Caiioo היא תוכנה המופעלת מקומית. איננו מעבדים, מאחסנים או ניגשים לנתונים שלכם. כל העיבוד מתבצע במכשיר שלכם, בדפדפן שלכם, ותחת שליטתכם.
Caiioo היא אפליקציית תוכנה מקומית ומערכת חוצת-פלטפורמות הפועלת כולה על מכשירים מקומיים. בניגוד לפלטפורמות SaaS, לחברה אין שרתים המקבלים, מעבדים או מאחסנים את השיחות, ההנחיות, ההגדרות, התוצרים או הקבצים המצורפים שלכם. כל חיבור לשירותי AI של צד שלישי מתבצע ישירות מהמכשיר שלכם באמצעות פרטי הגישה שלכם. אנחנו ספק תוכנה, ושירותי הענן היחידים שלנו מיועדים לרישוי וממסר פרטי מוצפן.
Caiioo היא אפליקציית תוכנה המופעלת מקומית. בניגוד לפלטפורמות SaaS, חברת Caiioo אינה מעבדת, מאחסנת או בעלת גישה לנתונים המטופלים על ידי התוסף. כל עיבוד הנתונים מתרחש בתוך סביבת הדפדפן המקומית של המשתמש.
תחת תקנות GDPR, חברת Caiioo היא ספקית תוכנה, לא מעבדת נתונים, שכן איננו מטפלים בנתונים אישיים מטעם הלקוח.
התוסף תוכנן לתפקד כמעטפת מאובטחת. שום מידע חסוי, הנחיות או נתונים אישיים אינם נשלחים לעולם לשרתי caiioo.
הנתונים היחידים המיוצאים למערכות שלנו מוגבלים למטא-דאטה שאינו רגיש לצורכי חיוב וניהול חשבון: אימייל, שם תצוגה ותמונת פרופיל.
Caiioo אינה יוצרת, מקבלת, מתחזקת או משדרת מידע בריאותי מוגן (PHI) כפי שמוגדר ב-HIPAA. התוסף מתפקד ככלי מקומי, בדומה לעורך טקסט מקומי או דפדפן.
מכיוון שלחברת Caiioo אין לעולם גישה שגרתית לנתונים המעובדים על ידי המשתמש, היא אינה מוגדרת כשותף עסקי (Business Associate) או קבלן משנה.
כל חיבור ל-LLMs של צד שלישי נוצר ישירות ממכשיר המשתמש. Caiioo אינה פועלת כפרוקסי או כמתווך עבור זרמי נתונים אלו. מפתחות ה-API שלכם, פרטי הגישה שלכם, החיבור הישיר שלכם.
Caiioo אינה מארחת, מאחסנת או מנהלת נתוני לקוחות. ככזה, ביקורת SOC 2 Type II — המתמקדת בבקרות שירותי ענן — אינה רלוונטית למודל העסקי שלנו. המיקוד האבטחתי שלנו הוא ב:
אנו עומדים בתקני GDPR באופן מלא באמצעות עקרונות של מיזעור נתונים ופרטיות כברירת מחדל (Privacy by Design). על ידי הבטחה שמידע אישי לעולם לא יגיע אלינו, אנו מבטלים את הסיכונים הכרוכים במיקום אחסון הנתונים ובהעברות בינלאומיות.
Caiioo היא אפליקציית לקוח ללא נקודת כניסה (Zero-Entry-Point). על ידי ביצוע מלא בתוך ארגז החול המאובטח של הדפדפן ויצירת חיבורים יוצאים בלבד המורשים על ידי המשתמש לספקי SaaS קיימים, Caiioo מספקת יכולות AI מבלי להרחיב את שטח התקיפה החיצוני של הארגון.
הארכיטקטורה של Caiioo מבטלת קטגוריות שלמות של סיכונים כבר בשלב התכנון.
Caiioo אינה פועלת כשרת — היא סוכן בצד הלקוח. התוסף אינו פותח שום פורטים במכשיר המשתמש או בחומת האש הארגונית. חיבורים ל-Google Workspace או ל-Cloud LLMs נוצרים כחיבורים יוצאים מהדפדפן, תוך שימוש באותם פרוטוקולי HTTPS/TLS שכבר מאושרים על ידי הארגון. מכיוון שאין "ענן Caiioo" הפועל כפרוקסי, תוקף אינו יכול לפרוץ לתשתית של Caiioo כדי לקבל גישה לרשת הפנימית של הלקוח.
Caiioo פועלת בתוך ארגז החול של תוספי Chrome/Edge. זה מספק בידוד תהליכים — התוכנה אינה יכולה לגשת למערכת הקבצים של המשתמש או לאפליקציות אחרות מחוץ לדפדפן — והגדרת הרשאות ממוקדת, שבה התוסף מקיים אינטראקציה רק עם דפי אינטרנט ו-APIs ספציפיים שהורשו במפורש על ידי המשתמש.
