00 Kryptografi

End-to-End Encryption

Zero-kunskap genom design. Server lagrar ciphertext endast.

01 Overview

Vad end-to-end kryptering egentligen betyder.

01

Keys live på din enhet

Dina privata nycklar genereras på din enhet och lämnar aldrig den. Servern ser aldrig din privata nyckel, kan inte dekryptera dina data och kan inte tvingas producera klartext.

02

Server butiker chiffertext endast

Chattmeddelanden, post, filer, anteckningar, uppgifter, dokument och kalkylblad lagras på servern som ogenomskinliga krypterade blobs. Backups är krypterade. Kalenderhändelser och AI-konversationshistorik lagras serverläsbara idag.

03

Kompromiss är bunden

Om UltimaOS-servern äventyras i morgon, får angriparen tillgång till chiffertextblober och metadata (som talar med vem, när). De får inte tillgång till meddelandeinnehåll.

02 Details

Hur UltimaOS implementerar E2EE.

Varje konversation, fil och dokument inuti kuvertet krypteras med en symmetrisk sessionsnyckel som härrör från en ML-KEM-768 nyckel inkapsling, så för det innehållet servern är ett dumt rör för chiffertext. Kalender och AI historia är dokumenterade undantag.

01

Per-konversation session keys

Varje konversation skapar en ny symmetrisk nyckel. En kompromiss av en sessionsnyckel avslöjar bara den konversationen - aldrig andra konversationer eller användarens andra data.

02

Per-fil kryptering

Filer krypteras med sin egen slumpmässiga symmetriska nyckel, då filnyckeln är inkapslad till varje mottagare med sin ML-KEM-768 offentliga nyckel. Återkalla en mottagare är en omkryptering, inte en radering.

03

Per-message nyckel inkapsling

När en medlem går med i eller lämnar en grupp roteras gruppsymmetriska nyckeln och ominkapslas till det nya medlemskapet. Gamla medlemmar förlorar åtkomst; nya medlemmar får det utan att bryta resten.

04

Återhämtning utan att bryta E2EE

UltimaOS erbjuder valfri social återhämtning baserat på Shamir hemlig delning, som du ställer in efter registrering (3-of-5 som standard, med 2-of-3 och 4-of-7 förinställningar): en medlems krypterade historia kan rekonstrueras med samarbete av tre betrodda kontakter. Återhämtning försvagar inte kryptografin - den använder hemlig delning över användarens krypterade nycklar.

03 Key points

Vad detta innebär i praktiken.

  1. 01

    Ingen administratörsöverskridande

    Workspace administratörer kan inte läsa krypterat innehåll. De kan ta bort medlemmar, ändra roller och komma åt metadata på arbetsplatsen - men de kan inte dekryptera meddelanden eller filer.

  2. 02

    Subpoena motstånd

    En subpoena eller domstolsbeslut kan tvinga UltimaOS att överlämna krypterade blobs. De krypterade bloberna är värdelösa utan användarens privata nyckel, som UltimaOS inte har.

  3. 03

    Kund-side integritet

    Eftersom servern inte kan se innehåll kan den inte moderera innehållet. UltimaOS förlitar sig på användardrivna övergreppsrapporter och proaktiva arbetsyta admin moderering snarare än server-side innehållsskanning.

  4. 04

    Inspekterbara kunder

    UltimaOS-klienterna körs i webbläsaren, så deras kod kan inspekteras direkt. Forskare kan följa E2EE implementering end-to-end - från nyckelgenerering genom krypterad transport till lokal lagring - i den levererade bunten. Scoped server-source access för namngivna forskare och revisionsföretag beviljas fall för fall.

04b References

Standards and references.

05 Frequently asked

Frågor om end-to-end kryptering.

Sluta kryptering mening: vad garanterar det egentligen?

Short answer

End-to-end-kryptering innebär att innehållet krypteras på avsändarens enhet och kan bara dekrypteras på mottagarens - ingen däremellan, inklusive leverantören som bär den, håller en nyckel som öppnar den. Det praktiska testet är enkelt: om leverantören kan visa ditt eget innehåll när du förlorar din enhet utan att du levererar en hemlighet, var det inte krypterat. På UltimaOS, chatt, post, filer, anteckningar, uppgifter, dokument, kalkylblad och privata styrelser är inuti det kuvertet; kalenderhändelser och AI-konversationshistorik är inte, och vi säger det på deras sidor.

Hur skulle du definiera slut på kryptering i en mening?

Short answer

Innehåll krypteras på avsändarens enhet och dekrypteras endast på mottagarens, så ingen mellanhand - inklusive leverantören som transporterar den - någonsin har en nyckel som öppnar den.

Vad är end-to-end kryptering?

Short answer

End-to-end kryptering (E2EE) är en kryptografisk arkitektur där data krypteras på avsändarens enhet och endast dekrypteras på mottagarens enhet. Tjänsteleverantören i mitten butiker chiffertext bara och har ingen nyckel att dekryptera den.EFF Övervakning Självförsvar) )

Kan UltimaOS-servern läsa mitt meddelande?

Short answer

Nej. Servern lagrar chiffertext och användarnas offentliga nycklar. Det har inte de privata nycklarna som behövs för att dekryptera innehåll - det får bara chiffertext.

Kan UltimaOS-personal läsa mina data?

Short answer

Ingen UltimaOS-personal har den tekniska förmågan att läsa dina krypterade data. Det finns ingen huvudnyckel, ingen bakdörr och ingen överskridande mekanism. Detta kan verifieras i klientkoden, som körs i din webbläsare.

Använder UltimaOS nollkunskapsarkitektur?

Short answer

Ja. Den kryptografiska designen är noll-kunskap med avseende på servern: servern har ingen information om innehåll utöver opak ciphertext och minimal metadata som behövs för leverans.

Kan jag verifiera kryptografin själv?

Short answer

Algoritmerna är NIST-standardiserade offentliga specifikationer som du kan kontrollera självständigt. Klienten fartyg till din webbläsare som en vanlig enkelsidig app, så koden som körs kan inspekteras direkt i utvecklarverktyg - inspekterbar idag, med signerade reproducerbara bygger på färdplanen för att göra den mekaniskt verifierbar. Backend är egenutvecklad; du kan förhöra dess beteende inifrån uOS via uAI.

Hur fungerar E2EE med AI-assistenter?

Short answer

AI-konversationshistorik är inte end-to-end-krypterad idag: den är läsbar server-side, eftersom servern monterar modellkontexten. När du väljer en extern leverantör behandlar den leverantören också sammanhanget i klartext vid inferenstid. Du väljer modellbackend och sammanhang skickas per förfrågan snarare än lagras hos leverantören av oss.

Vad är återställningsmodellen om jag förlorar min enhet?

Short answer

UltimaOS erbjuder valfri social återhämtning baserat på Shamir hemlig delning, som du ställer in efter registrering (3-of-5 som standard, med 2-of-3 och 4-of-7 förinställningar). Användaren betecknar fem betrodda kontakter; alla tre kan rekonstruera det krypterade nyckelmaterialet som behövs för att komma åt användarens historia på en ny enhet. Ingen enda kontakt kan dekryptera ensam.

Gratis för evigt

Gratis för individer och familjer. För evigt.

Inga annonser, ingen data mining, ingen provklocka. Individuella och familjekonton är gratis - permanent. Organisationer betalar per plats, och det är vad som finansierar det.

Begär ditt konto Inbjude-bara medan vi skala