Güvenlik
Güvenlik bir ayar değil. Mimaridir.
lodos politikayla değil, tasarımla sıfır-bilgidir. İşte tam olarak nasıl ve düz-metnin nerede durduğu.
Garanti, sade kelimelerle.
Ana parolan Mac’inden asla çıkmaz. Verin diske yazılmadan önce şifrelenir. Biz (ve seçtiğin herhangi bir bulut) yalnız opak ciphertext görürüz. Kasanı biz bile okuyamayız.
Görebildiklerimiz ve göremediklerimiz.
Bir şirketin sana gösterebileceği en dürüst şey.
Görebildiğimiz
- E-posta adresin
- Faturalandırma durumun
- Şifreli bir yedeğin var olduğu
- Boyutu ve zaman damgası
Asla göremediğimiz
- Kasan ve sırların
- Wiki’n, görevlerin, notların
- AI konuşmaların
- Ana parolan ya da anahtarların
Düz-metnin durduğu yer.
Parolan cihazdan asla çıkmayan bir anahtar türetir. Bu çizginin ötesindeki her şey ciphertext’tir.
AI moat’u
AI’ın sk_live anahtarını göremez.
Bir görevin bir kimlik bilgisine ihtiyacı olduğunda, lodos onu local’de çözer ve bir alt-sürece ortam değişkeni olarak geçirir; bu, modelin görüş alanı dışında olur ve iş biter bitmez yok olur. AI yalnızca {{secrets.stripe.sk_live}} gibi bir referansla çalışır. lodos’ta düz-metin sır döndüren hiçbir araç yoktur ve biri eklenirse build-time bir invariant kontrolü release’i kırar.
Referanslanır
Model bir placeholder görür, asla bir değer.
Enjekte edilir
Gerçek sır çalışma anında bir alt-sürece girer, transcript’e asla.
Denetlenir
Her erişim oynama-belli bir HMAC zincirine eklenir.
Vaat değil, zorunlu
Moat derleme anında denetlenir.
Her release’de build-time bir invariant taraması koşar. Bunlardan biri bile ihlal edilirse build kırılır; böylece garanti sessizce bir politikaya çürüyemez.
- Bash yok, exec yok, sır değeri döndüren araç yok
- Ham model-API sağlayıcısı yok, yalnız gömülü Claude Code
- Hiçbir render yolunda eval, Function, vm ya da child_process yok
- Bilinmeyen araçlar fail-closed: asla sessizce izinli değil
- Ajan, bash açıkça yasaklanmış halde koşar
- Tek bir izin lethal trifecta’yı tamamlayamaz
- Yalnız-declarative iş akışları: çalıştırılacak kod yolu yok
Primitifler, adıyla.
Özel kripto yok. Denetlenmiş, standart yapı taşları.
Argon2id
Bellek-zorlu anahtar türetme, 64 MB / 3 iterasyon; GPU ve ASIC dirençli.
XChaCha20-Poly1305
libsodium secretbox ile kimlik-doğrulamalı şifreleme, bölüm-başına anahtar.
HMAC-SHA256 zinciri
Her kasa ve wiki işlemi imzalı ve bağlı; oynama zinciri kırar.
160-bit kurtarma anahtarı
Yüksek-entropi, cihazda üretilir, bizde asla saklanmaz.
secretstream senkron
64 KB kimlik-doğrulamalı parçalar, hesabına bağlı; blob tekrar oynatılamaz.
Opak alan yolları
Denetim kayıtları bir sırrın kullanıldığını yazar, hangisini asla.
lodos vs. bulut şirket OS’u.
| lodos | Tipik bulut aracı | |
|---|---|---|
| Beklemede şifreli | ||
| Sıfır-bilgi (sağlayıcı okuyamaz) | ||
| Tamamen çevrimdışı çalışır | ||
| Oynama-belli denetim izi | ||
| AI sırlarını okuyabilir | ||
| Telemetri yok |
Ve bunun korumadığı şey.
Sıfır-bilgi verini bizden ve ağdan korur. Zaten ele geçirilmiş bir cihazı ya da kolay tahmin edilen bir ana parolayı koruyamaz. Güçlü cihaz güvenliği ve güçlü bir parola hâlâ sende. Bunu söylemeyi abartmaya tercih ederiz.
Bilinen sınırlar, açıkça.
- Alt-süreç ağ egress’i allowlist-korumalıdır, donanım sandbox’ı değil.
- macOS notarization bekleniyor; erken sürümler Gatekeeper uyarısıyla kurulur.
- Üçüncü-taraf bir modele asla proxy yapmayız; kendi Claude’unu getirirsin.
Oku, sonra güven.
lodos’u indir ve anahtarlarını ait oldukları yerde tut.
Apple Silicon · macOS 13+ · notarization bekleniyor