Skrivbordet för e-post och styrd AI

Det intelligenta skrivbordet för e-post, arbete och pålitlig AI.

Din inkorg berättar vad som har kommit in. OneDesk berättar vad som spelar roll. Ett nativt skrivbordsprogram för e-post, kalender, kontakter och uppgifter, med AI som aldrig ger sig själv befogenheter.

E-post
Microsoft 365 · Google Workspace · Gmail · IMAP och SMTP
Arbetsyta
E-post · Chatt · Ärenden · Radar
AI:s befogenheter
skriver utkast, skickar aldrig · sändning med bekräftelse i två steg · en säkerhetskärna som svarar nej som standard
Nödstopp
hela enheten · första objektet i sidfoten · inskriven bekräftelse
Lagring
SQLCipher · krypterat valv för hemligheter · en huvudnyckel i operativsystemets lager för inloggningsuppgifter
Modeller
OpenAI · Anthropic · Gemini · Azure OpenAI · Bedrock · Vertex AI · Ollama · LM Studio · OneVeer
Fotavtryck
nativt skrivbordsprogram · Tauri 2 och Rust · ingen OneDesk-server
  • e-post · inkorg
  • kalender
  • kontakter
  • uppgifter
  • chatt · sammanfattning
  • utkast
  • översättning
På din enhet

exempelSammanfatta dagens e-post→nativa poster på den här enheten· skickas inte till modellen

  1. Sammanfatta dagens e-post→nativa poster på den här enheten· skickas inte till modellen
  2. Skriv ett svarsutkast till leverantören→exakt utkast för ditt godkännande· sparas som utkast
  3. Skicka det åt mig→ett utkast, ingen sändning· en person bekräftar
  4. Ställ en allmän fråga→modellen du har konfigurerat· leverantör låst till sitt värdnamn
  5. Översätt det här meddelandet→kontrollerat utdrag i oformaterad text· kvitto för den här förfrågan
  6. Nödstopp för AI aktiverat→all ny inferens nekas· lokala förfrågningar avbryts
Prova en åtgärd
E-posten flödar mellan din enhet och din egen leverantör; ingenting passerar en Onega-server. AI kan förbereda; en person skickar. De beslut som visas är exempel.
7nivåer

Säkerhetskärnans kontroller mellan innehållet och en modell. Det första nejet vinner.

2steg

Review and send och sedan Confirm send innan något meddelande skickas i väg.

1nyckel

Huvudnyckel i operativsystemets lager för inloggningsuppgifter. Alla andra hemligheter ligger i ett krypterat valv.

0servrar

OneDesk-servrar mellan din enhet och din e-postleverantör.

Egenskaper i OneDesks design, inte prestandamätningar. Svarstiderna beror på din e-postleverantör och den modell du konfigurerar.

Varför OneDesk

E-posten är där arbetet börjar, och där AI är svårast att lita på.

Åtaganden börjar i e-posten, beslut begravs där, kundförfrågningar kommer in där och operativ risk ackumuleras i det tysta. Vanliga e-postklienter organiserar meddelanden. De visar inte på ett tillförlitligt sätt ägarskap, brådska, beroenden eller policy.

Fråga 01

Vilket innehåll når vilken modell?

Brevlådans innehåll blir inte modellindata bara för att ett konto är anslutet. Chatten svarar utifrån nativa poster på enheten, och modellinferens över anslutet e-postinnehåll förblir avstängd tills de säkerhetsanalyser som krävs finns på plats.

Fråga 02

Var finns nycklarna?

På enheten, krypterade. Operativsystemets lager för inloggningsuppgifter har en huvudnyckel; alla andra hemligheter, inklusive e-posttoken och modellnycklar, ligger i ett krypterat valv under den.

Fråga 03

Vem godkänner det som lämnar huset?

En person, varje gång. AI förbereder utkast; att skicka kräver en bekräftelse i två steg, och ett nödstopp för hela enheten stoppar alla AI-vägar på en gång.

FörmågaE-postklienter för skrivbordetAI-assistenter för e-post
E-post, kalender, kontakter och uppgifter i ett nativt skrivbordsprogram✓varierar✓
AI-sammanfattningar och exakta svarsutkastvarierar✓✓
Varje sändning bekräftas i två steg, även utkast som AI har förberettvarierarvarierar✓
En kärna avgör vad som får nå en modell, och dess standardsvar är nej—varierar✓
Ditt val av modell, inklusive lokala Ollama eller LM Studio—varierar✓
Ett nödstopp för AI som gäller hela enheten—varierar✓
Ingen leverantörsserver mellan din enhet och din brevlådavarierarvarierar✓

Jämförelse av kategorier, inget påstående om någon specifik produkt. ”Varierar” betyder att vissa produkter i kategorin erbjuder det.

