Sécurité

Une frontière réduite autour d’un historique sensible.

L’historique informatique est particulièrement sensible. AfterRay garde le vault derrière le daemon, chiffre les données stockées et donne aux modèles et agents des interfaces plus étroites que celle de l’app.

Vault local chiffré

Données structurées et index vivent dans SQLCipher ; les artifacts utilisent XChaCha20-Poly1305. La clé du vault reste dans le trousseau macOS et n’est pas exposée à l’app SwiftUI.

Un seul processus déchiffre

Le daemon local possède le vault et les règles de rétention et suppression, puis sert l’app via un socket local versionné. L’UI n’ouvre pas directement le stockage chiffré.

Accès agent limité

L’assistant intégré ne reçoit que des outils de lecture autorisés. L’accès CLI aux preuves originales exige une autorisation de 30 minutes dans Réglages.

Frontière des modèles

Un modèle local garde prompt et preuves sur le Mac. Un fournisseur distant compatible OpenAI reçoit ce qui est nécessaire à chaque requête. Modèle de menace du harness agent

Distribution vérifiable

Les versions publiques sont signées et notariées pour macOS. Source, scripts, modèle de menace et publication sont consultables. Dépôt source

Mis à jour le 20 août 2026