Skrivebordet for e-post og styrt KI

Det intelligente skrivebordet for e-post, arbeid og pålitelig KI.

Innboksen forteller deg hva som har kommet. OneDesk forteller deg hva som betyr noe. Et nativt skrivebordsprogram for e-post, kalender, kontakter og oppgaver, med KI som aldri gir seg selv fullmakt.

E-post
Microsoft 365 · Google Workspace · Gmail · IMAP og SMTP
Arbeidsområde
E-post · Chat · Saker · Radar
KI og fullmakt
lager utkast, sender aldri · sending med bekreftelse i to trinn · en sikkerhetskjerne som svarer nei som standard
Nødstopp
hele enheten · første element i bunnlinjen · skrevet bekreftelse
Lagring
SQLCipher · kryptert hemmelighetshvelv · én hovednøkkel i operativsystemets legitimasjonslager
Modeller
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Fotavtrykk
nativt skrivebordsprogram · Tauri 2 og Rust · ingen OneDesk-server
  • e-post · innboks
  • kalender
  • kontakter
  • oppgaver
  • chat · sammendrag
  • utkast
  • oversettelse
På enheten din

eksempelOppsummer dagens e-post→native poster på denne enheten· sendes ikke til modellen

  1. Oppsummer dagens e-post→native poster på denne enheten· sendes ikke til modellen
  2. Skriv et svarutkast til leverandøren→eksakt utkast til godkjenning· lagret som utkast
  3. Send den for meg→et utkast, ikke en sending· en person bekrefter
  4. Still et generelt spørsmål→modellen du har konfigurert· leverandør låst til fast vert
  5. Oversett denne meldingen→kontrollert utdrag i ren tekst· kvittering for denne forespørselen
  6. Nødstopp for KI aktivert→all ny inferens avvises· lokale forespørsler avbrutt
Prøv en handling
E-post går mellom enheten din og din egen leverandør; ingenting passerer en Onega-server. KI kan forberede; en person sender. Beslutningene som vises, er eksempler.
7nivåer

Kontroller i sikkerhetskjernen mellom innhold og en modell. Det første avslaget vinner.

2trinn

Review and send, deretter Confirm send, før noen melding går ut.

1nøkkel

Hovednøkkel i operativsystemets legitimasjonslager. Alle andre hemmeligheter ligger i et kryptert hvelv.

0servere

OneDesk-servere mellom enheten din og e-postleverandøren din.

Egenskaper ved OneDesks design, ikke ytelsesmålinger. Svartidene avhenger av e-postleverandøren din og modellen du konfigurerer.

Hvorfor OneDesk

E-post er der arbeidet begynner, og der KI er vanskeligst å stole på.

Forpliktelser starter i e-post, beslutninger blir begravd der, kundehenvendelser kommer inn der, og operasjonell risiko hoper seg stille opp. Vanlige e-postklienter organiserer meldinger. De viser ikke pålitelig eierskap, hast, avhengigheter eller policy.

Spørsmål 01

Hvilket innhold når hvilken modell?

Innhold i postboksen blir ikke modellinndata bare fordi en konto er koblet til. Chat svarer ut fra native poster på enheten, og modellinferens på tilkoblet e-postinnhold forblir slått av til de nødvendige sikkerhetsanalysene er på plass.

Spørsmål 02

Hvor ligger nøklene?

På enheten, kryptert. Operativsystemets legitimasjonslager har én hovednøkkel; alle andre hemmeligheter, inkludert e-posttokener og modellnøkler, ligger i et kryptert hvelv under den.

Spørsmål 03

Hvem godkjenner det som forlater bygningen?

En person, hver gang. KI forbereder utkast; sending krever bekreftelse i to trinn, og en nødstopp for hele enheten stopper alle KI-veier på én gang.

KapabilitetE-postklienter for skrivebordetKI-assistenter for e-post
E-post, kalender, kontakter og oppgaver i ett nativt skrivebordsprogram✓varierer✓
KI-sammendrag og eksakte svarutkastvarierer✓✓
Hver sending bekreftes i to trinn, også utkast som KI har forberedtvarierervarierer✓
Én kjerne avgjør hva som kan nå en modell, og standardsvaret er nei—varierer✓
Fritt valg av modell, inkludert lokal Ollama eller LM Studio—varierer✓
En nødstopp for KI på hele enheten—varierer✓
Ingen leverandørserver mellom enheten din og postboksen dinvarierervarierer✓

Sammenligning av kategorier, ikke en påstand om et bestemt produkt. «Varierer» betyr at noen produkter i kategorien tilbyr det.

Slik fungerer det

Ingen OneDesk-server. Et kryptert lager på enheten.

OneDesk er et skrivebordsprogram bygget med Tauri 2 og Rust, med en React-renderer. E-post går mellom enheten og din egen leverandør uten å passere en Onega-server.

01 — Arbeidsområde

Fire måter å jobbe på, én pålitelig kontekst.

E-post, Chat, Saker og Radar er ulike visninger av den samme kommunikasjonskonteksten, ikke separate produkter.

E-post

Les og skriv, trygt.

  • Koble til Microsoft 365, Google Workspace eller Gmail, eller IMAP og SMTP.
  • Les innboksen som en trygg tekstforhåndsvisning. Eksternt innhold lastes ikke automatisk, og ubekreftede vedlegg forblir blokkert.
fra
Leverandøravdelingen
emne
Reviderte leveringsbetingelser

Hei, vedlagt er de reviderte betingelsene. Kan du bekrefte dem innen fredag?

Eksterne bilder er ikke lastet
Vedlegget er ikke bekreftet, så det forblir blokkert
Trygg teksteksternt innhold av · ubekreftede vedlegg blokkert
Chat

Spør, oppsummer, skriv utkast.

Chat svarer på spørsmål om e-post, kalender og oppgaver ut fra native poster på enheten. Disse postene sendes ikke i det stille til språkmodellen.

duOppsummer dagens e-post fra leverandører.
chatTre meldinger fra leverandører. Én ber om en bekreftelse innen fredag.
duSvar og send det.
chatHer er det eksakte utkastet til godkjenning. Chat sender aldri.

Eksempelsamtale.

Saker

Fra melding til arbeid med en eier.

Utformet for å gjøre meldinger om til arbeid med en eier, status, prioritet, SLA, grunnlag og løsningshistorikk.

Bygget for delte innbokser og serviceteam.

sak · eksempel
eierServiceteam
prioritetHøy
SLA4 t igjen
grunnlag3 meldinger · 1 vedlegg
Radar

Se tjenesten før den svikter.

Utformet for å vise etterspørsel, flyt, risiko, kapasitet, godkjenninger og kostnader før tjenesten svikter.

Bygget for teamledere som eier køer, SLA-ansvar og bemanningsplanlegging.

eksempel · servicedesk

Etterspørsel mot kapasitet82%
Saker nær SLA-fristen6 / 40
Godkjenninger som venter3 / 12
Løst i dag31 / 45

Kalender og kontakter

Kalender, kontakter og oppgaver er knyttet til kontoen. Kalenderen oppdateres hvert andre minutt mens den er åpen; kalendere og kontakter oppdateres i bakgrunnen hvert femtende minutt mens OneDesk kjører.

Oppgaver

Generisk IMAP har ingen standardprotokoll for oppgaver, så Oppgaver vises som utilgjengelig i stedet for å late som de er tilkoblet.

Ingen administratorpålogging

Det finnes ingen administratorpålogging for OneDesk, og det finnes ingen standardlegitimasjon.

02 — Styring

KI foreslår. Policy avgjør. Mennesker godkjenner.

Ett sted avgjør om innhold kan nå en modell, og standardsvaret er nei. Mennesker har siste ord om alt som forlater enheten.

Sikkerhetskjerne

En kjerne som svarer nei som standard.

Det første avslaget vinner. En sannsynlighetsbasert detektor kan begrense innhold, men aldri klarere det. En operatør kan åpne Kernel posture for å se nivåene, hvilke analyser som er klargjort, og hvorfor nylige beslutninger ble avvist.

