Authentification sans mot de passe
L'identité est liée à vos clés de chiffrement, pas à un mot de passe. aucune base de mots de passe à fuir. La signature ML-DSA-65 sur un défi émis par le serveur constitue l'étape d'authentification.
Identité, récupération et audit
L'identité est liée à vos clés de chiffrement, pas à un mot de passe. aucune base de mots de passe à fuir. La signature ML-DSA-65 sur un défi émis par le serveur constitue l'étape d'authentification.
Perdez à la fois l'appareil et la phrase secrète et vous pouvez toujours récupérer votre historique chiffré, à condition que trois de vos cinq mandataires désignés coopèrent. Aucune autorité centrale ne peut briser le schéma.
Chaque authentification, chaque rotation de clé, chaque tentative de récupération est journalisée dans votre flux d'audit chiffré. Vous pouvez inspecter votre propre piste d'audit ; vous seul le pouvez.
Le contenu du compte est à l'intérieur de l'enveloppe chiffrée chiffré de bout en bout : il est chiffré dans votre navigateur avant d'être transmis, et le serveur stocke des chiffrés pour lesquels il ne détient aucune clé.
Toute l'authentification et l'échange de clés utilisent les signatures ML-DSA-65 (FIPS 204) et l'encapsulation de clé ML-KEM-768 (FIPS 203) normalisées par NIST. Il n'y a aucun RSA, aucune courbe elliptique, aucune chiffrographie classique seule dans le chemin d'authentification. Déjoue les attaques de type « stocker maintenant, déchiffrer plus tard ».
Chaque charge utile est chiffrée dans votre navigateur avec XChaCha20-Poly1305 (RFC 8439) avec un nonce de 192 bits et une étiquette d'authentification Poly1305. Le texte en clair n'existe que dans la mémoire de votre onglet. Lorsque vous fermez l'onglet, le texte en clair disparaît.
Pour le contenu du compte, le serveur ne stocke que des chiffrés et des clés publiques. Il ne peut pas déchiffrer vos données — par architecture, pas par promesse : il n'y a pas de porte dérobée, pas de clé maîtresse et pas de dépôt de clé, car aucune clé qui pourrait les ouvrir n'atteint jamais le serveur.
Vos clés privées sont dérivées dans votre navigateur à partir de trois secrets que vous seul contrôlez, et ne sont conservées en mémoire que pour la session — jamais écrites dans le stockage du navigateur, jamais envoyées au serveur. Un nouvel appareil dérive les mêmes clés localement à partir des mêmes trois secrets.
UltimaOS fonctionne dans tout navigateur moderne — Chrome, Firefox, Safari, Edge. Rien à installer. Connectez-vous en ressaisissant les trois secrets à partir desquels vos clés sont dérivées, et les mêmes clés sont reconstruites localement sur l'appareil que vous utilisez.
Envoyer un message, téléverser un fichier, écrire une note — le contenu est chiffré avec XChaCha20-Poly1305 et authentifié avec une signature ML-DSA-65 avant qu'un octet ne traverse la frontière du réseau.
Le serveur conserve un blob opaque pour lequel il n'a pas de clé. Lorsque vous ouvrez Compte, ces blobs sont diffusés vers votre appareil, déchiffrés localement et rendus. Le texte en clair n'existe que dans votre onglet.
Toute modification que vous apportez est téléversée et reprise par chaque autre appareil sur lequel vous êtes connecté, de sorte que Compte se présente de la même manière où que vous l'ouvriez.
Le compte est la surface d'authentification unique pour Chat. Déconnectez-vous du compte et chaque application se déconnecte.
Le courrier s'authentifie avec la même clé de compte. La phrase secrète ne quitte jamais l'appareil.
Fichiers, Compte et récupération utilisent tous la même clé privée. Perdez l'appareil, récupérez avec 3-sur-5.
Le fournisseur d'IA et la configuration par emplacement se trouvent dans le compte. Les paramètres d'IA spécifiques à l'application remplacent les valeurs par défaut.
UltimaOS fonctionne dans Chrome, Firefox, Safari et Edge. Rien à installer. Connectez-vous avec votre phrase secrète pour dériver votre clé privée localement.
Le lanceur affiche chaque application. Compte est là avec son aperçu vidéo en capsule. Cliquez pour ouvrir.
Le compte fonctionne seul, mais il brille lorsqu'il est combiné avec le reste des applications UltimaOS. Même identité, même espace de travail, un seul endroit pour travailler.
Short answer
Oui. Tout le contenu du compte est chiffré dans votre navigateur avec XChaCha20-Poly1305 avec une clé fraîche par élément. Le serveur UltimaOS ne stocke que des chiffrés et des clés publiques — il ne peut pas déchiffrer vos données, peu importe qui le demande.
Short answer
Le compte utilise la même pile post-quantique que toutes les autres applications UltimaOS : ML-DSA-65 (FIPS 204) pour l'authentification, ML-KEM-768 (FIPS 203) pour l'encapsulation de clé, XChaCha20-Poly1305 (RFC 8439) pour le chiffrement symétrique, et HKDF-SHA256 pour la dérivation de clé.
Short answer
Oui. Connectez-vous sur n'importe quel appareil en ressaisissant vos trois secrets et les mêmes clés sont dérivées localement, de sorte que votre contenu de compte vous suit. Les modifications se synchronisent en direct sur tous les appareils connectés.
Short answer
Oui. UltimaOS est conçu et exploité dans l'Union européenne par une entreprise de l'UE. L'architecture est conforme à GDPR par conception — données chiffrées, infrastructure exclusivement dans l'UE, aucune exposition au CLOUD Act américain, aucune publicité, aucun traqueur tiers. Voir la page GDPR pour le détail complet.
Short answer
UltimaOS est gratuit pour les particuliers et les familles — définitivement, pas comme essai. Les organisations paient par siège une fois la période d'accès anticipé terminée, et c'est ce qui finance les comptes gratuits. Il n'y a pas de module complémentaire par application.
Short answer
Oui. UltimaOS prend en charge l'exportation chiffrée de tout votre contenu pour la sauvegarde et la portabilité. L'exportation est chiffrée avec une clé que vous contrôlez ; vous pouvez la stocker sur votre propre infrastructure ou dans une sauvegarde chiffrée personnelle.
Short answer
Le compte utilise un schéma de récupération sociale 3-sur-5. Si vous avez désigné cinq mandataires de récupération (généralement des contacts proches ou vous-même sur plusieurs appareils), trois d'entre eux peuvent régénérer coopérativement votre clé privée. Aucune autorité centrale ne peut briser le schéma.
Short answer
Non — par conception. La phrase secrète est la seule chose qui dérive votre clé privée. Si vous souhaitez une connexion plus rapide sur un appareil personnel, vous pouvez activer le déverrouillage biométrique au niveau de l'appareil, qui reste néanmoins soumis à la même clé.
Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.