O ambiente de trabalho para correio e IA governada

O ambiente de trabalho inteligente para email, trabalho e IA de confiança.

A sua caixa de entrada diz-lhe o que chegou. O OneDesk diz-lhe o que importa. Uma aplicação de ambiente de trabalho nativa para correio, calendário, contactos e tarefas, com uma IA que nunca se concede autoridade a si própria.

Correio
Microsoft 365 · Google Workspace · Gmail · IMAP e SMTP
Espaço de trabalho
Correio · Chat · Casos · Radar
Autoridade da IA
prepara rascunhos, nunca envia · envio com confirmação em dois passos · um núcleo de segurança que responde «não» por predefinição
Paragem de emergência
para todo o dispositivo · primeiro elemento do rodapé · confirmação escrita
Armazenamento
SQLCipher · cofre de segredos encriptado · uma chave-mestra no armazenamento de credenciais do SO
Modelos
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Infraestrutura
aplicação nativa para computador · Tauri 2 e Rust · sem servidor OneDesk
  • correio · caixa de entrada
  • calendário
  • contactos
  • tarefas
  • chat · resumo
  • rascunho
  • tradução
No seu dispositivo

exemploResumir o correio de hoje→registos nativos neste dispositivo· não transmitidos ao modelo

  1. Resumir o correio de hoje→registos nativos neste dispositivo· não transmitidos ao modelo
  2. Redigir uma resposta ao fornecedor→rascunho exato para a sua aprovação· guardado como rascunho
  3. Envie-o por mim→um rascunho, não um envio· uma pessoa confirma
  4. Fazer uma pergunta geral→o modelo que configurou· fornecedor com anfitrião fixado
  5. Traduzir esta mensagem→extrato em texto simples verificado· comprovativo para este pedido
  6. Paragem de emergência da IA ativada→todas as novas inferências recusadas· pedidos locais cancelados
Experimente uma ação
O correio circula entre o seu dispositivo e o seu próprio fornecedor; nada passa por um servidor da Onega. A IA pode preparar; uma pessoa envia. As decisões mostradas são exemplos.
7níveis

Verificações do núcleo de segurança entre o conteúdo e um modelo. A primeira recusa prevalece.

2passos

Review and send e depois Confirm send, antes de qualquer mensagem sair.

1chave

Chave-mestra no armazenamento de credenciais do sistema operativo. Todos os outros segredos ficam num cofre encriptado.

0servidores

Servidores OneDesk entre o seu dispositivo e o seu fornecedor de correio.

Propriedades da conceção do OneDesk, não medições de desempenho. Os tempos de resposta dependem do seu fornecedor de correio e do modelo que configurar.

Porquê o OneDesk

O email é onde o trabalho começa, e onde é mais difícil confiar na IA.

Os compromissos começam no email, as decisões ficam lá enterradas, os pedidos dos clientes chegam por lá, e o risco operacional acumula-se silenciosamente. Os clientes de correio convencionais organizam mensagens. Não mostram de forma fiável a responsabilidade, a urgência, as dependências nem a política.

Pergunta 01

Que conteúdo chega a que modelo?

O conteúdo da caixa de correio não se torna entrada de um modelo só porque uma conta está ligada. O Chat responde a partir de registos nativos no dispositivo, e a inferência de modelos sobre o conteúdo de correio ligado mantém-se desativada até existirem as análises de segurança exigidas.

Pergunta 02

Onde ficam as chaves?

No dispositivo, encriptadas. O armazenamento de credenciais do sistema operativo guarda uma chave-mestra; todos os outros segredos, incluindo tokens de correio e chaves de modelos, residem num cofre encriptado sob essa chave.

Pergunta 03

Quem aprova o que sai do edifício?

Uma pessoa, sempre. A IA prepara rascunhos; o envio é uma confirmação em dois passos, e uma paragem de emergência para todo o dispositivo interrompe de uma só vez todos os caminhos de IA.

CapacidadeClientes de correio para computadorAssistentes de IA para correio
Correio, calendário, contactos e tarefas numa única aplicação nativa para computador✓varia✓
Resumos por IA e rascunhos de resposta exatosvaria✓✓
Cada envio confirmado em dois passos, incluindo rascunhos preparados pela IAvariavaria✓
Um único núcleo decide o que pode chegar a um modelo, e a sua resposta predefinida é «não»—varia✓
O modelo à sua escolha, incluindo Ollama ou LM Studio locais—varia✓
Uma paragem de emergência da IA para todo o dispositivo—varia✓
Nenhum servidor do fabricante entre o seu dispositivo e a sua caixa de correiovariavaria✓

Comparação por categoria, não uma afirmação sobre qualquer produto específico. «Varia» significa que alguns produtos da categoria o oferecem.

Como funciona

Nenhum servidor OneDesk. Um armazenamento encriptado no dispositivo.

O OneDesk é uma aplicação de computador em Tauri 2 e Rust com um renderizador React. O correio circula entre o dispositivo e o seu próprio fornecedor sem passar por um servidor da Onega.

01 — Espaço de trabalho

Quatro formas de trabalhar, um contexto de confiança.

Correio, Chat, Casos e Radar são vistas diferentes do mesmo contexto de comunicação, não produtos separados.

Correio

Ler e escrever, em segurança.

  • Ligue o Microsoft 365, o Google Workspace ou o Gmail, ou contas IMAP e SMTP.
  • Leia a Caixa de entrada como uma pré-visualização de texto segura. O conteúdo remoto não é carregado automaticamente, e os anexos não verificados permanecem bloqueados.
de
Contabilidade do fornecedor
assunto
Condições de entrega revistas

Olá, seguem em anexo as condições revistas. Pode confirmá-las até sexta-feira?

Imagens remotas não carregadas
Anexo não verificado, por isso permanece bloqueado
Texto seguroconteúdo remoto desativado · anexos não verificados bloqueados
Chat

Perguntar, resumir, redigir.

O Chat responde a perguntas sobre o seu correio, calendário e tarefas a partir de registos nativos no dispositivo. Esses registos não são transmitidos silenciosamente ao modelo de linguagem.

utilizadorResuma o correio de hoje dos fornecedores.
chatTrês mensagens de fornecedores. Uma pede uma confirmação até sexta-feira.
utilizadorResponda e envie.
chatAqui está o rascunho exato para a sua aprovação. O Chat nunca envia.

Conversa de exemplo.

Casos

Da mensagem ao trabalho com responsável.

Concebido para transformar mensagens em trabalho com responsável atribuído, com estado, prioridade, SLA, evidências e histórico de resolução.

Concebido para caixas de entrada partilhadas e equipas de serviço.

caso · exemplo
responsávelEquipa de serviço
prioridadeAlta
SLAfaltam 4 h
evidências3 mensagens · 1 anexo
Radar

Veja o serviço antes que falhe.

Concebido para mostrar a procura, o fluxo, o risco, a capacidade, as aprovações e o custo antes de o serviço falhar.

Concebido para chefes de equipa que gerem filas, respondem pelos SLA e planeiam a força de trabalho.

exemplo · centro de assistência

Procura face à capacidade82%
Casos perto do limite de SLA6 / 40
Aprovações pendentes3 / 12
Resolvidos hoje31 / 45

Calendário e contactos

O calendário, os contactos e as tarefas estão associados à conta. O calendário é atualizado a cada dois minutos enquanto está aberto; os calendários e os contactos são atualizados em segundo plano a cada quinze minutos enquanto o OneDesk está em execução.

Tarefas

O IMAP genérico não tem um protocolo de tarefas normalizado, pelo que as Tarefas aparecem como indisponíveis em vez de fingirem estar ligadas.

Sem início de sessão de administrador

Não existe início de sessão de administrador do OneDesk nem credenciais predefinidas.

02 — Governação

A IA propõe. A política decide. As pessoas aprovam.

Um único ponto decide se o conteúdo pode chegar a um modelo, e a sua resposta predefinida é «não». As pessoas têm sempre a última palavra sobre tudo o que sai.

Núcleo de segurança

Um núcleo que responde «não» por predefinição.

A primeira recusa prevalece. Um detetor probabilístico pode restringir conteúdo, mas nunca o pode libertar. Um operador pode abrir Kernel posture para ver os níveis, que análises estão aprovisionadas e por que razão foram recusadas as decisões recentes.

