01 / Локально
Ваш Mac — основное хранилище данных.
Захват звука, расшифровка, архив и стандартные рабочие процессы выполняются на Mac. Daisy не копирует встречи на сервер Daisy.
Архитектура безопасности
Daisy записывает, расшифровывает и хранит встречи на вашем Mac. У Daisy нет обязательного аккаунта и облачного хранилища записей. Здесь описаны границы этой модели, используемые механизмы защиты и ограничения, которые важно понимать перед работой с конфиденциальными разговорами.
01 / Локально
Захват звука, расшифровка, архив и стандартные рабочие процессы выполняются на Mac. Daisy не копирует встречи на сервер Daisy.
02 / По выбору
Если вы включите облачный ИИ или внешнее назначение, выбранные данные отправятся напрямую с вашего Mac этому сервису по его правилам.
03 / Проверяемо
Daisy распространяется по Apache 2.0. Приложение, разрешения, локальный сервер и настройки обновлений доступны в публичном репозитории.
Механизмы защиты
Публичные сборки подписаны Developer ID, нотариально заверены Apple и используют Hardened Runtime. Обновления Sparkle защищены закреплённым публичным ключом EdDSA и проверяются до установки.
Токены провайдеров хранятся в macOS Keychain, а не в файлах встреч. Доступ к микрофону, календарю и другим чувствительным возможностям контролируется системными разрешениями macOS.
MCP-сервер слушает loopback, а не публичный интерфейс. Он проверяет Host, отклоняет внешние browser origins, не использует wildcard CORS и поддерживает необязательный bearer-токен.
У Daisy нет сервиса аккаунтов, базы встреч или удалённого администрирования. Отсутствие этих систем исключает целый класс централизованных утечек и межпользовательского доступа.
Проверка
Сообщить об уязвимости
Пришлите понятный сценарий воспроизведения и номер затронутой версии, указав [SECURITY] в теме. Мы стараемся подтвердить получение в течение пяти рабочих дней и согласовать раскрытие после выхода исправления.
Написать на essazanov@pm.me