Så fungerar det

Ingen OneDesk-server. Ett krypterat lager på enheten.

OneDesk är ett skrivbordsprogram byggt med Tauri 2 och Rust, med en React-renderare. E-posten flödar mellan enheten och din egen leverantör utan att passera en Onega-server.

01 — Arbetsyta

Fyra sätt att arbeta, ett betrott sammanhang.

E-post, Chatt, Ärenden och Radar är olika vyer av samma kommunikationssammanhang, inte separata produkter.

E-post

Läs och skriv, säkert.

  • Anslut Microsoft 365, Google Workspace eller Gmail, eller IMAP och SMTP.
  • Läs inkorgen som en säker textförhandsvisning. Externt innehåll läses inte in automatiskt, och overifierade bilagor förblir blockerade.
från
Leverantörskonton
ämne
Reviderade leveransvillkor

Hej! De reviderade villkoren finns bifogade. Kan ni bekräfta dem senast på fredag?

Externa bilder har inte lästs in
Bilagan är inte verifierad och förblir därför blockerad
Säker textexternt innehåll av · overifierade bilagor blockerade
Chatt

Fråga, sammanfatta, skriv utkast.

Chatten besvarar frågor om din e-post, din kalender och dina uppgifter utifrån nativa poster på enheten. Posterna skickas inte i tysthet vidare till språkmodellen.

duSammanfatta dagens e-post från leverantörer.
chattTre meddelanden från leverantörer. Ett av dem ber om en bekräftelse senast på fredag.
duSvara och skicka det.
chattHär är det exakta utkastet för ditt godkännande. Chatten skickar aldrig.

Exempel på en konversation.

Ärenden

Från meddelande till arbete med tydlig ägare.

Utformat för att göra om meddelanden till arbete med tydlig ägare, med status, prioritet, SLA, underlag och lösningshistorik.

Byggt för delade inkorgar och serviceteam.

ärende · exempel
ägareServiceteam
prioritetHög
SLA4 h kvar
underlag3 meddelanden · 1 bilaga
Radar

Se servicen innan den fallerar.

Utformat för att visa efterfrågan, flöde, risk, kapacitet, godkännanden och kostnad innan servicen fallerar.

Byggt för teamledare som äger köer, SLA-ansvar och personalplanering.

exempel · servicedesk

Efterfrågan mot kapacitet82%
Ärenden nära sin SLA-gräns6 / 40
Väntande godkännanden3 / 12
Lösta i dag31 / 45

Kalender och kontakter

Kalender, kontakter och uppgifter är kopplade till kontot. Kalendern uppdateras varannan minut medan den är öppen; kalendrar och kontakter uppdateras i bakgrunden var femtonde minut medan OneDesk körs.

Uppgifter

Generisk IMAP har inget standardprotokoll för uppgifter, så Uppgifter visas som otillgängligt i stället för att låtsas vara anslutet.

Ingen administratörsinloggning

Det finns ingen administratörsinloggning för OneDesk och inga standardinloggningsuppgifter.

02 — Styrning

AI föreslår. Policyn beslutar. Människor godkänner.

Ett enda ställe avgör om innehåll får nå en modell, och dess standardsvar är nej. Människor har sista ordet om allt som lämnar huset.

Säkerhetskärna

En kärna som svarar nej som standard.

Det första nejet vinner. En probabilistisk detektor kan begränsa innehåll men aldrig godkänna det. En operatör kan öppna Kernel posture för att se nivåerna, vilka analyser som finns på plats och varför nyliga beslut nekades.

  1. Auktoriseringpolicy och behörigheter
  2. Datastyrningklassificering · datalokalisering · tillåtna leverantörer
  3. Förmågapublicering · version · sandlåda
  4. Deterministiska kontrollermålgränser · ursprung · taint till sink
  5. Karantänskadlig kod · tolkningsfel · ofullständig analys
  6. Detektorfår begränsa, aldrig godkänna
  7. Användarens valsnävar in de återstående säkra alternativen

exempelSammanfatta ansluten e-post med modellen→nekad på nivå 05· nödvändiga analyser finns inte på plats

  1. Sammanfatta ansluten e-post med modellen→nekad på nivå 05· nödvändiga analyser finns inte på plats
  2. Detektorn hittar inget, analysen är ofullständig→fortfarande nekad på nivå 05· ett rent utslag godkänner aldrig innehåll
  3. Innehåll avsett för en leverantör som policyn inte tillåter→nekad på nivå 02· datastyrning
  4. Översätt ett meddelande→tillåten· kvitto bundet till den här förfrågan
Prova innehåll
Nödstopp för AI

Stoppa alla AI-vägar på den här enheten.

