Přejít na obsah
00 Kryptografie

Šifrování end-to-end

Nulová znalost díky návrhu. Server ukládá pouze šifrovaný text.

01 Overview

Co šifrování end-to-end skutečně znamená.

01

Klíče žijí ve vašem zařízení

Vaše soukromé klíče se generují ve vašem zařízení a nikdy ho neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být donucen k vydání otevřeného textu.

02

Server ukládá pouze šifrovaný text

Zprávy chatu, pošta, soubory, poznámky, úkoly, dokumenty a tabulky jsou na serveru uloženy jako neprůhledné šifrované bloby. Zálohy jsou šifrované. Kalendářové události a historie konverzací AI jsou dnes uloženy čitelné serverem.

03

Kompromitace je omezená

Pokud je server UltimaOS zítra kompromitován, útočník získá přístup k šifrovaným blobům a metadatům (kdo s kým, kdy). Nezíská přístup k obsahu zpráv.

02 Details

Jak UltimaOS implementuje E2EE.

Každá konverzace, soubor a dokument uvnitř obálky je šifrován symetrickým relacním klíčem odvozeným z zapouzdření klíče ML-KEM-768, takže pro tento obsah je server hloupou trubkou pro šifrovaný text. Kalendář a historie AI jsou zdokumentované výjimky.

01

Relacní klíče pro každou konverzaci

Každá konverzace generuje nový symetrický klíč. Kompromitace jednoho relacního klíče odhalí pouze tuto konverzaci – nikdy jiné konverzace ani další data uživatele.

02

Šifrování každého souboru

Soubory jsou šifrovány vlastním náhodným symetrickým klíčem a tento klíč souboru je pak zapouzdřen pro každého příjemce pomocí jeho veřejného klíče ML-KEM-768. Odvolání příjemce je re-šifrování, ne smazání.

03

Zapouzdření klíče pro každou zprávu

Když se člen připojí nebo opustí skupinu, skupinový symetrický klíč se otočí a znovu zapouzdří pro nové členství. Staří členové ztratí přístup; noví členové ho získají, aniž by se porušil zbytek.

04

Obnovení bez porušení E2EE

UltimaOS nabízí volitelné sociální obnovení založené na Shamirově dělení tajemství, které si nastavíte sami po registraci (3 z 5 ve výchozím nastavení, s předvolbami 2 z 3 a 4 z 7): šifrovaná historie člena může být rekonstruována za spolupráce tří důvěryhodných kontaktů. Obnovení neoslabuje kryptografii – používá dělení tajemství nad šifrovanými klíči uživatele.

03 Key points

Co to znamená v praxi.

  1. 01

    Žádný zásah administrátora

    Správci pracovního prostoru nemohou číst šifrovaný obsah. Mohou odebírat členy, měnit role a přistupovat k metadatům na úrovni pracovního prostoru – ale nemohou dešifrovat zprávy ani soubory.

  2. 02

    Odolnost vůči předvolání

    Předvolání nebo soudní příkaz může donutit UltimaOS k vydání šifrovaných blobů. Šifrované bloby jsou bez soukromého klíče uživatele k ničemu, a ten UltimaOS nevlastní.

  3. 03

    Integrita na straně klienta

    Protože server nevidí obsah, nemůže ho moderovat. UltimaOS se spoléhá na uživatelská hlášení zneužití a proaktivní moderaci správci pracovního prostoru, ne na skenování obsahu na serveru.

  4. 04

    Prozkoumatelní klienti

    Klienti UltimaOS běží v prohlížeči, takže jejich kód lze přímo prozkoumat. Výzkumníci mohou sledovat implementaci E2EE od začátku do konce – od generování klíčů přes šifrovaný přenos až po lokální úložiště – v dodaném balíčku. Přístup ke zdrojovému kódu serveru pro jmenované výzkumníky a auditorské firmy je udělován případ od případu.

04b References

Standards and references.

