Salasanaton todennus
Identiteetti on sidottu salausavaimiisi, ei salasanaan. ei salasanatietokantaa vuotaa. ML-DSA-65-allekirjoitus palvelimen antamaan haasteeseen on todennusvaihe.
Identiteetti, palautus ja auditointi
Identiteetti on sidottu salausavaimiisi, ei salasanaan. ei salasanatietokantaa vuotaa. ML-DSA-65-allekirjoitus palvelimen antamaan haasteeseen on todennusvaihe.
Jos menetät sekä laitteen että salalauseen, voit silti palauttaa salatun historiansi, kunhan kolme viidestä nimeämästäsi edunvalvojasta toimii yhteistyössä. Mikään keskusviranomainen ei voi murtaa järjestelmää.
Jokainen todennus, avaimen vaihto ja palautusyritys kirjataan salattuun auditointivirtaasi. Voit tarkastella omaa auditointijälkeäsi; vain sinä voit.
Tilin sisältö on päästä päähän salattu-kuoren sisällä: se salataan selaimessasi ennen lähettämistä, ja palvelin säilyttää salatekstiä, johon sillä ei ole avainta.
Kaikki todennus ja avaimenvaihto käyttää NIST-standardoituja ML-DSA-65 (FIPS 204) -allekirjoituksia ja ML-KEM-768 (FIPS 203) -avaimen kapselointia. Todennuspolussa ei ole lainkaan RSA:ta, elliptisiä käyriä eikä klassista salausta. Torjuu tallenna-nyt-pura-myöhemmin -hyökkäykset.
Jokainen hyötykuorma salataan selaimessasi käyttäen XChaCha20-Poly1305 (RFC 8439) -menetelmää 192-bittisellä nonce-arvolla ja Poly1305-todennustunnisteella. Selväkielinen teksti on olemassa vain välilehden muistissa. Kun suljet välilehden, selväkielinen teksti katoaa.
Tilin sisällön osalta palvelin säilyttää vain salatekstiä ja julkisia avaimia. Se ei voi purkaa tietojasi — arkkitehtuurin vuoksi, ei lupauksena: ei ole takaovea, pääavainta eikä avaimen säilytystä, koska mikään avain, joka avaisi sen, ei koskaan saavu palvelimelle.
Yksityiset avaimesi johdetaan selaimessasi kolmesta salaisuudesta, joita vain sinä hallitset, ja ne pidetään muistissa vain istunnon ajan — niitä ei koskaan kirjoiteta selaimen tallennustilaan eikä lähetetä palvelimelle. Uusi laite johtaa samat avaimet paikallisesti samoista kolmesta salaisuudesta.
UltimaOS toimii missä tahansa nykyaikaisessa selaimessa — Chrome, Firefox, Safari, Edge. Ei asennettavaa. Kirjaudu syöttämällä uudelleen kolme salaisuutta, joista avaimesi johdetaan, ja samat avaimet rakennetaan uudelleen paikallisesti millä tahansa laitteella, jota käytät.
Viestin lähettäminen, tiedoston lataaminen, muistiinpanon kirjoittaminen — sisältö salataan XChaCha20-Poly1305:lla ja todennetaan ML-DSA-65-allekirjoituksella ennen kuin yksikään tavu ylittää verkon rajan.
Palvelin säilyttää läpinäkymättömän kasan, johon sillä ei ole avainta. Kun avaat Tilin, nämä kasat siirretään laitteellesi, puretaan paikallisesti ja renderöidään. Selväkielinen teksti on olemassa vain välilehdessäsi.
Kaikki tekemäsi muutokset ladataan ja otetaan käyttöön kaikilla muilla laitteilla, joilla olet kirjautunut, joten Tili näyttää samalta riippumatta siitä, missä avaat sen.
Tili on Chat-sovelluksen kertakirjautumispinta. Kirjaudu ulos Tili-sovelluksesta, ja jokainen sovellus kirjautuu ulos.
Sähköposti todennetaan samalla Tili-avaimella. Salalause ei koskaan poistu laitteelta.
Tiedostot, Tili ja palautus käyttävät kaikki samaa yksityistä avainta. Menetä laite, palauta 3/5-menetelmällä.
Tekoälypalveluntarjoaja ja paikkakohtainen määritys sijaitsevat Tili-sovelluksessa. Sovelluskohtaiset tekoälyasetukset ohittavat oletusarvot.
UltimaOS toimii Chrome-, Firefox-, Safari-ja Edge-selaimissa. Ei asennettavaa. Kirjaudu salalauseellasi johtaaksesi yksityisen avaimesi paikallisesti.
Käynnistysohjelma näyttää kaikki sovellukset. Tili on siinä kapselivideoesikatselunsa kanssa. Napsauta avataksesi.
Tili toimii yksinään, mutta se loistaa yhdistettynä muihin UltimaOS-sovelluksiin. Sama identiteetti, sama työtila, yksi paikka työskennellä.
Short answer
Kyllä. Kaikki Tilin sisältö salataan selaimessasi käyttäen XChaCha20-Poly1305:aa tuoreella avaimella joka kohdetta kohden. UltimaOS-palvelin säilyttää vain salatekstiä ja julkisia avaimia — se ei voi purkaa tietojasi, riippumatta siitä, kuka kysyy.
Short answer
Tili käyttää samaa postkvantti-pinoa kuin kaikki muut UltimaOS-sovellukset: ML-DSA-65 (FIPS 204) todennukseen, ML-KEM-768 (FIPS 203) avaimen kapselointiin, XChaCha20-Poly1305 (RFC 8439) symmetriseen salaukseen ja HKDF-SHA256 avaimen johtamiseen.
Short answer
Kyllä. Kirjaudu sisään millä tahansa laitteella syöttämällä kolme salaisuuttasi uudelleen, ja samat avaimet johdetaan paikallisesti, joten Tilin sisältö seuraa sinua. Muutokset synkronoituvat reaaliajassa kaikkien kirjautuneiden laitteiden välillä.
Short answer
Kyllä. UltimaOS on rakennettu ja sitä ylläpidetään Euroopan unionissa EU-yrityksen toimesta. Arkkitehtuuri on GDPR-vaatimusten mukainen suunnitellusti — salattu data, EU-vain infrastruktuuri, ei Yhdysvaltain CLOUD Act -altistusta, ei mainontaa, ei kolmannen osapuolen seurantalaitteita. Katso GDPR-sivulta täydellinen erittely.
Short answer
UltimaOS on ilmainen yksityishenkilöille ja perheille — pysyvästi, ei kokeiluna. Organisaatiot maksavat paikasta varhaisen käytön päätyttyä, ja se rahoittaa ilmaiset tilit. Ei ole sovelluskohtaisia lisämaksuja.
Short answer
Kyllä. UltimaOS tukee kaiken sisältösi salattua vientiä varmuuskopiointia ja siirrettävyyttä varten. Vienti on salattu avaimella, jota hallitset; voit tallentaa sen omalle infrastruktuurillesi tai henkilökohtaiseen salattuun varmuuskopioon.
Short answer
Tili käyttää 3/5 sosiaalista palautusjärjestelmää. Jos olet nimennyt viisi palautuksen edunvalvojaa (tyypillisesti läheisiä kontakteja tai itsesi useilla laitteilla), kolme heistä voi yhteistyössä regeneroida yksityisen avaimesi. Mikään keskusviranomainen ei voi murtaa järjestelmää.
Short answer
Ei — suunnitellusti. Salalause on ainoa asia, joka johtaa yksityisen avaimesi. Jos haluat nopeamman kirjautumisen henkilökohtaisella laitteella, voit ottaa käyttöön laitetason biometrisen avauksen, joka silti rajoittaa pääsyn saman avainmateriaalin taakse.
Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.