Caiioo ni programu inayojiendesha ndani ya kifaa. Hatuchakati, hatuhifadhi, wala kufikia data yako. Uchakataji wote unafanyika kwenye kifaa chako, kwenye kivinjari chako, chini ya udhibiti wako.
Caiioo ni programu ya ndani na mfumo wa majukwaa mbalimbali unaojiendesha kikamilifu kwenye vifaa vya ndani. Tofauti na majukwaa ya SaaS, kampuni haina seva zinazopokea, kuchakata, au kuhifadhi mazungumzo, maelekezo, mipangilio, matokeo, au viambatisho vyako. Muunganisho wowote na huduma za AI za wahusika wa tatu unafanywa moja kwa moja kutoka kwa kifaa chako kwa kutumia vitambulisho vyako. Sisi ni wauzaji wa programu, huku huduma zetu pekee za wingu zikiwa ni za leseni na uwasilishaji wa faragha uliosimbwa.
Caiioo ni programu inayojiendesha ndani ya kifaa. Tofauti na majukwaa ya SaaS, kampuni ya Caiioo haichakati, haihifadhi, wala haina ufikiaji wa data inayoshughulikiwa na kiunganishi. Uchakataji wote wa data unafanyika ndani ya mazingira ya kivinjari cha ndani cha mtumiaji.
Chini ya GDPR, Caiioo ni Muuzaji wa Programu, si Mchakataji wa Data, kwani hatushughulikii data ya kibinafsi kwa niaba ya mteja.
Kiunganishi kimeundwa kufanya kazi kama bahasha salama. Hakuna habari za siri, maelekezo, au data ya kibinafsi inayowahi kutumwa kwenye seva za caiioo.
Data pekee inayotumwa kwenye mifumo yetu ni metadata isiyo nyeti ya malipo na usimamizi wa akaunti: barua pepe, jina la kuonyesha, na picha ya wasifu.
Caiioo haitengenezi, haipokei, haitunzi, wala haitumi Taarifa za Afya Zinazolindwa (PHI) kama zilivyofafanuliwa na HIPAA. Kiunganishi hufanya kazi kama zana ya ndani, sawa na kihariri cha maandishi cha ndani au kivinjari.
Kwa sababu Caiioo (kampuni) haiwahi kuwa na ufikiaji wa kawaida wa data inayochakatwa na mtumiaji, haistahili kuwa Mshirika wa Biashara au Mkandarasi Mdogo.
Muunganisho wowote na LLMs za wahusika wa tatu huanzishwa moja kwa moja kutoka kwa kifaa cha mtumiaji. Caiioo haifanyi kazi kama proksi au mpatanishi wa mitiririko hii ya data. Funguo zako za API, vitambulisho vyako, muunganisho wako wa moja kwa moja.
Caiioo haiandai, haihifadhi, wala haidhibiti data ya mteja. Kwa hivyo, ukaguzi wa SOC 2 Type II—ambao unalenga udhibiti wa huduma za wingu—hautumiki kwa mfumo wetu wa biashara. Lengo letu la usalama liko kwenye:
Tunazingatia kikamilifu GDPR kupitia Upunguzaji wa Data na Faragha kwa Usanifu. Kwa kuhakikisha kuwa hatupokei data ya kibinafsi, tunaondoa hatari zinazohusiana na makazi ya data na uhamishaji wa kimataifa.
Caiioo ni programu ya mteja ya Zero-Entry-Point. Kwa kujiendesha kikamilifu ndani ya sanduku la usalama la kivinjari na kuanzisha tu miunganisho ya nje iliyoidhinishwa na mtumiaji kwa watoa huduma wa SaaS waliopo, Caiioo hutoa uwezo wa AI bila kupanua eneo la mashambulizi ya nje ya shirika.
Muundo wa Caiioo unaondoa kategoria nzima za hatari kwa makusudi.
