L’application de bureau pour l’e-mail et l’IA gouvernée

L’application de bureau intelligente pour l’e-mail, le travail et une IA de confiance.

Votre boîte de réception vous dit ce qui est arrivé. OneDesk vous dit ce qui compte. Une application de bureau native pour la messagerie, le calendrier, les contacts et les tâches, avec une IA qui ne s’octroie jamais d’autorité.

Messagerie
Microsoft 365 · Google Workspace · Gmail · IMAP et SMTP
Espace de travail
Messagerie · Chat · Dossiers · Radar
Autorité de l’IA
prépare des brouillons, n’envoie jamais · envoi confirmé en deux étapes · un noyau de sécurité qui répond non par défaut
Arrêt d’urgence
à l’échelle de l’appareil · premier élément du pied de page · confirmation par saisie
Stockage
SQLCipher · coffre-fort de secrets chiffré · une clé maîtresse dans le magasin d’identifiants du système d’exploitation
Modèles
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Empreinte
application de bureau native · Tauri 2 et Rust · aucun serveur OneDesk
  • messagerie · boîte de réception
  • calendrier
  • contacts
  • tâches
  • chat · résumé
  • brouillon
  • traduction
Sur votre appareil

exempleRésumer les e-mails du jour→enregistrements natifs sur cet appareil· non transmis au modèle

  1. Résumer les e-mails du jour→enregistrements natifs sur cet appareil· non transmis au modèle
  2. Rédiger une réponse au fournisseur→brouillon exact soumis à votre approbation· enregistré en brouillon
  3. L’envoyer à ma place→un brouillon, pas un envoi· une personne confirme
  4. Poser une question générale→le modèle que vous avez configuré· fournisseur épinglé par hôte
  5. Traduire ce message→extrait en texte brut vérifié· justificatif pour cette requête
  6. Arrêt d’urgence de l’IA activé→toute nouvelle inférence refusée· requêtes locales annulées
Essayer une action
Les e-mails circulent entre votre appareil et votre propre fournisseur ; rien ne passe par un serveur Onega. L’IA peut préparer ; une personne envoie. Les décisions présentées sont des exemples.
7niveaux

Contrôles du noyau de sécurité entre le contenu et un modèle. Le premier refus l’emporte.

2étapes

Review and send, puis Confirm send, avant qu’un message ne parte.

1clé

Clé maîtresse dans le magasin d’identifiants du système d’exploitation. Tous les autres secrets se trouvent dans un coffre-fort chiffré.

0serveur

Serveur OneDesk entre votre appareil et votre fournisseur de messagerie.

Propriétés de la conception de OneDesk, et non des mesures de performance. Les temps de réponse dépendent de votre fournisseur de messagerie et du modèle que vous configurez.

Pourquoi OneDesk

C’est dans l’e-mail que le travail commence, et c’est là qu’il est le plus difficile de faire confiance à l’IA.

Les engagements naissent dans l’e-mail, les décisions s’y perdent, les demandes des clients y arrivent, et le risque opérationnel s’y accumule en silence. Les clients de messagerie classiques organisent les messages. Ils ne montrent pas de manière fiable qui est responsable, l’urgence, les dépendances ou la politique applicable.

Question 01

Quel contenu atteint quel modèle ?

Le contenu de la boîte aux lettres ne devient pas une entrée du modèle du simple fait qu’un compte est connecté. Le Chat répond à partir des enregistrements natifs présents sur l’appareil, et l’inférence de modèle sur le contenu de messagerie connecté reste désactivée tant que les analyses de sécurité requises ne sont pas en place.

Question 02

Où se trouvent les clés ?

Sur l’appareil, chiffrées. Le magasin d’identifiants du système d’exploitation détient une clé maîtresse ; tous les autres secrets, y compris les jetons de messagerie et les clés de modèles, se trouvent dans un coffre-fort chiffré protégé par celle-ci.

