Seguridad · on-device · 0.1.0b4

Memoria de agente que nunca llama a casa.

Telys se enlaza en tu proceso y responde consultas desde un directorio local. No hay ningún servicio al que llamar, ningún daemon en el que confiar, ni ninguna ruta de código — en el SDK o en el runtime — que transmita tus datos a ningún lugar.

01 Garantías de localidad

Todo se ejecuta donde viven los datos.

Sin roundtrips

Sin red en tiempo de consulta

Importa el SDK, desconecta la red, y las consultas siguen respondiendo. La recuperación es una llamada a función sobre segmentos locales — no hay ningún endpoint al que llegar, ni modo de fallo que involucre DNS.

En proceso

Los datos permanecen en tu proceso

Sin servicio, sin daemon, sin API externa. El motor se ejecuta dentro de tu proceso Python y lee un directorio local. Vectores, metadatos, consultas y resultados nunca cruzan un límite de proceso que tú no hayas creado.

Embedding en dispositivo

Sin descargas de modelos

Aporta tus propios vectores — el motor es agnóstico al embedding — o usa el embedder en dispositivo: léxico, en proceso, sin descarga de modelos, sin llamada de inferencia a terceros.

python
from telys import Telys
db  = Telys("./memory")          # a directory, not a connection string
col = db.open_collection("docs")
hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10)
# no socket, no daemon, no DNS lookup — a function call in your process
02 El runtime firmado

Un inicio de sesión. Offline después.

telys login se ejecuta una sola vez: un inicio de sesión OAuth por código de dispositivo devuelve una licencia de dispositivo firmada con RS256 y un bundle de runtime cuyos artefactos se verifican contra un manifiesto SHA-256 — localmente, usando claves públicas integradas en el SDK. A partir de ahí, Telys funciona completamente offline.

shell
telys login           # once: OAuth → RS256 device license + signed runtime
telys runtime verify  # offline: manifest signature + artifact SHA-256 + license
air-gapped
telys runtime install --file telys-runtime.bundle \
                      --license license.jwt
# verified locally against embedded public keys — no network at all

Si ejecutas local-first porque desconfías de los proveedores, este es el párrafo que debes auditar: las comprobaciones de licencia nunca ocurren en tiempo de consulta. La verificación es una comprobación de firma local en la instalación — y bajo demanda, mediante telys runtime verify — contra claves públicas integradas, sin ninguna llamada de retorno. Y nada de tus datos — vectores, metadatos, consultas, resultados — abandona jamás el dispositivo: en ningún nivel, en ningún modo de fallo.

La activación en entornos air-gapped es de primera clase, no un ticket de soporte: instala desde un archivo de bundle firmado más un license.jwt offline. Esa ruta nunca toca la red en absoluto.

PasoRedQué se transmite
telys loginUna vezInicio de sesión OAuth; se descargan una licencia firmada y el bundle de runtime. Ningún dato tuyo se envía.
telys runtime install --fileNuncaInstalación offline: un bundle firmado más license.jwt, verificados localmente contra claves públicas integradas.
telys runtime verifyNuncaRecomprueba la firma del manifiesto, el SHA-256 por artefacto y la licencia — completamente offline.
agregar / buscar / cada consultaNuncaLas comprobaciones de licencia no ocurren en tiempo de consulta. No existe ninguna ruta de código desde una consulta hasta un socket.

El SDK es Apache-2.0 y está en PyPI público (pip install telys). El runtime firmado se instala mediante telys login; hay bundles offline disponibles para entornos air-gapped bajo petición.

03 Gobernanza

Eliminación que puedes demostrar. Respuestas que puedes auditar.

La confianza no reside solo en dónde están los datos — sino en lo que el motor admite sobre sus propias respuestas. Cada mecanismo descrito a continuación es funcionalidad entregada, no hoja de ruta.

Procedencia

Cada dato lleva su origen

Los metadatos viajan con cada vector, y cada resultado los devuelve. Un recuerdo recuperado llega con el registro de su procedencia — no un ID desnudo que debas re-unir contra otro almacén.

Supersesión

Nunca una sobreescritura silenciosa

Las actualizaciones se superponen bajo MVCC: la nueva versión prevalece, la versión anterior queda marcada como supersedida, y los snapshots abiertos mantienen una vista consistente. El historial es una cadena, no una mutación.

Borrado definitivo

Tombstone, luego eliminado

delete() escribe un tombstone — la fila desaparece de toda búsqueda posterior. compact() reescribe el segmento sin ella: tras la compactación, los bytes han desaparecido físicamente, incluidos los sidecars de índice — no meramente ocultados a las consultas. Esa es la garantía que exige una solicitud de borrado real.

Explicabilidad

Un plan en cada consulta

search(..., explain=True) nombra la ruta física que produjo cada resultado — escaneo exacto de partición, IVF con reranking exacto, o el fallback scatter-gather, que lo indica expresamente. Ninguna respuesta llega sin su razonamiento.

python
col.delete(["doc-041"])  # tombstone — gone from every subsequent search
col.compact()             # segment rewrite — the bytes are physically gone
col.save()
04 Ficha técnica

Las garantías, por escrito.

SuperficieEstado
Verificación de licenciaOffline. Firma de manifiesto RS256, SHA-256 por artefacto, token de licencia RS256 — todo verificado contra claves públicas integradas en el SDK. Sin red en tiempo de verificación; ninguna en tiempo de consulta.
Red en tiempo de consultaNinguna. add, upsert, search, search_text, delete, compact y save se ejecutan en proceso contra segmentos locales.
Telemetría en el motorNinguna. El SDK y el runtime no transmiten nada fuera del dispositivo. Los análisis en telys.ai permanecen en telys.ai — no tienen ninguna ruta hacia tu proceso.
EmbeddingAporta tus propios vectores, o usa el embedder en dispositivo — sin descargas de modelos, sin inferencia de terceros.
SBOM y atestaciónLista de materiales de software y atestación de compilación por versión — bajo licencia Enterprise.
CertificacionesAún sin certificación SOC 2 ni ISO 27001. El diseño sin red reduce la superficie de auditoría; la certificación formal forma parte del roadmap Enterprise.
PlataformasmacOS arm64 · Linux x86_64 / arm64 · Windows mediante WSL2.
Modelo de fuenteSDK: Apache-2.0, no contiene código del motor. Runtime: cerrado, firmado, en dispositivo.
05 Verifícalo tú mismo

Audítalo tú mismo.

Instala, desconecta la red y observa cómo se responden las consultas — luego lee el código de verificación, porque se distribuye en el SDK Apache-2.0.

Habla con nosotros sobre Enterprise