05 Frequently asked

Otázky o šifrování end-to-end.

Význam end-to-end šifrování: co skutečně zaručuje?

Short answer

Šifrování end-to-end znamená, že obsah je šifrován v zařízení odesílatele a může být dešifrován pouze v zařízení příjemce – nikdo mezi tím, včetně poskytovatele, který ho přenáší, nemá klíč, který by ho otevřel. Praktický test je jednoduchý: pokud vám poskytovatel může ukázat váš vlastní obsah poté, co ztratíte zařízení, aniž byste dodali tajemství, nebylo to šifrováno end-to-end. Na UltimaOS jsou chat, pošta, soubory, poznámky, úkoly, dokumenty, tabulky a soukromé nástěnky uvnitř této obálky; kalendářové události a historie konverzací AI nejsou, a my to říkáme na jejich stránkách.

Jak byste definovali end-to-end šifrování jednou větou?

Short answer

Obsah je šifrován v zařízení odesílatele a dešifrován pouze v zařízení příjemce, takže žádný prostředník – včetně poskytovatele, který ho přenáší – nikdy nedrží klíč, který by ho otevřel.

Co je šifrování end-to-end?

Short answer

Šifrování end-to-end (E2EE) je kryptografická architektura, kde jsou data šifrována v zařízení odesílatele a dešifrována pouze v zařízení příjemce. Poskytovatel služby uprostřed ukládá pouze šifrovaný text a nemá klíč k jeho dešifrování. (EFF Surveillance Self-Defense)

Může server UltimaOS číst mé zprávy?

Short answer

Ne. Server ukládá šifrovaný text a veřejné klíče uživatelů. Nemá soukromé klíče potřebné k dešifrování obsahu – vždy přijímá pouze šifrovaný text.

Může personál UltimaOS číst moje data?

Short answer

Žádný člen personálu UltimaOS nemá technickou schopnost číst vaše šifrovaná data. Neexistuje žádný hlavní klíč, žádná zadní vrátka ani žádný mechanismus přepsání. To lze ověřit v kódu klienta, který běží ve vašem prohlížeči.

Používá UltimaOS architekturu s nulovou znalostí?

Short answer

Ano. Kryptografický návrh je s nulovou znalostí s ohledem na server: server nemá žádné informace o obsahu kromě neprůhledného šifrovaného textu a minimálních metadat potřebných pro doručení.

Mohu si kryptografii ověřit sám?

Short answer

Algoritmy jsou veřejné specifikace standardizované NIST, které si můžete nezávisle ověřit. Klient se do vašeho prohlížeče doručuje jako standardní jednostránková aplikace, takže kód, který běží, lze přímo prozkoumat ve vývojářských nástrojích – prozkoumatelný dnes, s podepsanými reprodukovatelnými sestaveními na plánu vývoje, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete zkoumat zevnitř uOS prostřednictvím uAI.

Jak funguje E2EE s asistenty AI?

Short answer

Historie konverzací AI dnes není šifrováno end-to-end: je čitelná serverem, protože server sestavuje kontext modelu. Pokud zvolíte externího poskytovatele, tento poskytovatel také zpracovává kontext v otevřeném textu během inference. Vy si vybíráte backend modelu a kontext je odesílán na každý požadavek, nikoli ukládán u poskytovatele námi.

Jaký je model obnovení, pokud ztratím zařízení?

Short answer

UltimaOS nabízí volitelné sociální obnovení založené na Shamirově dělení tajemství, které si nastavíte sami po registraci (3 z 5 ve výchozím nastavení, s předvolbami 2 z 3 a 4 z 7). Uživatel určí pět důvěryhodných kontaktů; libovolní tři mohou rekonstruovat šifrovaný klíčový materiál potřebný pro přístup k historii uživatele na novém zařízení. Žádný jednotlivý kontakt nemůže dešifrovat sám.

Navždy zdarma

Zdarma pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.

Požádejte o účet Pouze na pozvání, dokud škálujeme