Question 03

Qui approuve ce qui quitte l’entreprise ?

Une personne, à chaque fois. L’IA prépare des brouillons ; l’envoi passe par une confirmation en deux étapes, et un arrêt d’urgence à l’échelle de l’appareil interrompt d’un coup tous les chemins de l’IA.

CapacitéClients de messagerie de bureauAssistants d’IA pour la messagerie
Messagerie, calendrier, contacts et tâches dans une seule application de bureau native✓variable✓
Résumés par l’IA et brouillons de réponse exactsvariable✓✓
Chaque envoi confirmé en deux étapes, y compris les brouillons préparés par l’IAvariablevariable✓
Un seul noyau décide de ce qui peut atteindre un modèle, et sa réponse par défaut est non—variable✓
Le modèle de votre choix, y compris Ollama ou LM Studio en local—variable✓
Un arrêt d’urgence de l’IA à l’échelle de l’appareil—variable✓
Aucun serveur de l’éditeur entre votre appareil et votre boîte aux lettresvariablevariable✓

Comparaison par catégorie, et non une affirmation concernant un produit en particulier. « Variable » signifie que certains produits de la catégorie le proposent.

Fonctionnement

Aucun serveur OneDesk. Un stockage chiffré sur l’appareil.

OneDesk est une application de bureau Tauri 2 et Rust, dotée d’un moteur de rendu React. Les e-mails circulent entre l’appareil et votre propre fournisseur sans passer par un serveur Onega.

01 — Espace de travail

Quatre façons de travailler, un contexte de confiance.

Messagerie, Chat, Dossiers et Radar sont différentes vues du même contexte de communication, et non des produits distincts.

Messagerie

Lire et écrire, en toute sécurité.

  • Connectez Microsoft 365, Google Workspace ou Gmail, ou IMAP et SMTP.
  • Lisez la boîte de réception sous forme d’aperçu texte sécurisé. Le contenu distant n’est pas chargé automatiquement, et les pièces jointes non vérifiées restent bloquées.
de
Comptabilité fournisseurs
objet
Conditions de livraison révisées

Bonjour, vous trouverez ci-joint les conditions révisées. Pourriez-vous les confirmer d’ici vendredi ?

Images distantes non chargées
Pièce jointe non vérifiée, donc bloquée
Texte sécurisécontenu distant désactivé · pièces jointes non vérifiées bloquées
Chat

Demander, résumer, rédiger.

Le Chat répond aux questions sur vos e-mails, votre calendrier et vos tâches à partir des enregistrements natifs présents sur l’appareil. Ces enregistrements ne sont pas transmis silencieusement au modèle de langage.

vousRésumez les e-mails reçus aujourd’hui des fournisseurs.
chatTrois messages de fournisseurs. L’un d’eux demande une confirmation d’ici vendredi.
vousRépondez et envoyez-le.
chatVoici le brouillon exact soumis à votre approbation. Le Chat n’envoie jamais rien.

Exemple de conversation.

Dossiers

Du message au travail attribué.

Conçu pour transformer les messages en travail attribué, avec statut, priorité, SLA, preuves et historique de résolution.

Conçu pour les boîtes de réception partagées et les équipes de service.

dossier · exemple
responsableÉquipe de service
prioritéHaute
SLA4 h restantes
preuves3 messages · 1 pièce jointe
Radar

Voir venir les défaillances du service.

Conçu pour montrer la demande, le flux, les risques, la capacité, les approbations et les coûts avant que le service ne défaille.

Conçu pour les responsables d’équipe qui ont la charge des files d’attente, de la responsabilité des SLA et de la planification des effectifs.

exemple · centre de services

Demande par rapport à la capacité82%
Dossiers proches de leur SLA6 / 40
Approbations en attente3 / 12
Résolus aujourd’hui31 / 45

Calendrier et contacts

Le calendrier, les contacts et les tâches sont liés au compte. Le calendrier s’actualise toutes les deux minutes lorsqu’il est ouvert ; les calendriers et les contacts s’actualisent en arrière-plan toutes les quinze minutes pendant que OneDesk est en cours d’exécution.