Nödstoppet är det första objektet i OneDesks beständiga sidfot. OneDesk skriver stoppet till operativsystemets säkra lager, nekar sedan varje ny inferens och avbryter lokala förfrågningar som redan körs. För att starta igen genomför du en separat granskning och skriver ALLOW AI FEATURES; stoppat arbete spelas aldrig upp igen.

  • Chatt · sammanfatta inkorgenkörsnekad
  • Översättning · ett meddelandekörsavbruten
  • Schemalagd agentkörningi könekad

AI-funktioner körsAll AI är stoppad på den här enheten. Omstart kräver en separat granskning.

Demonstrationskontroll. Den kontaktar ingen enhet.

Ingenting lämnar huset utan en människa

Sändning i två steg, varje gång.

  1. Chatten förbereder utkastetFullständig text först, även när du ber den att skicka.
  2. ApproveBinder mottagare, ämne, brödtext, konto och policy.
  3. ExecuteSparar ett redigerbart utkast hos din leverantör.
  4. Review and sendDu kontrollerar exakt avsändare, mottagare och innehåll.
  5. Confirm sendFörst nu skickas meddelandet i väg.
Översättning

Ett snävt undantag, med ett kvitto.

Översättning är den enda väg genom vilken e-postinnehåll kan nå en modell. OneDesk skapar ett utdrag i oformaterad text, tar bort skyddade värden och URL:er, kör kontrollerna för det utdraget och binder ett kvitto till den enskilda förfrågan.

översätt · ett meddelande
utdrag i oformaterad textkontrollerat
skyddade värden och URL:erborttagna
kvittoendast den här förfrågan och vägen
resten av brevlådaningår inte
AI:s befogenheter

AI ger aldrig sig själv befogenheter.

Chatten skickar aldrig. En begäran som säger ”skicka” ger ändå ett utkast.

vad AI får göra
sammanfatta och filtrera e-postja
förbereda ett exakt utkastja
skicka ett meddelandeen person bekräftar
godkänna sin egen åtgärdaldrig

Modellinferens över anslutet e-postinnehåll och autonoma svar förblir avstängda tills de analyser som krävs för skadlig kod, dataförlust, promptinjektion, URL:er och bilagor finns på plats. Översättning är det enda snäva undantaget: ett kontrollerat utdrag i oformaterad text, kopplat till ett kvitto för just den förfrågan.

03 — Integritet och nycklar

Krypterat på enheten, med en nyckel som öppnar det.

Profil-, konto- och schemaläggningstillstånd krypteras i vila. Operativsystemets lager för inloggningsuppgifter har en huvudnyckel, och alla andra hemligheter ligger i ett valv under den.

Nycklar

En huvudnyckel.

Operativsystemets lager för inloggningsuppgifter innehåller exakt ett OneDesk-objekt: en slumpmässig huvudnyckel på 32 byte som skapas vid första start. Alla andra hemligheter ligger i ett krypterat valv under den; en kopia av enbart valvfilen är chiffertext.

  • Microsoft 365 · e-posttokeni valvet
  • Anthropic · modellnyckelvisas aldrig igen
  • OneDesks huvudnyckel · 32 bytelager för inloggningsuppgifter
Lagring

Inget reservläge i klartext.

Tillstånd för profil, konton och schemaläggning lagras i SQLCipher-krypterade databaser, inklusive write-ahead-loggen och journalen. En saknad eller låst nyckel öppnar aldrig en okrypterad databas.

Operativsystemets lager för inloggningsuppgifter: upplåstlåst
  • krypterat lager
  • valv för hemligheter
  • e-post- och modellanslutningar

OneDesk körs. Hemligheterna förblir krypterade under huvudnyckeln.OneDesk vägrar att köras hellre än att lagra hemligheter i klartext.

Demonstrationskontroll. Den kontaktar ingen enhet.

Rent avslut

När ett konto tas bort raderas dess inloggningsuppgift och OneDesk-metadata från enheten. E-post som finns hos leverantören raderas inte, och organisationsomfattande medgivande återkallas inte.

