Vai al contenuto

Fiducia

Non devi crederci sulla parola.

Per ogni affermazione delle nostre pagine su dove vanno i dati della tua casa, questa pagina dice come funziona, quale test la verifica, cosa quel test non vede e come eseguirlo sul tuo hub. Seguono cosa conserva questo sito su di te, chi riceve dati e come segnalare un problema di sicurezza.

Verificalo tu stesso

Ecco, una per una, le affermazioni delle nostre pagine sulla sovranità dei dati. I test sono forniti con il software dell'hub, e la maggior parte dei comandi qui sotto si esegue sull'hub stesso, nella cartella in cui è installato Elysium: /opt/elysium su un hub fornito pronto all'uso. Per eseguirli serve una shell sull'hub. Un hub fornito pronto all'uso ha il login remoto disattivato e nessuna password di console nota, quindi l'accesso alla shell va configurato quando l'hub viene predisposto.

Il tuo hub ha anche una propria pagina di fiducia, all'indirizzo hub.local/trust sulla tua rete di casa, a meno che tu non gli abbia dato un altro nome. Spiega come dare fiducia al certificato dell'hub e cosa rivela l'accesso remoto, e finché il ragionamento dell'hub avviene nel cloud elenca cosa esce di casa.

Un'esecuzione registrata è ancora da pubblicare

Non abbiamo ancora pubblicato un'esecuzione di questi test da un hub in modalità Sovereign. Ne pubblicheremo una qui: un'esecuzione rigorosa dell'autotest con il cavo staccato, con la data, l'hardware su cui è girata e la modalità che ha riportato. Fino ad allora questa pagina descrive ogni test e i suoi limiti.

  1. Di serie funziona in modalità Sovereign.

    Come funziona
    Un hub viene fornito configurato perché l'accesso dei residenti avvenga sull'hub, senza chiavi di Anthropic o OpenAI, e con ogni modello in esecuzione sull'hub, compreso quello che estrae i ricordi dalle conversazioni. Così come viene fornito, rifiuta il passaggio a Hybrid dalla dashboard: per aprire Hybrid bisogna modificarne la configurazione.
    Il test
    Le sezioni 1 e 2 dell'autotest leggono le impostazioni che usano i servizi in esecuzione. Falliscono se l'accesso non avviene sull'hub, se ci sono impostazioni di accesso cloud che il proprietario non ha collegato di proposito, o se è impostata una chiave cloud o l'estrazione dei ricordi non è locale mentre il ragionamento resta sull'hub. Con --expect-posture sovereign, qualsiasi altra modalità fa fallire l'esecuzione.
    Cosa non vede
    Legge le impostazioni con cui girano i servizi e non ne esamina il codice. Senza l'opzione, un hub il cui proprietario ha collegato di proposito un account cloud supera il test, e il suo rapporto nomina quella modalità.
    Eseguilo tu
    Sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh --expect-posture sovereign
  2. In modalità Sovereign, nulla di ciò che impara esce di casa.

    Come funziona
    Ragionamento, memoria e accesso funzionano sull'hub, e quando il modello locale non funziona la richiesta termina con un messaggio di errore invece di andare a un servizio cloud. Sei tipi di contatto con l'esterno restano spenti finché qualcuno in famiglia non li attiva: le ricerche di dati pubblici come il meteo, la ricerca sul web, un account email collegato, un server di strumenti, l'accesso remoto e lo scaricamento di un altro modello locale. Un tipo è attivo di serie: il controller Matter dell'hub scarica all'avvio e poi una volta al giorno gli elenchi pubblici dello standard Matter con i certificati dei dispositivi e i produttori. Quando abbini un dispositivo, verifica anche i suoi certificati presso il registro pubblico dello standard e, se il produttore del dispositivo vi indica un server, presso quel server; entrambi possono allora sapere che dall'indirizzo internet di casa tua si sta aggiungendo un dispositivo di quel produttore.
    Il test
    La sezione 3 dell'autotest legge la tabella delle connessioni di ogni servizio che l'hub esegue e fallisce se uno di essi mantiene una connessione con un indirizzo pubblico. La sezione 5 fallisce se un servizio è in ascolto su un indirizzo pubblico. La sezione 6 riporta se le ricerche di dati pubblici sono attive, nomina il motore di ricerca che userebbe la ricerca sul web ed elenca le connessioni che mantiene il sistema operativo dell'hub.
    Cosa non vede
    Vede le connessioni aperte nel momento in cui viene eseguito, quindi una che si apre e si chiude tra due esecuzioni gli sfugge. Vede le connessioni TCP e i socket UDP connessi: un pacchetto UDP inviato senza connettersi non lascia traccia. Non elenca gli account email collegati, i server di strumenti, gli scaricamenti di modelli né i contatti del controller Matter, e non vede i canali laterali come i tempi del traffico. Per una prova che non dipenda dal nostro software, osserva il traffico dell'hub sul tuo router.
    Eseguilo tu
    Sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh
  3. Stacca il cavo di internet e la tua casa continua a rispondere.

