De desktop voor mail en beheerste AI

De intelligente desktop voor e-mail, werk en betrouwbare AI.

Uw inbox vertelt u wat er binnenkwam. OneDesk vertelt u wat ertoe doet. Een native desktop voor mail, agenda, contacten en taken, met AI die zichzelf nooit bevoegdheden toekent.

Mail
Microsoft 365 · Google Workspace · Gmail · IMAP en SMTP
Werkplek
Mail · Chat · Cases · Radar
AI-bevoegdheid
maakt concepten, verzendt nooit · verzenden met bevestiging in twee stappen · een beveiligingskernel die standaard nee zegt
Noodstop
apparaatbreed · eerste item in de voettekst · getypte bevestiging
Opslag
SQLCipher · versleutelde kluis voor secrets · één hoofdsleutel in de referentieopslag van het OS
Modellen
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Voetafdruk
native desktop · Tauri 2 en Rust · geen OneDesk-server
  • mail · inbox
  • agenda
  • contacten
  • taken
  • chat · samenvatting
  • concept
  • vertaling
Op uw apparaat

voorbeeldVat de mail van vandaag samen→native records op dit apparaat· niet doorgegeven aan het model

  1. Vat de mail van vandaag samen→native records op dit apparaat· niet doorgegeven aan het model
  2. Stel een antwoord aan de leverancier op→exact concept ter goedkeuring· opgeslagen als concept
  3. Verstuur het voor mij→een concept, geen verzending· een mens bevestigt
  4. Stel een algemene vraag→het model dat u hebt geconfigureerd· aan de host vastgepinde provider
  5. Vertaal dit bericht→gecontroleerd fragment in platte tekst· ontvangstbewijs voor dit verzoek
  6. AI-noodstop aan→elke nieuwe inferentie geweigerd· lokale verzoeken geannuleerd
Probeer een actie
Mail stroomt tussen uw apparaat en uw eigen provider; niets gaat langs een Onega-server. AI kan voorbereiden; een mens verzendt. De getoonde beslissingen zijn voorbeelden.
7lagen

Controles van de beveiligingskernel tussen content en een model. De eerste weigering wint.

2stappen

Review and send, daarna Confirm send, voordat een bericht de deur uitgaat.

1sleutel

Hoofdsleutel in de referentieopslag van het besturingssysteem. Elk ander secret staat in een versleutelde kluis.

0servers

OneDesk-servers tussen uw apparaat en uw mailprovider.

Eigenschappen van het ontwerp van OneDesk, geen prestatiemetingen. Responstijden hangen af van uw mailprovider en het model dat u configureert.

Waarom OneDesk

E-mail is waar werk begint, en waar AI het moeilijkst te vertrouwen is.

Toezeggingen beginnen in e-mail, beslissingen raken er begraven, klantverzoeken komen er binnen en operationeel risico stapelt zich er ongemerkt op. Conventionele mailclients ordenen berichten. Ze laten niet betrouwbaar zien wie eigenaar is, wat urgent is, welke afhankelijkheden er zijn of welk beleid geldt.

Vraag 01

Welke content bereikt welk model?

Mailboxcontent wordt geen modelinput alleen omdat er een account is gekoppeld. Chat antwoordt op basis van native records op het apparaat, en modelinferentie op gekoppelde mailcontent blijft uit totdat de vereiste beveiligingsanalyses aanwezig zijn.

Vraag 02

Waar staan de sleutels?

Op het apparaat, versleuteld. De referentieopslag van het besturingssysteem bevat één hoofdsleutel; elk ander secret, inclusief mailtokens en modelsleutels, staat in een versleutelde kluis onder die sleutel.

Vraag 03

Wie keurt goed wat het gebouw verlaat?

Een mens, elke keer. AI bereidt concepten voor; verzenden vraagt om een bevestiging in twee stappen, en een apparaatbrede noodstop stopt elk AI-pad in één keer.

CapabilityDesktopmailclientsAI-assistenten voor mail
Mail, agenda, contacten en taken in één native desktop✓verschilt✓
AI-samenvattingen en exacte conceptantwoordenverschilt✓✓
Elke verzending in twee stappen bevestigd, ook concepten die AI heeft voorbereidverschiltverschilt✓
Eén kernel beslist wat een model mag bereiken, en het standaardantwoord is nee—verschilt✓
Een model naar keuze, inclusief lokaal Ollama of LM Studio—verschilt✓
Een apparaatbrede AI-noodstop—verschilt✓
Geen server van een leverancier tussen uw apparaat en uw mailboxverschiltverschilt✓

Vergelijking per categorie, geen bewering over een specifiek product. “Verschilt” betekent dat sommige producten in de categorie het bieden.