  1. Autorisasjonpolicy og tillatelser
  2. Datastyringklassifisering · datalokalisering · tillatte leverandører
  3. Kapabilitetpublisering · versjon · sandkasse
  4. Deterministiske kontrollermålgrenser · opprinnelse · taint til sink
  5. Karanteneskadevare · parsefeil · ufullstendig analyse
  6. Detektorkan begrense, aldri klarere
  7. Brukervalgsnevrer inn de gjenværende trygge valgene

eksempelOppsummer tilkoblet e-post med modellen→avvist på nivå 05· nødvendige analyser ikke klargjort

  1. Oppsummer tilkoblet e-post med modellen→avvist på nivå 05· nødvendige analyser ikke klargjort
  2. Detektoren finner ingenting, analysen er ufullstendig→fortsatt avvist på nivå 05· et rent resultat klarerer aldri innhold
  3. Innhold på vei til en leverandør som policyen ikke tillater→avvist på nivå 02· datastyring
  4. Oversett én melding→tillatt· kvittering bundet til denne forespørselen
Prøv innhold
Nødstopp for KI

Stopp alle KI-veier på denne enheten.

Nødstoppen er det første elementet i OneDesks faste bunnlinje. OneDesk skriver først stoppen til operativsystemets sikre lager, avviser deretter all ny inferens og avbryter lokale forespørsler som allerede kjører. For å starte igjen fullfører du en separat gjennomgang og skriver ALLOW AI FEATURES; stoppet arbeid spilles aldri av på nytt.

  • Chat · oppsummer innboksenkjøreravvist
  • Oversettelse · én meldingkjøreravbrutt
  • Planlagt agentkjøringi køavvist

KI-funksjoner kjørerAll KI er stoppet på denne enheten. Omstart krever en separat gjennomgang.

Demonstrasjonskontroll. Den kontakter ingen enhet.

Ingenting forlater enheten uten et menneske

Sending i to trinn, hver gang.

  1. Chat forbereder utkastetFullstendig tekst først, selv når du ber den sende.
  2. ApproveBinder mottaker, emne, brødtekst, konto og policy.
  3. ExecuteLagrer et redigerbart utkast hos leverandøren din.
  4. Review and sendDu kontrollerer nøyaktig avsender, mottakere og innhold.
  5. Confirm sendFørst nå sendes meldingen.
Oversettelse

Ett smalt unntak, med kvittering.

Oversettelse er den eneste veien e-postinnhold kan nå en modell. OneDesk lager et utdrag i ren tekst, fjerner beskyttede verdier og URL-er, kjører kontrollene for dette utdraget og binder en kvittering til den enkelte forespørselen.

oversett · én melding
utdrag i ren tekstkontrollert
beskyttede verdier og URL-erfjernet
kvitteringkun denne forespørselen og ruten
resten av postboksenikke inkludert
KI og fullmakt

KI gir aldri seg selv fullmakt.

Chat sender aldri. En forespørsel som sier «send», gir likevel et utkast.

hva KI får gjøre
oppsummere og filtrere e-postja
forberede et eksakt utkastja
sende en meldingen person bekrefter
godkjenne sin egen handlingaldri

Modellinferens på tilkoblet e-postinnhold og autonome svar forblir slått av til de nødvendige analysene for skadevare, datatap, promptinjeksjon, URL-er og vedlegg er klargjort. Oversettelse er det ene smale unntaket: et kontrollert utdrag i ren tekst, knyttet til en kvittering for akkurat den forespørselen.

03 — Personvern og nøkler

Kryptert på enheten, med én nøkkel som åpner det.

Tilstand for profil, konto og planlegging er kryptert i hvile. Operativsystemets legitimasjonslager har én hovednøkkel, og alle andre hemmeligheter ligger i et hvelv under den.

Nøkler

Én hovednøkkel.

Operativsystemets legitimasjonslager har nøyaktig ett OneDesk-element: en tilfeldig hovednøkkel på 32 byte som opprettes ved første oppstart. Alle andre hemmeligheter ligger i et kryptert hvelv under den; en kopi av hvelvfilen alene er bare chiffertekst.

  • Microsoft 365 · e-posttokeni hvelvet
  • Anthropic · modellnøkkelvises aldri igjen
  • OneDesks hovednøkkel · 32 bytelegitimasjonslager
Lagring

Ingen reserveløsning i klartekst.

Tilstand for profil, konto og planlegging ligger i SQLCipher-krypterte databaser, inkludert write-ahead-loggen og journalen. En manglende eller låst nøkkel åpner aldri en ukryptert database.

Operativsystemets legitimasjonslager: låst opplåst
  • kryptert lager
  • hemmelighetshvelv
  • e-post- og modelltilkoblinger

OneDesk kjører. Hemmelighetene forblir kryptert under hovednøkkelen.OneDesk nekter å kjøre i stedet for å lagre hemmeligheter i klartekst.