Tâches

L’IMAP générique n’a pas de protocole standard pour les tâches ; les tâches s’affichent donc comme indisponibles au lieu de faire semblant d’être connectées.

Aucune connexion administrateur

Il n’existe ni connexion administrateur OneDesk ni identifiants par défaut.

02 — Gouvernance

L’IA propose. La politique décide. Les humains approuvent.

Un seul point décide si un contenu peut atteindre un modèle, et sa réponse par défaut est non. Les humains gardent le dernier mot sur tout ce qui sort.

Noyau de sécurité

Un noyau qui répond non par défaut.

Le premier refus l’emporte. Un détecteur probabiliste peut restreindre un contenu, mais jamais le valider. Un opérateur peut ouvrir Kernel posture pour voir les niveaux, les analyses mises en place et les raisons pour lesquelles des décisions récentes ont été refusées.

  1. Autorisationpolitique et autorisations
  2. Gouvernance des donnéesclassification · résidence des données · fournisseurs autorisés
  3. Capacitépublication · version · bac à sable
  4. Contrôles déterministeslimites d’objectif · provenance · suivi de contamination (taint to sink)
  5. Quarantainelogiciel malveillant · échec d’analyse syntaxique · analyse incomplète
  6. Détecteurpeut restreindre, jamais valider
  7. Choix de l’utilisateurrestreint les options sûres restantes

exempleRésumer les e-mails connectés avec le modèle→refusé au niveau 05· analyses requises non mises en place

  1. Résumer les e-mails connectés avec le modèle→refusé au niveau 05· analyses requises non mises en place
  2. Le détecteur ne trouve rien, analyse incomplète→toujours refusé au niveau 05· un verdict sans alerte ne valide jamais un contenu
  3. Contenu destiné à un fournisseur que la politique n’autorise pas→refusé au niveau 02· gouvernance des données
  4. Traduire un message→autorisé· justificatif lié à cette requête
Essayer un contenu
Arrêt d’urgence de l’IA

Arrêter tous les chemins de l’IA sur cet appareil.

L’arrêt d’urgence est le premier élément du pied de page permanent de OneDesk. OneDesk inscrit l’arrêt dans le magasin sécurisé du système d’exploitation, puis refuse toute nouvelle inférence et annule les requêtes locales déjà en cours. Pour redémarrer, vous effectuez un examen distinct et saisissez ALLOW AI FEATURES ; le travail interrompu n’est jamais rejoué.

  • Chat · résumer la boîte de réceptionen coursrefusé
  • Traduction · un messageen coursannulé
  • Exécution planifiée d’un agenten file d’attenterefusé

Fonctions d’IA activesToute l’IA est arrêtée sur cet appareil. Le redémarrage exige un examen distinct.

Commande de démonstration. Elle ne contacte aucun appareil.

Rien ne sort sans une personne

Envoi en deux étapes, à chaque fois.

  1. Le Chat prépare le brouillonD’abord le texte complet, même quand vous lui demandez d’envoyer.
  2. ApprouverLie destinataire, objet, corps, compte et politique.
  3. ExécuterEnregistre un brouillon modifiable chez votre fournisseur.
  4. Review and sendVous vérifiez l’expéditeur, les destinataires et le contenu exacts.
  5. Confirm sendCe n’est qu’alors que le message part.
Traduction

Une seule exception, étroitement délimitée, avec un justificatif.

La traduction est le seul chemin par lequel le contenu des e-mails peut atteindre un modèle. OneDesk construit un extrait en texte brut, en retire les valeurs protégées et les URL, exécute les contrôles propres à cet extrait et lie un justificatif à cette seule requête.

traduire · un message
extrait en texte brutvérifié
valeurs protégées et URLretirées
justificatifcette requête et cet acheminement uniquement
reste de la boîte aux lettresnon inclus
Autorité de l’IA

L’IA ne s’octroie jamais d’autorité.

