00 Cryptography

Cifrado de extremo a extremo

Cero conocimiento por diseño. Servidor sólo almacena cifertexto.

01 Overview

Lo que significa cifrado de extremo a extremo.

01

Las llaves viven en tu dispositivo

Tus llaves privadas se generan en tu dispositivo y nunca lo dejan. El servidor nunca ve su clave privada, no puede descifrar sus datos, y no puede ser obligado a producir texto claro.

02

Servidor almacena ciphertext sólo

Los mensajes de chat, correo, archivos, notas, tareas, documentos y hojas de cálculo se almacenan en el servidor como bloques cifrados opacos. Los respaldos están cifrados. Eventos del calendario y la historia de la conversación AI son almacenados servidor legible hoy.

03

Compromiso está obligado

Si el servidor UltimaOS está comprometido mañana, el atacante obtiene acceso a bloques de ciphertext y metadatos (quien habla con quién, cuándo). No obtienen acceso a contenidos de mensajes.

02 Details

Cómo UltimaOS implementa E2EE.

Cada conversación, archivo y documento dentro del sobre está cifrado con una clave de sesión simétrica derivada de una encapsulación de clave ML-KEM-768, por lo que para ese contenido el servidor es una tubería tonta para el cifertexto. Calendario e historial de IA son las excepciones documentadas.

01

Claves de sesión por conversación

Cada conversación genera una clave simétrica fresca. Un compromiso de una clave de sesión sólo revela esa conversación —nunca otras conversaciones ni los otros datos del usuario.

02

Cifrado por archivo

Los archivos están cifrados con su propia clave simétrica aleatoria, entonces esa clave de archivo se encapsula a cada receptor con su clave pública ML-KEM-768. Revocar a un receptor es una recifrado, no una eliminación.

03

Encapsulación de clave de mensajería

Cuando un miembro se une o deja un grupo, la clave simétrica del grupo se gira y se vuelve a asimilar a la nueva membresía. Los antiguos miembros pierden el acceso; los nuevos miembros lo ganan sin romper el resto.

04

Recuperación sin romper E2EE

UltimaOS ofrece una recuperación social opcional basada en el intercambio secreto de Shamir, que se estableció después del registro (3 de 5 por defecto, con presets 2 de 3 y 4 de 7): la historia cifrada de un miembro puede ser reconstruida con la cooperación de tres contactos de confianza. La recuperación no debilita la criptografía — utiliza el intercambio secreto sobre las claves cifradas del usuario.

03 Key points

Lo que esto significa en la práctica.

  1. 01

    Sin control de administración

    Los administradores del espacio de trabajo no pueden leer contenido cifrado. Pueden eliminar miembros, cambiar roles y acceder a metadatos de nivel del espacio de trabajo, pero no pueden descifrar mensajes o archivos.

  2. 02

    Resistencia a la citación

    Una citación o orden judicial puede obligar a UltimaOS a entregar bloques cifrados. Los bloques cifrados son inútiles sin la clave privada del usuario, que UltimaOS no posee.

  3. 03

    Integridad del lado del cliente

    Debido a que el servidor no puede ver contenido, no puede moderar contenido. UltimaOS se basa en informes de abuso impulsados por el usuario y moderación de administración de espacio de trabajo proactiva en lugar de escanear contenido lado servidor.

  4. 04

    Clientes inspeccionables

    Los clientes UltimaOS se ejecutan en el navegador, por lo que su código puede ser inspeccionado directamente. Los investigadores pueden seguir la aplicación E2EE final a extremo, desde la generación clave a través del transporte cifrado hasta el almacenamiento local, en el paquete entregado. El acceso de fuente de servidor escocido para investigadores nombrados y empresas de auditoría se otorga caso por caso.

04b References

Standards and references.

05 Frequently asked

Preguntas sobre el cifrado final a extremo.

Final a fin de cifrar significa: ¿qué garantiza realmente?

Short answer

Cifrado de extremo a extremo significa que el contenido está cifrado en el dispositivo del remitente y sólo puede descifrarse en el receptor: nadie entre, incluido el proveedor que lo lleva, tiene una llave que la abre. La prueba práctica es simple: si el proveedor puede mostrar su propio contenido después de perder su dispositivo sin que haya proporcionado un secreto, no fue cifrado de extremo a extremo. En UltimaOS, chat, correo, archivos, notas, tareas, documentos, hojas de cálculo y tablas privadas están dentro de ese sobre; los eventos calendario y la historia de la conversación AI no lo están, y lo decimos en sus páginas.

¿Cómo definiría el cifrado final a fin en una frase?

Short answer

El contenido está cifrado en el dispositivo del remitente y sólo se descifra en el receptor, por lo que ningún intermediario —incluido el proveedor que lo transporta— tiene una clave que la abre.

¿Qué es la cifrado de extremo a extremo?

Short answer

Cifrado de extremo a extremo (E2EE) es una arquitectura criptográfica donde los datos se cifran en el dispositivo del remitente y sólo se descifran en el dispositivo del destinatario. El proveedor de servicios en las tiendas medias sólo ciphertext y no tiene clave para descifrarlo. (EFF Surveillance Self-Defense)

¿Puede el servidor UltimaOS leer mis mensajes?

Short answer

No. El servidor almacena ciphertext y las claves públicas de los usuarios. No tiene las claves privadas necesarias para descifrar el contenido — solo recibe el cifertexto.

¿Puede el personal de UltimaOS leer mis datos?

Short answer

Ningún miembro del personal de UltimaOS tiene la capacidad técnica de leer sus datos cifrados. No hay llave maestra, no hay puerta trasera y ningún mecanismo de anulación. Esto se puede verificar en el código cliente, que se ejecuta en su navegador.

¿UltimaOS utiliza arquitectura de conocimiento cero?

Short answer

Sí. El diseño criptográfico es cero conocimiento respecto al servidor: el servidor no tiene información sobre contenido más allá del cifertexto opaco y metadatos mínimos necesarios para su entrega.

¿Puedo verificar la criptografía yo mismo?

Short answer

Los algoritmos son especificaciones públicas estándar NIST que puede comprobar de forma independiente. El cliente envía a su navegador como una aplicación estándar de una sola página, por lo que el código que se ejecuta puede ser inspeccionado directamente en herramientas de desarrollador — inspectable hoy, con obras reproducibles firmadas en la hoja de ruta para hacerlo mecánicamente verificable. El backend es propietario; puede interrogar su comportamiento desde el interior de uOS a través de uAI.

¿Cómo trabaja E2EE con ayudantes de IA?

Short answer

La historia de la conversación AI no está cifrada hoy en día: es legible lado del servidor, porque el servidor monta el contexto del modelo. Cuando usted elige un proveedor externo, ese proveedor también procesa el contexto en texto simple a tiempo de inferencia. Elija el backend modelo, y el contexto es enviado por solicitud en lugar de almacenar con el proveedor por nosotros.

¿Cuál es el modelo de recuperación si pierdo mi dispositivo?

Short answer

UltimaOS ofrece una recuperación social opcional basada en el compartimiento secreto de Shamir, que se estableció después del registro (3 de 5 por defecto, con 2 de 3 y 4 de 7 presets). El usuario designa cinco contactos de confianza; los tres pueden reconstruir el material clave cifrado necesario para acceder a la historia del usuario en un nuevo dispositivo. Ningún contacto puede descifrar solo.

Libre para siempre

Libre para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin reloj de prueba. Las cuentas individuales y familiares son libres, permanentemente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicitar su cuenta Únicamente mientras escalamos