Anda meminta kami untuk menyimpan memori kerja dari semua yang dilakukan agen Anda. Inilah yang melindunginya.
Memori Anda bukan baris dalam tabel bersama dengan kolom pelanggan. Setiap pelanggan mendapatkan basis data milik sendiri. Tidak ada tabel bersama dan tidak ada kueri lintas-pelanggan yang bisa salah, karena batasnya adalah basis data itu sendiri, bukan filter yang harus diingat untuk ditulis oleh seseorang.
Batas itu diuji dari luar pada setiap rilis: dua akun nyata, dan setiap pintu yang mengembalikan data diperiksa untuk memastikan keduanya tidak dapat melihat satu sama lain. Rilis tidak akan dirilis kecuali itu lulus.
Kunci API hanya ditampilkan sekali, saat pembuatan. Yang kami simpan adalah hash SHA-256—sehingga salinan database kami tidak memberi siapa pun kunci yang berfungsi, dan baik kami maupun penyerang tidak dapat membaca kunci Anda kembali. Pencabutan kunci berlaku pada layanan dalam waktu sekitar satu menit, dan segera pada mesin yang melayani memori Anda.
Sebuah kunci tidak harus memiliki kekuatan penuh. Kunci dapat Dibatasi per proyek — Bisa dibaca dan ditulis, hanya-baca, atau sepenuhnya tidak terlihat—bentuk yang tepat untuk kontraktor, pekerjaan CI, atau agen khusus yang tidak perlu membaca bagian lain dari pekerjaan Anda. Kunci dengan ruang lingkup yang rusak atau tidak terbaca akan ditolak semua akses, bukan diberi semua akses.
Akun Anda dapat memerlukan faktor kedua saat masuk, dan saat Anda mengaktifkannya, itu diberlakukan saat masuk, bukan hanya ditampilkan sebagai pengaturan. Kami merekomendasikannya dan tidak memaksakannya: memori Anda hanya seaman akun yang menyimpannya, tetapi membuat penghapusan data Anda sendiri bergantung pada mendaftarkan telepon akan lebih buruk.
Inilah bagian yang jarang dipikirkan oleh kebanyakan layanan. Memori Anda terus-menerus dioperasikan oleh agen AI—dan agen dapat membuat kesalahan, menerima instruksi jahat yang tersembunyi di dalam konten yang diminta untuk dibaca, atau menghapus hal yang salah beberapa jam sebelum manusia menyadarinya.
Jadi, arsip percakapan asli sengaja dibuat tidak dapat diakses oleh mereka. Tidak ada agen yang bisa menghapus satu pesan pun. Tidak ada agen yang bisa mengakses data dari tiga bulan terakhir sama sekali.Sejarah yang lebih lama hanya bisa dihapus secara massal, berdasarkan proyeknya masing-masing. Menghapus seluruh proyek—tindakan yang mempengaruhi arsip secara keseluruhan—tidak dapat dilakukan oleh agen di tingkatan apa pun; hal tersebut dilakukan di panel akun, di mana manusia memasukkan nama proyeknya.
Alasan ini penting sederhana: memori yang dikurasi adalah turunan, dan arsip adalah yang asli. Apa pun yang hilang karena edit yang buruk dapat dibangun kembali dari riwayat. Tidak ada yang dapat membangun kembali riwayat.
Lalu lintas data dienkripsi saat dikirim menggunakan TLS. Saat berada dalam keadaan diam, memori Anda juga dienkripsi. dua kali: Enkripsi penuh dilakukan di tingkat dasar, dan di atasnya, basis data Anda—setiap percakapan, setiap catatan, serta log write-ahead—juga dienkripsi. kunci khusus per pelanggan Anda sendiri, Terpisah dari pelanggan lainnya. Kunci untuk membuka volume penyimpanan tersebut sama sekali tidak disimpan di server basis data; disk yang dicuri, gambar yang bocor, atau drive yang sudah tidak digunakan hanyalah hal yang tidak penting.
Karena setiap pelanggan memiliki kunci mereka sendiri, menghapus data Anda bukanlah cara yang efektif untuk membersihkan penyimpanan tersebut. Kuncinya telah hancur dan basis data Anda telah dihapus., Dan yang tersisa tidak dapat dibaca oleh siapa pun, termasuk kami. Salinan cadangan yang telah dienkripsi tersebut langsung dihapus, bukannya dibiarkan sampai kedaluwarsa. Salinan-salinan yang masih ada juga dihapus seiring siklus sistem cadangan kami, paling lama dalam waktu 30 hari. Tidak ada salinan yang bisa kami gunakan untuk mengembalikannya.
Dua batasan yang jelas. Engine basis data menyimpan statistik perencanaan kueri internal yang berupa sampel nilai kolom; sampel-sampel tersebut dilindungi oleh enkripsi volume, bukan kunci pribadi Anda. Enkripsi saat data tidak digunakan memang berlaku hanya saat data tidak digunakan saja: layanan perlu mendekripsi data Anda untuk memproses pencarian dan proses penyortiran, sehingga pernyataan “kami tidak pernah melihat data Anda” merupakan kebijakan dan kontrol akses kami, bukan sesuatu yang mustahil secara matematis. Kami lebih suka memberitahu Anda di mana batasnya daripada membiarkan Anda mengira bahwa tidak ada batasan sama sekali.