Le Chat n’envoie jamais rien. Une demande qui dit « envoyer » produit tout de même un brouillon.

ce que l’IA peut faire
résumer et filtrer les e-mailsoui
préparer un brouillon exactoui
envoyer un messageune personne confirme
approuver sa propre actionjamais

L’inférence de modèle sur le contenu de messagerie connecté et les réponses autonomes restent désactivées tant que les analyses requises (logiciels malveillants, fuite de données, injection de prompt, URL et pièces jointes) ne sont pas mises en place. La traduction est la seule exception, étroitement délimitée : un extrait en texte brut vérifié, lié à un justificatif pour cette requête.

03 — Confidentialité et clés

Chiffré sur l’appareil, avec une seule clé pour l’ouvrir.

L’état du profil, des comptes et de la planification est chiffré au repos. Le magasin d’identifiants du système d’exploitation détient une clé maîtresse, et tous les autres secrets se trouvent dans un coffre-fort protégé par celle-ci.

Clés

Une clé maîtresse.

Le magasin d’identifiants du système d’exploitation contient exactement un seul élément OneDesk : une clé maîtresse aléatoire de 32 octets, créée au premier lancement. Tous les autres secrets se trouvent dans un coffre-fort chiffré protégé par celle-ci ; à elle seule, une copie du fichier du coffre-fort n’est que du texte chiffré.

  • Microsoft 365 · jeton de messageriedans le coffre-fort
  • Anthropic · clé de modèleplus jamais affichée
  • Clé maîtresse OneDesk · 32 octetsmagasin d’identifiants
Stockage

Aucun repli en clair.

L’état du profil, des comptes et de la planification réside dans des bases de données chiffrées par SQLCipher, y compris le journal WAL et le journal de transactions. Une clé manquante ou verrouillée n’ouvre jamais une base de données non chiffrée.

Magasin d’identifiants du système d’exploitation : déverrouilléverrouillé
  • stockage chiffré
  • coffre-fort de secrets
  • connexions de messagerie et de modèles

OneDesk s’exécute. Les secrets restent chiffrés sous la clé maîtresse.OneDesk refuse de s’exécuter plutôt que de stocker des secrets en texte clair.

Commande de démonstration. Elle ne contacte aucun appareil.

Partir proprement

La suppression d’un compte efface de l’appareil ses identifiants et les métadonnées OneDesk associées. Elle ne supprime pas les e-mails conservés chez le fournisseur et ne révoque pas le consentement accordé à l’échelle de l’organisation.

Destinations réseau

Vos fournisseurs de messagerie, de calendrier et de contacts, ainsi que le point de terminaison de modèle que vous configurez. Uniquement lors de la configuration du compte, les enregistrements de configuration publics du domaine de la boîte aux lettres ; seul le domaine est transmis.

Une fenêtre verrouillée

L’interface React s’exécute sous une politique de sécurité du contenu stricte, et les e-mails sont affichés sous forme de texte sécurisé.

04 — Comptes et modèles

Votre boîte aux lettres. Votre modèle. Votre choix.

La connexion Microsoft et Google s’ouvre dans le navigateur du système, avec l’adresse préremplie. OneDesk ne demande jamais ces mots de passe.

Connecter une boîte aux lettres

Trois façons de se connecter.

  • Choisissez Microsoft 365, Google Workspace or Gmail ou IMAP and SMTP, puis saisissez l’adresse de la boîte aux lettres.
  • Les paramètres IMAP et SMTP sont découverts automatiquement, puis validés en même temps que le calendrier et les contacts (CalDAV et CardDAV). La saisie manuelle est possible si la découverte échoue.
Compte IMAP · exemple
IMAP and SMTPdécouverts
CalDAV et CardDAVvalidés
Tâchesindisponibles en IMAP générique
Apportez votre propre modèle

Vérifier, puis connecter.

