Bezpieczeństwo i prywatność
Produkt jest przeznaczony do pracy na treści, której nie wolno rozdawać. Stąd te rozstrzygnięcia.
Dane zostają u Operatora
Rdzeń, baza i pliki robocze leżą na maszynie Operatora. Rozmowy z modelem idą wyłącznie do modelu, który Operator wskazał — produkt nie pośredniczy w niczym więcej i nie odsyła treści pracy do wytwórcy.
Nasłuch domyślnie zamknięty
Rdzeń nasłuchuje domyślnie na pętli zwrotnej, czyli jest osiągalny wyłącznie z tej samej maszyny. Wystawienie szerzej jest możliwe, ale wymaga wskazania wprost i zostaje odnotowane w dzienniku wraz z tym, czego przy takim wystawieniu brakuje.
Jedna bramka, na wejściu
Hasło ustawia się przy pierwszym uruchomieniu; potem otwiera aplikację hasłem albo PIN-em. Przełącznik „nie wyloguj mnie" przedłuża wejście, żeby nie powtarzać go codziennie. Po zalogowaniu produkt nie pyta o nic więcej — brak blokad jest tu rozstrzygnięciem, nie niedopatrzeniem.
Hasła i klucze
Hasło bramki nie leży nigdzie w postaci jawnej, a token wejścia zapisany jest w bazie wyłącznie jako skrót.
Inaczej jest z poświadczeniami do modeli. Rdzeń umie wskazywać je
odwołaniem do sejfu, ale klucz podany wprost w konfiguracji kanału
(channel.add z polem apiKey) trafia do bazy jawnym tekstem,
razem z całą konfiguracją kanału. Baza leży na maszynie Operatora, więc nie wychodzi
na zewnątrz — ale kto czyta plik bazy, czyta też ten klucz. Piszemy to tutaj, bo obietnica
„klucze nie leżą w bazie" byłaby dziś nieprawdą.
Połączenie
Przy pracy na jednej maszynie połączenie nie opuszcza pętli zwrotnej. Przy wystawieniu poza nią rdzeń przyjmuje warstwę TLS wskazaną parą plików, a pochodzenie żądań jest sprawdzane wykazem — obcy adres nie otworzy gniazda do cudzego rdzenia.
Danaco Holding Group Sp. z o.o. — producent. Twórca: Dariusz Naharnowicz. Kontakt w sprawie produktu i dostępu do wydań: support@danaco-group.pl. Status produktu: deweloperski.