00 Kryptographie

End-to-End-Verschlüsselung

Zero-Wissen durch Design. Server speichert nur Ciphertext.

01 Overview

Was End-to-End-Verschlüsselung eigentlich bedeutet.

01

Keys live auf Ihrem Gerät

Ihre privaten Schlüssel werden auf Ihrem Gerät generiert und verlassen es niemals. Der Server sieht niemals Ihren privaten Schlüssel, kann Ihre Daten nicht entschlüsseln und kann nicht gezwungen werden, Klartext zu erzeugen.

02

Server speichert nur Ciphertext

Chat-nachrichten, mail, dateien, notizen, aufgaben, dokumente und tabellenkalkulationen werden auf dem server als undurchsichtige verschlüsselte blobs gespeichert. Backups sind verschlüsselt. Kalenderereignisse und ki-konversationsverlauf werden heute serverlesbar gespeichert.

03

Kompromiss ist begrenzt

Wenn der UltimaOS-Server morgen kompromittiert wird, erhält der Angreifer Zugriff auf Ciphertext-Blobs und Metadaten (wer spricht mit wem, wann). Sie erhalten keinen Zugriff auf Nachrichteninhalte.

02 Details

Wie UltimaOS E2EE implementiert.

Jede Konversation, Datei und jedes Dokument im Umschlag wird mit einem symmetrischen Sitzungsschlüssel verschlüsselt, der von einer ML-KEM-768-Schlüsselkapselung abgeleitet wird, so dass der Server für diesen Inhalt eine dumme Pipe für Geheimtext ist. Kalender und KI-Historie sind die dokumentierten Ausnahmen.

01

Per-Conversation Session Keys

Jedes Gespräch erzeugt einen neuen symmetrischen Schlüssel. Ein kompromiss eines sitzungsschlüssels offenbart nur diese konversation - niemals andere konversationen oder andere daten des benutzers.

02

Per-file-Verschlüsselung

Dateien werden mit ihrem eigenen zufälligen symmetrischen Schlüssel verschlüsselt, dann wird dieser Dateischlüssel zu jedem Empfänger mit ihrem öffentlichen Schlüssel ML-KEM-768 gekapselt. Der Widerruf eines Empfängers ist eine erneute Verschlüsselung, keine Löschung.

03

Schlüsselverkapselung pro Nachricht

Wenn ein mitglied einer gruppe beitritt oder sie verlässt, wird der gruppensymmetrische schlüssel gedreht und wieder in die neue mitgliedschaft eingekapselt. Alte mitglieder verlieren den zugang; neue mitglieder gewinnen es, ohne den rest zu brechen.

04

Wiederherstellung ohne Unterbrechung von E2EE

UltimaOS bietet optionale soziale Wiederherstellung basierend auf dem geheimen Sharing von Shamir, das Sie nach der Registrierung selbst einrichten (3-of-5 standardmäßig, mit 2-of-3 und 4-of-7 Presets): Die verschlüsselte Historie eines Mitglieds kann mithilfe von drei vertrauenswürdigen Kontakten rekonstruiert werden. Die Wiederherstellung schwächt die Kryptographie nicht - sie verwendet die geheime gemeinsame Nutzung der verschlüsselten Schlüssel des Benutzers.

03 Key points

Was das in der Praxis bedeutet.

  1. 01

    Keine Admin-Überschreibung

    Workspace-Administratoren können verschlüsselte Inhalte nicht lesen. Sie können Mitglieder entfernen, Rollen ändern und auf Metadaten auf Arbeitsbereichsebene zugreifen - aber sie können keine Nachrichten oder Dateien entschlüsseln.

  2. 02

    Subpoena Widerstand

    Eine Vorladung oder ein Gerichtsbeschluss kann UltimaOS dazu zwingen, verschlüsselte Blobs zu übergeben. Die verschlüsselten Blobs sind nutzlos ohne den privaten Schlüssel des Benutzers, den UltimaOS nicht besitzt.

  3. 03

    Kundenseitige Integrität

    Da der Server keine Inhalte sehen kann, kann er keine Inhalte moderieren. UltimaOS setzt auf benutzergesteuerte Missbrauchsberichte und proaktive Workspace-Admin-Moderation anstelle von serverseitigen Inhaltsscans.

  4. 04

    Nachprüfbare Kunden

    Die UltimaOS-Clients laufen im Browser, so dass ihr Code direkt inspiziert werden kann. Forscher können die E2EE-Implementierung Ende-zu-Ende - von der Schlüsselgenerierung über den verschlüsselten Transport bis hin zur lokalen Speicherung - im gelieferten Paket verfolgen. Scoped Server-Source-Zugang für benannte Forscher und Wirtschaftsprüfungsgesellschaften wird von Fall zu Fall gewährt.

04b References

Standards and references.

05 Frequently asked

Fragen zur End-to-End-Verschlüsselung.

Ende-zu-Ende-Verschlüsselung bedeutet: Was garantiert es eigentlich?

Short answer

Ende-zu-Ende-Verschlüsselung bedeutet, dass der Inhalt auf dem Gerät des Absenders verschlüsselt ist und nur auf dem des Empfängers entschlüsselt werden kann - niemand dazwischen, einschließlich des Anbieters, der ihn trägt, hält einen Schlüssel, der ihn öffnet. Der praktische Test ist einfach: Wenn der Anbieter Ihnen nach dem Verlust Ihres Geräts Ihre eigenen Inhalte zeigen kann, ohne dass Sie ein Geheimnis angeben, wurde es nicht Ende-zu-Ende verschlüsselt. Auf UltimaOS befinden sich Chat, Mail, Dateien, Notizen, Aufgaben, Dokumente, Tabellenkalkulationen und private Boards in diesem Umschlag; Kalenderereignisse und AI-Gesprächsverlauf sind nicht, und wir sagen dies auf ihren Seiten.

Wie würden Sie Ende-zu-Ende-Verschlüsselung in einem Satz definieren?

Short answer

Der Inhalt wird auf dem Gerät des Absenders verschlüsselt und nur auf dem des Empfängers entschlüsselt, so dass kein Vermittler - einschließlich des Anbieters, der ihn transportiert - jemals einen Schlüssel hält, der ihn öffnet.

Was ist End-to-End-Verschlüsselung?

Short answer

End-to-End-Verschlüsselung (E2EE) ist eine kryptographische Architektur, bei der Daten auf dem Gerät des Senders verschlüsselt und nur auf dem Gerät des Empfängers entschlüsselt werden. Der Dienstleister in der Mitte speichert nur Geheimtext und hat keinen Schlüssel, um ihn zu entschlüsseln. ()EFF Überwachung Selbstverteidigung)

Kann der UltimaOS-Server meine Nachrichten lesen?

Short answer

Nein. Der Server speichert Ciphertext und die öffentlichen Schlüssel der Benutzer. Es verfügt nicht über die privaten Schlüssel, die zum Entschlüsseln von Inhalten benötigt werden - es erhält immer nur Geheimtext.

Können UltimaOS-Mitarbeiter meine Daten lesen?

Short answer

Kein Mitarbeiter von UltimaOS hat die technische Fähigkeit, Ihre verschlüsselten Daten zu lesen. Es gibt keinen Hauptschlüssel, keine Hintertür und keinen Übersteuerungsmechanismus. Dies kann im Client-Code verifiziert werden, der in Ihrem Browser ausgeführt wird.

Verwendet UltimaOS eine Zero-Knowledge-Architektur?

Short answer

Ja. Das kryptographische Design ist Null-Wissen in Bezug auf den Server: Der Server hat keine Informationen über Inhalte, die über den undurchsichtigen Geheimtext und minimale Metadaten für die Lieferung hinausgehen.

Kann ich die Kryptographie selbst überprüfen?

Short answer

Die Algorithmen sind NIST-standardisierte öffentliche Spezifikationen, die Sie unabhängig überprüfen können. Der Client wird als Standard-Single-Page-App an Ihren Browser ausgeliefert, so dass der ausgeführte Code direkt in Entwicklertools inspiziert werden kann - heute inspizierbar, mit signierten reproduzierbaren Builds auf der Roadmap, um ihn mechanisch überprüfbar zu machen. Das Backend ist proprietär; Sie können sein Verhalten innerhalb von uOS über uAI abfragen.

Wie funktioniert E2EE mit KI-Assistenten?

Short answer

Der KI-Gesprächsverlauf ist heute nicht Ende-zu-Ende verschlüsselt: er ist serverseitig lesbar, da der Server den Modellkontext zusammenstellt. Wenn Sie einen externen Anbieter wählen, verarbeitet dieser Anbieter den Kontext auch im Klartext zur Inferenzzeit. Sie wählen das Modell-Backend aus und der Kontext wird pro Anfrage gesendet, anstatt von uns beim Anbieter gespeichert zu werden.

Was ist das Wiederherstellungsmodell, wenn ich mein Gerät verliere?

Short answer

UltimaOS bietet optionale soziale Wiederherstellung basierend auf Shamir Secret Sharing, das Sie nach der Registrierung selbst eingerichtet haben (3-of-5 standardmäßig mit 2-of-3 und 4-of-7 Presets). Der Benutzer benennt fünf vertrauenswürdige Kontakte; alle drei können das verschlüsselte Schlüsselmaterial rekonstruieren, das für den Zugriff auf den Benutzerverlauf auf einem neuen Gerät erforderlich ist. Kein einziger Kontakt kann allein entschlüsseln.

Frei für immer

Kostenlos für Einzelpersonen und Familien. Für immer.

Keine Werbung, kein Data Mining, keine Trial Clock. Privat-und Familienkonten sind kostenlos - dauerhaft. Organisationen zahlen pro Sitz, und das ist, was es finanziert.

Fordern Sie Ihr Konto an Nur einladen, während wir skalieren