    Come funziona
    Il modello, la memoria, l'accesso e il controller Matter dell'hub funzionano tutti sull'hub, che raggiunge i tuoi dispositivi tramite la rete di casa e Thread.
    Il test
    Con il cavo staccato, esegui l'autotest con --strict: la sua sezione 4 prova allora a raggiungere un indirizzo pubblico da ogni servizio e fallisce se uno di essi ci riesce. Il resto lo verifichi a mano: chiedi qualcosa a The Butler, accedi da un telefono collegato alla rete di casa e accendi o spegni una luce.
    Cosa non vede
    Mostra che nessun servizio può raggiungere internet; usare la casa è la tua parte della verifica. Fallisce finché il ragionamento nel cloud è attivo, oppure finché l'accesso remoto è attivo e gli hai dato l'indirizzo del tunnel, perché un hub non può essere isolato e raggiungere il cloud nello stesso momento. Oggi, su un hub così come viene fornito, fallisce anche con il cavo staccato: fallisce per ogni servizio che non riesce a sondare, e il servizio del database non ha nessuno degli strumenti che usa la sua sonda.
    Eseguilo tu
    Stacca il cavo, poi sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh --strict
  4. L'accesso funziona offline.

    Come funziona
    Gli account risiedono sull'hub, che verifica da sé le password ed emette da sé i token di accesso. Un account cloud entra in gioco solo se il proprietario ne collega uno, e anche allora la password locale resta la via d'accesso principale.
    Il test
    La sezione 1 dell'autotest fallisce se l'accesso non avviene sull'hub, in qualsiasi modalità, e fallisce con impostazioni di accesso cloud che il proprietario non ha collegato di proposito.
    Cosa non vede
    Verifica l'impostazione con cui gira il servizio di accesso. La verifica diretta è accedere con il cavo staccato, e puoi farla solo tu sul tuo hub.
    Eseguilo tu
    Con il cavo staccato, accedi all'indirizzo dell'hub. Per verificare l'impostazione che c'è dietro, esegui questo sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh
  5. In modalità Sovereign non si ripiega sul cloud.

    Come funziona
    In modalità Sovereign il servizio di IA dell'hub può usare solo i modelli dell'hub. Quando il modello locale non funziona, ricevi un messaggio di errore e la richiesta non va da nessun'altra parte.
    Il test
    Un test end-to-end avvia un hub di prova il cui modello locale fa fallire ogni richiesta, con una chiave cloud configurata, e invia un messaggio in chat. Fallisce se i log mostrano un ripiego, o se il servizio di IA mantiene una connessione pubblica in uno qualsiasi dei suoi campioni, presi ogni 0,2 secondi. La sezione 6 del nostro rapporto descrive un'esecuzione durante lo sviluppo: 15 campioni presi nel corso di una conversazione fallita non hanno mostrato alcuna connessione pubblica.
    Cosa non vede
    Gira su una copia di prova dell'hub, invia un solo messaggio in chat e campiona solo il servizio di IA. Una connessione più breve dell'intervallo tra due campioni potrebbe sfuggire.
    Eseguilo tu
    Sull'hub, o su qualsiasi computer con Docker e una copia della sua cartella di installazione. Costruisce le proprie immagini, quindi ha bisogno di internet, e usa i propri container e dati senza toccare quelli del tuo hub:
    ./scripts/sovereign/sovereign-failclosed-e2e.sh
  6. Gli aggiornamenti sono firmati e si installano solo quando li avvii tu.

