Skrivebordet til mail og styret AI

Det intelligente skrivebord til e-mail, arbejde og betroet AI.

Din indbakke fortæller dig, hvad der er kommet. OneDesk fortæller dig, hvad der betyder noget. Et native skrivebordsprogram til mail, kalender, kontakter og opgaver med AI, der aldrig giver sig selv beføjelser.

Mail
Microsoft 365 · Google Workspace · Gmail · IMAP og SMTP
Arbejdsområde
Mail · Chat · Cases · Radar
AI's beføjelser
udkast, sender aldrig · afsendelse bekræftet i to trin · en sikkerhedskerne, der som standard svarer nej
Nødstop
for hele enheden · første element i sidefoden · indtastet bekræftelse
Lagring
SQLCipher · krypteret boks til hemmeligheder · én hovednøgle i styresystemets lager til legitimationsoplysninger
Modeller
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Fodaftryk
native skrivebordsprogram · Tauri 2 og Rust · ingen OneDesk-server
  • mail · indbakke
  • kalender
  • kontakter
  • opgaver
  • chat · opsummering
  • udkast
  • oversættelse
På din enhed

eksempelOpsummer dagens mail→native poster på denne enhed· sendes ikke til modellen

  1. Opsummer dagens mail→native poster på denne enhed· sendes ikke til modellen
  2. Lav et svarudkast til leverandøren→præcist udkast til din godkendelse· gemt som udkast
  3. Send den for mig→et udkast, ikke en afsendelse· et menneske bekræfter
  4. Stil et generelt spørgsmål→den model, du har konfigureret· udbyder låst til værten
  5. Oversæt denne besked→kontrolleret uddrag i ren tekst· kvittering for denne forespørgsel
  6. AI-nødstop slået til→al ny inferens afvist· lokale forespørgsler annulleret
Prøv en handling
Mail går mellem din enhed og din egen udbyder; intet passerer en Onega-server. AI kan forberede; et menneske sender. De viste beslutninger er eksempler.
7niveauer

Sikkerhedskernens kontroller mellem indhold og en model. Den første afvisning vinder.

2trin

Review and send og derefter Confirm send, før nogen besked forlader systemet.

1nøgle

Hovednøgle i styresystemets lager til legitimationsoplysninger. Alle andre hemmeligheder ligger i en krypteret boks.

0servere

OneDesk-servere mellem din enhed og din mailudbyder.

Egenskaber ved OneDesks design, ikke målinger af ydeevne. Svartider afhænger af din mailudbyder og den model, du konfigurerer.

Hvorfor OneDesk

E-mail er der, hvor arbejdet begynder, og der, hvor det er sværest at stole på AI.

Forpligtelser begynder i e-mail, beslutninger bliver begravet der, kundehenvendelser kommer ind der, og driftsrisiko hober sig stille op. Almindelige mailprogrammer organiserer beskeder. De viser ikke pålideligt ejerskab, hastegrad, afhængigheder eller politik.

Spørgsmål 01

Hvilket indhold når hvilken model?

Postkasseindhold bliver ikke til modelinput, blot fordi en konto er forbundet. Chat svarer ud fra native poster på enheden, og modelinferens over forbundet mailindhold forbliver slået fra, indtil de nødvendige sikkerhedsanalyser er på plads.

Spørgsmål 02

Hvor ligger nøglerne?

På enheden, krypteret. Styresystemets lager til legitimationsoplysninger rummer én hovednøgle; alle andre hemmeligheder, herunder mailtokens og modelnøgler, ligger i en krypteret boks under den.

Spørgsmål 03

Hvem godkender, hvad der forlader bygningen?

Et menneske, hver gang. AI forbereder udkast; afsendelse kræver bekræftelse i to trin, og et nødstop for hele enheden stopper alle AI-stier på én gang.

KapabilitetMailprogrammer til skrivebordetAI-assistenter til mail
Mail, kalender, kontakter og opgaver i ét native skrivebordsprogram✓varierer✓
AI-opsummeringer og præcise svarudkastvarierer✓✓
Hver afsendelse bekræftet i to trin, også udkast, som AI har forberedtvarierervarierer✓
Én kerne afgør, hvad der må nå en model, og dens standardsvar er nej—varierer✓
Frit valg af model, herunder lokal Ollama eller LM Studio—varierer✓
Et AI-nødstop for hele enheden—varierer✓
Ingen leverandørserver mellem din enhed og din postkassevarierervarierer✓

Sammenligning af kategorier, ikke en påstand om et bestemt produkt. »Varierer« betyder, at nogle produkter i kategorien tilbyder det.

