00 Säkerhet

Säkerhet

Verifierbar post-quantum arkitektur.

01 Overview

Vad vi skyddar mot.

01

Nätverk motståndare

Varje nyttolast krypteras i din webbläsare innan den lämnar din enhet. Transportlagret (TLS) och applikationsskiktet (XChaCha20-Poly1305) är båda autentiserade. Servern kan inte läsa ditt innehåll.

02

Server kompromiss

Servern lagrar bara chiffertext och offentliga nycklar. En server kompromiss ger krypterade blobs som är värdelösa utan de privata nycklarna som härrör från ditt lösenord.

03

Framtida kvantmotståndare

All autentisering och nyckelutbyte använder NIST-standardiserade postkvantprimitiva (ML-DSA-65, ML-KEM-768). Detta besegrar "butera nu, dekryptera senare" attacker av framtida kvantdatorer.

04

Regeringens tvång

UltimaOS bygger och drivs i EU, på EU:s infrastruktur. US CLOUD Act gäller inte. Enligt EU-lagstiftningen kan vi endast tvingas att lämna ut innehåll som vi har teknisk tillgång till – vilket inte är något.

02 Details

Vad vi inte skyddar mot.

01

En komprometterad enhet

Om din enhet äventyras (malware, keylogger, fysisk åtkomst av en motståndare), kan angriparen läsa ditt innehåll och imitera dig. Vi mildrar detta med biometriska lås på enhetsnivå och korta sessioner, men vi kan inte helt förhindra det.

02

En svag passfras

Din privata nyckel härrör på din enhet från ditt lösenord. En svag passfras (t.ex. "123456") gör brute force genomförbart. Vi genomdriver en minsta passfraslängd, men valet av passfras förblir ditt.

03

Metadata

Vi minimerar metadata som servern ser (opaque identifierare, bucketed timing) men vi eliminerar inte den. Full metadataskydd är ett långsiktigt ingenjörsmål, inte en aktuell funktion.

03 Key points

Hur man verifierar våra påståenden

  1. 01

    Läs whitepaper

    Whitepaper dokumenterar den kryptografiska stacken, hotmodellen och de arkitektoniska valen. Det är källan till sanning för alla säkerhetskrav som gjorts på denna webbplats.

  2. 02

    Inspektera kunden

    UltimaOS-klienten körs helt i din webbläsare - du kan inspektera kryptografikoden, nyckelderivat receptet och lagringsskiktet direkt i webbläsarens utvecklare verktyg. Vi skickar inte vad vi inte kan visa.

  3. 03

    Gör ett penetrationstest

    Företagskunder är välkomna att beställa ett oberoende penetrationstest av deras arbetsyta. Vi tillhandahåller testmiljöer, hotmodelldokumentation och teknisk kontakt under engagemangets varaktighet.

05 Frequently asked

Säkerhetsfrågor.

Var kan jag rapportera en säkerhetsfråga?

Short answer

Email patrick@UltimaOS.com. För känsliga avslöjanden, använd vår PGP-nyckel (fingeravtryck som finns på samma sida). Vi åtar oss att erkänna inom 24 timmar och triage inom 72 timmar.

Har UltimaOS granskats oberoende?

Short answer

Inte av en beställd tredje part. Den kryptografiska stacken (ML-DSA-65, ML-KEM-768, XChaCha20-Poly1305, HKDF-SHA256) är byggd på NIST-standardiserade primitiva och allmänt använda, community-reviewed bibliotek, så algoritmerna själva är öppna för granskning. Kunden fartyg till din webbläsare som en vanlig enkelsidig app, så dess genomförande kan inspekteras direkt i utvecklarverktyg; backend är egenutvecklad.

Vad är din ansvarsfulla policy för avslöjande?

Short answer

Vi följer koordinerat avslöjande. Rapportera en sårbarhet till patrick@UltimaOS.com; Vi triagerar inom 72 timmar och syftar till att skicka en fix inom 30 dagar för kritiska problem. Vi krediterar forskare som rapporterar giltiga problem.

Vad händer om UltimaOS förvärvas?

Short answer

Den kryptografiska arkitekturen beror inte på något enskilt företag. Om UltimaOS upphörde att existera, de krypterade blobs som dina enheter håller skulle förbli läsbara av din privata nyckel, för alltid. Den operativa tjänsten skulle upphöra; uppgifterna skulle inte.

Gratis för evigt

Gratis för individer och familjer. För evigt.

Inga annonser, ingen data mining, ingen provklocka. Individuella och familjekonton är gratis - permanent. Organisationer betalar per plats, och det är vad som finansierar det.

Begär ditt konto Inbjude-bara medan vi skala