Autenticação sem palavra-passe
A identidade está ligada às suas chaves de cifragem, não a uma palavra-passe. sem base de dados de palavras-passe para fugas. A assinatura ML-DSA-65 num desafio emitido pelo servidor é o passo de autenticação.
Identidade, recuperação e auditoria
A identidade está ligada às suas chaves de cifragem, não a uma palavra-passe. sem base de dados de palavras-passe para fugas. A assinatura ML-DSA-65 num desafio emitido pelo servidor é o passo de autenticação.
Se perder o dispositivo e a frase-passe, ainda pode recuperar o seu histórico cifrado, desde que três dos seus cinco curadores designados cooperem. Nenhuma autoridade central pode quebrar o esquema.
Cada autenticação, cada rotação de chaves, cada tentativa de recuperação é registada no seu fluxo de auditoria cifrado. Pode inspecionar o seu próprio trilho de auditoria; apenas você.
O conteúdo em Conta está dentro do envelope cifrado de ponta a ponta: é cifrado no seu navegador antes de ser transmitido, e o servidor guarda texto cifrado para o qual não tem chave.
Toda a autenticação e troca de chaves usa assinaturas ML-DSA-65 (FIPS 204) padronizadas pela NIST e encapsulamento de chaves ML-KEM-768 (FIPS 203). Há zero RSA, zero curva elíptica, zero criptografia clássica no caminho de autenticação. Derrota ataques de armazenar-agora-descriptografar-depois.
Cada carga útil é cifrada no seu navegador usando XChaCha20-Poly1305 (RFC 8439) com um nonce de 192 bits e uma etiqueta de autenticação Poly1305. O texto simples existe apenas na memória do seu separador. Quando fecha o separador, o texto simples desaparece.
Para conteúdo de Conta, o servidor apenas guarda texto cifrado e chaves públicas. Não consegue descriptografar os seus dados — por arquitetura, não por promessa: não há backdoor, chave mestra ou custódia de chaves, porque nenhuma chave que os abriria chega ao servidor.
As suas chaves privadas são derivadas no seu navegador a partir de três segredos que só você controla, e são mantidas em memória apenas durante a sessão — nunca escritas no armazenamento do navegador, nunca enviadas ao servidor. Um novo dispositivo deriva as mesmas chaves localmente a partir dos mesmos três segredos.
UltimaOS funciona em qualquer navegador moderno — Chrome, Firefox, Safari, Edge. Nada para instalar. Entre novamente introduzindo os três segredos dos quais as suas chaves são derivadas, e as mesmas chaves são reconstruídas localmente em qualquer dispositivo que esteja a usar.
Enviar uma mensagem, carregar um ficheiro, escrever uma nota — o conteúdo é cifrado com XChaCha20-Poly1305 e autenticado com uma assinatura ML-DSA-65 antes de qualquer byte cruzar a fronteira da rede.
O servidor guarda um blob opaco para o qual não tem chave. Quando abre a Conta, esses blobs são transmitidos para o seu dispositivo, descriptografados localmente e renderizados. O texto simples existe apenas no seu separador.
Qualquer alteração que faça é carregada e recolhida por todos os outros dispositivos onde está com sessão iniciada, para que a Conta pareça a mesma onde quer que a abra.
A Conta é a superfície de início de sessão único para o Chat. Saia da Conta e todas as aplicações saem.
O Mail autentica com a mesma chave da Conta. A frase-passe nunca sai do dispositivo.
Ficheiros, Conta e recuperação usam a mesma chave privada. Perde o dispositivo, recupera com 3-de-5.
O fornecedor de IA e a configuração por slot vivem na Conta. As definições de IA específicas da aplicação sobrepõem-se às predefinições.
UltimaOS funciona em Chrome, Firefox, Safari e Edge. Nada para instalar. Entre com a sua frase-passe para derivar a sua chave privada localmente.
O lançador mostra todas as aplicações. A Conta está lá com a sua pré-visualização de vídeo em cápsula. Clique para abrir.
A Conta funciona sozinha, mas brilha quando combinada com o resto das aplicações UltimaOS. Mesma identidade, mesmo espaço de trabalho, um lugar para trabalhar.
Short answer
Sim. Todo o conteúdo em Conta é cifrado no seu navegador usando XChaCha20-Poly1305 com uma chave nova por item. O servidor UltimaOS apenas guarda texto cifrado e chaves públicas — não consegue descriptografar os seus dados, não importa quem peça.
Short answer
A Conta usa a mesma pilha pós-quântico que todas as outras aplicações UltimaOS: ML-DSA-65 (FIPS 204) para autenticação, ML-KEM-768 (FIPS 203) para encapsulamento de chaves, XChaCha20-Poly1305 (RFC 8439) para cifragem simétrica e HKDF-SHA256 para derivação de chaves.
Short answer
Sim. Entre em qualquer dispositivo reintroduzindo os seus três segredos e as mesmas chaves são derivadas localmente, para que o conteúdo da sua Conta o siga. As alterações sincronizam em tempo real em todos os dispositivos com sessão iniciada.
Short answer
Sim. UltimaOS é construído e operado na União Europeia por uma empresa da UE. A arquitetura é compatível com GDPR por conceção — dados cifrados, infraestrutura apenas na UE, sem exposição ao CLOUD Act dos EUA, sem publicidade, sem rastreadores de terceiros. Veja a página GDPR para o detalhe completo.
Short answer
UltimaOS é gratuito para indivíduos e famílias — permanentemente, não como teste. Organizações pagam por lugar quando o acesso antecipado terminar, e é isso que financia as contas gratuitas. Não há complemento por aplicação.
Short answer
Sim. UltimaOS suporta exportação cifrada de todo o seu conteúdo para backup e portabilidade. A exportação é cifrada para uma chave que você controla; pode armazená-la na sua própria infraestrutura ou num backup pessoal cifrado.
Short answer
A Conta usa um esquema de recuperação social 3-de-5. Se designou cinco curadores de recuperação (normalmente contactos próximos ou você mesmo em vários dispositivos), três deles podem cooperativamente regenerar a sua chave privada. Nenhuma autoridade central pode quebrar o esquema.
Short answer
Não — por conceção. A frase-passe é a única coisa que deriva a sua chave privada. Se quiser uma entrada mais rápida num dispositivo pessoal, pode ativar o desbloqueio biométrico ao nível do dispositivo, que ainda assim condiciona o acesso ao mesmo material de chave.
Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.