Nätverksdestinationer

Dina leverantörer av e-post, kalender och kontakter samt den modellslutpunkt du konfigurerar. Endast vid kontokonfigurationen även offentliga konfigurationsposter för brevlådans domän; bara domänen skickas.

Ett nedlåst fönster

React-gränssnittet körs under en strikt Content Security Policy, och e-post visas som säker text.

04 — Konton och modeller

Din brevlåda. Din modell. Ditt val.

Inloggning hos Microsoft och Google öppnas i systemets webbläsare med adressen ifylld. OneDesk frågar aldrig efter de lösenorden.

Anslut en brevlåda

Tre vägar in.

  • Välj Microsoft 365, Google Workspace or Gmail eller IMAP and SMTP och ange sedan brevlådans adress.
  • IMAP- och SMTP-inställningar identifieras automatiskt och valideras sedan tillsammans med kalender och kontakter (CalDAV och CardDAV). Manuell inmatning finns om identifieringen misslyckas.
IMAP-konto · exempel
IMAP och SMTPupptäckta
CalDAV och CardDAVvaliderade
Uppgifterinte tillgängliga med generisk IMAP
Använd din egen modell

Verifiera, anslut sedan.

Välj en leverantör, välj sedan Verify and connect, hämta de tillgängliga modellerna och välj en. Nyckeln går direkt från den nativa processen till den verifierade slutpunkten, visas aldrig igen och hålls borta från loggar, webbläsarlagring och vanliga inställningsfiler.

modelleverantör · exempel
slutpunktverifierad
tillgängliga modellerlistade
vald modellinställd
nyckelvisas aldrig igen
OpenAIAnthropicGoogle GeminiMistralCohereDeepSeekxAIAzure OpenAI och FoundryAmazon BedrockGoogle Vertex AIOpenRouterOpenAI-kompatibla gatewaysOllamaLM Studio
Med OneVeer

En policy över hela stacken.

OneDesk’s OpenAI-compatible gateway connection is designed to let an organisation route every model call through OneVeer, so one policy, one redaction layer and one audit trail can cover the whole stack. The pairing is scoped and demonstrated per engagement; it is not pre-wired. About OneVeer

OneDeskOpenAI-kompatibel anslutning
OneVeeren policy · rensning · granskning
Dina modellerlokala eller via leverantör
05 — Driftsättning

Det här behöver ditt IT-team veta.

OneDesk installeras per användare på varje skrivbord. Medgivande, inloggningsuppgifter och nätverksdestinationer är kända innan en pilot startar.

Medgivande i Microsoft 365

Delegerade behörigheter, listade i förväg.

OneDesk begär endast delegerade behörigheter. ProfilePhoto.Read.All kräver administratörsmedgivande.

# Microsoft 365 · delegated permissions
User.Read
Mail.ReadWrite
Mail.Send
Calendars.ReadWrite
Contacts.ReadWrite
Tasks.ReadWrite
offline_access
ProfilePhoto.Read.All   # administrator consent
Tillåtelselista för nätverket

Dina leverantörer, och inget annat.

e-postdina slutpunkter för e-post, kalender och kontakter
modellden slutpunkt du väljer, via HTTPS om den inte finns på samma dator
konfigurationoffentlig DNS och autokonfiguration, endast vid kontokonfigurationen
Onegaingen anslutning

Leveransform

Ett nativt skrivbordsprogram som installeras per användare. Det finns ingen server, databas eller container att köra för själva OneDesk.

Plattformar

Byggt för Windows, macOS och Linux-distributioner som stöds; vilka versioner och arkitekturer som gäller för din pilot kommer vi överens om när piloten avgränsas.

Google Workspace

Åtkomst till e-post, kalender, kontakter och uppgifter begärs samtidigt. Workspace-administratörer kan blockera tredjepartsappar.

Lager för inloggningsuppgifter

Operativsystemets lager för inloggningsuppgifter måste vara tillgängligt och upplåst. Om det inte är det vägrar OneDesk att köras hellre än att lagra hemligheter i klartext.

Vanliga frågor

Vanliga frågor om OneDesk.

Korta svar på de frågor som utvärderare ställer först.

Skickar OneDesk innehållet i vår brevlåda till en AI-modell?