Hoe het werkt

Geen OneDesk-server. Een versleutelde opslag op het apparaat.

OneDesk is een desktopapplicatie in Tauri 2 en Rust met een React-renderer. Mail stroomt tussen het apparaat en uw eigen provider zonder langs een Onega-server te gaan.

01 — Werkplek

Vier manieren van werken, één vertrouwde context.

Mail, Chat, Cases en Radar zijn verschillende weergaven van dezelfde communicatiecontext, geen afzonderlijke producten.

Mail

Veilig lezen en schrijven.

  • Koppel Microsoft 365, Google Workspace of Gmail, of IMAP en SMTP.
  • Lees de Inbox als veilige tekstvoorvertoning. Externe content wordt niet automatisch geladen, en niet-geverifieerde bijlagen blijven geblokkeerd.
van
Leveranciersadministratie
onderwerp
Herziene leveringsvoorwaarden

Goedendag, de herziene voorwaarden zitten in de bijlage. Kunt u ze uiterlijk vrijdag bevestigen?

Externe afbeeldingen niet geladen
Bijlage niet geverifieerd, dus die blijft geblokkeerd
Veilige tekstexterne content uit · niet-geverifieerde bijlagen geblokkeerd
Chat

Vragen, samenvatten, concepten opstellen.

Chat beantwoordt vragen over uw mail, agenda en taken op basis van native records op het apparaat. Die records worden niet stilzwijgend doorgegeven aan het taalmodel.

uVat de mail van leveranciers van vandaag samen.
chatDrie berichten van leveranciers. Eén vraagt om een bevestiging uiterlijk vrijdag.
uBeantwoord het en verstuur het.
chatHier is het exacte concept ter goedkeuring. Chat verzendt nooit.

Voorbeeldgesprek.

Cases

Van bericht naar werk met een eigenaar.

Ontworpen om van berichten werk met een eigenaar te maken, met status, prioriteit, SLA, bewijs en afhandelingsgeschiedenis.

Gebouwd voor gedeelde inboxen en serviceteams.

case · voorbeeld
eigenaarServiceteam
prioriteitHoog
SLAnog 4 u
bewijs3 berichten · 1 bijlage
Radar

Zicht op de dienstverlening, voordat die hapert.

Ontworpen om vraag, doorstroming, risico, capaciteit, goedkeuringen en kosten te tonen voordat de dienstverlening hapert.

Gebouwd voor teamleiders die verantwoordelijk zijn voor wachtrijen, SLA-verantwoording en personeelsplanning.

voorbeeld · servicedesk

Vraag ten opzichte van capaciteit82%
Cases dicht bij hun SLA6 / 40
Wachtende goedkeuringen3 / 12
Vandaag afgehandeld31 / 45

Agenda en contacten

Agenda, contacten en taken zijn aan het account gekoppeld. De agenda wordt elke twee minuten vernieuwd zolang die geopend is; agenda's en contacten worden elke vijftien minuten op de achtergrond vernieuwd zolang OneDesk draait.

Taken

Generieke IMAP heeft geen standaardprotocol voor taken, dus Tasks wordt als niet beschikbaar getoond in plaats van te doen alsof het gekoppeld is.

Geen beheerderslogin

Er is geen beheerderslogin voor OneDesk en er zijn geen standaardinloggegevens.

02 — Governance

AI stelt voor. Beleid beslist. Mensen keuren goed.

Eén plek beslist of content een model mag bereiken, en het standaardantwoord is nee. Mensen houden het laatste woord over alles wat naar buiten gaat.

Beveiligingskernel

Een kernel die standaard nee zegt.

De eerste weigering wint. Een probabilistische detector kan content beperken, maar nooit vrijgeven. Een beheerder kan Kernel posture openen om de lagen te zien, welke analyses zijn ingericht en waarom recente beslissingen zijn geweigerd.