Demonstrasjonskontroll. Den kontakter ingen enhet.

Ren utgang

Når du fjerner en konto, slettes påloggingsinformasjonen og OneDesk-metadataene for kontoen fra enheten. E-post som ligger hos leverandøren, slettes ikke, og samtykke for hele organisasjonen trekkes ikke tilbake.

Nettverksdestinasjoner

Leverandørene av e-post, kalender og kontakter og modellendepunktet du konfigurerer. Kun under kontooppsett: offentlige konfigurasjonsposter for postboksens domene; bare domenet sendes.

Et nedlåst vindu

React-grensesnittet kjører under en streng Content Security Policy, og e-post vises som trygg tekst.

04 — Kontoer og modeller

Din postboks. Din modell. Ditt valg.

Pålogging hos Microsoft og Google åpnes i systemnettleseren med adressen forhåndsutfylt. OneDesk ber aldri om disse passordene.

Koble til en postboks

Tre veier inn.

  • Velg Microsoft 365, Google Workspace or Gmail eller IMAP and SMTP, og skriv deretter inn postboksadressen.
  • IMAP- og SMTP-innstillinger oppdages automatisk og valideres deretter sammen med kalender og kontakter (CalDAV og CardDAV). Manuell registrering er tilgjengelig hvis oppdagelsen mislykkes.
IMAP-konto · eksempel
IMAP og SMTPoppdaget
CalDAV og CardDAVvalidert
Oppgaverutilgjengelig på generisk IMAP
Ta med din egen modell

Verifiser, koble deretter til.

Velg en leverandør, deretter Verify and connect, hent de tilgjengelige modellene og velg én. Nøkkelen går direkte fra den native prosessen til det verifiserte endepunktet, vises aldri igjen og holdes utenfor logger, nettleserlagring og vanlige innstillingsfiler.

modelleverandør · eksempel
endepunktverifisert
tilgjengelige modellerlistet opp
modellvalgvalgt
nøkkelvises aldri igjen
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI og FoundryAmazon BedrockGoogle Vertex AIOpenRouterOpenAI-kompatible gatewayerOllamaLM Studio
Med OneVeer

Én policy på tvers av stakken.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskOpenAI-kompatibel tilkobling
OneVeerén policy · sladding · revisjon
Dine modellerlokalt eller hos leverandør
05 — Utrulling

Dette må IT-teamet ditt vite.

OneDesk installeres per bruker på hver datamaskin. Samtykke, legitimasjon og nettverksdestinasjoner er kjent før en pilot starter.

Samtykke i Microsoft 365

Delegerte tillatelser, oppført på forhånd.

OneDesk ber bare om delegerte tillatelser. ProfilePhoto.Read.All krever administratorsamtykke.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Tillatelsesliste for nettverk

Dine leverandører, og ingenting annet.

e-postendepunktene dine for e-post, kalender og kontakter
modellendepunktet du velger, over HTTPS med mindre det er på samme maskin
oppsettoffentlig DNS og autokonfigurasjon, kun under kontooppsett
Onegaingen tilkobling

Form

Et nativt skrivebordsprogram, installert per bruker. Det finnes ingen server, database eller container å drifte for selve OneDesk.

Plattformer

Bygget for Windows, macOS og støttet Linux; versjonene og arkitekturene for piloten avtales under avgrensningen.

Google Workspace

Tilgang til e-post, kalender, kontakter og oppgaver bes om samlet. Workspace-administratorer kan blokkere tredjepartsapper.

Legitimasjonslager

Operativsystemets legitimasjonslager må være tilgjengelig og låst opp. Hvis det ikke er det, nekter OneDesk å kjøre i stedet for å lagre hemmeligheter i klartekst.

Vanlige spørsmål

Vanlige spørsmål om OneDesk.

Korte svar på spørsmålene de som vurderer løsningen, stiller først.

Sender OneDesk innholdet i postboksen vår til en KI-modell?

Ikke fordi en konto er koblet til. Chat svarer på spørsmål om e-post, kalender og oppgaver ut fra native poster på enheten, og sender dem ikke i det stille til modellen. Modellinferens på tilkoblet e-postinnhold forblir slått av til de nødvendige sikkerhetsanalysene er på plass; det eneste unntaket er oversettelse av et kontrollert utdrag i ren tekst, knyttet til en kvittering for den ene forespørselen. Generelle spørsmål du skriver inn i Chat, kan gå til modellen du har konfigurert.

