00 Kryptografie

End-to-End šifrování

Zero-znalosti podle konstrukce. Server ukládá pouze ciphertext.

01 Overview

Co vlastně znamená konečné šifrování.

01

Klíče živě na vašem zařízení

Vaše soukromé klíče jsou generovány na vašem zařízení a nikdy je neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být nucen produkovat prostý text.

02

Server ukládá pouze ciphertext

Chatovací zprávy, pošta, soubory, poznámky, úkoly, dokumenty a tabulky jsou uloženy na serveru jako neprůhledný zašifrované bloby. Zálohy jsou zašifrované. Kalendář událostí a historie AI konverzace jsou uloženy server-čitelné dnes.

03

Kompromis je ohraničen

Pokud bude zítra narušen server UltimaOS, útočník získá přístup k šifrovacím blobům a metadatům (kdo s kým, kdy). Nezískávají přístup k obsahu zpráv.

02 Details

Jak UltimaOS implementuje E2EE.

Každý rozhovor, soubor a dokument uvnitř obálky je zašifrován symetrickým klávesovým klíčem odvozeným od zapouzdření kláves ML-KEM-768, takže pro tento obsah je server hloupou trubkou pro šifrování. Kalendář a historie AI jsou dokumentované výjimky.

01

Per-konverzace session klíče

Každá konverzace vytváří nový symetrický klíč. Kompromis jednoho session klíč odhaluje pouze, že konverzace - nikdy jiné konverzace nebo uživatelova další data.

02

Name

Soubory jsou šifrovány svým vlastním náhodným symetrickým klíčem, pak je tento klíč zapouzdřen každému příjemci s jejich veřejným klíčem ML-KEM-768. Obnovení příjemce je přešifrování, ne výmaz.

03

Zapouzdření klávesy Per-message

Když člen vstoupí nebo opustí skupinu, skupina symetrický klíč je otočen a znovu zapouzdřen na nové členství. Staří členové ztrácejí přístup; noví členové ho získávají, aniž by porušili zbytek.

04

Zotavení bez přerušení E2EE

UltimaOS nabízí volitelné sociální zotavení založené na tajném sdílení Shamir, které si po registraci (3-of-5 standardně, s 2-of-3 a 4-of-7 presety): zašifrovanou historii člena lze rekonstruovat pomocí tří důvěryhodných kontaktů. Zotavení neoslabuje šifrování - používá tajné sdílení přes zašifrované klíče uživatele.

03 Key points

Co to znamená v praxi.

  1. 01

    Žádný admin přepis

    Administrátoři pracovního prostoru nemohou číst zašifrovaný obsah. Mohou odstranit členy, změnit role a přístup k metadatům na pracovní úrovni - ale nemohou dešifrovat zprávy nebo soubory.

  2. 02

    Rezistence subpoeny

    Příkaz nebo soudní příkaz může přinutit UltimaOS předat zašifrované skvrny. Zašifrované skvrny jsou bez uživatelova soukromého klíče k ničemu, který UltimaOS nemá.

  3. 03

    Celistvost na straně klienta

    Protože server nevidí obsah, nemůže zmírnit obsah. UltimaOS spoléhá na uživatelsky řízené zprávy o zneužívání a proaktivní pracovní prostor admin umírnění spíše než serverside skenování obsahu.

  4. 04

    Inspekční klienti

    Klienti UltimaOS běží v prohlížeči, takže jejich kód lze zkontrolovat přímo. Výzkumníci mohou sledovat implementaci E2EE end-to-end - od klíčové generace přes šifrovanou dopravu do místního úložiště - v dodaném svazku. Pro jmenované výzkumné pracovníky a auditorské společnosti je poskytnut přístup ke zdrojovým zdrojům.

04b References

Standards and references.

05 Frequently asked

Otázky ohledně šifrování konce až konce.

Konec až konec šifrování znamená: co vlastně zaručuje?

