Siirry sisältöön
00 Suvereniteetti

Mitä suvereeni pilvi todella tarkoittaa

Useimmat "suvereenin pilven" tarjoukset ovat yhdysvaltalaisia alustoja EU-leimalla. Suvereniteetti sopimuksella ei ole suvereniteettia.

01 Overview

Kaksi suvereniteetin lajia.

01

Suvereniteetti sopimuksella

Yhdysvaltalainen hyperskaalaaja ajaa työkuormaasi EU-alueella ja lupaa sopimuksellisesti ja operatiivisesti pitää sen siellä. Infrastruktuuri on aidosti paikallista — mutta emoyhtiö on yhdysvaltalainen taho, joten Yhdysvaltain laki ulottuu siihen edelleen. Lupaus on vain yhtä vahva kuin lain suoja toimittajan takana.

02

Suvereniteetti arkkitehtuurilla

Palveluntarjoaja on EU-taho, joka operoi EU-infrastruktuurissa EU:n lainkäytön alaisena, ja data on salattu päästä päähän, joten palveluntarjoaja hallussa on vain salatekstiä. Ei ole luettavaa dataa luovutettavaksi eikä ulkomaista emoyhtiötä, jota voisi vaatia. Suvereniteetti on ominaisuus siitä, miten järjestelmä on rakennettu, ei lauseke, johon sinun on luotettava.

03

Miksi ero ei ole akateeminen

Yhdysvaltain CLOUD Act antaa Yhdysvaltain viranomaisille mahdollisuuden vaatia tietoja, joita yhdysvaltalaiset yritykset hallussaan pitävät, riippumatta siitä, missä ne on tallennettu. Yhdysvaltalaisen alustan suvereeni aluekäyttöönotto ei poista tätä altistumista; päästä päähän salaus EU:n hallinnassa poistaa sen.

02 Details

Miten UltimaOS toimittaa sen.

Tietosuvereniteetti UltimaOS:ssä ei ole taso tai alueasetus — se on käyttöjärjestelmän oletustila.

01

EU:ssa rakennettu, EU:ssa isännöity, EU:n lainkäyttö

UltimaOS toimii kokonaan EU-infrastruktuurissa EU:n lain alaisena, ilman transatlanttista siirtoa. GDPR-vaatimustenmukaisuus on arkkitehtuurin ominaisuus, ei asetus, jonka otat käyttöön.

02

Ei mitään luettavaa vaadittavaksi

Jokainen tiedosto, viesti ja asiakirja on salattu päästä päähän laitteellasi. Palvelin säilyttää vain salatekstiä eikä sillä ole avainta, ja ei salasanatietokantaa — joten ei ole selkotekstiä, jota mikään viranomainen voisi vaatia.

03

postkvantti-raja

Käyttöjärjestelmä käyttää NIST postkvantti-algoritmeja — ML-KEM-768 avainten kapselointiin ja ML-DSA-65 allekirjoituksiin — joten suvereeni raja pitää sekä harvest-now-decrypt-later että nykyisiä uhkia vastaan.

04

Ei ulkomaista emoyhtiötä, ei mainosmallia

Ei ole yhdysvaltalaista emoyhtiötä tuomassa työkuormaa takaisin ulkomaisen lain alle, eikä mainosliiketoimintaa, joka profiloisi sitä, mitä se ei voi lukea.

03 Key points

Suvereenin pilven valinta.

  1. 01

    Kysy, kenelle eurooppalainen pilvipalveluntarjoaja viime kädessä vastaa

    Jos emoyhtiö on Yhdysvaltain lain alainen, käyttöönotto on altis CLOUD Actille alueesta riippumatta. Suvereniteetti seuraa tahoa, ei vain datakeskusta — siksi EU-päämajan omaava palveluntarjoaja ja yhdysvaltalaisen hyperskaalaajan EU-alue eivät ole sama hankinta.

  2. 02

    Kysy, voiko palveluntarjoaja lukea dataa

    Jos palveluntarjoaja hallussa on avaimet, sitä voidaan vaatia käyttämään niitä. Päästä päähän salaus ilman palvelinpuolen avainta poistaa palveluntarjoajan osapuolena, joka voi luovuttaa selkotekstiä.

  3. 03

    Suosi suvereniteettia, jonka voit varmistaa arkkitehtuurista

    EU-taho, EU-isännöinti, EU-lainkäyttö ja päästä päähän salaus ovat rakenteellisia tosiasioita, eivät lupauksia. Se on suvereniteetti, jolle UltimaOS on rakennettu.

04b References

Standards and references.

05 Frequently asked

Suvereeni pilvi — yleisiä kysymyksiä

Mitä suvereeni pilvi tarkoittaa?

Short answer

Se tarkoittaa, että tietosi ovat vain oman lainkäyttöalueesi lakien alaisia ja ulkomaisten viranomaisten ulottumattomissa. Käytännössä monet 'suvereenin pilven' tarjoukset ovat yhdysvaltalaisia alustoja EU-alueilla, jotka kuuluvat edelleen Yhdysvaltain lain alle CLOUD Actin kautta. Aito suvereniteetti vaatii joko EU:n hallitseman palveluntarjoajan tai päästä päähän salauksen, jotta ei ole mitään luettavaa vaadittavaksi.

Onko AWS/Azure/Google suvereeni pilvi todella suvereeni?

Short answer

Infrastruktuuri on paikallista, mutta emoyhtiö on yhdysvaltalainen taho, joka on Yhdysvaltain lain alainen, joten tietoja voidaan vaatia CLOUD Actin nojalla alueesta riippumatta. Se on suvereniteettia sopimuksella, ei arkkitehtuurilla.

Miten UltimaOS eroaa?

Short answer

UltimaOS on EU-taho, joka operoi EU-infrastruktuurissa EU:n lainkäytön alaisena, ja se salaa kaiken päästä päähän, joten palveluntarjoaja hallussa on vain salatekstiä. Ei ole yhdysvaltalaista emoyhtiötä vaadittavaksi eikä luettavaa dataa luovutettavaksi.

Vahvistaako päästä päähän salaus suvereniteettia?

Short answer

Kyllä. Jos palveluntarjoaja ei voi lukea tietojasi, ei ole selkotekstiä vaadittavaksi — joten suvereniteetti ei enää riipu yksin lainkäytöstä. UltimaOS yhdistää molemmat: EU:n lainkäytön ja päästä päähän salauksen.

Onko tämä GDPR-vaatimustenmukaista?

Short answer

UltimaOS on rakennettu ja isännöity EU:ssa EU:n lainkäytön alaisena, salaa datan päästä päähän ja pitää ei salasanatietokantaa, joten GDPR-vaatimustenmukaisuus on arkkitehtuurin ominaisuus, ei asetus.

Ilmainen ikuisesti

Ilmainen yksityishenkilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.

Pyydä tiliä Vain kutsusta, kunnes skaalaamme