Autenticación sin contraseña
La identidad está vinculada a tus claves de cifrado, no a una contraseña. sin base de datos de contraseñas que filtrar. La firma ML-DSA-65 sobre un desafío emitido por el servidor es el paso de autenticación.
Identidad, recuperación y auditoría
La identidad está vinculada a tus claves de cifrado, no a una contraseña. sin base de datos de contraseñas que filtrar. La firma ML-DSA-65 sobre un desafío emitido por el servidor es el paso de autenticación.
Si pierdes tanto el dispositivo como la frase de contraseña, aún puedes recuperar tu historial cifrado, siempre que tres de tus cinco fideicomisarios designados cooperen. Ninguna autoridad central puede romper el esquema.
Cada autenticación, cada rotación de claves, cada intento de recuperación se registra en tu flujo de auditoría cifrado. Puedes inspeccionar tu propio registro de auditoría; solo tú puedes.
El contenido en Cuenta está dentro del sobre cifrado de extremo a extremo: se cifra en tu navegador antes de transmitirse, y el servidor almacena texto cifrado para el que no tiene clave.
Toda la autenticación e intercambio de claves utiliza firmas ML-DSA-65 (FIPS 204) y encapsulación de claves ML-KEM-768 (FIPS 203) estandarizadas por NIST. Hay cero RSA, cero curva elíptica, cero criptografía clásica en la ruta de autenticación. Derrota los ataques de almacenar-ahora-descifrar-después.
Cada carga útil se cifra en tu navegador usando XChaCha20-Poly1305 (RFC 8439) con un nonce de 192 bits y una etiqueta de autenticación Poly1305. El texto plano existe solo en la memoria de tu pestaña. Cuando cierras la pestaña, el texto plano desaparece.
Para el contenido de Cuenta, el servidor solo almacena texto cifrado y claves públicas. No puede descifrar tus datos — por arquitectura, no por promesa: no hay puerta trasera, ni clave maestra, ni custodia de claves, porque ninguna clave que los abra llega jamás al servidor.
Tus claves privadas se derivan en tu navegador a partir de tres secretos que solo tú controlas, y se mantienen en memoria solo durante la sesión — nunca se escriben en el almacenamiento del navegador, nunca se envían al servidor. Un nuevo dispositivo deriva las mismas claves localmente a partir de los mismos tres secretos.
UltimaOS se ejecuta en cualquier navegador moderno — Chrome, Firefox, Safari, Edge. Nada que instalar. Inicia sesión volviendo a ingresar los tres secretos de los que se derivan tus claves, y las mismas claves se reconstruyen localmente en cualquier dispositivo que estés usando.
Enviar un mensaje, subir un archivo, escribir una nota — el contenido se cifra con XChaCha20-Poly1305 y se autentica con una firma ML-DSA-65 antes de que cualquier byte cruce el límite de la red.
El servidor guarda un blob opaco para el que no tiene clave. Cuando abres Cuenta, esos blobs se transmiten a tu dispositivo, se descifran localmente y se renderizan. El texto plano existe solo en tu pestaña.
Cualquier cambio que hagas se sube y es recogido por todos los demás dispositivos en los que hayas iniciado sesión, por lo que Cuenta se ve igual dondequiera que lo abras.
Cuenta es la superficie de inicio de sesión único para Chat. Cierra sesión en Cuenta y todas las aplicaciones cierran sesión.
El correo se autentica con la misma clave de Cuenta. La frase de contraseña nunca sale del dispositivo.
Archivos, Cuenta y recuperación usan la misma clave privada. Pierde el dispositivo, recupera con 3-de-5.
El proveedor de IA y la configuración por ranura viven en Cuenta. La configuración de IA específica de la aplicación anula los valores predeterminados.
UltimaOS se ejecuta en Chrome, Firefox, Safari y Edge. Nada que instalar. Inicia sesión con tu frase de contraseña para derivar tu clave privada localmente.
El lanzador muestra todas las aplicaciones. Cuenta está ahí con su vista previa de video cápsula. Haz clic para abrir.
Cuenta funciona solo, pero brilla cuando se combina con el resto de las aplicaciones de UltimaOS. Misma identidad, mismo espacio de trabajo, un solo lugar para trabajar.
Short answer
Sí. Todo el contenido en Cuenta se cifra en tu navegador usando XChaCha20-Poly1305 con una clave nueva por elemento. El servidor de UltimaOS solo almacena texto cifrado y claves públicas — no puede descifrar tus datos, sin importar quién lo pida.
Short answer
Cuenta usa la misma pila poscuántico que cualquier otra aplicación de UltimaOS: ML-DSA-65 (FIPS 204) para autenticación, ML-KEM-768 (FIPS 203) para encapsulación de claves, XChaCha20-Poly1305 (RFC 8439) para cifrado simétrico y HKDF-SHA256 para derivación de claves.
Short answer
Sí. Inicia sesión en cualquier dispositivo volviendo a ingresar tus tres secretos y las mismas claves se derivan localmente, por lo que tu contenido de Cuenta te sigue. Los cambios se sincronizan en vivo en todos los dispositivos con sesión iniciada.
Short answer
Sí. UltimaOS está desarrollado y operado en la Unión Europea por una empresa de la UE. La arquitectura es compatible con GDPR por diseño — datos cifrados, infraestructura solo en la UE, sin exposición a la CLOUD Act de EE. UU., sin publicidad, sin rastreadores de terceros. Consulta la página de GDPR para el desglose completo.
Short answer
UltimaOS es gratuito para individuos y familias — permanentemente, no como prueba. Las organizaciones pagan por asiento una vez que termine el acceso anticipado, y eso es lo que financia las cuentas gratuitas. No hay complemento por aplicación.
Short answer
Sí. UltimaOS admite exportación cifrada de todo tu contenido para copia de seguridad y portabilidad. La exportación se cifra con una clave que tú controlas; puedes almacenarla en tu propia infraestructura o en una copia de seguridad cifrada personal.
Short answer
Cuenta usa un esquema de recuperación social 3-de-5. Si has designado cinco fideicomisarios de recuperación (normalmente contactos cercanos o tú mismo en varios dispositivos), tres de ellos pueden regenerar cooperativamente tu clave privada. Ninguna autoridad central puede romper el esquema.
Short answer
No — por diseño. La frase de contraseña es lo único que deriva tu clave privada. Si quieres un inicio de sesión más rápido en un dispositivo personal, puedes habilitar el desbloqueo biométrico a nivel de dispositivo, que aún así restringe el acceso detrás del mismo material de clave.
Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.