Klíče žijí ve vašem zařízení
Vaše soukromé klíče se generují ve vašem zařízení a nikdy ho neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být donucen k vydání otevřeného textu.
Nulová znalost díky návrhu. Server ukládá pouze šifrovaný text.
Vaše soukromé klíče se generují ve vašem zařízení a nikdy ho neopustí. Server nikdy nevidí váš soukromý klíč, nemůže dešifrovat vaše data a nemůže být donucen k vydání otevřeného textu.
Zprávy chatu, pošta, soubory, poznámky, úkoly, dokumenty a tabulky jsou na serveru uloženy jako neprůhledné šifrované bloby. Zálohy jsou šifrované. Kalendářové události a historie konverzací AI jsou dnes uloženy čitelné serverem.
Pokud je server UltimaOS zítra kompromitován, útočník získá přístup k šifrovaným blobům a metadatům (kdo s kým, kdy). Nezíská přístup k obsahu zpráv.
Každá konverzace, soubor a dokument uvnitř obálky je šifrován symetrickým relacním klíčem odvozeným z zapouzdření klíče ML-KEM-768, takže pro tento obsah je server hloupou trubkou pro šifrovaný text. Kalendář a historie AI jsou zdokumentované výjimky.
Každá konverzace generuje nový symetrický klíč. Kompromitace jednoho relacního klíče odhalí pouze tuto konverzaci – nikdy jiné konverzace ani další data uživatele.
Soubory jsou šifrovány vlastním náhodným symetrickým klíčem a tento klíč souboru je pak zapouzdřen pro každého příjemce pomocí jeho veřejného klíče ML-KEM-768. Odvolání příjemce je re-šifrování, ne smazání.
Když se člen připojí nebo opustí skupinu, skupinový symetrický klíč se otočí a znovu zapouzdří pro nové členství. Staří členové ztratí přístup; noví členové ho získají, aniž by se porušil zbytek.
UltimaOS nabízí volitelné sociální obnovení založené na Shamirově dělení tajemství, které si nastavíte sami po registraci (3 z 5 ve výchozím nastavení, s předvolbami 2 z 3 a 4 z 7): šifrovaná historie člena může být rekonstruována za spolupráce tří důvěryhodných kontaktů. Obnovení neoslabuje kryptografii – používá dělení tajemství nad šifrovanými klíči uživatele.
Správci pracovního prostoru nemohou číst šifrovaný obsah. Mohou odebírat členy, měnit role a přistupovat k metadatům na úrovni pracovního prostoru – ale nemohou dešifrovat zprávy ani soubory.
Předvolání nebo soudní příkaz může donutit UltimaOS k vydání šifrovaných blobů. Šifrované bloby jsou bez soukromého klíče uživatele k ničemu, a ten UltimaOS nevlastní.
Protože server nevidí obsah, nemůže ho moderovat. UltimaOS se spoléhá na uživatelská hlášení zneužití a proaktivní moderaci správci pracovního prostoru, ne na skenování obsahu na serveru.
Klienti UltimaOS běží v prohlížeči, takže jejich kód lze přímo prozkoumat. Výzkumníci mohou sledovat implementaci E2EE od začátku do konce – od generování klíčů přes šifrovaný přenos až po lokální úložiště – v dodaném balíčku. Přístup ke zdrojovému kódu serveru pro jmenované výzkumníky a auditorské firmy je udělován případ od případu.
Short answer
Šifrování end-to-end znamená, že obsah je šifrován v zařízení odesílatele a může být dešifrován pouze v zařízení příjemce – nikdo mezi tím, včetně poskytovatele, který ho přenáší, nemá klíč, který by ho otevřel. Praktický test je jednoduchý: pokud vám poskytovatel může ukázat váš vlastní obsah poté, co ztratíte zařízení, aniž byste dodali tajemství, nebylo to šifrováno end-to-end. Na UltimaOS jsou chat, pošta, soubory, poznámky, úkoly, dokumenty, tabulky a soukromé nástěnky uvnitř této obálky; kalendářové události a historie konverzací AI nejsou, a my to říkáme na jejich stránkách.
Short answer
Obsah je šifrován v zařízení odesílatele a dešifrován pouze v zařízení příjemce, takže žádný prostředník – včetně poskytovatele, který ho přenáší – nikdy nedrží klíč, který by ho otevřel.
Short answer
Šifrování end-to-end (E2EE) je kryptografická architektura, kde jsou data šifrována v zařízení odesílatele a dešifrována pouze v zařízení příjemce. Poskytovatel služby uprostřed ukládá pouze šifrovaný text a nemá klíč k jeho dešifrování. (EFF Surveillance Self-Defense)
Short answer
Ne. Server ukládá šifrovaný text a veřejné klíče uživatelů. Nemá soukromé klíče potřebné k dešifrování obsahu – vždy přijímá pouze šifrovaný text.
Short answer
Žádný člen personálu UltimaOS nemá technickou schopnost číst vaše šifrovaná data. Neexistuje žádný hlavní klíč, žádná zadní vrátka ani žádný mechanismus přepsání. To lze ověřit v kódu klienta, který běží ve vašem prohlížeči.
Short answer
Ano. Kryptografický návrh je s nulovou znalostí s ohledem na server: server nemá žádné informace o obsahu kromě neprůhledného šifrovaného textu a minimálních metadat potřebných pro doručení.
Short answer
Algoritmy jsou veřejné specifikace standardizované NIST, které si můžete nezávisle ověřit. Klient se do vašeho prohlížeče doručuje jako standardní jednostránková aplikace, takže kód, který běží, lze přímo prozkoumat ve vývojářských nástrojích – prozkoumatelný dnes, s podepsanými reprodukovatelnými sestaveními na plánu vývoje, aby byl mechanicky ověřitelný. Backend je proprietární; jeho chování můžete zkoumat zevnitř uOS prostřednictvím uAI.
Short answer
Historie konverzací AI dnes není šifrováno end-to-end: je čitelná serverem, protože server sestavuje kontext modelu. Pokud zvolíte externího poskytovatele, tento poskytovatel také zpracovává kontext v otevřeném textu během inference. Vy si vybíráte backend modelu a kontext je odesílán na každý požadavek, nikoli ukládán u poskytovatele námi.
Short answer
UltimaOS nabízí volitelné sociální obnovení založené na Shamirově dělení tajemství, které si nastavíte sami po registraci (3 z 5 ve výchozím nastavení, s předvolbami 2 z 3 a 4 z 7). Uživatel určí pět důvěryhodných kontaktů; libovolní tři mohou rekonstruovat šifrovaný klíčový materiál potřebný pro přístup k historii uživatele na novém zařízení. Žádný jednotlivý kontakt nemůže dešifrovat sám.
Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.