Choisissez un fournisseur, puis Verify and connect, récupérez les modèles disponibles et choisissez-en un. La clé va directement du processus natif au point de terminaison vérifié ; elle n’est plus jamais affichée et reste en dehors des journaux, du stockage du navigateur et des fichiers de paramètres ordinaires.

fournisseur de modèles · exemple
point de terminaisonvérifié
modèles disponibleslistés
modèle choisisélectionné
cléplus jamais affichée
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI et FoundryAmazon BedrockGoogle Vertex AIOpenRouterPasserelles compatibles OpenAIOllamaLM Studio
Avec OneVeer

Une seule politique pour tout le socle.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskConnexion compatible OpenAI
OneVeerune seule politique · caviardage · audit
Vos modèleslocaux ou chez un fournisseur
05 — Déploiement

Ce que votre équipe informatique doit savoir.

OneDesk s’installe par utilisateur sur chaque poste de travail. Le consentement, les identifiants et les destinations réseau sont connus avant le démarrage d’un pilote.

Consentement Microsoft 365

Des autorisations déléguées, listées à l’avance.

OneDesk ne demande que des autorisations déléguées. ProfilePhoto.Read.All nécessite le consentement d’un administrateur.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Liste d’autorisation réseau

Vos fournisseurs, et rien d’autre.

messagerievos points de terminaison de messagerie, de calendrier et de contacts
modèlele point de terminaison de votre choix, via HTTPS sauf s’il se trouve sur la même machine
configurationDNS public et autoconfiguration, uniquement lors de la configuration du compte
Onegaaucune connexion

Format

Une application de bureau native, installée par utilisateur. Il n’y a ni serveur, ni base de données, ni conteneur à exploiter pour OneDesk lui-même.

Plateformes

Conçu pour Windows, macOS et les distributions Linux prises en charge ; les versions et architectures de votre pilote sont convenues lors du cadrage.

Google Workspace

L’accès à la messagerie, au calendrier, aux contacts et aux tâches est demandé en une seule fois. Les administrateurs Workspace peuvent bloquer les applications tierces.

Magasin d’identifiants

Le magasin d’identifiants du système d’exploitation doit être disponible et déverrouillé. Dans le cas contraire, OneDesk refuse de s’exécuter plutôt que de stocker des secrets en texte clair.

FAQ

Questions fréquentes sur OneDesk.

Des réponses courtes aux premières questions des équipes d’évaluation.

OneDesk envoie-t-il le contenu de notre boîte aux lettres à un modèle d’IA ?

Pas du simple fait qu’un compte est connecté. Le Chat répond aux questions sur les e-mails, le calendrier et les tâches à partir des enregistrements natifs présents sur l’appareil, et ne les transmet pas silencieusement au modèle. L’inférence de modèle sur le contenu de messagerie connecté reste désactivée tant que les analyses de sécurité requises ne sont pas en place ; la seule exception est la traduction d’un extrait en texte brut vérifié, liée à un justificatif propre à cette seule requête. Les questions générales que vous saisissez dans le Chat peuvent être transmises au modèle que vous avez configuré.

Où se trouvent nos données, et Onega héberge-t-il quoi que ce soit ?

OneDesk n’a aucun service backend. Son état réside dans des bases de données SQLCipher chiffrées sur l’appareil, sans repli en clair. Les secrets se trouvent dans un coffre-fort chiffré dont l’unique clé maîtresse est détenue par le magasin d’identifiants du système d’exploitation. Les e-mails restent chez votre fournisseur.

L’IA peut-elle envoyer un e-mail ou agir d’elle-même ?

Non. Le Chat prépare des brouillons ; même une demande qui dit « envoyer » produit un brouillon. L’envoi exige qu’une personne choisisse Review and send, puis Confirm send. Toute tentative de réponse autonome aboutit à un blocage (fail closed).

