Bezpieczeństwo
Bezpieczeństwo to nie ustawienie. To architektura.
lodos jest Zero-Knowledge z założenia, nie z powodu polityki. Oto dokładnie jak to działa i gdzie kończy się jawny tekst.
Gwarancja, prosto z mostu.
Twoje hasło główne nigdy nie opuszcza Twojego Maca. Twoje dane są szyfrowane, zanim w ogóle trafią na dysk. My (i jakakolwiek chmura, którą wybierzesz) widzimy wyłącznie nieczytelny szyfrogram. Nawet my nie możemy odczytać Twojego Vault.
Co widzimy, a czego nie.
Najszczersza rzecz, jaką firma może Ci pokazać.
Widzimy
- Twojego adresu e-mail
- Twojego statusu płatności
- Tego, że istnieje zaszyfrowana kopia zapasowa
- Jej rozmiaru i znacznika czasu
Nigdy nie widzimy
- Twojego Vault i Secrets
- Twojego Wiki, zadań i notatek
- Twoich rozmów z AI
- Twojego hasła głównego ani kluczy
Gdzie kończy się jawny tekst.
Twoje hasło wyprowadza klucz, który nigdy nie opuszcza urządzenia. Wszystko za tą linią to szyfrogram.
Fosa AI
Twoje AI nie widzi Twojego klucza sk_live.
Gdy zadanie potrzebuje poświadczenia, lodos odszyfrowuje je lokalnie i przekazuje do podprocesu jako zmienną środowiskową, poza zasięgiem wzroku modelu i znika w momencie, gdy zadanie się kończy. AI operuje wyłącznie na referencji w rodzaju {{secrets.stripe.sk_live}}. Żadne narzędzie w lodos nie zwraca jawnego sekretu, a kontrola niezmiennika na etapie budowania blokuje wydanie, jeśli kiedykolwiek takie się pojawi.
Referencja
Model widzi placeholder, nigdy wartość.
Wstrzyknięcie
Prawdziwy sekret trafia do podprocesu w czasie wykonania, nigdy do transkryptu.
Audyt
Każdy dostęp dopisuje się do łańcucha HMAC odpornego na manipulacje.
Wymuszone, nie obiecane
Fosa jest sprawdzana na etapie kompilacji.
Skan niezmienników na etapie budowania uruchamia się przy każdym wydaniu. Jeśli którykolwiek z nich zostanie naruszony, budowanie kończy się błędem, więc gwarancja nie może po cichu zdegradować się do zwykłej polityki.
- Żadnego basha, żadnego exec, żadnego narzędzia zwracającego wartość sekretu
- Żadnego surowego dostawcy API modelu, tylko wbudowany Claude Code
- Żadnego eval, Function, vm ani child_process na żadnej ścieżce renderowania
- Nieznane narzędzia działają fail-closed, nigdy nie są po cichu dopuszczane
- Agent działa z jawnie zablokowanym bashem
- Żadne pojedyncze uprawnienie nie może domknąć śmiertelnej triady
- Wyłącznie deklaratywne workflow, brak ścieżki kodu do wykonania
Prymitywy, z nazwy.
Żadnej autorskiej kryptografii. Audytowane, standardowe klocki.
Argon2id
Wyprowadzanie klucza odporne na pamięć, 64 MB / 3 iteracje, odporne na GPU i ASIC.
XChaCha20-Poly1305
Uwierzytelnione szyfrowanie przez libsodium secretbox, klucze per sekcja.
Łańcuch HMAC-SHA256
Każda akcja w Vault i Wiki jest podpisana i powiązana, manipulacja zrywa łańcuch.
160-bitowy klucz odzyskiwania
Wysoka entropia, generowany na urządzeniu, nigdy nieprzechowywany przez nas.
Synchronizacja secretstream
Uwierzytelnione fragmenty po 64 KB, powiązane z Twoim kontem, więc bloba nie da się odtworzyć ponownie.
Nieczytelne ścieżki pól
Logi audytu zapisują, że sekret został użyty, nigdy który.
lodos kontra chmurowy Company OS.
| lodos | Typowe narzędzie chmurowe | |
|---|---|---|
| Szyfrowane w spoczynku | ||
| Zero-Knowledge (dostawca nie może tego odczytać) | ||
| Działa w pełni offline | ||
| Ślad audytu odporny na manipulacje | ||
| AI może czytać Twoje Secrets | ||
| Brak telemetrii |
I przed czym to nie chroni.
Zero-Knowledge chroni Twoje dane przed nami i przed siecią. Nie ochroni urządzenia, które jest już skompromitowane, ani hasła głównego, które łatwo zgadnąć. Silne zabezpieczenie urządzenia i mocne hasło nadal są po Twojej stronie. Wolimy to powiedzieć, niż obiecywać za dużo.
Znane ograniczenia, powiedziane wprost.
- Ruch wychodzący z podprocesu jest chroniony listą dozwolonych, a nie sprzętowym sandboxem.
- Notaryzacja macOS jest w toku, wczesne wersje instalują się z komunikatem Gatekeepera.
- Nigdy nie pośredniczymy w obsłudze modelu firm trzecich; przynosisz własnego Claude.
Przeczytaj, a potem zaufaj.
Pobierz lodos i trzymaj swoje klucze tam, gdzie ich miejsce.
Apple Silicon · macOS 13+ · notaryzacja w toku