Saltar al contenido
00 Criptografía

Cifrado de extremo a extremo

Zero-knowledge por diseño. El servidor solo almacena textos cifrados.

01 Overview

Lo que el cifrado de extremo a extremo realmente significa.

01

Las claves viven en tu dispositivo

Tus claves privadas se generan en tu dispositivo y nunca lo abandonan. El servidor nunca ve tu clave privada, no puede descifrar tus datos y no puede ser obligado a producir texto plano.

02

El servidor solo almacena textos cifrados

Los mensajes de chat, correos, archivos, notas, tareas, documentos y hojas de cálculo se almacenan en el servidor como blobs cifrados opacos. Las copias de seguridad están cifradas. Los eventos de calendario y el historial de conversaciones de IA se almacenan legible por el servidor hoy.

03

El compromiso está acotado

Si el servidor de UltimaOS se ve comprometido mañana, el atacante obtiene acceso a blobs de texto cifrado y metadatos (quién habla con quién, cuándo). No obtiene acceso al contenido de los mensajes.

02 Details

Cómo implementa UltimaOS el E2EE.

Cada conversación, archivo y documento dentro del sobre cifrado se cifra con una clave de sesión simétrica derivada de un encapsulamiento de clave ML-KEM-768, por lo que para ese contenido el servidor es una tubería tonta para el texto cifrado. El calendario y el historial de IA son las excepciones documentadas.

01

Claves de sesión por conversación

Cada conversación genera una clave simétrica nueva. El compromiso de una clave de sesión revela solo esa conversación, nunca otras conversaciones ni otros datos del usuario.

02

Cifrado por archivo

Los archivos se cifran con su propia clave simétrica aleatoria, y luego esa clave de archivo se encapsula para cada destinatario con su clave pública ML-KEM-768. Revocar a un destinatario es un re-cifrado, no una eliminación.

03

Encapsulamiento de clave por mensaje

Cuando un miembro se une o abandona un grupo, la clave simétrica del grupo se rota y se re-capsula para la nueva membresía. Los miembros antiguos pierden acceso; los nuevos lo ganan sin romper el resto.

04

Recuperación sin romper el E2EE

UltimaOS ofrece recuperación social opcional basada en el secreto compartido de Shamir, que configuras tú mismo después del registro (3-de-5 por defecto, con ajustes preestablecidos de 2-de-3 y 4-de-7): el historial cifrado de un miembro puede reconstruirse con la cooperación de tres contactos de confianza. La recuperación no debilita la criptografía: utiliza el secreto compartido sobre las claves cifradas del usuario.

03 Key points

Qué significa esto en la práctica.

  1. 01

    Sin anulación de administrador

    Los administradores del espacio de trabajo no pueden leer contenido cifrado. Pueden eliminar miembros, cambiar roles y acceder a metadatos a nivel de espacio de trabajo, pero no pueden descifrar mensajes ni archivos.

  2. 02

    Resistencia a citaciones

    Una citación u orden judicial puede obligar a UltimaOS a entregar blobs cifrados. Los blobs cifrados son inútiles sin la clave privada del usuario, que UltimaOS no posee.

  3. 03

    Integridad del lado del cliente

    Debido a que el servidor no puede ver el contenido, no puede moderarlo. UltimaOS se basa en informes de abuso impulsados por el usuario y en la moderación proactiva de los administradores del espacio de trabajo, en lugar de escanear contenido en el servidor.

  4. 04

    Clientes inspeccionables

    Los clientes de UltimaOS se ejecutan en el navegador, por lo que su código puede inspeccionarse directamente. Los investigadores pueden seguir la implementación de E2EE de extremo a extremo, desde la generación de claves hasta el transporte cifrado y el almacenamiento local, en el paquete entregado. El acceso al código fuente del servidor, limitado a investigadores nombrados y firmas de auditoría, se concede caso por caso.

04b References

Standards and references.

05 Frequently asked

Preguntas sobre el cifrado de extremo a extremo.

