ML-DSA-65 (FIPS 204)
Digitale Signaturen. Gitterbasiert, im August 2024 von NIST standardisiert. Verwendet für Authentifizierung, Identitätsnachweise und Schlüsselempfangs-Signaturen.
Post-Quanten-Kryptografie. Zero-Knowledge-Architektur.
Digitale Signaturen. Gitterbasiert, im August 2024 von NIST standardisiert. Verwendet für Authentifizierung, Identitätsnachweise und Schlüsselempfangs-Signaturen.
Schlüsselkapselung. Gitterbasiert, im August 2024 von NIST standardisiert. Verwendet, um frische symmetrische Sitzungsschlüssel für jede Peer-to-Peer-Interaktion zu etablieren.
Authentifizierte symmetrische Verschlüsselung. 256-Bit-Schlüssel, 192-Bit-Nonce, Poly1305-MAC. Verwendet für jede Umschlag-Nutzlast — Chat, E-Mail, Dateien, Notizen, Dokumente und Tabellenkalkulationen.
HKDF-SHA256 zur Schlüsselableitung. Branchenübliche Primitive durchgängig.
Der Server speichert nur Chiffrate und öffentliche Schlüssel. Kein Master-Schlüssel, keine Hinterlegung, keine Hintertür. wir können Ihre Daten nicht lesen — architektonisch bedingt, nicht als Versprechen.
Die Verschlüsselung läuft in geprüften TypeScript-Bibliotheken — @noble/Post-Quanten-für ML-DSA-65 und ML-KEM-768 — in Ihrem Browser-Tab: derselbe Code, den Sie in Ihren Entwicklertools lesen können. WebAssembly wird als Asset-Typ für PDF-Rendering und für Studio-Apps von Mandanten unterstützt; es ist nicht Teil des kryptografischen Stacks. Der Klartext existiert nur im Tab-Speicher. Wenn Sie den Tab schließen, ist der Klartext weg.
Ihr privater Schlüssel wird auf Ihrem Gerät aus Geheimnissen abgeleitet, die nur Sie kontrollieren. Jedes Gerät, auf dem Sie sich anmelden, leitet denselben Schlüssel lokal ab und kann Ihre Historie entschlüsseln.
Gerät und Passphrase verloren? Drei von fünf benannten Treuhändern können kooperativ Ihren privaten Schlüssel regenerieren. Keine zentrale Autorität kann das Schema brechen.
Alle Daten werden in EU-Rechenzentren unter EU-Recht gespeichert. Es gibt keine Replikation außerhalb der EU, kein US-basiertes CDN, kein Backup zu Nicht-EU-Hyperscalern.
Der UltimaOS-Client läuft in Ihrem Browser auf NIST-standardisierten Algorithmen, die Sie gegen die öffentlichen Spezifikationen verifizieren können, und wird als Standard-Single-Page-App ausgeliefert, deren kryptografischer Code, Speicher und Synchronisierung in den Entwicklertools eingesehen werden können. Das ist Einsehbarkeit statt mechanischer Verifikation: Reproduzierbare Builds und signierte Build-Manifeste stehen auf der Roadmap. Das Backend ist proprietär; Sie können sein Verhalten von innerhalb von uOS abfragen, wo uAI Fragen dazu beantwortet.
Wir werden einen Transparenzbericht veröffentlichen, wenn es Aktivität zu berichten gibt — erhaltene Regierungsanfragen, unsere Antwort und wie wir damit umgegangen sind.
Short answer
Den Client, ja — er wird als Standard-Single-Page-App an Ihren Browser ausgeliefert, sodass sein kryptografischer Code, die Speicherschicht und das Synchronisierungsprotokoll in den Entwicklertools eingesehen werden können. Wir beschreiben das als einsehbar statt verifiziert: Ausgelieferte Bundles sind Build-Artefakte, und reproduzierbare Builds mit signierten Manifesten stehen auf der Roadmap, um diese Lücke zu schließen. Das Backend ist proprietär und nicht veröffentlicht — Sie können sein Verhalten von innerhalb von uOS abfragen, wo uAI Fragen dazu beantwortet.
Short answer
E-Mail an patrick@UltimaOS.com. Für sensible Offenlegungen PGP-verschlüsselt. Wir bestätigen innerhalb von 24 Stunden und priorisieren innerhalb von 72 Stunden. Details finden Sie in der Richtlinie zur Offenlegung von Sicherheitslücken.
Short answer
UltimaOS veröffentlicht derzeit keine öffentliche API oder SDK. Innerhalb des Produkts verbindet sich uAI mit dem KI-Anbieter Ihrer Wahl unter Verwendung Ihres eigenen API-Schlüssels, der auf Ihrem Gerät bleibt.
Short answer
Ja. Die aktuelle Roadmap ist auf dieser Website unter „coming soon“ dokumentiert. Kunden und Unternehmensinteressenten erhalten Zugang zu einer detaillierteren internen Roadmap.
Keine Werbung, kein Daten-Mining, keine Testuhr. Einzel- und Familienkonten sind dauerhaft kostenlos. Organisationen zahlen pro Sitzplatz, und das finanziert es.