Hvor ligger dataene våre, og hoster Onega noe?

OneDesk har ingen backend-tjeneste. Tilstanden ligger i krypterte SQLCipher-databaser på enheten, uten reserveløsning i klartekst. Hemmeligheter ligger i et kryptert hvelv der den ene hovednøkkelen oppbevares i operativsystemets legitimasjonslager. E-posten blir værende hos leverandøren din.

Kan KI sende en e-post eller handle på egen hånd?

Nei. Chat forbereder utkast; selv en forespørsel som sier «send», gir et utkast. Sending krever at en person velger Review and send og deretter Confirm send. Autonome svar feiler lukket.

Hvordan stopper vi all KI raskt?

Bruk nødstoppen i den faste bunnlinjen. Den stopper alle KI-kjøringsveier på den enheten og består gjennom omstarter og gjenoppretting av profiler.

Hvilke modeller kan vi bruke, og kan inferensen bli i våre egne lokaler?

Tilkoblingstypene omfatter direkte leverandører; Azure OpenAI og Foundry, Amazon Bedrock og Google Vertex AI; OpenRouter eller en hvilken som helst OpenAI-kompatibel gateway; og lokal Ollama eller LM Studio, som ikke trenger noen nøkkel på den lokale maskinen. En egendefinert gateway må bruke HTTPS med mindre den kjører på samme maskin. OneDesk er utformet for å rute gjennom OneVeer når inferensen må bli på din maskinvare; den koblingen avgrenses per oppdrag.

Hvilke nettverksdestinasjoner kontakter OneDesk?

Leverandørene av e-post, kalender og kontakter; modellendepunktet du konfigurerer; og, kun under kontooppsett, offentlige konfigurasjonsposter for postboksens domene: DNS, Thunderbirds autoconfig-tjeneste og domenets egen autoconfig-vert, med Cloudflare DNS-over-HTTPS som reserve. Bare domenet sendes.

Er OneDesk sertifisert, og hvordan rapporterer vi et sikkerhetsproblem?

OneDesk har ingen sertifiseringer, og vi hevder ikke samsvar med personvernforordningen (GDPR) eller EUs KI-forordning som en produktegenskap. Vi dokumenterer dataflyten og signerer en databehandleravtale for hver utrulling. Rapporter mistenkte sårbarheter til support@onega.dev med Security i emnefeltet. Det finnes ingen bug bounty-ordning.

Start med ett team

Gjør kommunikasjonen målbar, uten å gi fra deg kontrollen.

OneDesk lisensieres sammen med en pilot levert av Onega Forward, teamet vårt for utplassert ingeniørarbeid.

Discovery Sprint, to uker

Et kart over arbeidsflyten og et målt nullpunkt, et dataflytkart, et risikoregister med klassifisering etter EUs KI-forordning, akseptkriterier og et pilottilbud til fast pris. Du kan stoppe der.

Deployment Pilot, seks til åtte uker

Én arbeidsflyt, ett team og én integrasjon, evaluert på et tilbakeholdt utvalg, fulgt av overvåket drift og en overleveringspakke.

En OneDesk-pilot avgrenses rundt

  • En liten navngitt gruppe som jobber i sine egne postbokser, inkludert delte postbokser som er delegert via leverandøren
  • Tenant-administratoren din, som godkjenner samtykket
  • Modelleverandøren du har valgt, eller OneVeer
  • Nødstoppen testet som en del av akseptansen
  • Utkast og sammendrag målt mot det avtalte nullpunktet

Hvem vi trenger fra din side

  • En sponsor
  • En eier av arbeidsflyten
  • En IT-ansvarlig
  • En kontaktperson for personvern eller sikkerhet

Slik fungerer Onega Forward

AI inside your walls.

Be om en pilotsamtale

Se OneDesk med dine egne postbokser, din modelleverandør og tenantens samtykkepolicy.

Onegas salgsteamOneDesk · piloter og lisensiering

Send e-post til sales@onega.dev om en pilot eller lisensiering. Produktspørsmål: help@onega.dev. Sikkerhetsspørsmål: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk og OneMail er proprietær programvare. Tjenesteleverandør: Onega, Essen, Tyskland.