Безопасность
Безопасность не настройка. Это архитектура.
lodos устроен по принципу Zero-Knowledge на уровне дизайна, а не на уровне политики. Вот как именно это работает и где заканчивается открытый текст.
Гарантия простыми словами.
Твой мастер-пароль никогда не покидает Mac. Данные шифруются ещё до того, как попадут на диск. Мы и любое выбранное тобой облако видим только непрозрачный шифртекст. Даже мы не можем прочитать твой Vault.
Что мы видим, а что нет.
Самое честное, что компания может тебе показать.
Мы видим
- Твой адрес электронной почты
- Статус оплаты
- Что зашифрованная резервная копия существует
- Её размер и время создания
Мы не видим никогда
- Твой Vault и Secrets
- Твою Wiki, задачи и заметки
- Твои разговоры с ИИ
- Твой мастер-пароль или ключи
Где заканчивается открытый текст.
Из твоего пароля выводится ключ, который никогда не покидает устройство. Всё, что за этой линией, это шифртекст.
Ров вокруг ИИ
Твой ИИ не видит ключ sk_live.
Когда задаче нужны учётные данные, lodos расшифровывает их локально и передаёт в подпроцесс как переменную окружения, вне поля зрения модели, и они исчезают, как только работа выполнена. ИИ всегда работает только со ссылкой вида {{secrets.stripe.sk_live}}. Ни один инструмент в lodos не возвращает секрет в открытом виде, а проверка инварианта на этапе сборки заваливает релиз, если такой инструмент вдруг появится.
По ссылке
Модель видит плейсхолдер, но никогда само значение.
С инъекцией
Настоящий секрет попадает в подпроцесс во время выполнения, но не в стенограмму.
С аудитом
Каждый доступ добавляется в защищённую от подделки цепочку HMAC.
Не обещано, а проверено
Ров проверяется на этапе компиляции.
Сканирование инвариантов на этапе сборки запускается на каждом релизе. Если хотя бы один из пунктов нарушен, сборка падает, и гарантия не может тихо выродиться в простую политику.
- Никакого bash, никакого exec, ни одного инструмента, возвращающего значение секрета
- Никакого прямого провайдера model-API, только встроенный Claude Code
- Никаких eval, Function, vm или child_process ни на одном пути рендеринга
- Неизвестные инструменты блокируются по принципу fail-closed, никогда не разрешаются молча
- Агент запускается с явно отключённым bash
- Ни один отдельный грант не может собрать смертельную триаду
- Только декларативные воркфлоу, нет пути к выполнению кода
Примитивы, названы поимённо.
Никакой самодельной криптографии. Только проверенные стандартные блоки.
Argon2id
Memory-hard вывод ключа, 64 МБ / 3 итерации, устойчив к GPU и ASIC.
XChaCha20-Poly1305
Аутентифицированное шифрование через libsodium secretbox, отдельные ключи для каждой секции.
Цепочка HMAC-SHA256
Каждое действие в Vault и Wiki подписано и связано в цепочку, подделка её разрывает.
160-битный ключ восстановления
Высокая энтропия, генерируется на устройстве, мы его никогда не храним.
Синхронизация secretstream
Аутентифицированные блоки по 64 КБ, привязаны к твоему аккаунту, так что блоб нельзя воспроизвести повторно.
Непрозрачные пути полей
Журналы аудита фиксируют, что секрет был использован, но никогда не записывают какой именно.
lodos против облачной Company OS.
| lodos | Типичный облачный инструмент | |
|---|---|---|
| Шифрование в покое | ||
| Zero-Knowledge (вендор не может это прочитать) | ||
| Работает полностью офлайн | ||
| Защищённый от подделки журнал аудита | ||
| ИИ может читать твои секреты | ||
| Без телеметрии |
И от чего это не защищает.
Zero-Knowledge защищает твои данные от нас и от сети. Он не может защитить устройство, которое уже скомпрометировано, или мастер-пароль, который легко угадать. Надёжная защита устройства и сильный пароль по-прежнему на тебе. Лучше мы скажем об этом прямо, чем будем преувеличивать.
Известные ограничения, без прикрас.
- Сетевой исходящий трафик подпроцесса ограничен по allowlist, это не аппаратная песочница.
- Нотаризация macOS ещё в процессе, ранние сборки устанавливаются с предупреждением Gatekeeper.
- Мы никогда не проксируем стороннюю модель: ты приносишь свой собственный Claude.
Прочитай, а потом доверяй.
Скачай lodos и держи ключи там, где им место.
Apple Silicon · macOS 13+ · нотаризация в процессе