Autentificare fără parolă
Identitatea este legată de cheile tale de criptare, nu de o parolă. fără bază de date de parole de scurgere. Semnătura ML-DSA-65 pe o provocare emisă de server este pasul de autentificare.
Identitate, recuperare și audit
Identitatea este legată de cheile tale de criptare, nu de o parolă. fără bază de date de parole de scurgere. Semnătura ML-DSA-65 pe o provocare emisă de server este pasul de autentificare.
Pierzi atât dispozitivul, cât și fraza de acces și tot poți recupera istoricul criptat, cu condiția ca trei dintre cei cinci mandatari desemnați să coopereze. Nicio autoritate centrală nu poate sparge schema.
Fiecare autentificare, fiecare rotație de chei, fiecare încercare de recuperare este înregistrată în fluxul tău de audit criptat. Îți poți inspecta propriul jurnal de audit; doar tu poți.
Conținutul din Cont se află în interiorul plicului criptat cap-la-cap: este criptat în browserul tău înainte de a fi transmis, iar serverul stochează text cifrat pentru care nu deține nicio cheie.
Toată autentificarea și schimbul de chei folosește semnături ML-DSA-65 (FIPS 204) standardizate NIST și capsularea cheilor ML-KEM-768 (FIPS 203). Există zero RSA, zero curbă eliptică, zero cripto clasic în calea de autentificare. Învinge atacurile de tip store-now-decrypt-later.
Fiecare sarcină utilă este criptată în browserul tău folosind XChaCha20-Poly1305 (RFC 8439) cu un nonce de 192 de biți și o etichetă de autentificare Poly1305. Textul clar există doar în memoria filei tale. Când închizi fila, textul clar dispare.
Pentru conținutul Cont, serverul stochează doar text cifrat și chei publice. Nu vă putem citi datele — prin arhitectură, nu prin promisiune: nu există ușă din spate, nicio cheie principală și niciun depozit de chei, pentru că nicio cheie care le-ar deschide nu ajunge vreodată la server.
Cheile tale private sunt derivate în browserul tău din trei secrete pe care doar tu le controlezi și sunt păstrate în memorie doar pentru sesiune — niciodată scrise în stocarea browserului, niciodată trimise la server. Un dispozitiv nou derivă aceleași chei local din aceleași trei secrete.
UltimaOS rulează în orice browser modern — Chrome, Firefox, Safari, Edge. Nimic de instalat. Autentifică-te reintroducând cele trei secrete din care sunt derivate cheile tale, iar aceleași chei sunt reconstruite local pe orice dispozitiv folosești.
Trimiți un mesaj, încarci un fișier, scrii o notă — conținutul este criptat cu XChaCha20-Poly1305 și autentificat cu o semnătură ML-DSA-65 înainte ca orice octet să traverseze granița rețelei.
Serverul păstrează un blob opac pentru care nu are cheie. Când deschizi Cont, acele blob-uri sunt transmise către dispozitivul tău, decriptate local și redate. Textul clar există doar în fila ta.
Orice modificare pe care o faci este încărcată și preluată de fiecare alt dispozitiv pe care ești autentificat, astfel încât Cont arată la fel oriunde îl deschizi.
Cont este suprafața de autentificare unică pentru Chat. Deconectează-te din Cont și fiecare aplicație se deconectează.
Mail se autentifică cu aceeași cheie de Cont. Fraza de acces nu părăsește niciodată dispozitivul.
Fișierele, Cont și recuperarea folosesc aceeași cheie privată. Pierzi dispozitivul, recuperezi cu 3-din-5.
Furnizorul de AI și configurația per slot locuiesc în Cont. Setările AI specifice aplicației suprascriu valorile implicite.
UltimaOS rulează în Chrome, Firefox, Safari și Edge. Nimic de instalat. Autentifică-te cu fraza ta de acces pentru a-ți deriva cheia privată local.
Lansatorul arată fiecare aplicație. Cont este chiar acolo cu previzualizarea sa video capsulă. Click pentru a deschide.
Cont funcționează singur, dar strălucește când este combinat cu restul aplicațiilor UltimaOS. Aceeași identitate, același spațiu de lucru, un singur loc de muncă.
Short answer
Da. Tot conținutul din Cont este criptat în browserul tău folosind XChaCha20-Poly1305 cu o cheie nouă per element. Serverul UltimaOS stochează doar text cifrat și chei publice — nu poate decripta datele tale, indiferent cine cere.
Short answer
Cont folosește aceeași stivă post-cuantic ca orice altă aplicație UltimaOS: ML-DSA-65 (FIPS 204) pentru autentificare, ML-KEM-768 (FIPS 203) pentru capsularea cheilor, XChaCha20-Poly1305 (RFC 8439) pentru criptarea simetrică și HKDF-SHA256 pentru derivarea cheilor.
Short answer
Da. Autentifică-te pe orice dispozitiv reintroducând cele trei secrete și aceleași chei sunt derivate local, astfel încât conținutul tău din Cont te urmează. Modificările se sincronizează în timp real pe toate dispozitivele autentificate.
Short answer
Da. UltimaOS este construit și operat în Uniunea Europeană de o companie UE. Arhitectura este conformă GDPR prin concepție — date criptate, infrastructură doar în UE, fără expunere la CLOUD Act american, fără publicitate, fără trackere terțe. Vezi pagina GDPR pentru detalierea completă.
Short answer
UltimaOS este gratuit pentru persoane fizice și familii — permanent, nu ca probă. Organizațiile plătesc pe loc după ce accesul timpuriu se termină, iar asta finanțează conturile gratuite. Nu există supliment per aplicație.
Short answer
Da. UltimaOS suportă exportul criptat al întregului conținut pentru backup și portabilitate. Exportul este criptat cu o cheie pe care o controlezi; îl poți stoca pe propria infrastructură sau într-un backup personal criptat.
Short answer
Cont folosește o schemă de recuperare socială 3-din-5. Dacă ai desemnat cinci mandatari de recuperare (de obicei contacte apropiate sau tu însuți pe mai multe dispozitive), trei dintre ei pot regenera cooperativ cheia ta privată. Nicio autoritate centrală nu poate sparge schema.
Short answer
Nu — prin concepție. Fraza de acces este singurul lucru care derivă cheia ta privată. Dacă vrei o autentificare mai rapidă pe un dispozitiv personal, poți activa deblocarea biometrică la nivel de dispozitiv, care tot blochează accesul în spatele aceluiași material de cheie.
Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.