Significado de cifrado de extremo a extremo: ¿qué garantiza realmente?

Short answer

El cifrado de extremo a extremo significa que el contenido se cifra en el dispositivo del remitente y solo puede descifrarse en el del destinatario: nadie en el medio, incluido el proveedor que lo transporta, tiene una clave que lo abra. La prueba práctica es simple: si el proveedor puede mostrarte tu propio contenido después de que pierdas tu dispositivo sin que tú proporciones un secreto, no era cifrado de extremo a extremo. En UltimaOS, el chat, el correo, los archivos, las notas, las tareas, los documentos, las hojas de cálculo y los tableros privados están dentro de ese sobre; los eventos de calendario y el historial de IA no lo están, y lo decimos en sus páginas.

¿Cómo definirías el cifrado de extremo a extremo en una frase?

Short answer

El contenido se cifra en el dispositivo del remitente y solo se descifra en el del destinatario, por lo que ningún intermediario, incluido el proveedor que lo transporta, tiene nunca una clave que lo abra.

¿Qué es el cifrado de extremo a extremo?

Short answer

El cifrado de extremo a extremo (E2EE) es una arquitectura criptográfica donde los datos se cifran en el dispositivo del remitente y solo se descifran en el dispositivo del destinatario. El proveedor de servicios en el medio almacena solo textos cifrados y no tiene clave para descifrarlos. (Autodefensa contra la vigilancia de la EFF)

¿Puede el servidor de UltimaOS leer mis mensajes?

Short answer

No. El servidor almacena textos cifrados y las claves públicas de los usuarios. No tiene las claves privadas necesarias para descifrar el contenido: solo recibe textos cifrados.

¿Puede el personal de UltimaOS leer mis datos?

Short answer

Ningún miembro del personal de UltimaOS tiene la capacidad técnica de leer tus datos cifrados. No hay clave maestra, ni puerta trasera, ni mecanismo de anulación. Esto se puede verificar en el código del cliente, que se ejecuta en tu navegador.

¿Utiliza UltimaOS una arquitectura de zero-knowledge?

Short answer

Sí. El diseño criptográfico es de zero-knowledge con respecto al servidor: el servidor no tiene información sobre el contenido más allá de textos cifrados opacos y metadatos mínimos necesarios para la entrega.

¿Puedo verificar la criptografía yo mismo?

Short answer

Los algoritmos son especificaciones públicas estandarizadas por NIST que puedes comprobar de forma independiente. El cliente se envía a tu navegador como una aplicación de una sola página estándar, por lo que el código que se ejecuta puede inspeccionarse directamente en las herramientas de desarrollo: inspeccionable hoy, con compilaciones reproducibles firmadas en la hoja de ruta para hacerlo verificable mecánicamente. El backend es propietario; puedes interrogar su comportamiento desde dentro de uOS vía uAI.

¿Cómo funciona el E2EE con los asistentes de IA?

Short answer

El historial de conversaciones de IA no es cifrado de extremo a extremo hoy: es legible por el servidor, porque el servidor ensambla el contexto del modelo. Cuando eliges un proveedor externo, ese proveedor también procesa el contexto en texto plano en el momento de la inferencia. Tú eliges el backend del modelo, y el contexto se envía por solicitud en lugar de almacenarse con el proveedor por nosotros.

¿Cuál es el modelo de recuperación si pierdo mi dispositivo?

Short answer

UltimaOS ofrece recuperación social opcional basada en el secreto compartido de Shamir, que configuras tú mismo después del registro (3-de-5 por defecto, con ajustes preestablecidos de 2-de-3 y 4-de-7). El usuario designa cinco contactos de confianza; cualquiera de los tres puede reconstruir el material de clave cifrado necesario para acceder al historial del usuario en un dispositivo nuevo. Ningún contacto individual puede descifrar solo.

Gratis para siempre

Gratis para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicita tu cuenta Solo con invitación mientras escalamos