Przejdź do treści
00 Suwerenność

Co naprawdę oznacza suwerenna chmura

Większość ofert „suwerennej chmury” to amerykańskie platformy z unijną etykietą. Suwerenność na podstawie umowy to nie suwerenność.

01 Overview

Dwa rodzaje suwerenności.

01

Suwerenność na podstawie umowy

Amerykański hiperscaler uruchamia Twoje obciążenie w regionie UE i obiecuje, umownie i operacyjnie, że tam pozostanie. Infrastruktura jest naprawdę lokalna — ale firma macierzysta jest podmiotem amerykańskim, więc prawo USA nadal ją obejmuje. Obietnica jest tak silna, jak prawo stojące za dostawcą.

02

Suwerenność przez architekturę

Dostawca jest podmiotem unijnym działającym na infrastrukturze UE pod jurysdykcją UE, a dane są szyfrowane end-to-end, więc dostawca posiada tylko szyfrogramy. Nie ma czytelnych danych do przekazania ani obcego właściciela, który mógłby je wymusić. Suwerenność jest właściwością sposobu zbudowania systemu, a nie klauzulą, której musisz ufać.

03

Dlaczego to rozróżnienie nie jest akademickie

Amerykańska ustawa CLOUD Act pozwala amerykańskim władzom wymusić wydanie danych przechowywanych przez amerykańskie firmy, gdziekolwiek są przechowywane. Wdrożenie w suwerennym regionie amerykańskiej platformy nie usuwa tego zagrożenia; szyfrowanie end-to-end pod kontrolą UE tak.

02 Details

Jak UltimaOS to zapewnia.

Suwerenność danych w UltimaOS nie jest warstwą ani ustawieniem regionu — to domyślny stan systemu operacyjnego.

01

Zbudowane w UE, hostowane w UE, jurysdykcja UE

UltimaOS działa w całości na infrastrukturze UE pod prawem UE, bez transatlantyckich transferów. Zgodność z GDPR jest właściwością architektury, a nie konfiguracją, którą włączasz.

02

Nic czytelnego do wymuszenia

Każdy plik, wiadomość i dokument jest szyfrowany end-to-end na twoim urządzeniu. Serwer przechowuje tylko szyfrogramy i nie ma klucza, a brak bazy haseł — więc nie ma tekstu jawnego, którego mogłyby zażądać jakiekolwiek władze.

03

Granica postkwantowy

System operacyjny używa algorytmów NIST postkwantowy — ML-KEM-768 do kapsułkowania kluczy i ML-DSA-65 do podpisów — więc suwerenna granica utrzymuje się zarówno przed atakami „zbierz teraz, odszyfruj później”, jak i przed dzisiejszymi zagrożeniami.

04

Brak zagranicznego właściciela, brak modelu reklamowego

Nie ma amerykańskiej firmy macierzystej, która mogłaby przywrócić obciążenie pod obce prawo, ani działalności reklamowej, która profilowałaby to, czego nie może odczytać.

03 Key points

Wybór suwerennej chmury.

  1. 01

    Zapytaj, komu ostatecznie podlega europejski dostawca chmury

    Jeśli firma macierzysta podlega prawu USA, wdrożenie jest narażone na mocy CLOUD Act niezależnie od regionu. Suwerenność podąża za podmiotem, a nie tylko za centrum danych — dlatego dostawca z siedzibą w UE i region UE amerykańskiego hiperscalera to nie to samo.

  2. 02

    Zapytaj, czy dostawca może odczytać dane

    Jeśli dostawca posiada klucze, może być zmuszony do ich użycia. Szyfrowanie end-to-end bez klucza po stronie serwera usuwa dostawcę jako stronę, która może przekazać tekst jawny.

  3. 03

    Przedkładaj suwerenność, którą możesz zweryfikować w architekturze

    Podmiot UE, hosting w UE, jurysdykcja UE i szyfrowanie end-to-end to fakty strukturalne, a nie obietnice. To suwerenność, na której zbudowany jest UltimaOS.

04b References

Standards and references.

05 Frequently asked

Suwerenna chmura — najczęstsze pytania

Co oznacza suwerenna chmura?

Short answer

Oznacza, że Twoje dane podlegają wyłącznie prawu Twojej jurysdykcji i są poza zasięgiem obcych władz. W praktyce wiele ofert „suwerennej chmury” to amerykańskie platformy wdrożone w regionach UE, które nadal podlegają prawu USA na mocy CLOUD Act. Prawdziwa suwerenność wymaga albo dostawcy kontrolowanego przez UE, albo szyfrowania end-to-end, tak aby nie było nic czytelnego do wymuszenia.

Czy suwerenna chmura AWS/Azure/Google jest naprawdę suwerenna?

Short answer

Infrastruktura jest lokalna, ale firma macierzysta jest podmiotem amerykańskim podlegającym prawu USA, więc dane mogą być wymuszone na mocy CLOUD Act niezależnie od regionu. To suwerenność na podstawie umowy, a nie architektury.

Czym różni się UltimaOS?

Short answer

UltimaOS to podmiot unijny działający na infrastrukturze UE pod jurysdykcją UE, a wszystko szyfruje end-to-end, więc dostawca posiada tylko szyfrogramy. Nie ma amerykańskiego właściciela, który mógłby wymusić, ani czytelnych danych do przekazania.

Czy szyfrowanie end-to-end wzmacnia suwerenność?

Short answer

Tak. Jeśli dostawca nie może odczytać Twoich danych, nie ma tekstu jawnego, którego można by zażądać — więc suwerenność nie zależy już tylko od jurysdykcji. UltimaOS łączy oba: jurysdykcję UE i szyfrowanie end-to-end.

Czy to jest zgodne z GDPR?

Short answer

UltimaOS jest zbudowane i hostowane w UE pod jurysdykcją UE, szyfruje dane end-to-end i utrzymuje brak bazy haseł, więc zgodność z GDPR jest właściwością architektury, a nie ustawienia.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania