Klucze na żywo na urządzeniu
Twoje prywatne klucze są generowane na urządzeniu i nigdy go nie zostawiają. Serwer nigdy nie widzi Twojego klucza prywatnego, nie może odszyfrować Twoich danych i nie może być zmuszony do tworzenia zwykłego tekstu.
Wiedza zerologiczna według projektu. Serwer przechowuje tylko szyfr.
Twoje prywatne klucze są generowane na urządzeniu i nigdy go nie zostawiają. Serwer nigdy nie widzi Twojego klucza prywatnego, nie może odszyfrować Twoich danych i nie może być zmuszony do tworzenia zwykłego tekstu.
Wiadomości czatowe, maile, pliki, notatki, zadania, dokumenty i arkusze kalkulacyjne są przechowywane na serwerze jako nieprzezroczyste zaszyfrowane bloby. Kopie są zaszyfrowane. Wydarzenia kalendarza i historia rozmów AI są dziś przechowywane do odczytu.
Jeśli serwer UltimaOS zostanie jutro zagrożony, atakujący uzyska dostęp do blogów i metadanych szyfrujących (kto z kim rozmawia, kiedy). Nie uzyskują dostępu do treści wiadomości.
Każda rozmowa, plik i dokument wewnątrz koperty jest zaszyfrowany symetrycznym kluczem sesyjnym pochodzącym z obudowy klucza ML-KEM-768, więc dla tej zawartości serwer jest głupią rurą do szyfrowania. Kalendarz i historia AI są udokumentowane wyjątki.
Każda rozmowa generuje świeży symetryczny klucz. Kompromis jednego klucza sesji ujawnia tylko tę rozmowę - nigdy innych rozmów lub innych danych użytkownika.
Pliki są szyfrowane własnym losowym kluczem symetrycznym, a następnie ten klucz jest zamykany dla każdego odbiorcy za pomocą klucza publicznego ML-KEM-768. Odtworzenie odbiorcy to ponowne szyfrowanie, a nie usuwanie.
Kiedy członek dołącza lub opuszcza grupę, klawisz symetryczny grupy jest obracany i ponownie zamykany do nowego członkostwa. Starsi członkowie tracą dostęp; nowi członkowie zyskują go bez naruszania reszty.
UltimaOS oferuje opcjonalne ożywienie społeczne oparte na tajnym udostępnianiu Shammir, które można skonfigurować po rejestracji (domyślnie 3-of-5, z 2-of-i 4-of-7 presets): zaszyfrowana historia członka może być zrekonstruowana przy współpracy trzech zaufanych kontaktów. Odzysk nie osłabia kryptografii - używa tajnego udostępniania kluczy użytkownika.
Administratorzy Workspace nie mogą odczytać zaszyfrowanej treści. Mogą usunąć członków, zmienić role i uzyskać dostęp do metadanych poziomu pracy - ale nie mogą odszyfrować wiadomości lub plików.
Wezwanie do sądu lub nakaz sądowy może zmusić UltimaOS do przekazania zaszyfrowanych plam. Zaszyfrowane bloby są bezużyteczne bez prywatnego klucza użytkownika, którego UltimaOS nie posiada.
Ponieważ serwer nie widzi treści, nie może umiarkować treści. UltimaOS opiera się na raportach o nadużyciach kierowanych przez użytkownika i proaktywnym modernizowaniu admin w miejscu pracy, a nie na skanowaniu zawartości po stronie serwera.
Klienci UltimaOS działają w przeglądarce, dzięki czemu ich kod może być bezpośrednio sprawdzany. Naukowcy mogą śledzić implementację E2EE end-to@-@ end - od generacji kluczy poprzez zaszyfrowany transport do lokalnego składowania - w dostarczonym pakiecie. W każdym przypadku przyznawany jest indywidualny dostęp do źródła usług dla wyznaczonych naukowców i firm audytorskich.
Short answer
Szyfrowanie end-to-end oznacza, że zawartość jest szyfrowana na urządzeniu nadawcy i może być rozszyfrowana tylko na odbiorcy - nikt pomiędzy, w tym dostawca, który ją posiada, nie posiada klucza, który ją otwiera. Test praktyczny jest prosty: jeśli dostawca może pokazać Ci swoją zawartość po utracie urządzenia bez dostarczenia tajemnicy, nie był on zaszyfrowany. Na UltimaOS czat, poczta, pliki, notatki, zadania, dokumenty, arkusze kalkulacyjne i prywatne tablice są wewnątrz tej koperty; wydarzenia kalendarza i historii rozmowy AI nie są, i mówimy tak na ich stronach.
Short answer
Zawartość jest szyfrowana na urządzeniu nadawcy i rozszyfrowana tylko na urządzeniu odbiorcy, więc żaden pośrednik - w tym dostawca transportujący go - nigdy nie posiada klucza, który ją otwiera.
Short answer
Szyfrowanie end-to-end (E2EE) jest architekturą kryptograficzną, w której dane są szyfrowane na urządzeniu nadawcy i tylko odszyfrowane na urządzeniu odbiorcy. Dostawca usług w sklepach średnich tylko szyfr i nie ma klucza do odszyfrowania go. (Nadzór nad EFR Self-Obrona)
Short answer
Nie. Serwer przechowuje szyfrowanie i publiczne klucze użytkowników. Nie posiada prywatnych kluczy potrzebnych do odszyfrowania treści - otrzymuje tylko szyfr.
Short answer
Żaden pracownik UltimaOS nie ma technicznej zdolności odczytu zaszyfrowanych danych. Nie ma głównego klucza, tylnych drzwi ani mechanizmu sterowania. Można to zweryfikować w kodzie klienta, który działa w przeglądarce.
Short answer
Tak. Projekt kryptograficzny to zerowiedza w odniesieniu do serwera: serwer nie posiada żadnych informacji o treści poza nieprzezroczystym szyfrem i minimalnymi metadane potrzebne do dostawy.
Short answer
Algorytmy są NIST-znormalizowane specyfikacje publiczne można sprawdzić niezależnie. Klient wysyła do przeglądarki jako standardowa aplikacja jednostronicowa, więc kod, który działa może być sprawdzany bezpośrednio w narzędziach deweloperskich - inspectable dzisiaj, z podpisanym odtwarzalnym opiera się na mapie drogowej, aby to mechanicznie weryfikowalne. Pomocnik jest zastrzeżony; można przesłuchać jego zachowanie od wewnątrz uOS poprzez uAI.
Short answer
Historia konwersacji AI nie jest szyfrowana end-to@-@ end dzisiaj: jest czytelna po stronie serwera, ponieważ serwer przypomina kontekst modelu. W przypadku wyboru zewnętrznego dostawcy, dostawca ten przetwarza również kontekst w formie zwykłego tekstu w czasie składania wniosków. Wybierasz model, a kontekst jest wysyłany na żądanie, a nie przechowywany u dostawcy przez nas.
Short answer
UltimaOS oferuje opcjonalne ożywienie społeczne oparte na tajnym udostępnianiu Shammir, które można skonfigurować po rejestracji (domyślnie 3-of-5, z 2-of-i 4-of-7 presets). Użytkownik wyznacza pięć zaufanych kontaktów; każda trójka może zrekonstruować zaszyfrowany klucz potrzebny do uzyskania dostępu do historii użytkownika na nowym urządzeniu. Żaden kontakt nie może odszyfrować sam.
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.