חברת Caiioo אינה צד בחילופי הנתונים לעולם. במודל הסטנדרטי, הנתונים זורמים ישירות מהדפדפן לספק ה-LLM. במודל המקומי, הנתונים אינם עוזבים את מכשיר המשתמש לעולם. בשני התרחישים, שרתי Caiioo מטפלים רק במטא-דאטה הקשור למצב המנוי — לעולם לא בתוכן ההנחיות או המסמכים.
הדפדפן מתחבר ישירות לספקי AI בענן ול-Google Workspace. אימות Caiioo מקבל רק מטא-דאטה לחיוב.
כל עיבוד ה-AI מתבצע דרך שרת Ollama מקומי. החיבור היוצא היחיד הוא לצורך אימות רישיון. אפס ייצוא נתונים.
טענות הפרטיות בעמוד זה הן מבניות — הן מתקיימות בגלל האופן שבו הקוד כתוב, ולא בגלל מה שאנחנו מבטיחים. פרסמנו את הקבצים הקריטיים לאבטחה במאגר ציבורי כדי שכל אחד יוכל לקרוא, לבקר או להתייחס אליהם.
קרא את הקוד הקריטי לאבטחה ב-GitHubמתזמר הסוכנים, ממשק המשתמש של פאנל הצד, המצבים וההנחיות, כלי הניהול הפנימיים ותסריטי הפריסה נותרים קנייניים. הם אינם מהווים בסיס לטענות הפרטיות, ושחרורם כקוד פתוח הוא החלטה נפרדת.
אם קריאת קוד אינה שיטת האימות המועדפת עליך, הפעל ניטור רשת (Little Snitch ב-macOS, GlassWire ב-Windows, Wireshark בכל מקום) בזמן השימוש ב-caiioo. נתוני ה-Workspace שלך עוברים מהמכשיר שלך ל-Google, וזהו. התעבורה לתשתית שלנו מכסה רשימה קטנה וניתנת למנייה של פעולות: החלפת קוד OAuth, אימות רישיון, שליפת תוכן, אפיק ההודעות המוצפן בין מכשירים, ו-webhooks של הודעות (בבחירה פעילה). אף אחד מאלה אינו נושא את תוכן ה-Workspace שלך.
ראה את טבלת התעבורה המלאה בפוסט בבלוג שלנו ←אנו מתייחסים לחוקרי אבטחה כאל שותפים. שלח דוא\"ל לכתובת [email protected], או קרא את מדיניות הגילוי המלאה בקובץ SECURITY.md במאגר השקיפות. אנו מתחייבים לאישור קבלה תוך שני ימי עסקים.
הבנה היכן הנתונים שלכם נמצאים ולמי יש גישה אליהם.
המכשיר שלכם מתחבר ישירות לספקי AI (כגון OpenRouter, Ollama, Gemini וכו') באמצעות פרטי הגישה שלכם. Caiioo לעולם אינה נמצאת באמצע החיבור הזה.
פחות תחנות בדרך, ללא עותקים חיצוניים קבועים, ואחסון ועיבוד מקומיים פירושם פחות משטחי תקיפה.
כל מעבר = עותק נוסף של הנתונים שלך מחוץ לשליטתך
נשאר בתוך גבולות המכשיר
הנחיה נכנסת ← תגובה יוצאת ← שום דבר לא נשמר.
רק ההנחיה הנוכחית נשלחת (stateless). מובטח חוזית.
