Güvenlik

Güvenlik bir ayar değil. Mimaridir.

lodos politikayla değil, tasarımla sıfır-bilgidir. İşte tam olarak nasıl ve düz-metnin nerede durduğu.

Garanti, sade kelimelerle.

Ana parolan Mac’inden asla çıkmaz. Verin diske yazılmadan önce şifrelenir. Biz (ve seçtiğin herhangi bir bulut) yalnız opak ciphertext görürüz. Kasanı biz bile okuyamayız.

Görebildiklerimiz ve göremediklerimiz.

Bir şirketin sana gösterebileceği en dürüst şey.

Görebildiğimiz

  • E-posta adresin
  • Faturalandırma durumun
  • Şifreli bir yedeğin var olduğu
  • Boyutu ve zaman damgası

Asla göremediğimiz

  • Kasan ve sırların
  • Wiki’n, görevlerin, notların
  • AI konuşmaların
  • Ana parolan ya da anahtarların

Düz-metnin durduğu yer.

Parolan cihazdan asla çıkmayan bir anahtar türetir. Bu çizginin ötesindeki her şey ciphertext’tir.

1Ana parola
2Argon2id anahtar türetme
3Şifreleme anahtarı (cihazda)
düz-metin bu çizgiyi asla geçmez
4libsodium secretbox
5Şifreli blob
6Opsiyonel senkron (opak)

AI moat’u

AI’ın sk_live anahtarını göremez.

Bir görevin bir kimlik bilgisine ihtiyacı olduğunda, lodos onu local’de çözer ve bir alt-sürece ortam değişkeni olarak geçirir; bu, modelin görüş alanı dışında olur ve iş biter bitmez yok olur. AI yalnızca {{secrets.stripe.sk_live}} gibi bir referansla çalışır. lodos’ta düz-metin sır döndüren hiçbir araç yoktur ve biri eklenirse build-time bir invariant kontrolü release’i kırar.

Referanslanır

Model bir placeholder görür, asla bir değer.

Enjekte edilir

Gerçek sır çalışma anında bir alt-sürece girer, transcript’e asla.

Denetlenir

Her erişim oynama-belli bir HMAC zincirine eklenir.

Vaat değil, zorunlu

Moat derleme anında denetlenir.

Her release’de build-time bir invariant taraması koşar. Bunlardan biri bile ihlal edilirse build kırılır; böylece garanti sessizce bir politikaya çürüyemez.

  • Bash yok, exec yok, sır değeri döndüren araç yok
  • Ham model-API sağlayıcısı yok, yalnız gömülü Claude Code
  • Hiçbir render yolunda eval, Function, vm ya da child_process yok
  • Bilinmeyen araçlar fail-closed: asla sessizce izinli değil
  • Ajan, bash açıkça yasaklanmış halde koşar
  • Tek bir izin lethal trifecta’yı tamamlayamaz
  • Yalnız-declarative iş akışları: çalıştırılacak kod yolu yok

Primitifler, adıyla.

Özel kripto yok. Denetlenmiş, standart yapı taşları.

Argon2id

Bellek-zorlu anahtar türetme, 64 MB / 3 iterasyon; GPU ve ASIC dirençli.

XChaCha20-Poly1305

libsodium secretbox ile kimlik-doğrulamalı şifreleme, bölüm-başına anahtar.

HMAC-SHA256 zinciri

Her kasa ve wiki işlemi imzalı ve bağlı; oynama zinciri kırar.

160-bit kurtarma anahtarı

Yüksek-entropi, cihazda üretilir, bizde asla saklanmaz.

secretstream senkron

64 KB kimlik-doğrulamalı parçalar, hesabına bağlı; blob tekrar oynatılamaz.

Opak alan yolları

Denetim kayıtları bir sırrın kullanıldığını yazar, hangisini asla.

lodos vs. bulut şirket OS’u.

lodosTipik bulut aracı
Beklemede şifreli
Sıfır-bilgi (sağlayıcı okuyamaz)
Tamamen çevrimdışı çalışır
Oynama-belli denetim izi
AI sırlarını okuyabilir
Telemetri yok

Ve bunun korumadığı şey.

Sıfır-bilgi verini bizden ve ağdan korur. Zaten ele geçirilmiş bir cihazı ya da kolay tahmin edilen bir ana parolayı koruyamaz. Güçlü cihaz güvenliği ve güçlü bir parola hâlâ sende. Bunu söylemeyi abartmaya tercih ederiz.

Bilinen sınırlar, açıkça.

  • Alt-süreç ağ egress’i allowlist-korumalıdır, donanım sandbox’ı değil.
  • macOS notarization bekleniyor; erken sürümler Gatekeeper uyarısıyla kurulur.
  • Üçüncü-taraf bir modele asla proxy yapmayız; kendi Claude’unu getirirsin.

Oku, sonra güven.

lodos’u indir ve anahtarlarını ait oldukları yerde tut.

Mac için indirLinux için indir

Apple Silicon · macOS 13+ · notarization bekleniyor