  1. Autorisatiebeleid en toekenningen
  2. Datagovernanceclassificatie · dataresidentie · toegestane providers
  3. Capabilitypublicatie · versie · sandbox
  4. Deterministische controlesdoelgrenzen · herkomst · taint naar sink
  5. Quarantainemalware · parseerfout · onvolledige analyse
  6. Detectormag beperken, nooit vrijgeven
  7. Keuze van de gebruikerbeperkt de resterende veilige opties

voorbeeldGekoppelde mail samenvatten met het model→geweigerd op laag 05· vereiste analyses niet ingericht

  1. Gekoppelde mail samenvatten met het model→geweigerd op laag 05· vereiste analyses niet ingericht
  2. Detector vindt niets, analyse onvolledig→toch geweigerd op laag 05· een schoon oordeel geeft content nooit vrij
  3. Content bestemd voor een provider die het beleid niet toestaat→geweigerd op laag 02· datagovernance
  4. Eén bericht vertalen→toegestaan· ontvangstbewijs gekoppeld aan dit verzoek
Probeer content
AI-noodstop

Stop elk AI-pad op dit apparaat.

De noodstop is het eerste item in de vaste voettekst van OneDesk. OneDesk schrijft de stop naar de beveiligde opslag van het besturingssysteem, weigert daarna elke nieuwe inferentie en annuleert lokale verzoeken die al lopen. Om opnieuw te starten doorloopt u een aparte beoordeling en typt u ALLOW AI FEATURES; gestopt werk wordt nooit opnieuw afgespeeld.

  • Chat · inbox samenvattenactiefgeweigerd
  • Vertaling · één berichtactiefgeannuleerd
  • Geplande agent-runin wachtrijgeweigerd

AI-functies actiefAlle AI is gestopt op dit apparaat. Opnieuw starten vereist een aparte beoordeling.

Demonstratieknop. Er wordt geen contact gemaakt met een apparaat.

Niets gaat naar buiten zonder een mens

Verzenden in twee stappen, elke keer.

  1. Chat bereidt het concept voorEerst de volledige tekst, ook als u vraagt om te verzenden.
  2. ApproveLegt ontvanger, onderwerp, berichttekst, account en beleid vast.
  3. ExecuteSlaat een bewerkbaar concept op bij uw provider.
  4. Review and sendU controleert de exacte afzender, ontvangers en inhoud.
  5. Confirm sendPas nu gaat het bericht de deur uit.
Vertaling

Eén smalle uitzondering, met een ontvangstbewijs.

Vertaling is de enige route waarlangs mailcontent een model kan bereiken. OneDesk maakt een fragment in platte tekst, verwijdert beschermde waarden en URL's, voert de controles voor dat fragment uit en koppelt een ontvangstbewijs aan dat ene verzoek.

vertalen · één bericht
fragment in platte tekstgecontroleerd
beschermde waarden en URL'sverwijderd
ontvangstbewijsalleen dit verzoek en deze route
rest van de mailboxniet inbegrepen
AI-bevoegdheid

AI kent zichzelf nooit bevoegdheden toe.

Chat verzendt nooit. Een verzoek waarin “verstuur” staat, levert nog steeds een concept op.

wat AI mag doen
mail samenvatten en filterenja
een exact concept voorbereidenja
een bericht verzendeneen mens bevestigt
de eigen actie goedkeurennooit

Modelinferentie op gekoppelde mailcontent en autonome antwoorden blijven uitgeschakeld totdat de vereiste analyses voor malware, dataverlies, promptinjectie, URL's en bijlagen zijn ingericht. Vertaling is de enige smalle uitzondering: een gecontroleerd fragment in platte tekst, gekoppeld aan een ontvangstbewijs voor dat verzoek.

03 — Privacy en sleutels

Versleuteld op het apparaat, met één sleutel om het te openen.

Profiel-, account- en planningsgegevens zijn in rust versleuteld. De referentieopslag van het besturingssysteem bevat één hoofdsleutel, en elk ander secret staat in een kluis onder die sleutel.

Sleutels

Eén hoofdsleutel.

De referentieopslag van het besturingssysteem bevat precies één OneDesk-item: een willekeurige hoofdsleutel van 32 bytes die bij de eerste start wordt aangemaakt. Elk ander secret staat in een versleutelde kluis onder die hoofdsleutel; een losse kopie van het kluisbestand is alleen versleutelde tekst.

  • Microsoft 365 · mailtokenin de kluis
  • Anthropic · modelsleutelnooit opnieuw getoond
  • OneDesk-hoofdsleutel · 32 bytesreferentieopslag
Opslag

Geen terugval op platte tekst.

Profiel-, account- en planningsgegevens staan in met SQLCipher versleutelde databases, inclusief het write-ahead log en het journaal. Een ontbrekende of vergrendelde sleutel opent nooit een onversleutelde database.

Referentieopslag van het besturingssysteem: ontgrendeldvergrendeld
  • versleutelde opslag
  • kluis voor secrets
  • mail- en modelverbindingen

OneDesk draait. Secrets blijven versleuteld onder de hoofdsleutel.OneDesk weigert te starten in plaats van secrets in platte tekst op te slaan.