חיצוני — חוצה את גבולות המכשיר
| תרחיש סיכון | SaaS מסורתי | Caiioo | שטח תקיפה |
|---|---|---|---|
| פריצת נתונים מרכזית תוקף חודר לתשתית השרתים | ✘ צ'אטים, קבצים ומידע אישי של מיליוני משתמשים נחשפים באירוע בודד. מסד נתונים מרכזי = יעד אטרקטיבי במיוחד. | ✔ אין מאגר מרכזי שניתן לפרוץ אליו. הנתונים של כל משתמש נשמרים רק במכשיר שלו. קיים סיכון למכשיר בודד, אך אין חשיפה המונית. | ● גבוהמול● מינימלי |
| שמירת נתונים בצינור ה-AI הנחיות ה-Prompt שלך נשמרות ביומני הספק | ✘ SaaS שומר הנחיות למשך 30–90+ ימים לצורך "שיפור השירות". גם מעבדי משנה עשויים לשמור נתונים. | ✔ OpenRouter אוכפת ZDR — אין שמירת יומנים, אין אחסון. מודלים מקומיים אינם שומרים דבר.* | ● גבוהמול● מינימלי |
| דליפת שרשרת אספקה / מעבד משנה נתונים מועברים לצד שלישי ללא הסכמה | ✘ SaaS עשוי לנתב נתונים דרך מעבדי משנה לא ידועים. אין ערבויות ZDR בהמשך השרשרת. | ✔ ה-ZDR של OpenRouter מכסה את כל הספקים המוצגים כאשר סינון ZDR פעיל. למודלים מקומיים אין חשיפה לרשת. | ● גבוהמול● מינימלי |
| אימון מודלים על הנתונים שלך שיחות פרטיות המשמשות לאימון AI | ✘ אפשרות הביטול קבורה בהגדרות, ולרוב מופעלת כברירת מחדל בחבילות צרכניות. מעבדי משנה עשויים להתאמן על נתונים שנשמרו. | ✔ לספקי ZDR אין נתונים להתאמן עליהם. תעבורת API מוחרגת חוזית. מודלים מקומיים לעולם לא עוזבים את המכשיר. | ● גבוהמול● מינימלי |
| דיוג ממוקד (Spearphishing) / התקפות זהות שיחות AI שדלפו מזינות התקפות ממוקדות | ✘ צ'אטים שנפרצו חושפים תחומי עניין, לוחות זמנים, אנשי קשר וסגנון כתיבה — אידיאלי לפישינג ממוקד. | ✔ אין מאגר בצד השרת = אין נתונים מרוכזים לתוקפים. קיים עיבוד קצר בזמן המעבר, אך אין נתונים קבועים שניתן לשלוף. | ● גבוהמול● מינימלי |
| פרופיל התנהגותי ושימושי נתוני שימוש המקובצים לפרופילים | ✘ מדיניות פרטיות מאפשרת בדרך כלל ניתוח שימוש, שיתוף נתונים עם שותפים ובניית פרופיל התנהגותי. | ✔ אין צינור ניתוח נתונים. אין גישה לשותפים. אין יומני רישום שנשמרים. Caiioo מעבדת מקומית; OpenRouter אינה מאחסנת שיחות. | ● גבוהמול● מינימלי |
| בקשות ממשלתיות / משפטיות צווים משפטיים ודרישות לנתונים המוניים | ✘ החברה חייבת לציית. ניתן לחייב מסירת יומנים שנשמרו ורישומי מעבדי משנה. | ✔ אין נתונים בצד השרת שניתן לדרוש בצו — ספקי ZDR לא שומרים דבר. סנכרון פרטי מוצפן מקצה לקצה (E2E). | ● גבוהמול● מינימלי |
| שינויים חד-צדדיים במדיניות / תנאי שימוש החברה מרחיבה רטרואקטיבית את השימוש בנתונים | ✘ הנתונים שלך אצלם. תנאי שימוש רטרואקטיביים יכולים להרחיב את השימוש לאימון, פרסום או שיתוף. | ✔ Caiioo אינה מחזיקה בנתונים להפקת רווח. ספקי ZDR אינם שומרים דבר. שינויי מדיניות אינם יכולים להשפיע על מה שמעולם לא אוחסן. | ● גבוהמול● מינימלי |
* תרשים זה מניח שמסנן ה-ZDR של Caiioo מופעל. כאשר מצב ZDR פועל, Caiioo מציגה רק מודלי AI שעבורם OpenRouter אוכפת חוזית אפס שמירת נתונים — ספקים שאינם מציעים ZDR מוחרגים אוטומטית מרשימת המודלים.
SaaS מסורתי מייצר מאגר מרכזי (honeypot) של נתונים אינטימיים, ואז מעביר אותם דרך שרשרת אטומה של מעבדי משנה ללא ערבויות לאי-שמירת נתונים.
Caiioo שומרת נתונים במכשיר שלכם, מפעילה AI מקומית דרך Ollama או מנתבת קריאות דרך שער ה-ZDR של OpenRouter, ומתחברת לכלים ישירות עם פרטי הגישה שלכם (BYOA) — מה שמבטיח שאפס עותקים קבועים של הנתונים שלכם קיימים בשרת כלשהו.
Caiioo תוכננה מהיסוד כפלטפורמת סוכנים ששמה את הפרטיות במרכז. להלן ההגנות המוחשיות המובנות בכל שכבה של המוצר.