Caiioo haifanyi kazi kama seva—ni wakala wa upande wa mteja. Kiunganishi hakifungui bandari yoyote kwenye kifaa cha mtumiaji au ukuta wa moto wa shirika. Miunganisho ya Google Workspace au Cloud LLMs huanzishwa kuelekea nje kutoka kwenye kivinjari, kwa kutumia itifaki zilezile za HTTPS/TLS ambazo tayari zimeidhinishwa na shirika. Kwa sababu hakuna "Caiioo Cloud" inayofanya kazi kama proksi, mshambuliaji hawezi kuvunja miundombinu ya Caiioo ili kupata ufikiaji wa mtandao wa ndani wa mteja.
Caiioo inafanya kazi ndani ya sanduku la usalama la kiunganishi cha Chrome/Safari. Hii inatoa utengano wa mchakato—programu haiwezi kufikia mfumo wa faili wa mtumiaji au programu nyingine nje ya kivinjari—na upeo wa ruhusa, ambapo kiunganishi huingiliana tu na kurasa maalum za wavuti na API zilizoruhusiwa waziwazi na mtumiaji.
Caiioo (kampuni) haiwahi kuwa mhusika katika ubadilishaji wa data. Katika mfumo wa kawaida, data hutiririka moja kwa moja kutoka kwa kivinjari kwenda kwa mtoa huduma wa LLM. Katika mfumo wa ndani, data haiwahi kuondoka kwenye kifaa cha mtumiaji. Katika hali zote mbili, seva za Caiioo hushughulikia tu metadata inayohusiana na hali ya usajili—kamwe maudhui ya maelekezo au nyaraka.
Kivinjari huunganishwa moja kwa moja na watoa huduma wa AI wa wingu na Google Workspace. Uidhinishaji wa Caiioo hupokea tu metadata ya malipo.
Uchakataji wote wa AI hufanyika kupitia seva ya ndani ya Ollama. Muunganisho pekee wa nje ni uhakiki wa leseni. Hakuna data inayotolewa nje.
Madai ya faragha kwenye ukurasa huu ni ya kimuundo — yanashikilia kwa sababu ya jinsi msimbo ulivyoandikwa, si kwa sababu ya kile tunachoahidi. Tumechapisha faili muhimu za usalama kwenye hifadhi ya umma ili mtu yeyote aweze kuzisoma, kuzikagua, au kuzirejelea.
Soma msimbo muhimu wa usalama kwenye GitHubKiratibu cha kikala, UI ya upande, modi na maelekezo, zana za ndani za utawala, na hati za usambazaji zinabaki kuwa miliki yetu. Hazitegemewi kwa madai ya faragha, na kuzifanya kuwa chanzo huru ni uamuzi tofauti.
Ikiwa kusoma kodi si njia unayopendelea ya uhakiki, tumia kifuatilia mtandao (Little Snitch kwenye macOS, GlassWire kwenye Windows, Wireshark popote) unapotumia caiioo. Data yako ya Workspace inatoka kwenye kifaa chako kwenda kwa Google, mwisho. Trafiki kuelekea miundombinu yetu inahusu orodha ndogo ya shughuli zinazoweza kuhesabika: ubadilishanaji wa kodi ya OAuth, uhalali wa leseni, upataji wa maudhui, basi la ujumbe lililosimbwa la kifaa-kwa-kifaa, na webhooks za ujumbe za hiari. Hakuna hata moja kati ya hizo inayobeba maudhui yako ya Workspace.
Ona jedwali kamili la trafiki katika makala yetu ya blogu →Tunawachukulia watafiti wa usalama kama washirika. Tuma barua pepe kwa [email protected], au soma sera kamili ya ufumbuzi katika SECURITY.md kwenye repo ya uwazi. Tunajitolea kutoa utambuzi ndani ya siku mbili za kazi.
Kuelewa mahali data yako inapoishi na nani anaweza kuifikia.
Kifaa chako huunganishwa moja kwa moja na watoa huduma wa AI (OpenRouter, Ollama, Gemini, n.k.) kwa kutumia vitambulisho vyako. Caiioo haipo katikati ya muunganisho huu kamwe.
