Kde to běží a co to posílá
Postoj produktu a postoj webu jsou dvě různé věci, takže jsou zde ve dvou různých oddílech. Poslední oddíl uvádí, co tento web nepotvrzuje, protože zveřejněné zásady ochrany osobních údajů to výslovně odmítají.
Model běží na vašem počítači
Překlad počítá model načtený z vašeho vlastního disku, přes BetterRuntime nad llama.cpp, v dohlíženém podřízeném procesu. Ve zdrojovém kódu aplikace se nikde neobjevuje žádný cloudový poskytovatel překladu.
Model se načte z vašeho disku do procesu na vašem počítači. Chaty a index leží v lokální databázi pod vaším profilem. Jediný odchozí požadavek je stažení modelu.
Jediný odchozí požadavek
Matice funkcí produktu odvozená z jeho vlastního kódu zaznamenává v dodávaném kódu přesně jednu cestu odchozího požadavku HTTP. Volá se pouze z příkazu ke stažení a nenese žádnou identifikující hlavičku.
Kam vede: každý artefakt, který vestavěný katalog rozřeší, je hostován na doméně uživatelského obsahu Googlu, a místo toho můžete vložit stránku na Hugging Face nebo přímý odkaz na soubor s modelem.
Integrita se kontroluje ve třech krocích a ten třetí má omezení, které stojí za zmínku. U staženého souboru se kontroluje délka v bajtech, pak magická čísla souboru a nakonec otisk SHA-256 tam, kde jej manifest nese. Manifest jej nese u dvou ze šestnácti artefaktů, u obou redistribuovatelných balíčků CUDA. U zbytku manifest rovnou uvádí, že žádný zveřejněný kontrolní součet neexistuje, takže obsah zůstává neověřený. Stahování proudí do částečného souboru, navazuje tam, kde skončilo, a povýší se teprve po úspěšných kontrolách. Neprobíhá žádná kontrola podpisu ani připínání certifikátu.
Nikam se nic nehlásí
Žádná telemetrie, analytika, hlášení pádů ani kontrola aktualizací. Je to zaznamenáno jako negativní zjištění nad celým zdrojovým kódem aplikace, nad testy i nad každým souborem projektu, a rozšíření téže kontroly na nativní zavaděč nenachází ani tam žádnou práci se sítí.
Aby tvrzení obstálo, potřebuje dvě upřesnění. Zavaděč sice zapisuje lokální soubor, který se po jednom megabajtu rotuje, ale je to log na vašem disku, ne hlášení: %LOCALAPPDATA%\SZEINER\BetterTranslator\logs\bootstrap.log
A žádná kontrola aktualizací znamená také, že neprobíhá automatické doručování oprav. Čistý počítač potřebuje internet jednou, kvůli běhovému prostředí a modelům. Poté běží offline.
Koncový bod agenta
Koncový bod agenta je ve výchozím stavu vypnutý, naslouchá na loopbacku a bez tokenu odmítne navázat veřejnou adresu. Přečíst, jak funguje rozhraní pro agenta
Dvě omezení patří sem, a ne do drobného písma. Záměrně nastavená vazba mimo loopback je prosté HTTP, protože hostitel nemá šifrovanou větev. A souborová úloha od agenta není omezena na žádnou konkrétní složku. Odděleně od toho je koncový bod inference v procesu napevno vázán na loopback výslovnou konstantou, s uvedeným odůvodněním, že běhové prostředí je ze své podstaty lokální a nesmí být dosažitelné odjinud ze sítě.
Co se ukládá a kam
Vše, co si aplikace ponechává, leží pod vaším profilem, v databázi a k tomu ve složce s modely a ve složce s mezipamětí: %LOCALAPPDATA%\BetterTranslator
Databáze běží v režimu write ahead logging, protože zapisovat může zároveň okno i agent, takže vedle ní leží dva doprovodné soubory jako odvozený stav. Otevírá se se zapnutými cizími klíči a s uspořádaným seznamem migrací. Datovou složku lze přesměrovat jednořádkovým souborem s odkazem, který se zapíše z Nastavení; smazáním tohoto souboru se změna vrátí zpět.
Podepisování a SmartScreen
Spustitelné soubory vydání nejsou podepsané, pokud se při sestavení nedodá certifikát. Nepodepsaný spustitelný soubor stažený z internetu vyvolá dialog Systém Windows ochránil váš počítač, dokud nebude artefakt podepsán certifikátem, který si vybudoval reputaci.
Zveřejňuje se to zde, místo aby to měl objevit až první uživatel. Podepisování běží až po připojení dat, nikdy před ním, a balič odmítne vstup, který je už podepsaný.
Co dělá tento web
Přesně pět opatření, a jsou to ta, která obslužný kód skutečně implementuje. Nic nad jejich rámec se netvrdí.
- Zásady zabezpečení obsahu (Content Security Policy).
- Hlavička no sniff pro typ obsahu.
- Zásady odkazování strict origin when cross origin.
- Cookies nastavené s SameSite Lax a s příznakem Secure přes HTTPS.
- Vlastní hostování písem, mapových dat a obou knihoven JavaScriptu.
Dvě upřesnění, která seznam nesmí vynechat. Zásady povolují hostitele značky Google a analytiky pro obrázky a spojení, takže mimo skripty nejde čistě o první stranu. A tvrzení o vlastním hostování se týká písem, mapových dat a oněch dvou knihoven: značka Google se stále načítá, a to po udělení souhlasu.
Sestavení odmítne nastartovat, jakmile vložený úryvek souhlasu přestane odpovídat svému zaznamenanému otisku, takže zásady a kód, který povolují, se od sebe nemohou rozejít.
Kam nahlásit zranitelnost
Tento web zveřejňuje soubor s bezpečnostním kontaktem na /.well-known/security.txt, ve formátu, který definuje RFC 9116. Repozitář produktu žádný soubor s bezpečnostní politikou nenese. Hlášení zranitelností přijímá jedna adresa, a je to táž adresa, kterou zveřejňuje zbytek tohoto webu.
Hlášení pošlete na: [email protected]
Tento oddíl je neúplný. Níže uvedené údaje je nutné doplnit před zveřejněním.
- Zda je nabízeno koordinované zveřejňování.
Co tento web nepotvrzuje
Zveřejněné zásady ochrany osobních údajů odmítají potvrdit čistě lokální chování aplikace jako fakt o zpracování, protože zdrojový kód aplikace není součástí repozitáře, který obsluhuje tento web, a žádný tamní dokument nepopisuje, co aplikace posílá. Dokud to správce nepotvrdí, je toto tvrzení popisem produktu, nikoli závazkem daným v zásadách.