Avaimet livenä laitteessasi
Yksityisavaimesi syntyvät laitteessasi. Palvelin ei koskaan näe henkilökohtaista avaintasi, ei voi purkaa tietojasi, eikä sitä voi pakottaa tuottamaan pelkkää tekstiä.
- Nollaa tietoa. Palvelin tallentaa vain salakirjoitusta.
Yksityisavaimesi syntyvät laitteessasi. Palvelin ei koskaan näe henkilökohtaista avaintasi, ei voi purkaa tietojasi, eikä sitä voi pakottaa tuottamaan pelkkää tekstiä.
Chat viestit, sähköposti, tiedostot, muistiinpanot, tehtävät, asiakirjat ja laskentataulukot tallennetaan palvelimelle läpinäkymättöminä salattuina möykkyinä. Varmuuskopioita on salattu. Kalenteritapahtumat ja tekoälyn keskusteluhistoria tallennetaan tänään palvelimelle luettavaksi.
Jos UltimaOS-palvelin vaarantuu huomenna, hyökkääjä pääsee käsiksi salauslappuihin ja metatietoihin (jotka puhuvat kenelle, milloin). He eivät pääse käsiksi viestin sisältöön.
Jokainen keskustelu, tiedosto ja asiakirja kirjekuoren sisällä on salattu symmetrisellä session avaimella, joka on johdettu ML-KEM-768-näppäimestä, joten tälle sisällölle palvelin on tyhmä putki salaustekstille. Kalenteri ja tekoälyn historia ovat dokumentoituja poikkeuksia.
Jokainen keskustelu luo uuden symmetrisen avaimen. Kompromissi yhden istunnon avain paljastaa vain, että keskustelu ei koskaan muita keskusteluja tai käyttäjän muita tietoja.
Tiedostot on salattu omalla satunnaisella symmetrisellä avaimellaan, jolloin tiedostonäppäin on koteloitu jokaiselle vastaanottajalle heidän ML-KEM-768-julkisella avaimellaan. Vastaanottajan käyttäminen on uudelleen salaus, ei poisto.
Kun jäsen liittyy ryhmään tai lähtee ryhmästä, ryhmän symmetrinen avain pyöritetään ja yhdistetään uudelleen uuteen jäsenistöön. Vanhat jäsenet menettävät pääsyn; uudet jäsenet saavat sen rikkomatta muita.
UltimaOS tarjoaa valinnaista sosiaalista palautusta, joka perustuu Shamirin salaiseen jakamiseen, jonka perustit itse rekisteröitymisen jälkeen (3-Of-5 oletusarvoisesti, 2-Of-3 ja 4-Of-7 esiasetukset): jäsenen salattu historia voidaan rekonstruoida yhteistyössä kolmen luotetun yhteyshenkilön kanssa. Toipuminen ei heikennä salausta se käyttää salaista jakamista käyttäjän salattuja avaimia.
Työtilan ylläpitäjät eivät voi lukea salattua sisältöä. He voivat poistaa jäseniä, vaihtaa rooleja ja käyttää työtilan tason metatietoja . Mutta he eivät voi purkaa viestejä tai tiedostoja.
Haaste tai oikeuden määräys voi pakottaa UltimaOS luovuttamaan salattuja täpliä. Salatut täplät ovat hyödyttömiä ilman käyttäjän yksityistä avainta, jota UltimaOS:llä ei ole.
Koska palvelin ei näe sisältöä, se ei voi hillitä sisältöä. UltimaOS perustuu käyttäjälähtöisiin väärinkäytösraportteihin ja ennakoivaan työnvälityshallintaan eikä palvelinpuolen sisällönskannaukseen.
UltimaOS-asiakkaat toimivat selaimessa, joten niiden koodi voidaan tarkastaa suoraan. Tutkijat voivat seurata E2EE toteutus end-to-end Tutkijoille ja tilintarkastusyhteisöille myönnetään tapauskohtaisesti laajennettu palvelin-lähdeyhteys.
Short answer
End-to-end-salauksella tarkoitetaan sisällön salausta lähettäjän laitteella ja se voidaan purkaa vain vastaanottajan ... kenelläkään välillä, mukaan lukien sitä kuljettavalla palveluntarjoajalla, ei ole avainta, joka avaa sen. Käytännön testi on yksinkertainen: jos tarjoaja voi näyttää oman sisällön, kun menetät laitteen ilman että annat salaisuuden, se ei ollut päästä-päähän salattu. UltimaOS:n sisällä ovat chat, posti, tiedostot, muistiinpanot, tehtävät, asiakirjat, laskentataulukot ja yksityiset levyt; kalenteritapahtumat ja tekoälyn keskusteluhistoria eivät ole, ja sanomme niin heidän sivuillaan.
Short answer
Sisältö on salattu lähettäjän laitteeseen ja purettu vain vastaanottajan laitteeseen, joten yhdelläkään välittäjällä ei ole koskaan avainta, joka avaa sen.
Short answer
Päästä päähän -salaus (E2EE) on salausarkkitehtuuri, jossa tiedot salataan lähettäjän laitteeseen ja puretaan vain vastaanottajan laitteeseen. Keskimmäinen palveluntarjoaja tallentaa vain salaustekstiä eikä ole avainta salauksen purkamiseen. (EKTR:n valvonta itsepuolustus)
Short answer
Ei. Palvelin tallentaa salakirjoitusta ja käyttäjien yleisiä avaimia. Sillä ei ole yksityisiä avaimia, joita tarvitaan sisällön purkamiseen.
Short answer
Yksikään UltimaOS henkilöstön jäsen ei ole tekninen kyky lukea salattuja tietoja. Ei ole yleisavainta, takaovea eikä ohitusmekanismia. Tämä voidaan varmistaa asiakaskoodilla, joka toimii selaimessasi.
Short answer
Kyllä. Salausmuoto on nollatietoinen palvelimesta: palvelimella ei ole muuta sisältöä kuin läpinäkymätön salausteksti ja toimitukseen tarvittava metatieto.
Short answer
Algoritmit ovat NIST-vakioidut julkiset eritelmät, jotka voit tarkistaa itsenäisesti. Asiakas laivoja selaimeesi vakiona yhden sivun sovellus, niin koodi, joka toimii voidaan tarkastaa suoraan kehittäjä työkalut Tänään, allekirjoitettu toistettavissa perustuu etenemissuunnitelman tehdä mekaanisesti todennettavissa. Backend on suojattu; voit kuulustella sen käyttäytymistä sisällä uOS kautta uAI.
Short answer
Tekoälykeskusteluhistoria ei ole pää-to-end salattu tänään: se on luettavissa palvelimen puolella, koska palvelin kokoaa mallin konteksti. Jos valitset ulkoisen palveluntarjoajan, tämä palveluntarjoaja käsittelee myös kontekstia selkokielellä päättelyhetkellä. Valitset mallin taustaosan, ja asiayhteys lähetetään pyynnöstä sen sijaan, että tallennamme palvelun tarjoajaan.
Short answer
UltimaOS tarjoaa valinnaista sosiaalista elpymistä, joka perustuu Shamirin salaiseen jakamiseen, jonka perustit itse rekisteröitymisen jälkeen (3-of-5 oletusarvoisesti, 2-of-3 ja 4-of-7 esiasetukset). Käyttäjä nimeää viisi luotettua kontaktia; mikä tahansa kolmesta voi rekonstruoida salatun avainmateriaalin, jota tarvitaan käyttäjän historiassa uuteen laitteeseen. Yksikään kontakti ei voi purkaa salausta yksin.
Ei mainoksia, ei tiedonlouhintaa, ei koeaikaa. Henkilö-ja perhetilit ovat ilmaisia. Organisaatiot maksavat per paikka, ja se rahoittaa sen.