Güvenlik ve şeffaflık.
Termal OS sunucularınızın anahtarlarını taşıyor; dolayısıyla asıl ürün güven. Kimlik bilgilerinizle ve verilerinizle tam olarak ne yaptığını — ve kendinizin neleri doğrulayabileceğini — burada yazıyoruz.
Model, tek cümlede
Her şey yerelde ve ajansız. Termal OS, kendi bilgisayarınızda çalışan ve sunucularınıza düpedüz SSH ile bağlanan bir masaüstü uygulamasıdır. Arada bulut yok: sunucu kimlik bilgileriniz yerelde şifrelenir, bize hiç gönderilmez ve sunucularınıza hiçbir şey kurulmaz. termalos.com hesabı yalnızca lisansınızı vermek ve doğrulamak için kullanılır.
Kimlik bilgileriniz bilgisayarınızdan çıkmaz
SSH parolaları, özel anahtarlar ve parola cümleleri — ve yapay zekâ sağlayıcınızın API anahtarı — bilgisayarınızda duran yerel bir SQLite veritabanında, beklerken AES-256-GCM ile şifrelenir. Bunların hiçbiri sunucularımızda saklanmaz ve oraya iletilmez.
Şifreleme anahtarı iki kipten birinde çalışır:
- Varsayılan (cihaz anahtarı). Uygulamayı ilk açtığınızda rastgele 256 bitlik bir anahtar üretilir, yalnızca sahibinin okuyabileceği izinlerle kullanıcı verisi klasörünüze yazılır ve asla iletilmez. O makinedeki kimlik bilgisi kasasını bu anahtar şifreler.
- İsteğe bağlı ana parola. Açtığınızda anahtar parolanızdan scrypt ile türetilir ve yalnızca bellekte tutulur; diske hiç değmez. Uygulama kilitli başlar ve siz açana kadar kilitli kalır.
Varsayılan kipte cihaz anahtarı, veritabanıyla aynı makinede durur (dosya izinleriyle korunur). Bu, yalnızca veritabanı dosyasını okumaya çalışan birine karşı işe yarar; işletim sistemi oturumunuzu zaten ele geçirmiş bir saldırgana karşı yaramaz. Ana parola kipi tam da bu boşluğu kapatır: diskte anahtar olmadığından, parolanız olmadan kasa okunamaz.
Bilgisayarınızdan gerçekte ne çıkıyor
Bizim altyapımıza doğru uygulama tam olarak üç tür istek yapar; başka hiçbir şey yapmaz:
- Hesaba giriş — e-posta adresiniz ve parolanız, giriş yaparken bir kez gönderilir.
- Lisans yenileme — kabaca günde bir kez: bir oturum belirteci, bir kurulum kimliği, işletim sisteminizin adı ve uygulama sürümü. Sunucu kriptografik olarak imzalanmış bir lisans belirteci (RSA-2048 / SHA-256) döndürür; uygulama bunu 14 güne kadar çevrimdışı doğrulayabilir.
- Sürüm kontrolü — CDN'imizdeki küçük bir sürüm dosyasının düz okunması. Yeni bir derleme çıktığında size haber vermek içindir; kişisel hiçbir veri gönderilmez.
Kurulum kimliği, yerelde saklanan rastgele bir tanımlayıcıdır; makinenizin donanım parmak izi değildir. Uygulamanın konuştuğu geri kalan her şey sizin: sunucularınız (SSH üzerinden) ve yardımcıyı açarsanız kendi seçtiğiniz yapay zekâ sağlayıcınız.
Yapay zekâ yardımcısı: sizin anahtarınız, sizin sağlayıcınız
Yardımcı varsayılan olarak kapalıdır. Açtığınızda sorunuz ve sunucunun derli toplu bir anlık görüntüsü doğrudan seçtiğiniz yapay zekâ sağlayıcısına gider (Anthropic ya da OpenAI uyumlu herhangi bir uç nokta) ve kendi API anahtarınızla doğrulanır. Biz asla araya girmeyiz ve hiçbir şey satmayız.
