Vaše myšlenky, kontext a data patří pouze vám. NCM (Neuromorphic Cognitive Memory) je navrženo tak, aby propojilo vaši privátní paměť s lokálními i cloudovými AI modely bez kompromisů v bezpečnosti.
Ať už využíváte NCM s lokálními modely přes Ollama, nebo pomocí našeho webového rozšíření nativně integrujete ChatGPT, Gemini či Claude, bezpečnostní architektura je postavená na principu naprosté izolace vašich dat od našich serverů.
Kryptografie a správa dat (By Design)
Veškerá paměť a citlivá data (včetně API klíčů) zůstávají výhradně na vašem zařízení. Náš cloudový server slouží pouze pro ověření předplatného, nikdy se nedotkne vaší paměti.
-
Standard AES-256-GCM: Pro ukládání dat využíváme šifrování vysoké úrovně. Vaše paměť je uložena v šifrovaném kontejneru, který nelze bez správného klíče přečíst.
-
Hardwarové vázání (HW Fingerprint): Šifrovací klíč není nikde uložen. Je dynamicky odvozován z unikátního hardwarového otisku vašeho počítače pomocí algoritmu HKDF (HMAC-based Extract-and-Expand Key Derivation Function). Vaše data jsou tak kryptograficky svázána s konkrétním zařízením – nelze je jednoduše překopírovat a otevřít jinde.
-
Bezpečné API klíče třetích stran: Identická šifrovací implementace chrání i vaše klíče k jazykovým modelům (OpenAI, Anthropic atd.). Jsou uchovávány striktně na vašem zařízení a zcela odděleny od vašeho uživatelského účtu na našich serverech.
Architektura "Defense in Depth" (Vícevrstvá obrana)
NCM software je navržen tak, aby jeho instalace do vašeho operačního systému nevytvořila žádnou novou zranitelnost. Držíme se pěti klíčových principů:
-
1. Běh bez administrátorských oprávnění (Principle of Least Privilege): NCM pro svůj běh nevyžaduje práva správce a operuje pouze v omezeném uživatelském kontextu.
-
2. Žádný prostor pro vzdálený útok (Zero External Attack Surface): Aplikace neotevírá žádné porty do vnější sítě a eliminuje tak vektory pro vzdálené spuštění kódu (RCE).
-
3. Striktní sanitizace dat (Data-only Processing): Všechny vstupy (od vás i od AI modelů) jsou striktně filtrovány, aby se zabránilo injekčním útokům.
-
4. Izolace od lokálního softwaru: Díky šifrování na úrovni disku jsou data paměti nečitelná pro ostatní běžící aplikace.
-
5. Obrana proti zneužití prohlížeče: Propojení mezi webovým rozšířením a jádrem NCM je chráněno pomocí CORS restrikcí a zabezpečených tokenů, což brání útokům přes škodlivé webové stránky.
Modely hrozeb a krizové scénáře (Threat Modeling)
Hrajeme s otevřenými kartami. Takhle NCM obstojí v případě bezpečnostních incidentů:
1. Únik přístupových údajů k NCM účtu
Co se stane, pokud útočník získá vaše heslo k našemu portálu?
- Vaše paměť a data: Zůstávají v absolutním bezpečí. Nejsou na cloudu uložena.
- API klíče: Jsou uloženy pouze lokálně na vašem zařízení, útočník k nim nemá přístup.
- Opatření: Útočník by mohl dočasně zneužívat vaši licenci (obchodní model). Tyto anomálie však detekujeme z nestandardní telemetrie. V případě podezření relaci zablokujeme a vyzveme vás ke změně hesla.
2. Krádež dat z lokálního disku (fyzická či vzdálená)
Co se stane, pokud útočník zkopíruje soubory z vašeho disku?
- Vaše paměť a data: Data jsou zašifrována pomocí AES-256-GCM.
- Ochrana klíče: Protože je šifrovací klíč vázán na hardware (HW Fingerprint), data nelze na útočníkově počítači dešifrovat.
3. Kompromitace operačního systému (Malware / Trojan)
Co se stane, pokud váš počítač napadne pokročilý malware s administrátorskými právy?
- Zranitelnost koncového bodu: Pokud je vaše zařízení plně kompromitováno, útočník operuje ve stejném nebo vyšším kontextu oprávnění než NCM.
- RAM Dumping: Pokud je v dané chvíli NCM odemčena a používána, může útočník teoreticky vyčíst dešifrovaná data přímo z běžící operační paměti (RAM).
- Opatření: Žádná běžící aplikace nedokáže 100% ochránit data před napadeným operačním systémem, na kterém sama běží. V této vrstvě plně spoléháme na vaše bezpečnostní návyky a zabezpečení koncového bodu (Kvalitní Endpoint Security / Antivirus).
Závěrem: Bezpečnost založená na transparentnosti
Žádný software na světě nedokáže zázračně ochránit data na zařízení, které již plně ovládá útočník. Skutečná bezpečnost ale nespočívá v nerealistických slibech – spočívá v transparentnosti a v architektuře, která omezuje rizika na absolutní technologické minimum.
Věříme v princip Privacy by Design. Vaše myšlenky, kontext a historie interakcí s AI jsou vaším nejcennějším digitálním aktivem. Naším cílem nebylo jen vytvořit most mezi vámi a umělou inteligencí, ale postavit jej tak, abyste měli nad svými daty vždy absolutní a výhradní kontrolu. Ať už pro svou práci zvolíte jakýkoliv jazykový model, vaše paměť zůstává tam, kam patří – bezpečně u vás.