Hatua chache, hakuna nakala za nje za kudumu, na uhifadhi pamoja na uchakataji wa ndani unamaanisha maeneo machache ya kushambuliwa.
Kila hatua = nakala nyingine ya data yako nje ya udhibiti wako
Inabaki ndani ya mipaka ya kifaa
Elekezo ndani → Jibu nje → Hakuna kinachohifadhiwa.
Elekezo la sasa pekee ndilo hutumwa (stateless). Imehakikishwa kimkataba.
Nje — inavuka mipaka ya kifaa
| Mazingira ya Hatari | SaaS ya Kawaida | Caiioo | Eneo la Shambulio |
|---|---|---|---|
| Uvunjaji wa Data wa Kati Mshambuliaji anaingilia miundombinu ya seva | ✘ Soga, faili, na data za kibinafsi za mamilioni ya watumiaji hufichuliwa katika tukio moja. Hifadhidata ya kati = lengo kuu la zawadi. | ✔ Hakuna hifadhi ya kati iliyopo ya kuvunjwa. Data ya kila mtumiaji huishi tu kwenye kifaa chake. Hatari ya kifaa kimoja inabaki, lakini hakuna ufichuzi wa umati. | ● JUUdhidi ya● NDOGO SANA |
| Uhifadhi wa Data wa Bomba la AI Maelekezo yako yanahifadhiwa kwenye kumbukumbu za mtoa huduma | ✘ SaaS huhifadhi maelekezo kwa siku 30–90+ kwa ajili ya "maboresho ya huduma." Wasindikaji wadogo wanaweza pia kuhifadhi. | ✔ OpenRouter inatekeleza ZDR — hakuna uhifadhi wa kumbukumbu, hakuna hifadhi. Mifano ya ndani haihifadhi chochote.* | ● JUUdhidi ya● NDOGO SANA |
| Uvujaji wa Mnyororo wa Ugavi / Msindikaji Mdogo Data inatumwa kwa AI ya upande wa tatu bila ridhaa | ✘ SaaS inaweza kuelekeza data kupitia wasindikaji wadogo wasiojulikana. Hakuna dhamana za ZDR katika hatua za baadaye. | ✔ ZDR ya OpenRouter inashughulikia watoa huduma wote wanaoonyeshwa wakati chujio la ZDR limewashwa. Mifano ya ndani haina mfiduo wa mtandao. | ● JUUdhidi ya● NDOGO SANA |
| Mafunzo ya Mfano kwenye Data Yako Mazungumzo ya faragha yanatumiwa kufunza AI | ✘ Chaguo la kujiondoa limefichwa kwenye mipangilio, mara nyingi huwashwa kwa chaguo-msingi kwa viwango vya watumiaji. Wasindikaji wadogo wanaweza kufunza kwenye data iliyohifadhiwa. | ✔ Watoa huduma wa ZDR hawana data ya kufanyia mafunzo. Trafiki ya API imetengwa kimkataba. Mifano ya ndani haitoki kwenye kifaa kamwe. | ● JUUdhidi ya● NDOGO SANA |
| Mashambulio ya Spearphishing / Utambulisho Mazungumzo ya AI yaliyovuja huchochea mashambulio yanayolengwa | ✘ Soga zilizovunjwa hufichua maslahi, ratiba, mawasiliano, na mtindo wa uandishi — bora kwa hadaa inayolengwa. | ✔ Hakuna hifadhi ya upande wa seva = hakuna data nyingi kwa washambuliaji. Usindikaji mfupi wa njiani upo, lakini hakuna data ya kudumu ya kuiba. | ● JUUdhidi ya● NDOGO SANA |