Inte bara för att ett konto är anslutet. Chatten besvarar frågor om e-post, kalender och uppgifter utifrån nativa poster på enheten och skickar dem inte i tysthet vidare till modellen. Modellinferens över anslutet e-postinnehåll förblir avstängd tills de säkerhetsanalyser som krävs finns på plats; det enda undantaget är översättning av ett kontrollerat utdrag i oformaterad text, kopplat till ett kvitto för just den förfrågan. Allmänna frågor som du skriver i Chatten kan gå till den modell du har konfigurerat.

Var finns våra data, och hostar Onega något?

OneDesk har ingen backendtjänst. Tillståndet lagras i krypterade SQLCipher-databaser på enheten, utan reservläge i klartext. Hemligheter ligger i ett krypterat valv vars enda huvudnyckel förvaras i operativsystemets lager för inloggningsuppgifter. E-posten stannar hos din leverantör.

Kan AI skicka e-post eller agera på egen hand?

Nej. Chatten förbereder utkast; även en begäran som säger ”skicka” ger ett utkast. För att skicka måste en person välja Review and send och sedan Confirm send. Autonoma svar är spärrade (fail closed).

Hur stoppar vi all AI snabbt?

Använd nödstoppet i den beständiga sidfoten. Det stoppar alla AI-körvägar på enheten och gäller även efter omstarter och profilåterställningar.

Vilka modeller kan vi använda, och kan inferensen stanna i våra lokaler?

Anslutningstyperna omfattar direkta leverantörer; Azure OpenAI och Foundry, Amazon Bedrock och Google Vertex AI; OpenRouter eller valfri OpenAI-kompatibel gateway; samt lokala Ollama eller LM Studio, som inte kräver någon nyckel på den lokala maskinen. En anpassad gateway måste använda HTTPS om den inte körs på samma maskin. OneDesk är utformat för att dirigera via OneVeer när inferensen måste stanna på din hårdvara; den kombinationen avgränsas per uppdrag.

Vilka nätverksdestinationer kontaktar OneDesk?

Dina leverantörer av e-post, kalender och kontakter; den modellslutpunkt du konfigurerar; samt, endast vid kontokonfigurationen, offentliga konfigurationsposter för brevlådans domän: DNS, Thunderbirds autoconfig-tjänst och domänens egen autoconfig-värd, med Cloudflare DNS-over-HTTPS som reserv. Endast domänen skickas.

Är OneDesk certifierat, och hur rapporterar vi ett säkerhetsproblem?

OneDesk har inga certifieringar, och vi gör inte anspråk på efterlevnad av dataskyddsförordningen (GDPR) eller EU:s AI-förordning som en produktegenskap. Vi dokumenterar dataflödet och tecknar ett personuppgiftsbiträdesavtal för varje driftsättning. Rapportera misstänkta sårbarheter till support@onega.dev med ”Security” i ämnesraden. Det finns inget bug bounty-program.

Börja med ett team

Gör kommunikationen mätbar utan att lämna ifrån dig kontrollen.

OneDesk licensieras tillsammans med en pilot som levereras av Onega Forward, vårt team för utplacerad ingenjörsinsats.

Discovery Sprint, två veckor

En karta över arbetsflödet och en uppmätt baslinje, en dataflödeskarta, ett riskregister med klassificering enligt EU:s AI-förordning, acceptanskriterier och ett pilotförslag till fast pris. Du kan avsluta där.

Deployment Pilot, sex till åtta veckor

Ett arbetsflöde, ett team och en integration, utvärderade på ett undanhållet testurval, följt av övervakad drift och ett överlämningspaket.

En OneDesk-pilot avgränsas kring

  • En liten namngiven grupp som arbetar i sina egna brevlådor, inklusive delade brevlådor som delegerats via leverantören
  • Din tenantadministratör som godkänner medgivandet
  • Din valda modelleverantör, eller OneVeer
  • Nödstoppet provas som en del av godkännandet
  • Utkast och sammanfattningar mäts mot den överenskomna baslinjen

Vilka vi behöver från din sida

  • En sponsor
  • En ägare av arbetsflödet
  • En IT-ansvarig
  • En kontaktperson för dataskydd eller säkerhet

Så fungerar Onega Forward

AI inside your walls.

Boka ett samtal om en pilot

Se OneDesk med dina egna brevlådor, din modelleverantör och din tenants medgivandepolicy.

Onegas säljteamOneDesk · piloter och licensiering

Skriv till sales@onega.dev om en pilot eller licensiering. Produktfrågor: help@onega.dev. Säkerhetsfrågor: support@onega.dev.

© 2026 Onega. OneVeer, OneDesk och OneMail är proprietär programvara. Tjänsteleverantör: Onega, Essen, Tyskland.