Klíče živě na vašem zařízení
Vaše soukromé klíče jsou generovány na vašem zařízení a nikdy je neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být nucen produkovat prostý text.
Zero-znalosti podle konstrukce. Server ukládá pouze ciphertext.
Vaše soukromé klíče jsou generovány na vašem zařízení a nikdy je neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být nucen produkovat prostý text.
Chatovací zprávy, pošta, soubory, poznámky, úkoly, dokumenty a tabulky jsou uloženy na serveru jako neprůhledný zašifrované bloby. Zálohy jsou zašifrované. Kalendář událostí a historie AI konverzace jsou uloženy server-čitelné dnes.
Pokud bude zítra narušen server UltimaOS, útočník získá přístup k šifrovacím blobům a metadatům (kdo s kým, kdy). Nezískávají přístup k obsahu zpráv.
Každý rozhovor, soubor a dokument uvnitř obálky je zašifrován symetrickým klávesovým klíčem odvozeným od zapouzdření kláves ML-KEM-768, takže pro tento obsah je server hloupou trubkou pro šifrování. Kalendář a historie AI jsou dokumentované výjimky.
Každá konverzace vytváří nový symetrický klíč. Kompromis jednoho session klíč odhaluje pouze, že konverzace - nikdy jiné konverzace nebo uživatelova další data.
Soubory jsou šifrovány svým vlastním náhodným symetrickým klíčem, pak je tento klíč zapouzdřen každému příjemci s jejich veřejným klíčem ML-KEM-768. Obnovení příjemce je přešifrování, ne výmaz.
Když člen vstoupí nebo opustí skupinu, skupina symetrický klíč je otočen a znovu zapouzdřen na nové členství. Staří členové ztrácejí přístup; noví členové ho získávají, aniž by porušili zbytek.
UltimaOS nabízí volitelné sociální zotavení založené na tajném sdílení Shamir, které si po registraci (3-of-5 standardně, s 2-of-3 a 4-of-7 presety): zašifrovanou historii člena lze rekonstruovat pomocí tří důvěryhodných kontaktů. Zotavení neoslabuje šifrování - používá tajné sdílení přes zašifrované klíče uživatele.
Administrátoři pracovního prostoru nemohou číst zašifrovaný obsah. Mohou odstranit členy, změnit role a přístup k metadatům na pracovní úrovni - ale nemohou dešifrovat zprávy nebo soubory.
Příkaz nebo soudní příkaz může přinutit UltimaOS předat zašifrované skvrny. Zašifrované skvrny jsou bez uživatelova soukromého klíče k ničemu, který UltimaOS nemá.
Protože server nevidí obsah, nemůže zmírnit obsah. UltimaOS spoléhá na uživatelsky řízené zprávy o zneužívání a proaktivní pracovní prostor admin umírnění spíše než serverside skenování obsahu.
Klienti UltimaOS běží v prohlížeči, takže jejich kód lze zkontrolovat přímo. Výzkumníci mohou sledovat implementaci E2EE end-to-end - od klíčové generace přes šifrovanou dopravu do místního úložiště - v dodaném svazku. Pro jmenované výzkumné pracovníky a auditorské společnosti je poskytnut přístup ke zdrojovým zdrojům.
Short answer
End-to-end šifrování znamená, že obsah je zašifrován na zařízení odesílatele a může být dešifrován pouze na příjemce - nikdo mezi tím, včetně poskytovatele, který jej nese, nemá klíč, který ho otevře. Praktický test je jednoduchý: pokud vám poskytovatel může ukázat váš vlastní obsah poté, co ztratíte zařízení, aniž byste dodali tajemství, nebylo to zašifrováno. Na UltimaOS, chat, pošta, soubory, poznámky, úkoly, dokumenty, tabulky a soukromé tabule jsou v této obálce; kalendář události a historie AI konverzace nejsou, a říkáme to na jejich stránkách.
Short answer
Obsah je zašifrován na zařízení odesílatele a dešifrován pouze na zařízení příjemce, takže žádný zprostředkovatel - včetně poskytovatele, který jej přepravuje - nikdy nedrží klíč, který ho otevře.
Short answer
End-to-end šifrování (E2EE) je šifrovací architektura, kde jsou data šifrována na zařízení odesílatele a dešifrována pouze na zařízení příjemce. Poskytovatel služeb ve středních obchodech šifrování pouze a nemá klíč k dešifrování. (Kontrolní úřad ERF Self-Defense)
Short answer
Ne. Server ukládá šifrování a veřejné klíče uživatelů. Nemá soukromé klíče potřebné k dešifrování obsahu - přijímá pouze šifrovaný text.
Short answer
Žádný zaměstnanec UltimaOS nemá technickou schopnost číst vaše zašifrovaná data. Není žádný hlavní klíč, žádné zadní vrátka a žádný ovladač. To lze ověřit v klientském kódu, který běží ve vašem prohlížeči.
Short answer
Ano. Kryptografický design je nul-znalosti s ohledem na server: server nemá žádné informace o obsahu mimo neprůhledné ciphertext a minimální metadata potřebné pro doručení.
Short answer
Tyto algoritmy jsou NIST-standardizované veřejné specifikace můžete kontrolovat nezávisle. Klient posílá do vašeho prohlížeče jako standardní jednostránkovou aplikaci, takže kód, který běží, může být kontrolován přímo ve vývojářských nástrojích - kontrolovatelný dnes, s podepsanou reprodukovatelnou staví na cestovní mapě, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete vyslechnout zevnitř uOS prostřednictvím uAI.
Short answer
AI historie konverzace není end-to-end šifrované dnes: je čitelná serverside, protože server sestavuje kontext modelu. Tam, kde si zvolíte externího poskytovatele, tento poskytovatel také zpracovává kontext v prostém textu v inference čas. Vyberte si model backend, a kontext je zaslán na žádost spíše než uložen s poskytovatelem námi.
Short answer
UltimaOS nabízí volitelné sociální zotavení založené na Shamir tajné sdílení, které si vytvoříte po registraci (3-of-5 ve výchozím nastavení, s 2-of-3 a 4-of-7 presety). Uživatel určí pět důvěryhodných kontaktů; jakékoli tři mohou rekonstruovat zašifrovaný klíčový materiál potřebný k přístupu k historii uživatele na novém zařízení. Žádný jediný kontakt nemůže dešifrovat sám.
Žádné reklamy, žádné dolování dat, žádné zkušební hodiny. Individuální a rodinné účty jsou zdarma - trvale. Organizace platí za místo, a to je to, co financuje.