| Uchambuzi wa Tabia na Matumizi Data ya matumizi inakusanywa kuwa wasifu | ✘ Sera za faragha kwa kawaida huruhusu uchanganuzi wa matumizi, ushiriki wa data na washirika, na uchambuzi wa tabia. | ✔ Hakuna bomba la uchanganuzi. Hakuna ufikiaji wa washirika. Hakuna kumbukumbu zilizohifadhiwa. Caiioo inachakata ndani ya kifaa; OpenRouter haihifadhi mazungumzo. | ● JUUdhidi ya● NDOGO SANA |
| Maombi ya Serikali / Kisheria Wito wa mahakama, vibali, na amri za data nyingi | ✘ Kampuni lazima itii. Kumbukumbu zilizohifadhiwa na rekodi za wasindikaji wadogo zote zinaweza kulazimishwa kutolewa. | ✔ Hakuna data ya upande wa seva ya kuitwa mahakamani — watoa huduma wa ZDR hawahifadhi chochote. Private Sync imesimbwa kwa E2E. | ● JUUdhidi ya● NDOGO SANA |
| Mabadiliko ya Sera ya Upande Mmoja / ToS Kampuni inapanua matumizi ya data kinyume na wakati | ✘ Wanashikilia data yako. ToS za kinyume zinaweza kupanua matumizi kwa mafunzo, matangazo, au kushiriki. | ✔ Caiioo haina data ya kufanyia biashara. Watoa huduma wa ZDR hawahifadhi chochote. Mabadiliko ya sera hayawezi kuathiri kile ambacho hakijawahi kuhifadhiwa. | ● JUUdhidi ya● NDOGO SANA |
* Chati hii inachukulia kuwa kichujio cha ZDR cha Caiioo kimewezeshwa. Wakati hali ya ZDR imewashwa, Caiioo huonyesha tu mifano ya AI ambayo OpenRouter inatekeleza kimkataba kutohifadhi data kabisa — watoa huduma ambao hawatoi ZDR huondolewa kiotomatiki kwenye orodha ya mifano.
SaaS ya jadi inaunda mtego wa kati wa data za siri, kisha inaipitisha kupitia mnyororo usio wazi wa wasindikaji wadogo bila dhamana za uhifadhi wa data sifuri.
Caiioo huweka data kwenye kifaa chako, inaendesha AI ndani ya kifaa kupitia Ollama au kuelekeza simu kupitia lango la ZDR la OpenRouter, na kuunganishwa na zana moja kwa moja na vitambulisho vyako mwenyewe (BYOA) — kuhakikisha hakuna nakala za kudumu za data yako zilizopo kwenye seva yoyote.
Caiioo iliundwa tangu mwanzo kama jukwaa la wakala linalotanguliza faragha. Hapa kuna ulinzi thabiti uliojengwa katika kila tabaka la bidhaa.
Caiioo iliundwa na Fellows of Information Privacy (FIP), wataalamu wa usalama walioidhinishwa na CISSP, wataalamu wa faragha walioidhinishwa na CIPP, na wataalamu wa utawala wa AI walioidhinishwa na AIGP, kwa kushauriana na mshauri wa ulinzi wa data — kuifanya kuwa jukwaa la kwanza la wakala lililojengwa kwa faragha tangu mwanzo.