  1. Autorizaçãopolítica e concessões
  2. Governação de dadosclassificação · residência · fornecedores permitidos
  3. Capacidadepublicação · versão · sandbox
  4. Verificações determinísticaslimites do objetivo · proveniência · contaminação até ao destino
  5. Quarentenamalware · falha de análise sintática · análise incompleta
  6. Detetorpode restringir, nunca libertar
  7. Escolha do utilizadorreduz as opções seguras restantes

exemploResumir o correio ligado com o modelo→recusado no nível 05· análises exigidas não aprovisionadas

  1. Resumir o correio ligado com o modelo→recusado no nível 05· análises exigidas não aprovisionadas
  2. O detetor não encontra nada, análise incompleta→continua recusado no nível 05· um veredicto limpo nunca liberta o conteúdo
  3. Conteúdo destinado a um fornecedor que a política não permite→recusado no nível 02· governação de dados
  4. Traduzir uma mensagem→permitido· comprovativo vinculado a este pedido
Experimente um conteúdo
Paragem de emergência da IA

Pare todos os caminhos de IA neste dispositivo.

A paragem de emergência é o primeiro elemento do rodapé persistente do OneDesk. O OneDesk escreve a paragem no armazenamento seguro do sistema operativo, depois recusa todas as novas inferências e cancela os pedidos locais já em curso. Para reiniciar, é necessário concluir uma revisão separada e escrever ALLOW AI FEATURES; o trabalho interrompido nunca é repetido.

  • Chat · resumir caixa de entradaem execuçãorecusado
  • Tradução · uma mensagemem execuçãocancelado
  • Execução agendada de agenteem filarecusado

Funcionalidades de IA em execuçãoToda a IA parada neste dispositivo. O reinício exige uma revisão separada.

Controlo de demonstração. Não contacta nenhum dispositivo.

Nada sai sem uma pessoa

Envio em dois passos, sempre.

  1. O Chat prepara o rascunhoPrimeiro o texto completo, mesmo quando lhe pede que envie.
  2. ApproveVincula o destinatário, o assunto, o corpo, a conta e a política.
  3. ExecuteGuarda um rascunho editável no seu fornecedor.
  4. Review and sendVerifica o remetente, os destinatários e o conteúdo exatos.
  5. Confirm sendSó agora a mensagem sai.
Tradução

Uma única exceção restrita, com um comprovativo.

A tradução é o único caminho pelo qual o conteúdo de correio pode chegar a um modelo. O OneDesk cria um extrato em texto simples, remove valores protegidos e URL, executa as verificações para esse extrato e vincula um comprovativo a esse pedido único.

traduzir · uma mensagem
extrato em texto simplesverificado
valores protegidos e URLremovidos
comprovativoapenas este pedido e esta rota
resto da caixa de correionão incluído
Autoridade da IA

A IA nunca se concede autoridade a si própria.

O Chat nunca envia. Um pedido que diga «enviar» continua a produzir um rascunho.

o que a IA pode fazer
resumir e filtrar correiosim
preparar um rascunho exatosim
enviar uma mensagemuma pessoa confirma
aprovar a sua própria açãonunca

A inferência de modelos sobre o conteúdo de correio ligado e as respostas autónomas permanecem desativadas até estarem aprovisionadas as análises exigidas de malware, perda de dados, injeção de prompts, URL e anexos. A tradução é a única exceção, e é restrita: um extrato em texto simples verificado, associado a um comprovativo para esse pedido.

03 — Privacidade e chaves

Encriptado no dispositivo, com uma chave para o abrir.

O estado do perfil, das contas e dos agendamentos é encriptado em repouso. O armazenamento de credenciais do sistema operativo guarda uma chave-mestra, e todos os outros segredos ficam num cofre sob essa chave.

Chaves

Uma chave-mestra.

O armazenamento de credenciais do sistema operativo guarda exatamente um item do OneDesk: uma chave-mestra aleatória de 32 bytes, criada no primeiro arranque. Todos os outros segredos residem num cofre encriptado sob essa chave; uma cópia isolada do ficheiro do cofre é apenas texto cifrado.

  • Microsoft 365 · token de correiono cofre
  • Anthropic · chave de modelonunca volta a ser mostrada
  • Chave-mestra do OneDesk · 32 bytesarmazenamento de credenciais
Armazenamento

Sem alternativa em texto simples.

O estado do perfil, das contas e dos agendamentos reside em bases de dados encriptadas com SQLCipher, incluindo o write-ahead log e o journal. Uma chave em falta ou bloqueada nunca abre uma base de dados não encriptada.

Armazenamento de credenciais do sistema operativo: desbloqueadobloqueado
  • armazenamento encriptado
  • cofre de segredos
  • ligações de correio e de modelos

O OneDesk funciona. Os segredos permanecem encriptados sob a chave-mestra.O OneDesk recusa-se a funcionar em vez de guardar segredos em texto simples.

