Las claves viven en tu dispositivo
Tus claves privadas se generan en tu dispositivo y nunca lo abandonan. El servidor nunca ve tu clave privada, no puede descifrar tus datos y no puede ser obligado a producir texto plano.
Zero-knowledge por diseño. El servidor solo almacena textos cifrados.
Tus claves privadas se generan en tu dispositivo y nunca lo abandonan. El servidor nunca ve tu clave privada, no puede descifrar tus datos y no puede ser obligado a producir texto plano.
Los mensajes de chat, correos, archivos, notas, tareas, documentos y hojas de cálculo se almacenan en el servidor como blobs cifrados opacos. Las copias de seguridad están cifradas. Los eventos de calendario y el historial de conversaciones de IA se almacenan legible por el servidor hoy.
Si el servidor de UltimaOS se ve comprometido mañana, el atacante obtiene acceso a blobs de texto cifrado y metadatos (quién habla con quién, cuándo). No obtiene acceso al contenido de los mensajes.
Cada conversación, archivo y documento dentro del sobre cifrado se cifra con una clave de sesión simétrica derivada de un encapsulamiento de clave ML-KEM-768, por lo que para ese contenido el servidor es una tubería tonta para el texto cifrado. El calendario y el historial de IA son las excepciones documentadas.
Cada conversación genera una clave simétrica nueva. El compromiso de una clave de sesión revela solo esa conversación, nunca otras conversaciones ni otros datos del usuario.
Los archivos se cifran con su propia clave simétrica aleatoria, y luego esa clave de archivo se encapsula para cada destinatario con su clave pública ML-KEM-768. Revocar a un destinatario es un re-cifrado, no una eliminación.
Cuando un miembro se une o abandona un grupo, la clave simétrica del grupo se rota y se re-capsula para la nueva membresía. Los miembros antiguos pierden acceso; los nuevos lo ganan sin romper el resto.
UltimaOS ofrece recuperación social opcional basada en el secreto compartido de Shamir, que configuras tú mismo después del registro (3-de-5 por defecto, con ajustes preestablecidos de 2-de-3 y 4-de-7): el historial cifrado de un miembro puede reconstruirse con la cooperación de tres contactos de confianza. La recuperación no debilita la criptografía: utiliza el secreto compartido sobre las claves cifradas del usuario.
Los administradores del espacio de trabajo no pueden leer contenido cifrado. Pueden eliminar miembros, cambiar roles y acceder a metadatos a nivel de espacio de trabajo, pero no pueden descifrar mensajes ni archivos.
Una citación u orden judicial puede obligar a UltimaOS a entregar blobs cifrados. Los blobs cifrados son inútiles sin la clave privada del usuario, que UltimaOS no posee.
Debido a que el servidor no puede ver el contenido, no puede moderarlo. UltimaOS se basa en informes de abuso impulsados por el usuario y en la moderación proactiva de los administradores del espacio de trabajo, en lugar de escanear contenido en el servidor.
Los clientes de UltimaOS se ejecutan en el navegador, por lo que su código puede inspeccionarse directamente. Los investigadores pueden seguir la implementación de E2EE de extremo a extremo, desde la generación de claves hasta el transporte cifrado y el almacenamiento local, en el paquete entregado. El acceso al código fuente del servidor, limitado a investigadores nombrados y firmas de auditoría, se concede caso por caso.
Short answer
El cifrado de extremo a extremo significa que el contenido se cifra en el dispositivo del remitente y solo puede descifrarse en el del destinatario: nadie en el medio, incluido el proveedor que lo transporta, tiene una clave que lo abra. La prueba práctica es simple: si el proveedor puede mostrarte tu propio contenido después de que pierdas tu dispositivo sin que tú proporciones un secreto, no era cifrado de extremo a extremo. En UltimaOS, el chat, el correo, los archivos, las notas, las tareas, los documentos, las hojas de cálculo y los tableros privados están dentro de ese sobre; los eventos de calendario y el historial de IA no lo están, y lo decimos en sus páginas.
Short answer
El contenido se cifra en el dispositivo del remitente y solo se descifra en el del destinatario, por lo que ningún intermediario, incluido el proveedor que lo transporta, tiene nunca una clave que lo abra.
Short answer
El cifrado de extremo a extremo (E2EE) es una arquitectura criptográfica donde los datos se cifran en el dispositivo del remitente y solo se descifran en el dispositivo del destinatario. El proveedor de servicios en el medio almacena solo textos cifrados y no tiene clave para descifrarlos. (Autodefensa contra la vigilancia de la EFF)
Short answer
No. El servidor almacena textos cifrados y las claves públicas de los usuarios. No tiene las claves privadas necesarias para descifrar el contenido: solo recibe textos cifrados.
Short answer
Ningún miembro del personal de UltimaOS tiene la capacidad técnica de leer tus datos cifrados. No hay clave maestra, ni puerta trasera, ni mecanismo de anulación. Esto se puede verificar en el código del cliente, que se ejecuta en tu navegador.
Short answer
Sí. El diseño criptográfico es de zero-knowledge con respecto al servidor: el servidor no tiene información sobre el contenido más allá de textos cifrados opacos y metadatos mínimos necesarios para la entrega.
Short answer
Los algoritmos son especificaciones públicas estandarizadas por NIST que puedes comprobar de forma independiente. El cliente se envía a tu navegador como una aplicación de una sola página estándar, por lo que el código que se ejecuta puede inspeccionarse directamente en las herramientas de desarrollo: inspeccionable hoy, con compilaciones reproducibles firmadas en la hoja de ruta para hacerlo verificable mecánicamente. El backend es propietario; puedes interrogar su comportamiento desde dentro de uOS vía uAI.
Short answer
El historial de conversaciones de IA no es cifrado de extremo a extremo hoy: es legible por el servidor, porque el servidor ensambla el contexto del modelo. