yok. Denetlenmiş, standart yapı taşları.

### Argon2id

Bellek-zorlu anahtar türetme, 64 MB / 3 iterasyon; GPU ve ASIC dirençli.

### XChaCha20-Poly1305

libsodium secretbox ile kimlik-doğrulamalı şifreleme, bölüm-başına anahtar.

### HMAC-SHA256 zinciri

Her kasa ve wiki işlemi imzalı ve bağlı; oynama zinciri kırar.

### 160-bit kurtarma anahtarı

Yüksek-entropi, cihazda üretilir, bizde asla saklanmaz.

### secretstream senkron

64 KB kimlik-doğrulamalı parçalar, hesabına bağlı; blob tekrar oynatılamaz.

### Opak alan yolları

Denetim kayıtları bir sırrın kullanıldığını yazar, hangisini asla.

## lodos vs. bulut şirket OS’u.

lodos

Tipik bulut aracı

Beklemede şifreli

Sıfır-bilgi (sağlayıcı okuyamaz)

Tamamen çevrimdışı çalışır

Oynama-belli denetim izi

AI sırlarını okuyabilir

Telemetri yok

## Ve bunun korumadığı şey.

Sıfır-bilgi verini bizden ve ağdan korur. Zaten ele geçirilmiş bir cihazı ya da kolay tahmin edilen bir ana parolayı koruyamaz. Güçlü cihaz güvenliği ve güçlü bir parola hâlâ sende. Bunu söylemeyi abartmaya tercih ederiz.

## Bilinen sınırlar, açıkça.

- Alt-süreç ağ egress’i allowlist-korumalıdır, donanım sandbox’ı değil.
- macOS notarization bekleniyor; erken sürümler Gatekeeper uyarısıyla kurulur.
- Üçüncü-taraf bir modele asla proxy yapmayız; kendi Claude’unu getirirsin.

## Oku, sonra güven.

lodos’u indir ve anahtarlarını ait oldukları yerde tut.
