Cheile trăiesc pe dispozitiv
Cheile tale private sunt generate pe dispozitivul tău şi nu-l lăsa niciodată. Serverul nu vă vede niciodată cheia privată, nu vă poate decripta datele și nu poate fi obligat să producă text simplu.
Zero-cunoștințe prin proiectare. Serverul stochează doar cifrul.
Cheile tale private sunt generate pe dispozitivul tău şi nu-l lăsa niciodată. Serverul nu vă vede niciodată cheia privată, nu vă poate decripta datele și nu poate fi obligat să producă text simplu.
Mesajele de chat, mail, fișiere, note, sarcini, documente și foi de calcul sunt stocate pe server ca pete opace criptate. Backup-urile sunt criptate. Evenimentele din calendar și istoricul conversației AI sunt stocate astăzi lizibil de către server.
În cazul în care serverul UltimaOS este compromis mâine, atacatorul câștigă acces la blobs cifrutext și metadate (care vorbește cu cine, când). Nu au acces la conţinutul mesajului.
Fiecare conversație, fișier și document din interiorul plicului este criptat cu o cheie simetrică de sesiune derivată dintr-o încapsulare cheie ML-KEM-768, astfel încât pentru acel conținut serverul este o conductă prost pentru cifrutext. Calendarul și istoricul AI sunt excepțiile documentate.
Fiecare conversaţie generează o nouă cheie simetrică. Un compromis al unei chei de sesiune dezvăluie doar că conversația niciodată alte conversații sau alte date ale utilizatorului.
Fișierele sunt criptate cu propria lor cheie simetrică aleatorie, apoi că cheia de fișier este încapsulat pentru fiecare destinatar cu lor ML-KEM-768 cheie publică. Revoking un destinatar este o re-criptare, nu o ștergere.
Atunci când un membru se alătură sau părăseşte un grup, cheia simetrică a grupului este rotită şi re-încapsulată la noul membru. Membrii vechi își pierd accesul; noii membri îl câștigă fără a rupe restul.
UltimaOS oferă o recuperare socială opțională bazată pe partajarea secretă Shamir, pe care le înființat după înregistrare (3-of-5 implicit, cu 2-of-3 și 4-of-7 presetări): istoria criptată a unui membru poate fi reconstruită cu cooperarea a trei contacte de încredere. Recuperarea nu slăbeşte criptografia, ci foloseşte partajarea secretă a cheilor criptate ale utilizatorului.
Administratorii de spațiu de lucru nu pot citi conținut criptat. Ei pot elimina membrii, schimba rolurile, și accesa metadatele de nivel de lucru-spațiu, dar nu pot decripta mesaje sau fișiere.
O citație sau ordin judecătoresc poate obliga UltimaOS să predea pete criptate. Bloburile criptate sunt inutile fără cheia privată a utilizatorului, pe care UltimaOS nu o posedă.
Deoarece serverul nu poate vedea continutul, nu poate modera continutul. UltimaOS se bazează pe rapoartele de abuz bazate pe utilizator și pe moderația proactivă de administrare a spațiului de lucru, mai degrabă decât pe scanarea conținutului de pe server.
Clienții UltimaOS rulează în browser, astfel încât codul lor poate fi inspectat direct. Cercetătorii pot urma implementarea E2EE de la o generaţie-cheie la alta prin transport criptat până la stocarea locală în pachetul livrat. Se acordă, de la caz la caz, acces la servere-sursa pentru cercetători și firme de audit.
Short answer
Criptarea de la un capăt la altul înseamnă că conţinutul este criptat pe dispozitivul expeditorului şi poate fi decriptat doar pe cel al destinatarului, nimeni între, inclusiv furnizorul care îl transportă, nu deţine o cheie care îl deschide. Testul practic este simplu: dacă furnizorul vă poate arăta propriul conținut după ce pierdeți dispozitivul fără a furniza un secret, nu a fost criptat cap-la-cap. Pe UltimaOS, chat, mail, fișiere, note, sarcini, documente, foi de calcul și plăci private sunt în interiorul acelui plic; evenimente calendar și istoricul conversației AI nu sunt, și spunem așa pe paginile lor.
Short answer
Conținutul este criptat pe dispozitivul expeditorului și decriptat numai pe cel al destinatarului, astfel încât nici un intermediar, inclusiv furnizorul care îl transportă nu deține niciodată o cheie care îl deschide.
Short answer
Criptarea de la un capăt la altul (E2EE) este o arhitectură descriptivă în care datele sunt criptate pe dispozitivul expeditorului și numai decriptate pe dispozitivul destinatarului. Furnizorul de servicii din mijlocul magazinelor cifru numai text și nu are nici o cheie pentru a decripta. (Autoapărarea FEP)
Short answer
Nu. Serverul stochează cifrul și cheile publice ale utilizatorilor. Ea nu are cheile private necesare pentru a decripta conținutul
Short answer
Niciun membru al personalului UltimaOS nu are capacitatea tehnică de a citi datele criptate. Nu există nici o cheie principală, nici o ușă din spate, și nici un mecanism de suprascriere. Acest lucru poate fi verificat în codul clientului, care rulează în browser.
Short answer
Da. Designul hidrolizat este zero-cunoștință în ceea ce privește serverul: serverul nu are informații despre conținut dincolo de cifrul opac și metadate minime necesare pentru livrare.
Short answer
Algoritmii sunt specificatii publice standard NIST pe care le puteti verifica independent. Clientul navighează în browser-ul dvs. ca o aplicație standard de o singură pagină, astfel încât codul care rulează poate fi inspectat direct în instrumente de dezvoltare Platforma este proprietate; puteți interoga comportamentul său din interiorul uOS prin uAI.
Short answer
Istoria conversației AI nu este criptat cap-la-cap astăzi: este lizibil server-side, deoarece serverul asamblează contextul model. În cazul în care alegeți un furnizor extern, acest furnizor procesează, de asemenea, contextul în text simplu la momentul deducției. Alegeți platforma de model, și contextul este trimis pe cerere mai degrabă decât stocate cu furnizorul de noi.
Short answer
UltimaOS oferă recuperare socială opțională bazată pe partajarea secretă Shamir, pe care le-ați înființat după înregistrare (3-of-5 implicit, cu 2-of-3 și 4-of-7 presetări). Utilizatorul desemnează cinci contacte de încredere; orice trei pot reconstrui materialul cheie criptat necesar pentru a accesa istoria utilizatorului pe un nou dispozitiv. Niciun contact nu poate decripta singur.
Fără reclame, fără minerit de date, fără ceas de probă. Conturile individuale şi de familie sunt gratuite pentru totdeauna. Organizaţiile plătesc pe scaun şi asta îl finanţează.