Sådan fungerer det

Ingen OneDesk-server. Et krypteret lager på enheden.

OneDesk er et skrivebordsprogram bygget med Tauri 2 og Rust med en React-renderer. Mail går mellem enheden og din egen udbyder uden at passere en Onega-server.

01 — Arbejdsområde

Fire måder at arbejde på, én betroet kontekst.

Mail, Chat, Cases og Radar er forskellige visninger af den samme kommunikationskontekst, ikke separate produkter.

Mail

Læs og skriv, sikkert.

  • Forbind Microsoft 365, Google Workspace eller Gmail eller IMAP og SMTP.
  • Læs indbakken som en sikker tekstforhåndsvisning. Eksternt indhold indlæses ikke automatisk, og ikke-verificerede vedhæftede filer forbliver blokeret.
fra
Leverandørbogholderi
emne
Reviderede leveringsbetingelser

Hej, de reviderede betingelser er vedhæftet. Kan du bekræfte dem senest fredag?

Eksterne billeder ikke indlæst
Vedhæftet fil ikke verificeret, så den forbliver blokeret
Sikker teksteksternt indhold slået fra · ikke-verificerede vedhæftede filer blokeret
Chat

Spørg, opsummer, skriv udkast.

Chat besvarer spørgsmål om din mail, din kalender og dine opgaver ud fra native poster på enheden. Disse poster sendes ikke stiltiende videre til sprogmodellen.

duOpsummer dagens mail fra leverandører.
chatTre beskeder fra leverandører. Én beder om en bekræftelse senest fredag.
duSvar og send det.
chatHer er det præcise udkast til din godkendelse. Chat sender aldrig.

Eksempel på en samtale.

Cases

Fra besked til arbejde med en ejer.

Designet til at gøre beskeder til arbejde med en ejer, status, prioritet, SLA, belæg og løsningshistorik.

Bygget til delte indbakker og serviceteams.

sag · eksempel
ejerServiceteam
prioritetHøj
SLA4 t tilbage
belæg3 beskeder · 1 vedhæftet fil
Radar

Se servicen, før den svigter.

Designet til at vise efterspørgsel, flow, risiko, kapacitet, godkendelser og omkostninger, før servicen svigter.

Bygget til teamledere, der ejer køer, SLA-ansvar og bemandingsplanlægning.

eksempel · servicedesk

Efterspørgsel i forhold til kapacitet82%
Sager tæt på deres SLA6 / 40
Afventende godkendelser3 / 12
Løst i dag31 / 45

Kalender og kontakter

Kalender, kontakter og opgaver er knyttet til kontoen. Kalenderen opdateres hvert andet minut, mens den er åben; kalendere og kontakter opdateres i baggrunden hvert femtende minut, mens OneDesk kører.

Opgaver

Generisk IMAP har ingen standardprotokol for opgaver, så Tasks vises som utilgængelig i stedet for at lade som om, den er forbundet.

Intet administratorlogin

Der er intet administratorlogin til OneDesk, og der er ingen standardloginoplysninger.

02 — Styring

AI foreslår. Politikken beslutter. Mennesker godkender.

Ét sted afgør, om indhold må nå en model, og standardsvaret er nej. Mennesker har det sidste ord om alt, der forlader systemet.

Sikkerhedskerne

En kerne, der som standard svarer nej.

Den første afvisning vinder. En probabilistisk detektor kan begrænse indhold, men aldrig frigive det. En operatør kan åbne Kernel posture for at se niveauerne, hvilke analyser der er på plads, og hvorfor nylige beslutninger blev afvist.