| # | Kanuni ya Faragha | Tulichojenga | Inavyofanya Kazi |
|---|---|---|---|
| 1 | Upunguzaji wa Data | Upunguzaji Mkubwa wa Data | Tunakusanya tu anwani yako ya barua pepe na jina la kuonyesha kwa ajili ya malipo ya akaunti. Hakuna data ya matumizi, hakuna historia ya kuvinjari, hakuna maudhui ya mazungumzo, hakuna uchanganuzi — hakuna kitu kingine chochote. Kamwe. |
| 2 | Ilani na Idhini | Idhini ya Hatua ya Papo Hapo | Kabla ya AI kufanya hatua yoyote yenye athari au kuunganishwa na mhusika wa tatu wa nje, Caiioo huonyesha arifa ya wazi inayoonyesha nia, maelezo ya hatua, na kiwango cha hatari — ikihitaji idhini yako ya wazi. |
| 3 | Uhamishaji wa Data | Uhamishaji Kamili wa Data | Data yako ni mali yako na inaweza kuhamishwa wakati wowote kupitia mfumo wa ndani wa kuhifadhi na kurejesha nakala. Hufungwi kamwe — nenda na mazungumzo yako, mipangilio, na usanidi wako. |
| 4 | Usiri na Uadilifu | Usawazishaji wa Faragha Uliolindwa kwa Zero-Knowledge | Usimbaji wa AES-256-GCM wenye utoaji wa ufunguo wa PBKDF2 (mizunguko 100,000). Data huhifadhiwa kwenye Google Drive yako, ikiwa imefungwa katika usimbaji ambao hata Google hawawezi kusoma. Ukipoteza neno lako la siri, hata sisi hatuwezi kuirejesha. |
| 5 | Ukomo wa Madhumuni | Bila Uchanganuzi na Telemetria | Hakuna huduma za uchanganuzi, hakuna tracking pixels, hakuna ukusanyaji wa matukio, wala ripoti za hitilafu zinazotuma taarifa nje. Hatuna uwezo wowote wa kuona jinsi unavyotumia bidhaa hii. |
| 6 | Idhini na Uwazi | Maombi ya Ruhusa ya Hatua kwa Hatua | OAuth scopes huombwa tu unapotumia kipengele mahususi kwa mara ya kwanza — si mapema. Maelezo ya wazi ya kile kinachoombwa na sababu yake hutolewa kila wakati. |
| 7 | Haki ya Kufutwa (Art. 17) | Haki ya Kufutwa | Zana kamili za kufuta data kuanzia usahihi wa hali ya juu hadi ufutaji wa jumla. Futa mazungumzo binafsi, safisha caches, au futa data zote kabisa — unadhibiti kinachoondoka. |
| 8 | Ukomo wa Uhifadhi | Weka Muhimu, Tupa Zilizobaki | Tofauti na majukwaa yanayolazimisha ufutaji wa kila kitu au kutofuta chochote, Caiioo inakuruhusu kuweka alama kile cha kubaki nacho na kutupa vingine kiotomatiki. Sera za uhifadhi zinazoweza kusanidiwa husafisha data iliyokusanywa baada ya muda. |
| 9 | Faragha kwa Usanifu na Msingi | Usanifu wa Kuanzia-Ndani | Tumia mifumo ya AI ndani ya kifaa chako kupitia Ollama, utambuzi wa sauti (Whisper) na TTS (Kokoro) ndani ya kifaa, na hifadhi kila kitu hapo hapo. Inafanya kazi bila mtandao kabisa — hakuna data inayohitaji kutoka kwenye mashine yako. |
| 10 | Ukomo wa Uhifadhi | Uteuzi wa Miundo ya Zero Data Retention | Chuja na uchague mifumo ya AI yenye sera za ZDR — mtoa huduma anachakata ombi lako na kulifuta mara moja. Hakuna kumbukumbu, hakuna mafunzo, hakuna uhifadhi wa data. |
| 11 | Haki za Muhusika wa Data | Udhibiti wa Mahali wa Kina | Chagua kati ya kutoshiriki eneo, usahihi wa kiwango cha mji, au maelezo kamili ya anwani. Zima kwa mbofyo mmoja — data zote za eneo zilizohifadhiwa hufutwa mara moja na kwa kudumu. |
| 12 | Uwazi | Hatua za AI Zilizo Wazi | Kila zana inayoweza kuandika, kurekebisha, kutuma, au kufuta data inahitaji idhini yako ya wazi. Zana za kusoma pekee (kutafuta, kuvinjari, kufupisha) hufanya kazi bila usumbufu. Unaona madhumuni, maelezo ya kitendo, na kiwango cha hatari kabla ya jambo lolote lenye madhara kutekelezwa. Hakuna jambo muhimu lililofichwa au la kiotomatiki. |
Soma Sera yetu kamili ya Faragha kwa maelezo ya kina kuhusu jinsi data inavyotiririka kupitia kiunganishi, au anza na Caiioo leo.