Nätverk motståndare
Varje nyttolast krypteras i din webbläsare innan den lämnar din enhet. Transportlagret (TLS) och applikationsskiktet (XChaCha20-Poly1305) är båda autentiserade. Servern kan inte läsa ditt innehåll.
Verifierbar post-quantum arkitektur.
Varje nyttolast krypteras i din webbläsare innan den lämnar din enhet. Transportlagret (TLS) och applikationsskiktet (XChaCha20-Poly1305) är båda autentiserade. Servern kan inte läsa ditt innehåll.
Servern lagrar bara chiffertext och offentliga nycklar. En server kompromiss ger krypterade blobs som är värdelösa utan de privata nycklarna som härrör från ditt lösenord.
All autentisering och nyckelutbyte använder NIST-standardiserade postkvantprimitiva (ML-DSA-65, ML-KEM-768). Detta besegrar "butera nu, dekryptera senare" attacker av framtida kvantdatorer.
UltimaOS bygger och drivs i EU, på EU:s infrastruktur. US CLOUD Act gäller inte. Enligt EU-lagstiftningen kan vi endast tvingas att lämna ut innehåll som vi har teknisk tillgång till – vilket inte är något.
Om din enhet äventyras (malware, keylogger, fysisk åtkomst av en motståndare), kan angriparen läsa ditt innehåll och imitera dig. Vi mildrar detta med biometriska lås på enhetsnivå och korta sessioner, men vi kan inte helt förhindra det.
Din privata nyckel härrör på din enhet från ditt lösenord. En svag passfras (t.ex. "123456") gör brute force genomförbart. Vi genomdriver en minsta passfraslängd, men valet av passfras förblir ditt.
Vi minimerar metadata som servern ser (opaque identifierare, bucketed timing) men vi eliminerar inte den. Full metadataskydd är ett långsiktigt ingenjörsmål, inte en aktuell funktion.
Whitepaper dokumenterar den kryptografiska stacken, hotmodellen och de arkitektoniska valen. Det är källan till sanning för alla säkerhetskrav som gjorts på denna webbplats.
UltimaOS-klienten körs helt i din webbläsare - du kan inspektera kryptografikoden, nyckelderivat receptet och lagringsskiktet direkt i webbläsarens utvecklare verktyg. Vi skickar inte vad vi inte kan visa.
Företagskunder är välkomna att beställa ett oberoende penetrationstest av deras arbetsyta. Vi tillhandahåller testmiljöer, hotmodelldokumentation och teknisk kontakt under engagemangets varaktighet.
Short answer
Email patrick@UltimaOS.com. För känsliga avslöjanden, använd vår PGP-nyckel (fingeravtryck som finns på samma sida). Vi åtar oss att erkänna inom 24 timmar och triage inom 72 timmar.
Short answer
Inte av en beställd tredje part. Den kryptografiska stacken (ML-DSA-65, ML-KEM-768, XChaCha20-Poly1305, HKDF-SHA256) är byggd på NIST-standardiserade primitiva och allmänt använda, community-reviewed bibliotek, så algoritmerna själva är öppna för granskning. Kunden fartyg till din webbläsare som en vanlig enkelsidig app, så dess genomförande kan inspekteras direkt i utvecklarverktyg; backend är egenutvecklad.
Short answer
Vi följer koordinerat avslöjande. Rapportera en sårbarhet till patrick@UltimaOS.com; Vi triagerar inom 72 timmar och syftar till att skicka en fix inom 30 dagar för kritiska problem. Vi krediterar forskare som rapporterar giltiga problem.
Short answer
Den kryptografiska arkitekturen beror inte på något enskilt företag. Om UltimaOS upphörde att existera, de krypterade blobs som dina enheter håller skulle förbli läsbara av din privata nyckel, för alltid. Den operativa tjänsten skulle upphöra; uppgifterna skulle inte.
Inga annonser, ingen data mining, ingen provklocka. Individuella och familjekonton är gratis - permanent. Organisationer betalar per plats, och det är vad som finansierar det.