  1. Autorisationpolitik og tildelinger
  2. Datastyringklassificering · dataplacering · tilladte udbydere
  3. Kapabilitetpublicering · version · sandkasse
  4. Deterministiske kontrollermålgrænser · proveniens · taint til sink
  5. Karantænemalware · parsingfejl · ufuldstændig analyse
  6. Detektorkan begrænse, aldrig frigive
  7. Brugerens valgindsnævrer de resterende sikre muligheder

eksempelOpsummer forbundet mail med modellen→afvist på niveau 05· nødvendige analyser ikke på plads

  1. Opsummer forbundet mail med modellen→afvist på niveau 05· nødvendige analyser ikke på plads
  2. Detektoren finder intet, analysen er ufuldstændig→stadig afvist på niveau 05· et rent resultat frigiver aldrig indhold
  3. Indhold på vej til en udbyder, som politikken ikke tillader→afvist på niveau 02· datastyring
  4. Oversæt én besked→tilladt· kvittering bundet til denne forespørgsel
Prøv indhold
AI-nødstop

Stop alle AI-stier på denne enhed.

Nødstoppet er det første element i OneDesks faste sidefod. OneDesk skriver stoppet til styresystemets sikre lager, afviser derefter enhver ny inferens og annullerer lokale forespørgsler, der allerede kører. For at genstarte gennemfører du en separat gennemgang og skriver ALLOW AI FEATURES; stoppet arbejde afspilles aldrig igen.

  • Chat · opsummer indbakkenkørerafvist
  • Oversættelse · én beskedkørerannulleret
  • Planlagt agentkørseli køafvist

AI-funktioner kørerAl AI er stoppet på denne enhed. Genstart kræver en separat gennemgang.

Demonstrationskontrol. Den kontakter ingen enhed.

Intet forlader systemet uden et menneske

Afsendelse i to trin, hver gang.

  1. Chat forbereder udkastetFørst den fulde tekst, også når du beder den om at sende.
  2. ApproveBinder modtager, emne, brødtekst, konto og politik.
  3. ExecuteGemmer et redigerbart udkast hos din udbyder.
  4. Review and sendDu kontrollerer den præcise afsender, modtagerne og indholdet.
  5. Confirm sendFørst nu forlader beskeden systemet.
Oversættelse

Én snæver undtagelse med en kvittering.

Oversættelse er den eneste vej, ad hvilken mailindhold kan nå en model. OneDesk danner et uddrag i ren tekst, fjerner beskyttede værdier og URL'er, kører kontrollerne for det uddrag og binder en kvittering til den enkelte forespørgsel.

oversæt · én besked
uddrag i ren tekstkontrolleret
beskyttede værdier og URL'erfjernet
kvitteringkun denne forespørgsel og rute
resten af postkassenikke medtaget
AI's beføjelser

AI giver aldrig sig selv beføjelser.

Chat sender aldrig. En anmodning, der siger »send«, giver stadig et udkast.

hvad AI må gøre
opsummere og filtrere mailja
forberede et præcist udkastja
sende en beskedet menneske bekræfter
godkende sin egen handlingaldrig

Modelinferens over forbundet mailindhold og autonome svar forbliver slået fra, indtil de nødvendige analyser for malware, datatab, prompt injection, URL'er og vedhæftede filer er på plads. Oversættelse er den ene snævre undtagelse: et kontrolleret uddrag i ren tekst, bundet til en kvittering for netop den forespørgsel.

03 — Privatliv og nøgler

Krypteret på enheden, med én nøgle til at åbne den.

Tilstanden for profil, konti og planlægning er krypteret i hvile. Styresystemets lager til legitimationsoplysninger rummer én hovednøgle, og alle andre hemmeligheder ligger i en boks under den.

Nøgler

Én hovednøgle.

Styresystemets lager til legitimationsoplysninger indeholder præcis ét OneDesk-element: en tilfældig hovednøgle på 32 byte, der oprettes ved første start. Alle andre hemmeligheder ligger i en krypteret boks under den; en kopi af boksfilen alene er kun chiffertekst.

  • Microsoft 365 · mailtokeni boksen
  • Anthropic · modelnøglevises aldrig igen
  • OneDesk-hovednøgle · 32 bytelager til legitimationsoplysninger
Lagring

Ingen fallback til klartekst.

Tilstanden for profil, konti og planlægning ligger i SQLCipher-krypterede databaser, inklusive write-ahead-loggen og journalen. En manglende eller låst nøgle åbner aldrig en ukrypteret database.

Styresystemets lager til legitimationsoplysninger: låst oplåst
  • krypteret lager
  • boks til hemmeligheder
  • mail- og modelforbindelser

OneDesk kører. Hemmeligheder forbliver krypteret under hovednøglen.OneDesk nægter at køre i stedet for at gemme hemmeligheder i klartekst.