    Come funziona
    L'hub installa una versione solo dopo averne verificato la firma con la chiave pubblica della sua immagine di sistema, rifiuta una versione che non sia più recente di quella in uso e ti chiede conferma prima di cambiare qualcosa. Niente sull'hub scarica versioni da solo: ne porti una su un supporto rimovibile, oppure la scarichi tramite la tua connessione, che per il tempo del download apre una connessione al server delle versioni. La verifica della firma fallisce se durante l'esecuzione compare una nuova connessione verso l'esterno, e l'immagine degli hub forniti pronti all'uso disattiva i timer di aggiornamento del sistema operativo.
    Il test
    Un test end-to-end firma versioni reali e verifica che una versione manomessa, una firma sbagliata e una versione più vecchia vengano rifiutate prima che cambi qualcosa, che una versione più recente venga accettata e che la verifica di una versione non apra connessioni verso l'esterno. La sezione 6 dell'autotest riporta se il sistema operativo cerca aggiornamenti dei pacchetti a intervalli regolari.
    Cosa non vede
    Ogni aggiornamento si basa sulla nostra chiave di firma, di cui ti fidi senza poterla verificare. La chiave che firmerà le versioni per i proprietari non è ancora stata creata; oggi l'immagine viene costruita con una chiave di sviluppo. Gli aggiornamenti del sistema operativo e del driver grafico sono fuori da questo percorso firmato, e li installi a mano. Se una versione installata non supera il controllo di salute, l'hub torna alla precedente; finora questo percorso è stato provato solo con un runtime di container simulato.
    Eseguilo tu
    Sull'hub, nella cartella di installazione. Lo strumento di aggiornamento gira come root, perciò entrambi i comandi iniziano con sudo. Il primo verifica una versione senza cambiare nulla; il secondo mostra la versione installata:
    sudo ./scripts/sovereign/sovereign-update.sh --bundle /media/usb/elysium-release-<version>.tar --dry-run
    sudo ./scripts/sovereign/sovereign-update.sh --status
  7. Il video e il controllo dei dispositivi restano sull'hub, in Sovereign come in Hybrid.

    Come funziona
    Solo un hub esegue i comandi ai dispositivi: la sua API li mette in coda uno per uno e il suo controller Matter li invia tramite la rete di casa e Thread. In Hybrid un modello cloud può scegliere un comando, in base agli stati dei dispositivi che l'elenco Hybrid nomina, e a eseguirlo è sempre l'hub. Il supporto per le videocamere è in sviluppo, quindi nessuna parte del prodotto gestisce ancora video.
    Il test
    In Hybrid, la sezione 3 dell'autotest accetta connessioni verso l'esterno solo dal servizio di IA. Continua a fallire se un servizio che esegue comandi ai dispositivi, o qualsiasi altro servizio, ne mantiene una.
    Cosa non vede
    Non c'è ancora codice per le videocamere da testare. Il test vede le connessioni e non può vedere cosa vi passa, quindi in Hybrid non può dire cosa invia il servizio di IA.
    Eseguilo tu
    Sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh
  8. In modalità Sovereign, nulla di ciò che sente esce di casa.

    Come funziona
    Il controllo della parola di attivazione, il riconoscimento vocale e la voce parlata funzionano sull'hub. Il riconoscimento e la sintesi vocale nel cloud e il rilevamento delle domande successive nel cloud sono opzioni di Hybrid, e ognuna controlla la modalità dell'hub prima di contattare un servizio cloud, quindi nessuna ne raggiunge uno mentre l'hub è in Sovereign, anche se è configurata.
    Il test
    La sezione 6 dell'autotest legge le impostazioni vocali: un'opzione cloud configurata risulta trattenuta finché il ragionamento dell'hub non avviene nel cloud, e attiva quando avviene lì.
    Cosa non vede
    Riporta impostazioni e non fallisce su nessuna; se qualcosa esce lo dice poi il controllo delle connessioni della sezione 3, con i suoi limiti. Il front end vocale sempre attivo è ancora in fase di integrazione.
    Eseguilo tu
    Sull'hub, nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh
  9. In Hybrid, l'app elenca cosa esce prima che tu cambi modalità.

    Come funziona
    Prima che un amministratore passi a Hybrid dalla dashboard, questa mostra l'elenco dell'hub di ciò che Hybrid invia, chiede la password locale e registra quando l'amministratore ha accettato l'elenco. Il ritorno a Sovereign vale dalla richiesta successiva. L'elenco stesso è su Come funziona.
    Il test
    L'elenco è tenuto in quattro posti: la dashboard, la pagina di fiducia dell'hub, l'autotest e questo sito. I nostri test falliscono quando una copia differisce dalle altre. Su un hub il cui ragionamento avviene nel cloud, la sezione 2b dell'autotest stampa l'elenco.
    Cosa non vede
    Questi test mantengono identiche le copie e non osservano il traffico. In Hybrid, la sezione 3 accetta le connessioni del servizio di IA verso l'esterno, quindi non può mostrare quali voci dell'elenco partono.
    Eseguilo tu
    Apri la pagina di fiducia dell'hub e, su un hub in Hybrid, esegui questo nella cartella di installazione:
    ./scripts/sovereign/sovereign-selftest.sh

Cosa conserva questo sito

Cosa registra elysium-labs.ai quando lo visiti, in breve. La nostra informativa sulla privacy è il testo completo, e i numeri qui vengono dalla stessa fonte dei suoi.