Controlo de demonstração. Não contacta nenhum dispositivo.

Saída limpa

A remoção de uma conta elimina a respetiva credencial e os metadados do OneDesk do dispositivo. Não elimina o correio guardado pelo fornecedor nem revoga o consentimento concedido a nível da organização.

Destinos de rede

Os seus fornecedores de correio, calendário e contactos e o endpoint de modelo que configurar. Apenas durante a configuração da conta, registos de configuração públicos do domínio da caixa de correio; só é enviado o domínio.

Uma janela restrita

A interface React funciona sob uma política CSP rigorosa, e o correio é mostrado como texto seguro.

04 — Contas e modelos

A sua caixa de correio. O seu modelo. A sua escolha.

O início de sessão da Microsoft e da Google abre no navegador do sistema, com o endereço pré-preenchido. O OneDesk nunca pede essas palavras-passe.

Ligar uma caixa de correio

Três formas de ligação.

  • Escolha Microsoft 365, Google Workspace or Gmail ou IMAP and SMTP e, em seguida, introduza o endereço da caixa de correio.
  • As definições IMAP e SMTP são detetadas e depois validadas em conjunto com o calendário e os contactos (CalDAV e CardDAV). Está disponível a introdução manual se a deteção falhar.
conta IMAP · exemplo
IMAP e SMTPdetetados
CalDAV e CardDAVvalidados
Tarefasindisponíveis no IMAP genérico
Traga o seu próprio modelo

Verificar e depois ligar.

Escolha um fornecedor e, em seguida, Verify and connect, obtenha os modelos disponíveis e escolha um. A chave vai diretamente do processo nativo para o endpoint verificado, nunca volta a ser mostrada e fica fora dos logs, do armazenamento do navegador e dos ficheiros de definições comuns.

fornecedor de modelos · exemplo
endpointverificado
modelos disponíveislistados
modelo escolhidoselecionado
chavenunca volta a ser mostrada
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI e FoundryAmazon BedrockGoogle Vertex AIOpenRouterGateways compatíveis com OpenAIOllamaLM Studio
Com o OneVeer

Uma única política em toda a plataforma.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskligação compatível com OpenAI
OneVeeruma política · ocultação · auditoria
Os seus modeloslocais ou de um fornecedor
05 — Implantação

O que a sua equipa de TI precisa de saber.

O OneDesk é instalado por utilizador em cada computador. O consentimento, as credenciais e os destinos de rede são conhecidos antes do início de um piloto.

Consentimento do Microsoft 365

Permissões delegadas, listadas antecipadamente.

O OneDesk pede apenas permissões delegadas. ProfilePhoto.Read.All exige consentimento de administrador.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Lista de permissões de rede

Os seus fornecedores, e mais nada.

correioos seus endpoints de correio, calendário e contactos
modeloo endpoint que escolher, por HTTPS, a menos que esteja na mesma máquina
configuraçãoDNS público e configuração automática, apenas durante a configuração da conta
Oneganenhuma ligação

Formato

Uma aplicação nativa para computador, instalada por utilizador. Não há servidor, base de dados nem contentor a executar para o próprio OneDesk.

Plataformas

Concebido para Windows, macOS e distribuições Linux suportadas; as versões e arquiteturas para o seu piloto são acordadas durante a definição do âmbito.

Google Workspace

O acesso a correio, calendário, contactos e tarefas é pedido em conjunto. Os administradores do Workspace podem bloquear aplicações de terceiros.

Armazenamento de credenciais

O armazenamento de credenciais do sistema operativo tem de estar disponível e desbloqueado. Caso contrário, o OneDesk recusa-se a funcionar em vez de guardar segredos em texto simples.

Perguntas frequentes

Perguntas frequentes sobre o OneDesk.

Respostas curtas às primeiras perguntas de quem avalia.

O OneDesk envia o conteúdo da nossa caixa de correio para um modelo de IA?

Não pelo simples facto de uma conta estar ligada. O Chat responde a perguntas sobre correio, calendário e tarefas a partir de registos nativos no dispositivo e não os transmite silenciosamente ao modelo. A inferência de modelos sobre o conteúdo de correio ligado mantém-se desativada até existirem as análises de segurança exigidas; a única exceção é a tradução de um extrato em texto simples verificado, associado a um comprovativo para esse único pedido. As perguntas gerais que escrever no Chat podem ser enviadas para o modelo que configurou.