Comment arrêter rapidement toute l’IA ?

Utilisez l’arrêt d’urgence situé dans le pied de page permanent. Il interrompt tous les chemins d’exécution de l’IA sur cet appareil et persiste après les redémarrages et les restaurations de profil.

Quels modèles pouvons-nous utiliser, et l’inférence peut-elle rester dans nos locaux ?

Les types de connexion comprennent les fournisseurs directs ; Azure OpenAI et Foundry, Amazon Bedrock et Google Vertex AI ; OpenRouter ou toute passerelle compatible OpenAI ; ainsi qu’Ollama ou LM Studio en local, qui ne nécessitent aucune clé sur la machine locale. Une passerelle personnalisée doit utiliser HTTPS, sauf si elle s’exécute sur la même machine. OneDesk est conçu pour passer par OneVeer lorsque l’inférence doit rester sur votre matériel ; ce couplage est cadré mission par mission.

Quelles destinations réseau OneDesk contacte-t-il ?

Vos fournisseurs de messagerie, de calendrier et de contacts ; le point de terminaison de modèle que vous configurez ; et, uniquement lors de la configuration du compte, les enregistrements de configuration publics du domaine de la boîte aux lettres : DNS, le service autoconfig de Thunderbird et l’hôte autoconfig propre au domaine, avec Cloudflare DNS-over-HTTPS en solution de repli. Seul le domaine est transmis.

OneDesk est-il certifié, et comment signaler un problème de sécurité ?

OneDesk ne détient aucune certification, et nous ne revendiquons pas la conformité au RGPD ou au règlement européen sur l’IA (AI Act) comme une propriété du produit. Nous documentons le flux de données et signons un contrat de sous-traitance (DPA) pour chaque déploiement. Signalez toute vulnérabilité présumée à support@onega.dev en indiquant « Security » dans l’objet. Il n’existe pas de programme de bug bounty.

Commencez avec une équipe

Rendez la communication mesurable, sans renoncer au contrôle.

OneDesk est concédé sous licence conjointement avec un pilote réalisé par Onega Forward, notre équipe d’ingénierie déployée chez le client.

Discovery Sprint, deux semaines

Une cartographie du flux de travail et une référence mesurée, une cartographie des flux de données, un registre des risques avec la classification au titre du règlement européen sur l’IA (AI Act), des critères d’acceptation et une proposition de pilote à prix fixe. Vous pouvez vous arrêter à ce stade.

Deployment Pilot, six à huit semaines

Un flux de travail, une équipe et une intégration, évalués sur un échantillon de contrôle, puis une exploitation supervisée et un dossier de transfert.

Un pilote OneDesk est cadré autour de

  • Un petit groupe nommément désigné, travaillant sur ses propres boîtes aux lettres, y compris des boîtes aux lettres partagées déléguées via le fournisseur
  • L’administrateur de votre locataire, qui approuve le consentement
  • Le fournisseur de modèles de votre choix, ou OneVeer
  • L’arrêt d’urgence, testé dans le cadre de l’acceptation
  • Des brouillons et des résumés mesurés par rapport à la référence convenue

Les personnes dont nous avons besoin de votre côté

  • Un sponsor
  • Un responsable du flux de travail
  • Un responsable informatique
  • Un contact protection des données ou sécurité

Comment fonctionne Onega Forward

AI inside your walls.

Demander un échange sur un pilote

Découvrez OneDesk avec vos propres boîtes aux lettres, votre fournisseur de modèles et la politique de consentement de votre locataire.

Service commercial OnegaOneDesk · pilotes et licences

Écrivez à sales@onega.dev pour un pilote ou une licence. Questions sur le produit : help@onega.dev. Questions de sécurité : support@onega.dev.

© 2026 Onega. OneVeer, OneDesk et OneMail sont des logiciels propriétaires. Prestataire de services : Onega, Essen, Allemagne.