00 Salaus

Loppusalaus

- Nollaa tietoa. Palvelin tallentaa vain salakirjoitusta.

01 Overview

Mitä salaus tarkoittaa?

01

Avaimet livenä laitteessasi

Yksityisavaimesi syntyvät laitteessasi. Palvelin ei koskaan näe henkilökohtaista avaintasi, ei voi purkaa tietojasi, eikä sitä voi pakottaa tuottamaan pelkkää tekstiä.

02

Palvelin tallentaa vain salaustekstiä

Chat viestit, sähköposti, tiedostot, muistiinpanot, tehtävät, asiakirjat ja laskentataulukot tallennetaan palvelimelle läpinäkymättöminä salattuina möykkyinä. Varmuuskopioita on salattu. Kalenteritapahtumat ja tekoälyn keskusteluhistoria tallennetaan tänään palvelimelle luettavaksi.

03

Kompromissia rajoitetaan

Jos UltimaOS-palvelin vaarantuu huomenna, hyökkääjä pääsee käsiksi salauslappuihin ja metatietoihin (jotka puhuvat kenelle, milloin). He eivät pääse käsiksi viestin sisältöön.

02 Details

Miten UltimaOS toteuttaa E2EE.

Jokainen keskustelu, tiedosto ja asiakirja kirjekuoren sisällä on salattu symmetrisellä session avaimella, joka on johdettu ML-KEM-768-näppäimestä, joten tälle sisällölle palvelin on tyhmä putki salaustekstille. Kalenteri ja tekoälyn historia ovat dokumentoituja poikkeuksia.

01

Per-conversation istunnon avaimet

Jokainen keskustelu luo uuden symmetrisen avaimen. Kompromissi yhden istunnon avain paljastaa vain, että keskustelu ei koskaan muita keskusteluja tai käyttäjän muita tietoja.

02

Tiedoston salaus

Tiedostot on salattu omalla satunnaisella symmetrisellä avaimellaan, jolloin tiedostonäppäin on koteloitu jokaiselle vastaanottajalle heidän ML-KEM-768-julkisella avaimellaan. Vastaanottajan käyttäminen on uudelleen salaus, ei poisto.

03

Viestin avaimen kapselointi

Kun jäsen liittyy ryhmään tai lähtee ryhmästä, ryhmän symmetrinen avain pyöritetään ja yhdistetään uudelleen uuteen jäsenistöön. Vanhat jäsenet menettävät pääsyn; uudet jäsenet saavat sen rikkomatta muita.

04

Palautus rikkomatta E2EE

UltimaOS tarjoaa valinnaista sosiaalista palautusta, joka perustuu Shamirin salaiseen jakamiseen, jonka perustit itse rekisteröitymisen jälkeen (3-Of-5 oletusarvoisesti, 2-Of-3 ja 4-Of-7 esiasetukset): jäsenen salattu historia voidaan rekonstruoida yhteistyössä kolmen luotetun yhteyshenkilön kanssa. Toipuminen ei heikennä salausta se käyttää salaista jakamista käyttäjän salattuja avaimia.

03 Key points

Mitä tämä tarkoittaa käytännössä?

  1. 01

    Ei admin-ohitusta

    Työtilan ylläpitäjät eivät voi lukea salattua sisältöä. He voivat poistaa jäseniä, vaihtaa rooleja ja käyttää työtilan tason metatietoja . Mutta he eivät voi purkaa viestejä tai tiedostoja.

  2. 02

    Haasteresistenssi

    Haaste tai oikeuden määräys voi pakottaa UltimaOS luovuttamaan salattuja täpliä. Salatut täplät ovat hyödyttömiä ilman käyttäjän yksityistä avainta, jota UltimaOS:llä ei ole.

  3. 03

    Asiakaspuolen eheys

    Koska palvelin ei näe sisältöä, se ei voi hillitä sisältöä. UltimaOS perustuu käyttäjälähtöisiin väärinkäytösraportteihin ja ennakoivaan työnvälityshallintaan eikä palvelinpuolen sisällönskannaukseen.

  4. 04

    Tutkittavat asiakkaat

    UltimaOS-asiakkaat toimivat selaimessa, joten niiden koodi voidaan tarkastaa suoraan. Tutkijat voivat seurata E2EE toteutus end-to-end Tutkijoille ja tilintarkastusyhteisöille myönnetään tapauskohtaisesti laajennettu palvelin-lähdeyhteys.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä salauksesta.

Loppu lopettaa salauksen merkitys: mitä se todella takaa?

