Soukromí má hranice. Ukazujeme je.
Hostovaná beta B1 obsah před provozovatelem kryptograficky NECHRÁNÍ. Správce má technickou možnost číst data na serveru, včetně textu při inferenci. Zákaz čtení v procesech není technická nemožnost čtení. TEE a vzdálená atestace B2 zatím neexistují.
Co se dá ověřit dnes
Zdrojový kód popisuje datový tok, síťové allowlisty a autorizaci. HTTP testy ověřují izolaci organizací a kvóty. Stránky nemají trackery, cizí skripty ani webfonty. Model hrozeb výslovně zahrnuje správce, škodlivý dokument a kompromitovaného klienta.
Lokální přístup používá HTTPS s místním certifikátem. Uložené dokumenty nejsou v této verzi šifrované aplikací; šifrování disku a záloh zajišťuje správce. Hesla jsou hashovaná scryptem. TLS ani šifrování disku nebrání správci číst obsah za běhu.
Aplikace neposílá obsah do provozních logů. Dokumenty, komentáře a AI odpovědi se ale ukládají jako vaše pracovní data. Místní e-mailový mock ukládá zprávy v chráněném souboru, nikoli na internetu. Inference server má vlastní konfiguraci logování, kterou je potřeba ověřit.
B2 teprve potřebuje ověřenou TEE sestavu, atestaci běžícího kódu a předání klíčů až po ověření. EU hosting, nulové logování modelu a podpisy vydání nejsou tímto lokálním během nasazené ani auditované.
Předplatné a fakturace
E-mail účtu je povinný už od registrace a slouží k obnově přístupu. Placený účet není plně anonymní: v budoucí skutečné bráně kartu a platební identifikátory zpracuje poskytovatel plateb; provozovatel obdrží stav, ID platby a fakturační údaje, nikoli celé číslo karty. Teď funguje pouze lokální mock bez karty. Bankovní převod nebo jiná méně identifikující cesta: TODO — rozhodnutí RB.