Cookie e memoria del browser
Le pagine non impostano cookie quando le leggi, e nessun cookie serve per analisi, pubblicità o tracciamento. Puoi verificarlo negli strumenti per sviluppatori del browser: le risposte delle pagine non contengono l'intestazione Set-Cookie. I cookie arrivano solo con le cose che fai. L'accesso, o il collegamento di Google al tuo account, usa i nostri cookie (elysium_session, elysium_access, elysium_refresh, elysium_oauth_state e elysium_oauth_link), e finché hai effettuato l'accesso il sito rinnova la tua sessione. Quando il tuo browser usa la nostra API, per esempio per accedere o in Ask Elysium, il bilanciatore di carico che la precede imposta AWSALB e AWSALBCORS, che durano 7 giorni. Nella memoria del browser il sito conserva alcuni elementi per la lingua scelta e per Ask Elysium (els-lang, els-orb-sound, els-ask-thread-v1:… e els-ask-chat-id). L'informativa sulla privacy dice a cosa serve ciascuno.
Server di altre aziende
Le pagine non caricano script, font o immagini dai server di altre aziende. Ogni pagina, tranne l'accesso e il tuo account, invia una Content Security Policy che permette al browser di caricare script, stili, font, immagini e media solo da questo sito, e di collegarsi solo a questo sito e alla nostra API. La nostra informativa sulla privacy dice cosa registrano i nostri server.
Rete di distribuzione dei contenuti
Le tue richieste a elysium-labs.ai e www.elysium-labs.ai possono raggiungere prima Amazon CloudFront, la rete di distribuzione dei contenuti di Amazon Web Services, in un punto di presenza vicino a te, che può trovarsi fuori dalla Svizzera. Invia una pagina dalla propria copia quando ne ha una, altrimenti inoltra la richiesta ai nostri server a Zurigo. Conserva copie solo di pagine e file uguali per tutti i visitatori. Non abbiamo attivato i suoi log di accesso, quindi non tiene per noi alcun log delle tue richieste. Per una richiesta passata da lì, l'indirizzo IP nel log del nostro bilanciatore di carico è quello di CloudFront. L'informativa sulla privacy dà i dettagli.
Contare le visite
Ogni pagina che apri, tranne le pagine del tuo account, invia alla nostra API un conteggio con quattro elementi: la pagina, la sua lingua, il nome host del sito il cui link ti ci ha portato, e se la tua finestra ha le dimensioni di un telefono, di un tablet o di un computer. L'API lo aggiunge a un totale giornaliero che non contiene indirizzi IP, cookie né nulla che identifichi te o il tuo browser. Se il tuo browser invia Do Not Track o Global Privacy Control, le tue visite non vengono contate. Conserviamo i totali per 13 mesi, e il rapporto del nostro team nasconde ogni totale da 1 a 4. Il conteggio passa comunque dal nostro bilanciatore di carico, il cui log conserva il tuo indirizzo IP e lo user agent del tuo browser per 30 giorni, e in un giorno con poche visite quel log e i totali si possono leggere insieme. L'informativa sulla privacy dà i dettagli.
Ask Elysium
Se non hai effettuato l'accesso, non conserviamo alcuna copia della conversazione, e il tuo browser la tiene finché non chiudi la scheda o inizi una nuova chat. Se hai effettuato l'accesso, conserviamo le tue domande e le risposte con il tuo account per 180 giorni. La valutazione di una risposta viene conservata per 180 giorni. Per prevenire gli abusi, dei contatori tengono il tuo indirizzo IP fino a 24 ore, e la registrazione di una chat messa in pausa, con il tuo indirizzo IP, viene conservata fino a 7 giorni dopo la sua ultima pausa. Anthropic scrive le risposte e OpenAI trasforma ogni domanda in un vettore di ricerca; nessuno dei due usa il tuo testo per addestrare i propri modelli, ed entrambi possono conservarlo per un tempo limitato per rilevare gli abusi. L'informativa sulla privacy dà i dettagli.
Richieste di accesso anticipato
Una richiesta contiene il tuo indirizzo email, la pagina e il modulo che hai usato, la lingua della pagina, quando l'hai inviata, quale versione della nostra informativa hai visto e come è iniziata la tua visita: il nome host del sito che ha rimandato a questo e i tag di campagna della prima pagina che hai aperto, nessuno dei due se il tuo browser invia Do Not Track o Global Privacy Control. Se hai effettuato l'accesso, è collegata al tuo account. Conserviamo anche un'impronta del tuo indirizzo, per limitare le email che riceve, e una registrazione di ogni email che ti inviamo sulla richiesta. Se non la confermi, la cancelliamo entro 7 giorni dalla tua ultima richiesta; una richiesta confermata resta finché non la rimuovi, elimini il tuo account o chiudiamo la lista. Ogni email che inviamo automaticamente in merito contiene un link che la rimuove. L'informativa sulla privacy dà i dettagli.
Log e backup
Il nostro bilanciatore di carico registra ogni richiesta che inoltra: l'indirizzo IP da cui arriva, l'indirizzo richiesto, l'ora, lo user agent e l'esito. La nostra API registra le richieste che riceve, tranne i conteggi delle visite. Conserviamo questi log per 30 giorni. Le registrazioni delle connessioni di rete, con indirizzi IP e porte ma senza contenuto, sono conservate per 14 giorni, e i backup del database per 7 giorni. L'informativa sulla privacy elenca ogni durata.