Pemindaian cadangan dilakukan setiap malam. Dikripsi sebelum meninggalkan mesin kami, Dan disimpan di luar lokasi di Uni Eropa sesuai jadwal yang berubah-ubah, dengan masa penyimpanan hingga tiga bulan. Ketika sebuah akun dihapus, cadangannya juga dihapus bersamanya, dan salinan-salinan yang tersisa akan dihapus dalam waktu 30 hari.
Memori Anda disimpan, diindeks, dan dicari sepenuhnya di dalam UE—server kami di Frankfurt dan cadangan kami di Falkenstein, keduanya di Jerman. Embedding pencarian dihitung di mesin kami sendiri dan tidak pernah meninggalkannya.
Satu-satunya pengecualian adalah kurasi AI. Bagian yang sedang dikurasi dikirim ke Ollama, di Amerika Serikat, Diproses, lalu dikembalikan. Ketentuan yang diterbitkan Ollama menyatakan bahwa input dan output diproses secara sementara dan tidak pernah digunakan untuk melatih model—itu komitmen mereka, dalam ketentuan mereka sendiri, dan kami nyatakan sebagai komitmen mereka, bukan janji kami. Tidak ada hal lain yang keluar dari UE. Jika Anda membutuhkan kurasi yang juga tidak pernah keluar dari UE, itu tersedia pada penyebaran khusus—tanyakan. Setiap sub-pemroses, dengan tujuan dan lokasi, tercantum dalam daftar. Kebijakan Privasi.
Layanan ini berjalan sebagai pengguna tanpa hak istimewa di dalam kontainernya, bukan sebagai root. Peran basis datanya bukanlah superuser, dan tidak dapat membaca file dari host. Hal-hal ini diverifikasi secara otomatis sebelum setiap rilis, bukan hanya diasumsikan.
Titik akhir yang menyediakan akun dan memvalidasi kunci hanya dapat diakses oleh bidang kontrol kami sendiri, diautentikasi di tepi jaringan sebelum permintaan tiba, dan lagi oleh rahasia bersama di belakangnya. Dua kunci, bukan satu.
Ketika ada yang hilang atau tidak dapat dibaca, layanan menolak daripada menebak. Kunci yang tidak dapat diverifikasi ditolak. Izin yang rusak tidak memberikan apa-apa. Rahasia penandatanganan webhook yang hilang menolak setiap event daripada mempercayai apa yang datang. Ini adalah sikap yang disengaja: mode kegagalan layanan memori harus “tidak ada jawaban”, bukan “jawaban pelanggan yang salah”.
Sebelum rilis apa pun diluncurkan, gerbang otomatis menguji seluruh produk dari akun baru melalui koneksi jaringan nyata: pendaftaran, penerbitan dan pencabutan kunci, penyimpanan dan pemanggilan memori, isolasi antara dua akun aktif, ekspor data, dan penghapusan total. Rilis hanya terjadi jika semua lulus sepenuhnya; jika tidak, rilis tidak akan terjadi.
Jika Anda yakin telah menemukan kerentanan, silakan beri tahu kami sebelum memberi tahu orang lain, dan kami akan bekerja sama dengan Anda. Detail kontak dipublikasikan di /.well-known/security.txt atau tulis ke [email protected]. Kami tidak mengancam peneliti yang melaporkan dengan itikad baik.
Persyaratan yang lebih dalam—perjanjian pemrosesan data, penyebaran khusus di wilayah yang Anda pilih, atau menjaga kurasi di dalam UE—adalah hal yang kami tangani langsung. Tanyakan.
Ubah suara menjadi teks secara lokal yang mempelajari suara Anda. Lisensi permanen. Produk unggulan kami.
BERBAYAR · unggulan
Memori jangka panjang untuk agen AI Anda — teks lengkap + vektor + grafik. Diberitahukan pada awal sesi, diingat setiap kali ada permintaan, dan disimpan secara otomatis.
Berbayar · versi gratis
Model digital siap dicetak. Termasuk format GLB dan OBJ. Akses seumur hidup.
BERBAYAR · katalog digital
Lima printer dengan kapasitas yang memadai. Belum ada toko layanan mandiri — beritahu kami apa yang Anda butuhkan, dan kami akan mengirimkan penawaran melalui email.
Atas permintaan · kirim email kepada kami
Channel YouTube kami. Seorang pembawa acara berpenampilan seperti harimau siber menjelaskan alat-alat AI lokal dan fungsinya yang sebenarnya.
CHANNEL · siaran langsung
Daftar terpilih di GitHub untuk agen pemrograman AI, server MCP, AI lokal, dan Linux untuk AI. Setiap entri dilengkapi dengan tautan sumber.
GRATIS · kurasi khusus
Panduan lengkap cara mengoperasikan AI lokal di Linux, Windows, dan macOS, termasuk berkas konfigurasinya.
GRATIS · langsung
Kurasi negatif: praktik dan alat yang membuang waktu Anda, diperingkat. Bukti diperlukan.
GRATIS · langsung
Siapa kami, mengapa kami menciptakan AI yang mengutamakan privasi, dan apa yang tidak akan kami lakukan.