Onde estão os nossos dados, e a Onega aloja alguma coisa?

O OneDesk não tem serviço de backend. O seu estado reside em bases de dados SQLCipher encriptadas no dispositivo, sem alternativa em texto simples. Os segredos ficam num cofre encriptado cuja única chave-mestra é guardada pelo armazenamento de credenciais do sistema operativo. O correio permanece no seu fornecedor.

A IA pode enviar um email ou agir por iniciativa própria?

Não. O Chat prepara rascunhos; até um pedido que diga «enviar» produz um rascunho. Para enviar, é necessário que uma pessoa escolha «Review and send» e depois «Confirm send». As respostas autónomas falham em modo fechado.

Como paramos rapidamente toda a IA?

Utilize a paragem de emergência no rodapé persistente. Interrompe todos os caminhos de execução de IA nesse dispositivo e mantém-se após reinícios e restauros de perfil.

Que modelos podemos usar, e a inferência pode ficar nas nossas instalações?

Os tipos de ligação incluem fornecedores diretos; Azure OpenAI e Foundry, Amazon Bedrock e Google Vertex AI; OpenRouter ou qualquer gateway compatível com OpenAI; e Ollama ou LM Studio locais, que não precisam de chave na máquina local. Um gateway personalizado tem de usar HTTPS, a menos que seja executado na mesma máquina. O OneDesk foi concebido para encaminhar através do OneVeer quando a inferência tem de ficar no seu hardware; essa combinação é delimitada em cada projeto.

Que destinos de rede contacta o OneDesk?

Os seus fornecedores de correio, calendário e contactos; o endpoint de modelo que configurar; e, apenas durante a configuração da conta, registos de configuração públicos do domínio da caixa de correio: DNS, o serviço autoconfig do Thunderbird e o próprio anfitrião autoconfig do domínio, com o DNS-over-HTTPS da Cloudflare como alternativa. Só é enviado o domínio.

O OneDesk é certificado, e como comunicamos um problema de segurança?

O OneDesk não detém certificações, e não reivindicamos a conformidade com o RGPD ou com o Regulamento Europeu da IA (AI Act) como propriedade do produto. Documentamos o fluxo de dados e assinamos um acordo de subcontratação (tratamento de dados) para cada implantação. Comunique suspeitas de vulnerabilidades para support@onega.dev com «Security» no assunto. Não existe programa de recompensas por bugs (bug bounty).

Comece com uma equipa

Torne a comunicação mensurável, sem abdicar do controlo.

O OneDesk é licenciado em conjunto com um piloto conduzido pelo Onega Forward, a nossa equipa de engenharia destacada.

Discovery Sprint, duas semanas

Um mapa do fluxo de trabalho e uma linha de base medida, um mapa do fluxo de dados, um registo de riscos com a classificação segundo o Regulamento Europeu da IA (AI Act), critérios de aceitação e uma proposta de piloto a preço fixo. Pode parar nesse ponto.

Deployment Pilot, seis a oito semanas

Um fluxo de trabalho, uma equipa e uma integração, avaliados numa amostra reservada (holdout), seguidos de operação supervisionada e de um pacote de transferência.

Um piloto do OneDesk é delimitado em torno de

  • Um pequeno grupo nominal a trabalhar nas suas próprias caixas de correio, incluindo caixas de correio partilhadas delegadas pelo fornecedor
  • O administrador do seu tenant a aprovar o consentimento
  • O fornecedor de modelos que escolher, ou o OneVeer
  • A paragem de emergência testada como parte da aceitação
  • Rascunhos e resumos medidos face à linha de base acordada

De quem precisamos do seu lado

  • Um patrocinador
  • Um responsável pelo fluxo de trabalho
  • Um responsável de TI
  • Um contacto de proteção de dados ou de segurança

Como funciona o Onega Forward

AI inside your walls.

Pedir uma conversa sobre um piloto

Veja o OneDesk com as suas próprias caixas de correio, o seu fornecedor de modelos e a política de consentimento do seu tenant.

Vendas da OnegaOneDesk · pilotos e licenciamento

Escreva para sales@onega.dev para um piloto ou licenciamento. Questões sobre o produto: help@onega.dev. Questões de segurança: support@onega.dev.

© 2026 Onega. O OneVeer, o OneDesk e o OneMail são software proprietário. Prestador de serviços: Onega, Essen, Alemanha.