Caiioo תוכננה על ידי עמיתי פרטיות מידע (FIP), מומחי אבטחה מוסמכי CISSP, אנשי מקצוע בתחום הפרטיות מוסמכי CIPP, ומומחי ממשל AI מוסמכי AIGP, בהתייעצות עם יועצים משפטיים להגנת נתונים — מה שהופך אותה לפלטפורמת הסוכנים הראשונה שבאמת תוכננה לפרטיות (Privacy-by-Design) מהיסוד.
| # | עקרון פרטיות | מה בנינו | איך זה עובד |
|---|---|---|---|
| 1 | מזעור נתונים | מינימיזציה קיצונית של נתונים | אנו אוספים רק את כתובת האימייל ואת שם התצוגה שלך לצורך חיוב החשבון. ללא נתוני שימוש, ללא היסטוריית גלישה, ללא תוכן שיחות, ללא ניתוחי נתונים (analytics) — שום דבר אחר. לעולם. |
| 2 | הודעה והסכמה | הסכמה לפעולה בזמן אמת | לפני שה-AI מבצע פעולה משמעותית כלשהי או מתחבר לצד שלישי חיצוני, Caiioo מציגה הודעה ברורה המראה את הכוונה, פרטי הפעולה ורמת הסיכון — ודורשת את אישורכם המפורש. |
| 3 | ניידות נתונים | ניידות נתונים מלאה | הנתונים שלך שייכים לך וניתן לייצא אותם בכל עת באמצעות מערכת הגיבוי והשחזור המובנית. אינך כבול לעולם — קח איתך את השיחות, ההגדרות והקונפיגורציות שלך. |
| 4 | סודיות ושלמות נתונים | סנכרון פרטי מוצפן בשיטת Zero-Knowledge | הצפנת AES-256-GCM עם גזירת מפתח PBKDF2 (100,000 איטרציות). הנתונים נשמרים ב-Google Drive שלך, עטופים בהצפנה שאפילו Google לא יכולה לקרוא. אם תאבד את הסיסמה, אפילו אנחנו לא נוכל לשחזר אותה. |
| 5 | הגבלת מטרה | אפס אנליטיקה וטלמטריה | ללא שירותי אנליטיקה, ללא פיקסלים למעקב, ללא איסוף אירועים וללא דיווחי שגיאות שנשלחים אלינו. יש לנו אפס נראות לגבי האופן שבו אתה משתמש במוצר. |
| 6 | הסכמה ושקיפות | בקשות הרשאה הדרגתיות | הרשאות OAuth מתבקשות רק בעת שימוש ראשון בתכונה ספציפית — לא מראש. הסבר ברור על מה מתבקש ומדוע, בכל פעם מחדש. |
| 7 | הזכות להישכח (סעיף 17) | הזכות למחיקה | כלים מקיפים למחיקת נתונים, מדיוק כירורגי ועד לניקוי מלא. מחק שיחות בודדות, נקה מטמון (cache), או מחק את כל הנתונים לחלוטין — אתה שולט במה שנשאר. |
| 8 | הגבלת אחסון | שמור את מה שחשוב, השלך את השאר | בניגוד לפלטפורמות שכופות מחיקה של הכל או כלום, Caiioo מאפשרת לכם לסמן מה לשמור ולמחוק אוטומטית את השאר. מדיניות שמירת נתונים ניתנת להגדרה מנקה נתונים שנצברו לאורך זמן. |
| 9 | פרטיות כברירת מחדל (Privacy by Design) | ארכיטקטורת Local-First | הפעל מודלי AI באופן מקומי עם Ollama, זיהוי דיבור על המכשיר (Whisper) ו-TTS (Kokoro), ושמור הכל מקומית. עובד לחלוטין ב-offline — אפס נתונים צריכים לצאת מהמחשב שלך. |
| 10 | הגבלת אחסון | בחירת מודל ללא שמירת נתונים (ZDR) | סנן ובחר מודלי AI עם מדיניות ZDR — הספק מעבד את הבקשה ומוחק אותה מיד. ללא רישום (logging), ללא אימון מודלים וללא שמירת נתונים. |
| 11 | זכויות נושאי המידע | בקרת מיקום פרטנית | בחר בין אי-שיתוף מיקום, דיוק ברמת העיר, או כתובת מלאה. נטרל בלחיצה אחת — כל נתוני המיקום שנשמרו במטמון יימחקו לצמיתות באופן מיידי. |
| 12 | שקיפות | פעולות AI שקופות | כל כלי שיכול לכתוב, לשנות, לשלוח או למחוק נתונים דורש את אישורך המפורש. כלים לקריאה בלבד (חיפוש, גלישה, סיכום) פועלים ללא הפרעה. אתה רואה את הכוונה, פרטי הפעולה ורמת הסיכון לפני שכל דבר עם השפעות לוואי מתבצע. שום דבר מהותי אינו מוסתר או אוטומטי. |
קראו את מדיניות הפרטיות המלאה שלנו למידע מפורט על האופן שבו נתונים זורמים דרך התוסף, או התחילו להשתמש ב-caiioo היום.