← Daisy

Архитектура безопасности

Локальный подход уменьшает поверхность атаки, но не устраняет риск.

Daisy записывает, расшифровывает и хранит встречи на вашем Mac. У Daisy нет обязательного аккаунта и облачного хранилища записей. Здесь описаны границы этой модели, используемые механизмы защиты и ограничения, которые важно понимать перед работой с конфиденциальными разговорами.

01 / Локально

Ваш Mac — основное хранилище данных.

Захват звука, расшифровка, архив и стандартные рабочие процессы выполняются на Mac. Daisy не копирует встречи на сервер Daisy.

02 / По выбору

Передача наружу требует явного действия.

Если вы включите облачный ИИ или внешнее назначение, выбранные данные отправятся напрямую с вашего Mac этому сервису по его правилам.

03 / Проверяемо

Механизмы защиты видны в исходном коде.

Daisy распространяется по Apache 2.0. Приложение, разрешения, локальный сервер и настройки обновлений доступны в публичном репозитории.

Механизмы защиты

Что Daisy защищает активно

Целостность приложения

Публичные сборки подписаны Developer ID, нотариально заверены Apple и используют Hardened Runtime. Обновления Sparkle защищены закреплённым публичным ключом EdDSA и проверяются до установки.

Секреты и разрешения

Токены провайдеров хранятся в macOS Keychain, а не в файлах встреч. Доступ к микрофону, календарю и другим чувствительным возможностям контролируется системными разрешениями macOS.

Граница локального MCP

MCP-сервер слушает loopback, а не публичный интерфейс. Он проверяет Host, отклоняет внешние browser origins, не использует wildcard CORS и поддерживает необязательный bearer-токен.

Минимум инфраструктуры Daisy

У Daisy нет сервиса аккаунтов, базы встреч или удалённого администрирования. Отсутствие этих систем исключает целый класс централизованных утечек и межпользовательского доступа.

Явные ограничения

Чего эта модель не обещает

Daisy работает без App Sandbox.

Для диктовки приложению нужно вставлять текст в другие программы, что несовместимо с границей App Sandbox, используемой приложениями Mac App Store. Поэтому Daisy распространяется вне App Store и опирается на подпись, нотариализацию, Hardened Runtime, разрешения macOS и открытый код. Это компромисс, а не гарантия безопасности.

Взломанный разблокированный Mac находится за пределами модели.

Daisy не добавляет собственное шифрование файлов встреч. Модель предполагает, что пользовательская сессия macOS, шифрование диска и контроль доступа к устройству остаются защищёнными. Вредоносный процесс с достаточными правами может прочитать локальные данные.

Loopback локален, но не недоступен.

Браузер способен отправлять запросы сервисам на 127.0.0.1. Поэтому проверки Host, Origin, CORS и токена имеют значение. Для материалов повышенной чувствительности включите аутентификацию MCP и подключайте только доверенные клиенты.

Подключённые сервисы становятся частью вашей границы.

При выборе OpenAI, Anthropic, Notion или другого внешнего сервиса он получает данные, необходимые для запроса. Локальные гарантии Daisy не распространяются на провайдера. Подробнее — в разделе о приватности.

Проверка

Изучите реализацию

Сообщить об уязвимости

Пожалуйста, сообщайте о проблемах безопасности приватно.

Пришлите понятный сценарий воспроизведения и номер затронутой версии, указав [SECURITY] в теме. Мы стараемся подтвердить получение в течение пяти рабочих дней и согласовать раскрытие после выхода исправления.

Написать на essazanov@pm.me