OSIADocs
Préversion
VérifiéVérifié le 2026-08-07

Modèle de sécurité

Frontières de confiance, chiffrement, secrets, outils, connecteurs, fournisseur de modèle et limites honnêtes.

#Frontières de confiance

ComposantConfiance nécessaireRisque principal
Compte WindowsContrôle du PC et du dossier de donnéesUn autre processus du compte peut lire ou modifier l’état local.
Téléphone associéContrôle de la même instanceAccès aux chats, réglages et, dans l’éditeur actuel, clés de fournisseurs.
Fournisseur de modèleTraitement du contexte envoyéRétention, politique, coût et actions proposées par le modèle.
ConnecteurAccès accordé au service tiersLecture ou écriture sur le compte externe.
Réseau localNon fiable pour l’identitéDécouverte usurpée; compensée par épinglage et E2E.
RelaisDisponibilité et routageMétadonnées et déni de service; contenu applicatif opaque.

#Protections vérifiées

  • Association authentifiée sans exposer le secret comme bearer LAN.
  • TLS épinglé et chiffrement OSIA au-dessus du LAN.
  • WebRTC direct avec signalisation authentifiée.
  • Relais production qui refuse les charges applicatives en clair.
  • Compteurs de séquence et contrôle de rejeu dans la session E2E.
  • Règle Windows Private et LocalSubnet uniquement.
  • Détection de secrets pour la mémoire.
  • Confirmation des écritures MCP activée par défaut.

#Limites

  • Le fournisseur externe reçoit le contexte nécessaire.
  • Le téléphone associé est une extrémité de confiance, pas un simple écran passif.
  • Le durcissement ACL Windows des fichiers de secrets n’est pas garanti par le code vérifié.
  • Les outils natifs n’ont pas une confirmation universelle.
  • Le chiffrement du relais ne garantit pas sa disponibilité.

#Pratiques recommandées

  1. 1
    Protéger le compte Windows et le téléphone par verrouillage fort.
  2. 2
    Restreindre et plafonner les clés chez les fournisseurs.
  3. 3
    Garder les confirmations d’écriture activées.
  4. 4
    Utiliser un réseau Private seulement lorsqu’il est de confiance.
  5. 5
    Révoquer l’association d’un téléphone perdu.
  6. 6
    Relire les actions à fort impact et vérifier leur résultat.

Provenance de cette page

Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.

Sources consultées
  • PC: docs/webrtc-direct.md
  • PC: osia/config.py
  • PC: osia/mcp_client/
  • Worker: src/relay.js et src/relay_policy.js