Short answer

End-to-end šifrování znamená, že obsah je zašifrován na zařízení odesílatele a může být dešifrován pouze na příjemce - nikdo mezi tím, včetně poskytovatele, který jej nese, nemá klíč, který ho otevře. Praktický test je jednoduchý: pokud vám poskytovatel může ukázat váš vlastní obsah poté, co ztratíte zařízení, aniž byste dodali tajemství, nebylo to zašifrováno. Na UltimaOS, chat, pošta, soubory, poznámky, úkoly, dokumenty, tabulky a soukromé tabule jsou v této obálce; kalendář události a historie AI konverzace nejsou, a říkáme to na jejich stránkách.

Jak byste definovali konec pro ukončení šifrování v jedné větě?

Short answer

Obsah je zašifrován na zařízení odesílatele a dešifrován pouze na zařízení příjemce, takže žádný zprostředkovatel - včetně poskytovatele, který jej přepravuje - nikdy nedrží klíč, který ho otevře.

Co je konečné šifrování?

Short answer

End-to-end šifrování (E2EE) je šifrovací architektura, kde jsou data šifrována na zařízení odesílatele a dešifrována pouze na zařízení příjemce. Poskytovatel služeb ve středních obchodech šifrování pouze a nemá klíč k dešifrování. (Kontrolní úřad ERF Self-Defense)

Může server UltimaOS číst mé zprávy?

Short answer

Ne. Server ukládá šifrování a veřejné klíče uživatelů. Nemá soukromé klíče potřebné k dešifrování obsahu - přijímá pouze šifrovaný text.

Může personál UltimaOS přečíst moje údaje?

Short answer

Žádný zaměstnanec UltimaOS nemá technickou schopnost číst vaše zašifrovaná data. Není žádný hlavní klíč, žádné zadní vrátka a žádný ovladač. To lze ověřit v klientském kódu, který běží ve vašem prohlížeči.

Používá UltimaOS nulovou architekturu?

Short answer

Ano. Kryptografický design je nul-znalosti s ohledem na server: server nemá žádné informace o obsahu mimo neprůhledné ciphertext a minimální metadata potřebné pro doručení.

Můžu si tu kryptografii ověřit sám?

Short answer

Tyto algoritmy jsou NIST-standardizované veřejné specifikace můžete kontrolovat nezávisle. Klient posílá do vašeho prohlížeče jako standardní jednostránkovou aplikaci, takže kód, který běží, může být kontrolován přímo ve vývojářských nástrojích - kontrolovatelný dnes, s podepsanou reprodukovatelnou staví na cestovní mapě, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete vyslechnout zevnitř uOS prostřednictvím uAI.

Jak E2EE pracuje s asistenty AI?

Short answer

AI historie konverzace není end-to-end šifrované dnes: je čitelná serverside, protože server sestavuje kontext modelu. Tam, kde si zvolíte externího poskytovatele, tento poskytovatel také zpracovává kontext v prostém textu v inference čas. Vyberte si model backend, a kontext je zaslán na žádost spíše než uložen s poskytovatelem námi.

Jaký je model, když ztratím své zařízení?

Short answer

UltimaOS nabízí volitelné sociální zotavení založené na Shamir tajné sdílení, které si vytvoříte po registraci (3-of-5 ve výchozím nastavení, s 2-of-3 a 4-of-7 presety). Uživatel určí pět důvěryhodných kontaktů; jakékoli tři mohou rekonstruovat zašifrovaný klíčový materiál potřebný k přístupu k historii uživatele na novém zařízení. Žádný jediný kontakt nemůže dešifrovat sám.

Svobodná navždy.

Svobodná pro jednotlivce a rodiny. Navždy.

Žádné reklamy, žádné dolování dat, žádné zkušební hodiny. Individuální a rodinné účty jsou zdarma - trvale. Organizace platí za místo, a to je to, co financuje.

Vyžádat si účet Pozvánka - pouze když jsme měřítko