Short answer

End-to-end-salauksella tarkoitetaan sisällön salausta lähettäjän laitteella ja se voidaan purkaa vain vastaanottajan ... kenelläkään välillä, mukaan lukien sitä kuljettavalla palveluntarjoajalla, ei ole avainta, joka avaa sen. Käytännön testi on yksinkertainen: jos tarjoaja voi näyttää oman sisällön, kun menetät laitteen ilman että annat salaisuuden, se ei ollut päästä-päähän salattu. UltimaOS:n sisällä ovat chat, posti, tiedostot, muistiinpanot, tehtävät, asiakirjat, laskentataulukot ja yksityiset levyt; kalenteritapahtumat ja tekoälyn keskusteluhistoria eivät ole, ja sanomme niin heidän sivuillaan.

Miten määrittäisitte salauksen lopettamisen yhdeksi lauseeksi?

Short answer

Sisältö on salattu lähettäjän laitteeseen ja purettu vain vastaanottajan laitteeseen, joten yhdelläkään välittäjällä ei ole koskaan avainta, joka avaa sen.

Mitä on päästä päähän -salaus?

Short answer

Päästä päähän -salaus (E2EE) on salausarkkitehtuuri, jossa tiedot salataan lähettäjän laitteeseen ja puretaan vain vastaanottajan laitteeseen. Keskimmäinen palveluntarjoaja tallentaa vain salaustekstiä eikä ole avainta salauksen purkamiseen. (EKTR:n valvonta itsepuolustus)

Voiko UltimaOS-palvelin lukea viestini?

Short answer

Ei. Palvelin tallentaa salakirjoitusta ja käyttäjien yleisiä avaimia. Sillä ei ole yksityisiä avaimia, joita tarvitaan sisällön purkamiseen.

Voiko UltimaOS:n henkilökunta lukea tietoni?

Short answer

Yksikään UltimaOS henkilöstön jäsen ei ole tekninen kyky lukea salattuja tietoja. Ei ole yleisavainta, takaovea eikä ohitusmekanismia. Tämä voidaan varmistaa asiakaskoodilla, joka toimii selaimessasi.

Käyttääkö UltimaOS nollatietoarkkitehtuuria?

Short answer

Kyllä. Salausmuoto on nollatietoinen palvelimesta: palvelimella ei ole muuta sisältöä kuin läpinäkymätön salausteksti ja toimitukseen tarvittava metatieto.

Voinko vahvistaa salauksen itse?

Short answer

Algoritmit ovat NIST-vakioidut julkiset eritelmät, jotka voit tarkistaa itsenäisesti. Asiakas laivoja selaimeesi vakiona yhden sivun sovellus, niin koodi, joka toimii voidaan tarkastaa suoraan kehittäjä työkalut Tänään, allekirjoitettu toistettavissa perustuu etenemissuunnitelman tehdä mekaanisesti todennettavissa. Backend on suojattu; voit kuulustella sen käyttäytymistä sisällä uOS kautta uAI.

Miten E2EE vaikuttaa tekoälyn avustajien kanssa?

Short answer

Tekoälykeskusteluhistoria ei ole pää-to-end salattu tänään: se on luettavissa palvelimen puolella, koska palvelin kokoaa mallin konteksti. Jos valitset ulkoisen palveluntarjoajan, tämä palveluntarjoaja käsittelee myös kontekstia selkokielellä päättelyhetkellä. Valitset mallin taustaosan, ja asiayhteys lähetetään pyynnöstä sen sijaan, että tallennamme palvelun tarjoajaan.

Entä jos menetän laitteeni?

Short answer

UltimaOS tarjoaa valinnaista sosiaalista elpymistä, joka perustuu Shamirin salaiseen jakamiseen, jonka perustit itse rekisteröitymisen jälkeen (3-of-5 oletusarvoisesti, 2-of-3 ja 4-of-7 esiasetukset). Käyttäjä nimeää viisi luotettua kontaktia; mikä tahansa kolmesta voi rekonstruoida salatun avainmateriaalin, jota tarvitaan käyttäjän historiassa uuteen laitteeseen. Yksikään kontakti ei voi purkaa salausta yksin.

Vapaa ikuisesti

Ilmainen yksilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonlouhintaa, ei koeaikaa. Henkilö-ja perhetilit ovat ilmaisia. Organisaatiot maksavat per paikka, ja se rahoittaa sen.

Pyydä tiliäsi Vain kutsu, kun me skaalataan