Sicurezza · on-device · 0.1.0b4

Memoria per agenti che non chiama mai casa.

Telys si collega al tuo processo e risponde alle query da una directory locale. Non c'è nessun servizio da chiamare, nessun daemon di cui fidarsi e nessun percorso di codice — nell'SDK o nel runtime — che trasmetta i tuoi dati altrove.

01 Garanzie di località

Tutto viene eseguito dove risiedono i dati.

Zero roundtrip

Nessuna rete al momento della query

Importa l'SDK, scollega la rete: le query rispondono lo stesso. Il recupero è una chiamata di funzione sui segmenti locali — nessun endpoint da raggiungere, nessun punto di guasto che coinvolga il DNS.

In-process

I dati restano nel tuo processo

Nessun servizio, nessun daemon, nessuna API esterna. Il motore gira all'interno del tuo processo Python e legge una directory locale. Vettori, metadati, query e risultati non attraversano mai un confine di processo che non hai creato tu.

Embedding on-device

Zero download di modelli

Porta i tuoi vettori — il motore è embedding-agnostic — oppure usa l'embedder on-device: lessicale, in-process, nessun download di modelli, nessuna chiamata di inferenza a terze parti.

python
from telys import Telys
db  = Telys("./memory")          # a directory, not a connection string
col = db.open_collection("docs")
hits = col.search(qvec, where={"tenant_id": "acme"}, top_k=10)
# no socket, no daemon, no DNS lookup — a function call in your process
02 Il runtime firmato

Un solo accesso. Poi offline.

telys login viene eseguito una volta sola: un accesso OAuth con device code restituisce una licenza dispositivo firmata RS256 e un bundle runtime i cui artefatti vengono verificati rispetto a un manifest SHA-256 — localmente, tramite chiavi pubbliche incorporate nell'SDK. Dopodiché, Telys è completamente offline.

shell
telys login           # once: OAuth → RS256 device license + signed runtime
telys runtime verify  # offline: manifest signature + artifact SHA-256 + license
air-gapped
telys runtime install --file telys-runtime.bundle \
                      --license license.jwt
# verified locally against embedded public keys — no network at all

Se operi in modalità local-first perché non ti fidi dei vendor, questo è il paragrafo da verificare: i controlli della licenza non avvengono mai al momento della query. La verifica è un controllo locale della firma all'installazione — e su richiesta, tramite telys runtime verify — rispetto alle chiavi pubbliche incorporate, senza alcun callback. E nulla dei tuoi dati — vettori, metadati, query, risultati — lascia mai il dispositivo: né su alcun livello, né in alcun caso di errore.

L'attivazione air-gapped è di prima classe, non un ticket di supporto: installa da un file bundle firmato più un license.jwt offline. Quel percorso non tocca mai la rete.

PassaggioReteCosa transita
telys loginUna voltaAccesso OAuth; una licenza firmata e il bundle runtime vengono scaricati. Nessun dato tuo viene inviato.
telys runtime install --fileMaiInstallazione offline: un bundle firmato più license.jwt, verificati localmente rispetto alle chiavi pubbliche incorporate.
telys runtime verifyMaiRiverifica la firma del manifest, il SHA-256 per artefatto e la licenza — interamente offline.
add / search / ogni queryMaiI controlli della licenza non avvengono al momento della query. Non esiste alcun percorso di codice da una query a un socket.

L'SDK è Apache-2.0 ed è su PyPI pubblico (pip install telys). Il runtime firmato si installa tramite telys login; i bundle offline sono disponibili su richiesta per gli ambienti air-gapped.

03 Governance

Cancellazioni dimostrabili. Risposte verificabili.

La fiducia non riguarda solo dove risiedono i dati — riguarda ciò che il motore è disposto ad ammettere sulle proprie risposte. Ogni meccanismo qui sotto è una funzionalità rilasciata, non una roadmap.

Provenienza

Ogni fatto porta con sé la sua origine

I metadati viaggiano con ogni vettore, e ogni risultato li restituisce. Un ricordo recuperato arriva con la traccia di dove proviene — non un ID grezzo da ri-unire con un altro store.

Supersessione

Mai una sovrascrittura silenziosa

Gli aggiornamenti vengono superseduti tramite MVCC: la nuova versione prevale, la versione precedente viene marcata come superseduta, e gli snapshot aperti continuano a leggere una vista coerente. La storia è una catena, non una mutazione.

Cancellazione definitiva

Tombstone, poi sparito

delete() scrive un tombstone — la riga scompare da ogni ricerca successiva. compact() riscrive il segmento senza di essa: dopo la compattazione, i byte sono fisicamente eliminati, inclusi i sidecar degli indici — non semplicemente nascosti alle query. È questa la garanzia che una reale richiesta di cancellazione richiede.

Spiegabilità

Un piano per ogni query

search(..., explain=True) indica il percorso fisico che ha prodotto ogni risultato — scansione esatta della partizione, IVF con rerank esatto, o il fallback scatter-gather, che lo dichiara esplicitamente. Nessuna risposta arriva senza il suo ragionamento.

python
col.delete(["doc-041"])  # tombstone — gone from every subsequent search
col.compact()             # segment rewrite — the bytes are physically gone
col.save()
04 Scheda tecnica

Le dichiarazioni, per iscritto.

FunzionalitàStato
Verifica della licenzaOffline. Firma del manifest RS256, SHA-256 per artefatto, token di licenza RS256 — tutti verificati rispetto alle chiavi pubbliche incorporate nell'SDK. Nessuna rete al momento della verifica; nessuna al momento della query.
Rete al momento della queryNessuna. add, upsert, search, search_text, delete, compact e save vengono eseguiti in-process sui segmenti locali.
Telemetria nel motoreNessuna. L'SDK e il runtime non trasmettono nulla fuori dal dispositivo. Le analisi su telys.ai restano su telys.ai — non hanno alcun accesso al tuo processo.
EmbeddingPorta i tuoi vettori, oppure usa l'embedder on-device — nessun download di modelli, nessuna inferenza di terze parti.
SBOM & attestazioneSoftware bill of materials e attestazione di build per ogni release — con licenza Enterprise.
CertificazioniNessuna certificazione SOC 2 o ISO 27001 ancora. Il design senza rete riduce la superficie di audit; la certificazione formale è nel roadmap Enterprise.
PiattaformemacOS arm64 · Linux x86_64 / arm64 · Windows via WSL2.
Modello sorgenteSDK: Apache-2.0, non contiene codice engine. Runtime: closed, firmato, on-device.
05 Verificalo tu stesso

Verificalo tu stesso.

Installa, scollega la rete e osserva le query rispondere — poi leggi il codice di verifica, perché è incluso nell'SDK Apache-2.0.

Parla con noi di Enterprise