Chi riceve dati, e dove

Le aziende che ricevono dati personali da questo sito, da Ask Elysium e dall'app Elysium ospitata, dove si trovano e cosa fanno per noi. È l'elenco della nostra informativa sulla privacy, in inglese e letto dalla stessa fonte, così i due coincidono sempre. L'informativa indica anche la garanzia che si applica a ciascuna.

  • Amazon Web Services (AWS)

    Luogo
    Switzerland (AWS Zürich Region); a request to this website can also pass through an Amazon CloudFront edge location near the visitor, which may be in another country
    Ruolo
    Hosts this website and its content delivery network (Amazon CloudFront), the Elysium app and its database, stores uploaded images, runs sign-in (Amazon Cognito), sends our emails (Amazon SES and Amazon Cognito) and keeps our logs.
  • Anthropic

    Luogo
    Ireland and the United States
    Ruolo
    Its Claude models write Ask Elysium's answers and, in the hosted Elysium app, The Butler's answers, conversation titles and summaries, and the memories The Butler saves. They also check replies that changed something in a home, write the morning summary if a household turns it on, and answer a request when a chosen OpenAI model fails. They carry out the scheduled tasks and the web research of people who use a Claude model, and either one when the app cannot read which model that person chose.
  • OpenAI

    Luogo
    Ireland and the United States
    Ruolo
    Turns each Ask Elysium question into a search vector, so we can find the pages of this site that answer it. In the hosted Elysium app it writes The Butler's answers, and carries out the scheduled tasks you create and the web research you ask for, only if you choose an OpenAI model in Settings.
  • Google

    Luogo
    Ireland and the United States
    Ruolo
    Hosts the mailbox (Gmail) where email sent to our addresses arrives, together with notices about our emails that could not be delivered. If you sign in with Google, Google also confirms who you are to our sign-in service.
  • ImprovMX Incorporated

    Luogo
    United States, with mail servers in France and the United States
    Ruolo
    Receives email sent to our @elysium-labs.ai addresses and forwards it to our mailbox.
  • OpenMeteo GmbH (Open-Meteo)

    Luogo
    Switzerland (the company), with servers in Europe and North America
    Ruolo
    Provides the weather and your home's local time in the Elysium app. It receives the place you set for your home, or its coordinates, and nothing about who you are.
  • DuckDuckGo, Inc.

    Luogo
    United States
    Ruolo
    Answers web searches in the Elysium app, only if your household turns web search on. It receives the search queries, sent from our servers without your name or IP address. For a research question, our servers also open a few of the pages it finds.

Segnalare un problema di sicurezza

Scrivi a security@elysium-labs.ai. La nostra politica di sicurezza dice cosa puoi testare, come testare in buona fede e la tutela legale (safe harbor) che garantiamo ai ricercatori. Lo stesso contatto è pubblicato in forma leggibile dalle macchine all'indirizzo /.well-known/security.txt.