Demonstrationskontrol. Den kontakter ingen enhed.

Ren udtræden

Når en konto fjernes, slettes dens legitimationsoplysninger og OneDesk-metadata fra enheden. Det sletter ikke mail, som udbyderen opbevarer, og tilbagekalder ikke samtykke for hele organisationen.

Netværksdestinationer

Dine udbydere af mail, kalender og kontakter og det model-endpoint, du konfigurerer. Kun under kontoopsætningen: offentlige konfigurationsposter for postkassens domæne; kun domænet sendes.

Et aflåst vindue

React-brugerfladen kører under en streng Content Security Policy, og mail vises som sikker tekst.

04 — Konti og modeller

Din postkasse. Din model. Dit valg.

Login hos Microsoft og Google åbner i systembrowseren med adressen udfyldt på forhånd. OneDesk beder aldrig om de adgangskoder.

Forbind en postkasse

Tre veje ind.

  • Vælg Microsoft 365, Google Workspace or Gmail eller IMAP and SMTP, og indtast derefter postkassens adresse.
  • Indstillinger for IMAP og SMTP findes automatisk og valideres derefter sammen med kalender og kontakter (CalDAV og CardDAV). Manuel indtastning er mulig, hvis den automatiske søgning mislykkes.
IMAP-konto · eksempel
IMAP and SMTPfundet automatisk
CalDAV og CardDAVvalideret
Opgaverutilgængelig på generisk IMAP
Brug din egen model

Verificér først, forbind så.

Vælg en udbyder, derefter Verify and connect, hent de tilgængelige modeller, og vælg en. Nøglen går direkte fra den native proces til det verificerede endpoint, vises aldrig igen og holdes ude af logfiler, browserlager og almindelige indstillingsfiler.

modeludbyder · eksempel
endpointverificeret
tilgængelige modelleroplistet
valgt modelvalgt
nøglevises aldrig igen
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI og FoundryAmazon BedrockGoogle Vertex AIOpenRouterOpenAI-kompatible gatewaysOllamaLM Studio
Med OneVeer

Én politik på tværs af stakken.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskOpenAI-kompatibel forbindelse
OneVeerén politik · sløring · revision
Dine modellerlokal eller udbyder
05 — Udrulning

Hvad dit IT-team skal vide.

OneDesk installeres pr. bruger på hver computer. Samtykke, legitimationsoplysninger og netværksdestinationer er kendt, før en pilot starter.

Samtykke i Microsoft 365

Delegerede tilladelser, oplistet på forhånd.

OneDesk beder kun om delegerede tilladelser. ProfilePhoto.Read.All kræver administratorsamtykke.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Tilladelsesliste for netværk

Dine udbydere og intet andet.

maildine endpoints til mail, kalender og kontakter
modeldet endpoint, du vælger, over HTTPS, medmindre det er på samme maskine
opsætningoffentlig DNS og automatisk konfiguration, kun under kontoopsætningen
Onegaingen forbindelse

Form

Et native skrivebordsprogram, der installeres pr. bruger. Der skal ikke køres nogen server, database eller container for selve OneDesk.

Platforme

Bygget til Windows, macOS og understøttet Linux; versioner og arkitekturer til din pilot aftales under afgrænsningen.

Google Workspace

Der anmodes samlet om adgang til mail, kalender, kontakter og opgaver. Workspace-administratorer kan blokere tredjepartsapps.

Lager til legitimationsoplysninger

Styresystemets lager til legitimationsoplysninger skal være tilgængeligt og låst op. Hvis det ikke er det, nægter OneDesk at køre i stedet for at gemme hemmeligheder i klartekst.

Spørgsmål og svar

Ofte stillede spørgsmål om OneDesk.

Korte svar på de spørgsmål, som evaluatorer stiller først.

Sender OneDesk indholdet af vores postkasse til en AI-model?

Ikke fordi en konto er forbundet. Chat besvarer spørgsmål om mail, kalender og opgaver ud fra native poster på enheden og sender dem ikke stiltiende videre til modellen. Modelinferens over forbundet mailindhold forbliver slået fra, indtil de nødvendige sikkerhedsanalyser er på plads; den eneste undtagelse er oversættelse af et kontrolleret uddrag i ren tekst, bundet til en kvittering for netop den ene forespørgsel. Generelle spørgsmål, du skriver i Chat, kan gå til den model, du har konfigureret.