Demonstratieknop. Er wordt geen contact gemaakt met een apparaat.

Netjes vertrekken

Als u een account verwijdert, worden de bijbehorende referentie en de OneDesk-metadata van het apparaat verwijderd. Mail die bij de provider staat, wordt niet verwijderd, en toestemming voor de hele organisatie wordt niet ingetrokken.

Netwerkbestemmingen

Uw mail-, agenda- en contactproviders en het modelendpoint dat u configureert. Alleen tijdens het instellen van een account: openbare configuratierecords voor het mailboxdomein; alleen het domein wordt verzonden.

Een afgeschermd venster

De React-interface draait onder een strikte content-security-policy, en mail wordt als veilige tekst getoond.

04 — Accounts en modellen

Uw mailbox. Uw model. Uw keuze.

Aanmelden bij Microsoft en Google gebeurt in de systeembrowser, met het adres al ingevuld. OneDesk vraagt nooit om die wachtwoorden.

Koppel een mailbox

Drie manieren om te koppelen.

  • Kies Microsoft 365, Google Workspace or Gmail of IMAP and SMTP en voer daarna het mailboxadres in.
  • IMAP- en SMTP-instellingen worden automatisch opgezocht en daarna samen met agenda en contacten (CalDAV en CardDAV) gevalideerd. Handmatige invoer is mogelijk als het automatisch opzoeken mislukt.
IMAP-account · voorbeeld
IMAP and SMTPgevonden
CalDAV en CardDAVgevalideerd
Takenniet beschikbaar bij generieke IMAP
Gebruik uw eigen model

Eerst verifiëren, dan koppelen.

Kies een provider, daarna Verify and connect, haal de beschikbare modellen op en kies er een. De sleutel gaat rechtstreeks van het native proces naar het geverifieerde endpoint, wordt nooit opnieuw getoond en blijft buiten logs, browseropslag en gewone instellingenbestanden.

modelprovider · voorbeeld
endpointgeverifieerd
beschikbare modellenopgehaald
gekozen modelgeselecteerd
sleutelnooit opnieuw getoond
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI en FoundryAmazon BedrockGoogle Vertex AIOpenRouterOpenAI-compatibele gatewaysOllamaLM Studio
Met OneVeer

Eén beleid over de hele stack.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskOpenAI-compatibele verbinding
OneVeeréén beleid · afscherming · audit
Uw modellenlokaal of via een provider
05 — Uitrol

Wat uw IT-team moet weten.

OneDesk wordt per gebruiker op elke desktop geïnstalleerd. Toestemming, inloggegevens en netwerkbestemmingen zijn bekend voordat een pilot begint.

Toestemming in Microsoft 365

Gedelegeerde machtigingen, vooraf opgesomd.

OneDesk vraagt alleen om gedelegeerde machtigingen. ProfilePhoto.Read.All vereist beheerderstoestemming.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Netwerk-allowlist

Uw providers, en verder niets.

mailuw mail-, agenda- en contactendpoints
modelhet endpoint dat u kiest, via HTTPS tenzij het op dezelfde machine staat
instellenopenbare DNS en autoconfiguratie, alleen tijdens het instellen van een account
Onegageen verbinding

Vorm

Een native desktopapplicatie, per gebruiker geïnstalleerd. Voor OneDesk zelf hoeft er geen server, database of container te draaien.

Platforms

Gebouwd voor Windows, macOS en ondersteunde Linux-versies; de versies en architecturen voor uw pilot worden tijdens het afbakenen afgesproken.

Google Workspace

Toegang tot mail, agenda, contacten en taken wordt in één keer aangevraagd. Workspace-beheerders kunnen apps van derden blokkeren.

Referentieopslag

De referentieopslag van het besturingssysteem moet beschikbaar en ontgrendeld zijn. Is dat niet zo, dan weigert OneDesk te starten in plaats van secrets in platte tekst op te slaan.

FAQ

Veelgestelde vragen over OneDesk.

Korte antwoorden op de vragen die beoordelaars als eerste stellen.

Stuurt OneDesk de inhoud van onze mailbox naar een AI-model?

Niet omdat er een account is gekoppeld. Chat beantwoordt vragen over mail, agenda en taken op basis van native records op het apparaat en geeft die niet stilzwijgend door aan het model. Modelinferentie op gekoppelde mailcontent blijft uitgeschakeld totdat de vereiste beveiligingsanalyses aanwezig zijn; de enige uitzondering is de vertaling van een gecontroleerd fragment in platte tekst, gekoppeld aan een ontvangstbewijs voor dat ene verzoek. Algemene vragen die u in Chat typt, kunnen naar het model gaan dat u hebt geconfigureerd.

