00 Ingenieurwesen

Ingenieurwesen

Post-Quanten-Kryptographie. Zero-Wissen-Architektur.

01 Overview

Kryptographie-Stack.

01

ML-DSA-65 (FIPS 204)

Digitale Signaturen. Gitterbasiert, NIST-standardisiert im August 2024. Verwendet für Authentifizierung, Identitätsbescheinigungen und Schlüsselempfangssignaturen.

02

ML-KEM-768 (FIPS 203)

Schlüsselverkapselung. Gitterbasiert, NIST-standardisiert im August 2024. Wird verwendet, um neue symmetrische Sitzungsschlüssel für jede Peer-to-Peer-Interaktion festzulegen.

03

XChaCha20-Poly1305 (RFC 8439)

Authentifizierte symmetrische Verschlüsselung. 256-Bit Key, 192-Bit Nonce, Poly1305 MAC. Wird für jede umhüllte Nutzlast verwendet - Chat, Post, Dateien, Notizen, Dokumente und Tabellenkalkulationen.

04

HKDF-SHA256

HKDF-SHA256 für die Schlüsselableitung. Industriestandard-primitiven durchweg.

02 Details

Architektur.

01

Zero-Wissens-Server

Der Server speichert immer nur Geheimtext und öffentliche Schlüssel. Kein Hauptschlüssel, kein Escrow, keine Backdoor. Wir können Ihre Daten nicht lesen - durch Architektur, nicht durch Versprechen.

02

End-to-End-Verschlüsselung im Browser

Die Verschlüsselung läuft in geprüften TypeScript-Bibliotheken – @noble/post-quantum für ML-DSA-65 und ML-KEM-768 – in Ihrem Browser-Tab: der gleiche Code, den Sie in Ihren Entwickler-Tools lesen können. WebAssembly wird als Asset-Typ für PDF-Rendering und für von Mandanten geschriebene Studio-Apps unterstützt; es ist nicht Teil des kryptografischen Stacks. Der Klartext existiert nur im Tab-Speicher. Wenn Sie den Tab schließen, ist der Klartext weg.

03

Multi-Device Sync, Single Private Key

Ihr privater Schlüssel wird auf Ihrem Gerät aus Geheimnissen abgeleitet, die nur Sie kontrollieren. Jedes Gerät, bei dem Sie sich anmelden, erhält lokal denselben Schlüssel und kann Ihren Verlauf entschlüsseln.

04

3-von-5 soziale Erholung

Verlieren Sie sowohl Ihr Gerät als auch Ihre Passphrase? Drei von fünf benannten Treuhändern können Ihren privaten Schlüssel kooperativ regenerieren. Keine zentrale Behörde kann das System brechen.

03 Key points

Operationen.

  1. 01

    Nur EU-Infrastruktur

    Alle Daten werden in EU-Rechenzentren gespeichert, die unter EU-Recht betrieben werden. Es gibt keine Replikation außerhalb der EU, kein US-basiertes CDN, kein Backup für Nicht-EU-Hyperscaler.

  2. 02

    Inspizierter Kunde

    Der UltimaOS-Client läuft in Ihrem Browser auf NIST-standardisierten Algorithmen, die Sie anhand der öffentlichen Spezifikationen überprüfen können, und wird als Standard-Einseiten-App ausgeliefert, deren kryptographischer Code, Speicherung und Synchronisierung in Entwicklertools inspiziert werden können. Das ist Inspectability statt mechanischer Verifikation: Reproduzierbare Builds und signierte Build-Manifeste stehen auf der Roadmap. Das Backend ist proprietär; Sie können sein Verhalten innerhalb von uOS abfragen, wo uAI Fragen dazu beantwortet.

  3. 03

    Transparenzbericht

    Wir werden einen Transparenzbericht veröffentlichen, wenn es Aktivitäten gibt, die gemeldet werden müssen - Regierungsanfragen, unsere Antwort und wie wir damit umgegangen sind.

05 Frequently asked

Ingenieursfragen.

Kann ich den UltimaOS-Clientcode einsehen?

Short answer

Der client, ja — es wird an ihren browser als standard-single-page-app ausgeliefert, so dass sein kryptographischer code, speicherschicht und sync-protokoll in entwickler-tools inspiziert werden können. Wir beschreiben das eher als inspizierbar als als verifiziert: Versendete Bundles sind Artefakte, und reproduzierbare Builds mit signierten Manifesten stehen auf der Roadmap, um diese Lücke zu schließen. Das Backend ist proprietär und nicht veröffentlicht - Sie können sein Verhalten innerhalb von uOS abfragen, wo uAI Fragen dazu beantwortet.

Wie melde ich eine Sicherheitslücke?

Short answer

E-Mail patrick@UltimaOS.com. Für sensible Offenlegungen, PGP-verschlüsselt. Wir bestätigen innerhalb von 24 Stunden und Triage innerhalb von 72 Stunden. Siehe die Richtlinie zur Offenlegung von Sicherheitsinformationen für Details.

Bietet UltimaOS eine öffentliche API an?

Short answer

UltimaOS veröffentlicht derzeit keine öffentliche API oder SDK. Innerhalb des Produkts verbindet sich uAI mit dem KI-Anbieter Ihrer Wahl mit Ihrem eigenen API-Schlüssel, der auf Ihrem Gerät verbleibt.

Veröffentlichen Sie eine öffentliche Roadmap?

Short answer

Ja. Die aktuelle Roadmap ist auf dieser Seite unter „coming soon dokumentiert. Kunden und Unternehmensinteressenten erhalten Zugang zu einer detaillierteren internen Roadmap.

Frei für immer

Kostenlos für Einzelpersonen und Familien. Für immer.

Keine Werbung, kein Data Mining, keine Trial Clock. Privat-und Familienkonten sind kostenlos - dauerhaft. Organisationen zahlen pro Sitz, und das ist, was es finanziert.

Fordern Sie Ihr Konto an Nur einladen, während wir skalieren