Hvor ligger vores data, og hoster Onega noget?

OneDesk har ingen backendtjeneste. Dens tilstand ligger i krypterede SQLCipher-databaser på enheden uden fallback til klartekst. Hemmeligheder ligger i en krypteret boks, hvis eneste hovednøgle opbevares i styresystemets lager til legitimationsoplysninger. Mail bliver hos din udbyder.

Kan AI sende en e-mail eller handle på egen hånd?

Nej. Chat forbereder udkast; selv en anmodning, der siger »send«, giver et udkast. Afsendelse kræver, at et menneske vælger Review and send og derefter Confirm send. Autonome svar er blokeret (fail closed).

Hvordan stopper vi al AI hurtigt?

Brug nødstoppet i den faste sidefod. Det stopper alle AI-udførelsesstier på den enhed og overlever genstarter og gendannelser af profiler.

Hvilke modeller kan vi bruge, og kan inferensen blive i vores egne lokaler?

Forbindelsestyperne omfatter direkte udbydere; Azure OpenAI og Foundry, Amazon Bedrock og Google Vertex AI; OpenRouter eller enhver OpenAI-kompatibel gateway; samt lokal Ollama eller LM Studio, som ikke kræver nogen nøgle på den lokale maskine. En brugerdefineret gateway skal bruge HTTPS, medmindre den kører på samme maskine. OneDesk er designet til at route gennem OneVeer, når inferensen skal blive på din hardware; den kobling afgrænses pr. forløb.

Hvilke netværksdestinationer kontakter OneDesk?

Dine udbydere af mail, kalender og kontakter; det model-endpoint, du konfigurerer; og, kun under kontoopsætningen, offentlige konfigurationsposter for postkassens domæne: DNS, Thunderbirds autoconfig-tjeneste og domænets egen autoconfig-vært med Cloudflare DNS-over-HTTPS som fallback. Kun domænet sendes.

Er OneDesk certificeret, og hvordan rapporterer vi et sikkerhedsproblem?

OneDesk har ingen certificeringer, og vi hævder ikke overholdelse af databeskyttelsesforordningen (GDPR) eller EU's AI-forordning som en produktegenskab. Vi dokumenterer dataflowet og underskriver en databehandleraftale for hver udrulning. Rapportér formodede sårbarheder til support@onega.dev med Security i emnelinjen. Der er intet bug bounty-program.

Start med ét team

Gør kommunikationen målbar uden at give afkald på kontrollen.

OneDesk licenseres sammen med en pilot leveret af Onega Forward, vores team af udstationerede ingeniører.

Discovery Sprint, to uger

Et kort over arbejdsgangen og en målt baseline, et dataflowkort, et risikoregister med klassificeringen efter EU's AI-forordning, acceptkriterier og et pilotforslag til fast pris. Du kan stoppe på det tidspunkt.

Deployment Pilot, seks til otte uger

Én arbejdsgang, ét team og én integration, evalueret på et tilbageholdt testudsnit (holdout), efterfulgt af overvåget drift og en overdragelsespakke.

En OneDesk-pilot afgrænses omkring

  • En lille navngiven gruppe, der arbejder i deres egne postkasser, herunder delte postkasser delegeret via udbyderen
  • Din tenantadministrator, der godkender samtykket
  • Din valgte modeludbyder eller OneVeer
  • Nødstoppet afprøvet som en del af godkendelsen
  • Udkast og opsummeringer målt mod den aftalte baseline

Hvem vi har brug for fra jeres side

  • En sponsor
  • En ejer af arbejdsgangen
  • En IT-ansvarlig
  • En kontaktperson for databeskyttelse eller sikkerhed

Sådan fungerer Onega Forward

AI inside your walls.

Book en pilotsamtale

Se OneDesk med dine egne postkasser, din modeludbyder og din tenants samtykkepolitik.

Onega SalgOneDesk · piloter og licensering

Skriv til sales@onega.dev om en pilot eller licensering. Produktspørgsmål: help@onega.dev. Sikkerhedsspørgsmål: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk og OneMail er proprietær software. Tjenesteudbyder: Onega, Essen, Tyskland.