Waar staan onze gegevens, en host Onega iets?

OneDesk heeft geen backendservice. De toestandsgegevens staan in versleutelde SQLCipher-databases op het apparaat, zonder terugval op platte tekst. Secrets staan in een versleutelde kluis waarvan de enige hoofdsleutel wordt bewaard in de referentieopslag van het besturingssysteem. Mail blijft bij uw provider.

Kan AI zelfstandig een e-mail versturen of handelen?

Nee. Chat bereidt concepten voor; zelfs een verzoek waarin “verstuur” staat, levert een concept op. Voor verzenden moet een persoon Review and send kiezen en daarna Confirm send. Autonome antwoorden blokkeren standaard (fail closed).

Hoe stoppen we snel alle AI?

Gebruik de noodstop in de vaste voettekst. Die stopt elk AI-uitvoeringspad op dat apparaat en blijft van kracht na herstarts en het terugzetten van profielen.

Welke modellen kunnen we gebruiken, en kan inferentie on-premises blijven?

Verbindingstypen zijn onder meer directe providers; Azure OpenAI en Foundry, Amazon Bedrock en Google Vertex AI; OpenRouter of elke OpenAI-compatibele gateway; en lokaal Ollama of LM Studio, die op de lokale machine geen sleutel nodig hebben. Een eigen gateway moet HTTPS gebruiken, tenzij die op dezelfde machine draait. OneDesk is ontworpen om via OneVeer te routeren wanneer inferentie op uw hardware moet blijven; die koppeling wordt per opdracht afgebakend.

Met welke netwerkbestemmingen maakt OneDesk contact?

Uw mail-, agenda- en contactproviders; het modelendpoint dat u configureert; en, alleen tijdens het instellen van een account, openbare configuratierecords voor het mailboxdomein: DNS, de autoconfig-service van Thunderbird en de eigen autoconfig-host van het domein, met Cloudflare DNS-over-HTTPS als terugvaloptie. Alleen het domein wordt verzonden.

Is OneDesk gecertificeerd, en hoe melden we een beveiligingsprobleem?

OneDesk heeft geen certificeringen, en we claimen geen naleving van de AVG of de AI-verordening als producteigenschap. We documenteren de gegevensstroom en ondertekenen voor elke deployment een verwerkersovereenkomst. Meld vermoedelijke kwetsbaarheden aan support@onega.dev met Security in de onderwerpregel. Er is geen bugbounty.

Begin met één team

Maak communicatie meetbaar, zonder de controle uit handen te geven.

We verlenen een licentie voor OneDesk samen met een pilot die wordt geleverd door Onega Forward, ons team voor forward-deployed engineering.

Discovery Sprint, twee weken

Een workflowkaart met gemeten nulmeting, een kaart van de datastromen, een risicoregister met de classificatie onder de AI-verordening, acceptatiecriteria en een pilotvoorstel tegen een vaste prijs. U kunt op dat moment stoppen.

Deployment Pilot, zes tot acht weken

Eén workflow, één team en één integratie, geëvalueerd op een holdout-steekproef, gevolgd door gebruik onder toezicht en een overdrachtspakket.

Een OneDesk-pilot wordt afgebakend rond

  • Een kleine, benoemde groep die in de eigen mailboxen werkt, inclusief gedeelde mailboxen die via de provider zijn gedelegeerd
  • Uw tenantbeheerder, die de toestemming goedkeurt
  • Uw gekozen modelprovider, of OneVeer
  • De noodstop, getest als onderdeel van de acceptatie
  • Concepten en samenvattingen, gemeten tegen de afgesproken nulmeting

Wie we van uw kant nodig hebben

  • Een sponsor
  • Een eigenaar van de workflow
  • Een IT-eigenaar
  • Een contactpersoon voor gegevensbescherming of security

Hoe Onega Forward werkt

AI inside your walls.

Vraag een pilotgesprek aan

Bekijk OneDesk met uw eigen mailboxen, uw modelprovider en het toestemmingsbeleid van uw tenant.

Onega SalesOneDesk · pilots en licenties

Mail naar sales@onega.dev voor een pilot of een licentie. Productvragen: help@onega.dev. Beveiligingsvragen: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk en OneMail zijn propriëtaire software. Dienstverlener: Onega, Essen, Duitsland.