VérifiéVérifié le 2026-08-07
Modèle de sécurité
Frontières de confiance, chiffrement, secrets, outils, connecteurs, fournisseur de modèle et limites honnêtes.
#Frontières de confiance
| Composant | Confiance nécessaire | Risque principal |
|---|---|---|
| Compte Windows | Contrôle du PC et du dossier de données | Un autre processus du compte peut lire ou modifier l’état local. |
| Téléphone associé | Contrôle de la même instance | Accès aux chats, réglages et, dans l’éditeur actuel, clés de fournisseurs. |
| Fournisseur de modèle | Traitement du contexte envoyé | Rétention, politique, coût et actions proposées par le modèle. |
| Connecteur | Accès accordé au service tiers | Lecture ou écriture sur le compte externe. |
| Réseau local | Non fiable pour l’identité | Découverte usurpée; compensée par épinglage et E2E. |
| Relais | Disponibilité et routage | Métadonnées et déni de service; contenu applicatif opaque. |
#Protections vérifiées
- Association authentifiée sans exposer le secret comme bearer LAN.
- TLS épinglé et chiffrement OSIA au-dessus du LAN.
- WebRTC direct avec signalisation authentifiée.
- Relais production qui refuse les charges applicatives en clair.
- Compteurs de séquence et contrôle de rejeu dans la session E2E.
- Règle Windows Private et LocalSubnet uniquement.
- Détection de secrets pour la mémoire.
- Confirmation des écritures MCP activée par défaut.
#Limites
- Le fournisseur externe reçoit le contexte nécessaire.
- Le téléphone associé est une extrémité de confiance, pas un simple écran passif.
- Le durcissement ACL Windows des fichiers de secrets n’est pas garanti par le code vérifié.
- Les outils natifs n’ont pas une confirmation universelle.
- Le chiffrement du relais ne garantit pas sa disponibilité.
#Pratiques recommandées
- 1Protéger le compte Windows et le téléphone par verrouillage fort.
- 2Restreindre et plafonner les clés chez les fournisseurs.
- 3Garder les confirmations d’écriture activées.
- 4Utiliser un réseau Private seulement lorsqu’il est de confiance.
- 5Révoquer l’association d’un téléphone perdu.
- 6Relire les actions à fort impact et vérifier leur résultat.
Provenance de cette page
Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.
Sources consultées
- PC: docs/webrtc-direct.md
- PC: osia/config.py
- PC: osia/mcp_client/
- Worker: src/relay.js et src/relay_policy.js