Lösenordslös autentisering
Identitet är bunden till dina krypteringsnycklar, inte till ett lösenord. ingen lösenordsdatabas att läcka. ML-DSA-65-signatur på en serverutfärdad utmaning är autentiseringssteget.
Identitet, återställning och granskning
Identitet är bunden till dina krypteringsnycklar, inte till ett lösenord. ingen lösenordsdatabas att läcka. ML-DSA-65-signatur på en serverutfärdad utmaning är autentiseringssteget.
Förlorar du både enhet och lösenfras kan du fortfarande återställa din krypterade historik, förutsatt att tre av dina fem utsedda förvaltare samarbetar. Ingen central myndighet kan bryta schemat.
Varje autentisering, varje nyckelrotation, varje återställningsförsök loggas till din krypterade granskningsström. Du kan granska ditt eget granskningsspår; bara du kan.
Innehåll i kontot är inuti änd-till-änd-krypterad-kuvertet: det är krypterat i din webbläsare innan det överförs, och servern lagrar kryptotext som den inte har någon nyckel för.
All autentisering och nyckelutbyte använder NIST-standardiserade ML-DSA-65 (FIPS 204)-signaturer och ML-KEM-768 (FIPS 203)-nyckelinkapsling. Det finns noll RSA, noll elliptisk kurva, noll klassisk-krypto i autentiseringsvägen. Besegrar lagra-nu-kryptera-senare-attacker.
Varje nyttolast är krypterad i din webbläsare med XChaCha20-Poly1305 (RFC 8439) med en 192-bitars nonce och en Poly1305-autentiseringstagg. Klartexten finns bara i din fliks minne. När du stänger fliken är klartexten borta.
För konto-innehåll lagrar servern endast kryptotext och publika nycklar. Den kan inte dekryptera dina data — av arkitektur, inte som löfte: det finns ingen bakdörr, ingen huvudnyckel och ingen nyckelförvaring, eftersom ingen nyckel som skulle öppna den någonsin når servern.
Dina privata nycklar härleds i din webbläsare från tre hemligheter som bara du kontrollerar, och hålls i minnet endast för sessionen — skrivs aldrig till webbläsarlagring, skickas aldrig till servern. En ny enhet härleder samma nycklar lokalt från samma tre hemligheter.
UltimaOS körs i vilken modern webbläsare som helst — Chrome, Firefox, Safari, Edge. Inget att installera. Logga in genom att ange de tre hemligheterna som dina nycklar härleds från, och samma nycklar byggs om lokalt på vilken enhet du än använder.
Skicka ett meddelande, ladda upp en fil, skriva en anteckning — innehållet är krypterat med XChaCha20-Poly1305 och autentiserat med en ML-DSA-65-signatur innan någon byte passerar nätverksgränsen.
Servern håller en ogenomskinlig blob som den inte har någon nyckel för. När du öppnar kontot strömmas dessa blobbar till din enhet, dekrypteras lokalt och renderas. Klartext finns bara i din flik.
Varje ändring du gör laddas upp och hämtas av varje annan enhet som du är inloggad på, så kontot ser likadant ut var du än öppnar det.
Kontot är den enda inloggningsytan för Chat. Logga ut från kontot och alla appar loggar ut.
Mail autentiserar med samma konto-nyckel. Lösenfrasen lämnar aldrig enheten.
Filer, konto och återställning använder alla samma privata nyckel. Förlora enheten, återställ med 3-av-5.
AI-leverantören och per-plats-konfigurationen finns i kontot. Appspecifika AI-inställningar åsidosätter standardvärdena.
UltimaOS körs i Chrome, Firefox, Safari och Edge. Inget att installera. Logga in med din lösenfras för att härleda din privata nyckel lokalt.
Startprogrammet visar varje app. Kontot är precis där med sin kapsel-videoförhandsvisning. Klicka för att öppna.
Kontot fungerar ensamt, men det lyser när det kombineras med resten av UltimaOS-apparna. Samma identitet, samma arbetsyta, en plats att arbeta på.
Short answer
Ja. Allt innehåll i kontot är krypterat i din webbläsare med XChaCha20-Poly1305 med en ny nyckel per objekt. UltimaOS-servern lagrar endast kryptotext och publika nycklar — den kan inte dekryptera dina data, oavsett vem som frågar.
Short answer
Kontot använder samma postkvant-stack som alla andra UltimaOS-appar: ML-DSA-65 (FIPS 204) för autentisering, ML-KEM-768 (FIPS 203) för nyckelinkapsling, XChaCha20-Poly1305 (RFC 8439) för symmetrisk kryptering och HKDF-SHA256 för nyckelhärledning.
Short answer
Ja. Logga in på valfri enhet genom att ange dina tre hemligheter igen och samma nycklar härleds lokalt, så ditt konto-innehåll följer med dig. Ändringar synkroniseras live över alla inloggade enheter.
Short answer
Ja. UltimaOS är byggt och drivs i Europeiska unionen av ett EU-företag. Arkitekturen är GDPR-kompatibel av design — krypterad data, endast EU-infrastruktur, ingen US CLOUD Act-exponering, ingen reklam, inga tredjepartsspårare. Se GDPR-sidan för fullständig uppdelning.
Short answer
UltimaOS är gratis för privatpersoner och familjer — permanent, inte som en provperiod. Organisationer betalar per plats när tidig åtkomst slutar, och det finansierar de kostnadsfria kontona. Det finns inget tillägg per app.
Short answer
Ja. UltimaOS stöder krypterad export av allt ditt innehåll för säkerhetskopiering och portabilitet. Exporten är krypterad till en nyckel som du kontrollerar; du kan lagra den på din egen infrastruktur eller i en personlig krypterad säkerhetskopia.
Short answer
Kontot använder ett 3-av-5 socialt återställningsschema. Om du har utsett fem återställningsförvaltare (vanligtvis nära kontakter eller dig själv på flera enheter) kan tre av dem kooperativt regenerera din privata nyckel. Ingen central myndighet kan bryta schemat.
Short answer
Nej — av design. Lösenfrasen är det enda som härleder din privata nyckel. Om du vill ha snabbare inloggning på en personlig enhet kan du aktivera biometrisk upplåsning på enhetsnivå, som fortfarande styr åtkomst bakom samma nyckelmaterial.
Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.