Neyin paylaşıldığını tam olarak bilin diye: bu anlık görüntüde işletim sistemi ve algılanan çalışma ortamları, canlı ölçümler, barındırılan sitelerin adları ve etkin uyarılar bulunur; bir de o konuşmadaki son mesajlarınız. Kimlik bilgileriniz bulunmaz.
Ve hiçbir şey kendiliğinden çalışmaz: yardımcı komutları önerir, her birinin yanında bir Çalıştır düğmesi vardır ve bir komut ancak siz tıkladığınızda SSH üzerinden gider. Sistem yönergesi onu değişiklik yapmayan teşhislere yönlendirir ve yıkıcı her komut için önce uyarmasını zorunlu kılar.
Tasarımı gereği ajansız
Termal OS sunucularınıza hiçbir şey kurmaz: ne ajan, ne servis, ne arka plan süreci, ne cron görevi. İzleme, SSH üzerinden yalnızca okuyan sıradan kabuk komutları çalıştırılarak yapılır (sizin de yazacağınız komutlar: ps, df, free…). Bir sunucuya yazılan tek şey, dosya yöneticisinde sizin başlattığınız bir dosya aktarımıdır. Root gerekmez: uygulama kendi SSH kullanıcınızın yetkileriyle çalışır.
Yerel sunucu açık bir kapı değildir
Kaputun altında uygulama, kendi makinenizde küçük bir sunucu çalıştırır. Bu sunucu her açılışta yeniden üretilen ve yalnızca masaüstü uygulamasına verilen bir gizli değerle korunur: bu değeri taşımayan her istek — başka bir tarayıcıdan ya da bilgisayarınızdaki başka bir süreçten — reddedilir. Yerel sunucu uygulama içindir, ağ için değil.
Güncellemeler ve kod imzalama
Yeni bir sürüm çıktığında uygulama size arayüzden haber verir; kurmayı size uygun bir zamana bırakırsınız. Sessiz güncelleme yoktur.
Açıkça söyleyelim: Windows ve macOS derlemeleri henüz imzalanmadı — ve tam da bu yüzden bu platformlarda ikili dosya otomatik güncellemesi bilerek kapalı. SSH kimlik bilgilerinizi saklayan bir uygulamaya imzasız bir otomatik güncelleme göndermek, göze alacağımız bir risk değil; derlemeleri — imzalı ya da değil — bilerek bu siteden indiriyor ve kendi kararınızla güncelliyorsunuz. Linux'ta Snap Snap Store incelemesinden geçer ve bir kum havuzunda çalışır.
Kapalı kaynak, açıkça
Termal OS ücretli, tescilli bir üründür; dolayısıyla uygulamanın kendisi kapalı kaynaktır — aksini iddia etmeyeceğiz. Bunun anlamı, düz bir dille:
- Açık olan: Termal Studio SDK'sı MIT lisanslıdır — termalos-sdk'ya bakın.
- Yine de doğrulayabilecekleriniz: uygulamayı bir vekil sunucunun arkasına koyup trafiğini izleyin; yalnızca yukarıda sıralanan çağrıları göreceksiniz. Sunucularınıza bakın; hiçbir ajan bulamayacaksınız. Bu düpedüz SSH ve root bile gerekmiyor.
Kapalı bir uygulamaya duyulan güven, vaatle değil gözlemleyebildiğiniz davranışla kazanılır. Bu sayfa o davranışı sıralıyor; gerisi doğrulanabilir.
Güvenlik sorunu bildirin
Bir şey mi buldunuz? Lütfen açık bir issue yerine özel olarak bildirin. Güvenlik politikamıza bakın ya da [email protected] adresine yazın. Bildirimler memnuniyetle karşılanır ve yanıtlanır.