Sleutels leven op uw apparaat
Uw privésleutels worden op uw apparaat gegenereerd en verlaten het nooit. De server ziet uw privésleutel nooit, kan uw gegevens niet ontsleutelen en kan niet worden gedwongen om leesbare tekst te produceren.
Zero-knowledge door architectuur. De server bewaart alleen cijfertekst.
Uw privésleutels worden op uw apparaat gegenereerd en verlaten het nooit. De server ziet uw privésleutel nooit, kan uw gegevens niet ontsleutelen en kan niet worden gedwongen om leesbare tekst te produceren.
Chatberichten, e-mail, bestanden, notities, taken, documenten en spreadsheets worden op de server opgeslagen als ondoorzichtige versleutelde blobs. Back-ups zijn versleuteld. Agenda-afspraken en AI-gespreksgeschiedenis worden vandaag leesbaar voor de server opgeslagen.
Als de UltimaOS-server morgen wordt gecompromitteerd, krijgt de aanvaller toegang tot cijfertekstblobs en metadata (wie praat met wie, wanneer). Ze krijgen geen toegang tot de inhoud van berichten.
Elk gesprek, bestand en document binnen de envelop wordt versleuteld met een symmetrische sessiesleutel afgeleid van een ML-KEM-768-sleutelinkapseling, dus voor die inhoud is de server een domme pijp voor cijfertekst. Agenda en AI-geschiedenis zijn de gedocumenteerde uitzonderingen.
Elk gesprek genereert een nieuwe symmetrische sleutel. Een compromis van één sessiesleutel onthult alleen dat gesprek — nooit andere gesprekken of andere gegevens van de gebruiker.
Bestanden worden versleuteld met hun eigen willekeurige symmetrische sleutel, en die bestandssleutel wordt vervolgens geïnkapseld voor elke ontvanger met hun ML-KEM-768-openbare sleutel. Het intrekken van een ontvanger is een herversleuteling, geen verwijdering.
Wanneer een lid een groep verlaat of zich aansluit, wordt de groepssymmetrische sleutel geroteerd en opnieuw geïnkapseld voor het nieuwe lidmaatschap. Oude leden verliezen toegang; nieuwe leden krijgen toegang zonder de rest te breken.
UltimaOS biedt optioneel sociaal herstel op basis van Shamir-geheime deling, die u zelf instelt na registratie (standaard 3-van-5, met presets 2-van-3 en 4-van-7): de versleutelde geschiedenis van een lid kan worden gereconstrueerd met medewerking van drie vertrouwde contacten. Herstel verzwakt de cryptografie niet — het gebruikt geheime deling over de versleutelde sleutels van de gebruiker.
Werkruimtebeheerders kunnen versleutelde inhoud niet lezen. Ze kunnen leden verwijderen, rollen wijzigen en toegang krijgen tot metadata op werkruimteniveau — maar ze kunnen berichten of bestanden niet ontsleutelen.
Een dagvaarding of gerechtelijk bevel kan UltimaOS dwingen om versleutelde blobs over te dragen. De versleutelde blobs zijn nutteloos zonder de privésleutel van de gebruiker, die UltimaOS niet bezit.
Omdat de server de inhoud niet kan zien, kan hij de inhoud niet modereren. UltimaOS vertrouwt op gebruikersgestuurde misbruikmeldingen en proactieve moderatie door werkruimtebeheerders in plaats van serverzijde inhoudsscanning.
De UltimaOS-clients draaien in de browser, dus hun code kan direct worden geïnspecteerd. Onderzoekers kunnen de E2EE-implementatie van begin tot eind volgen — van sleutelgeneratie via versleuteld transport tot lokale opslag — in het geleverde pakket. Toegang tot de serverbroncode voor genoemde onderzoekers en auditbureaus wordt per geval verleend.
Short answer
Eind-tot-eind versleuteling betekent dat de inhoud op het apparaat van de afzender wordt versleuteld en alleen op het apparaat van de ontvanger kan worden ontsleuteld — niemand daartussenin, inclusief de provider die het vervoert, heeft een sleutel die het opent. De praktische test is eenvoudig: als de provider u uw eigen inhoud kan tonen nadat u uw apparaat bent kwijtgeraakt zonder dat u een geheim verstrekt, was het niet eind-tot-eind versleuteld. Op UltimaOS zitten chat, e-mail, bestanden, notities, taken, documenten, spreadsheets en privéborden binnen die envelop; agenda-afspraken en AI-gespreksgeschiedenis niet, en dat zeggen we op hun pagina's.
Short answer
Inhoud wordt versleuteld op het apparaat van de afzender en alleen ontsleuteld op dat van de ontvanger, zodat geen tussenpersoon — inclusief de provider die het transporteert — ooit een sleutel heeft die het opent.
Short answer
Eind-tot-eind versleuteling (E2EE) is een cryptografische architectuur waarbij gegevens op het apparaat van de afzender worden versleuteld en alleen op het apparaat van de ontvanger worden ontsleuteld. De serviceprovider in het midden bewaart alleen cijfertekst en heeft geen sleutel om het te ontsleutelen. (EFF Surveillance Self-Defense)
Short answer
Nee. De server bewaart cijfertekst en de openbare sleutels van gebruikers. Hij heeft niet de privésleutels die nodig zijn om inhoud te ontsleutelen — hij ontvangt alleen cijfertekst.
Short answer
Geen enkel UltimaOS-personeelslid heeft de technische mogelijkheid om uw versleutelde gegevens te lezen. Er is geen hoofdsleutel, geen achterdeur en geen override-mechanisme. Dit kan worden geverifieerd in de clientcode, die in uw browser draait.
Short answer
Ja. Het cryptografische ontwerp is zero-knowledge met betrekking tot de server: de server heeft geen informatie over inhoud behalve ondoorzichtige cijfertekst en minimale metadata die nodig is voor levering.
Short answer
De algoritmen zijn NIST-gestandaardiseerde openbare specificaties die u onafhankelijk kunt controleren. De client wordt als standaard single-page app naar uw browser gestuurd, dus de code die draait kan direct worden geïnspecteerd in ontwikkelaarstools — vandaag inspecteerbaar, met ondertekende reproduceerbare builds op de roadmap om het mechanisch verifieerbaar te maken. De backend is propriëtair; u kunt het gedrag ervan ondervragen vanuit uOS via uAI.
Short answer
AI-gespreksgeschiedenis is vandaag niet eind-tot-eind versleuteld: het is leesbaar voor de server, omdat de server de modelcontext samenstelt. Waar u een externe provider kiest, verwerkt die provider de context ook in leesbare tekst tijdens de inferentie. U kiest de modelbackend, en context wordt per verzoek verzonden in plaats van door ons bij de provider opgeslagen.
Short answer
UltimaOS biedt optioneel sociaal herstel op basis van Shamir-geheime deling, die u zelf instelt na registratie (standaard 3-van-5, met presets 2-van-3 en 4-van-7). De gebruiker wijst vijf vertrouwde contacten aan; elke drie kunnen het versleutelde sleutelmateriaal reconstrueren dat nodig is om toegang te krijgen tot de geschiedenis van de gebruiker op een nieuw apparaat. Geen enkel contact kan alleen ontsleutelen.
Geen advertenties, geen datamining, geen proefklok. Individuele en gezinsaccounts zijn gratis permanent. Organisaties betalen per zetel en dat is wat ze financiert.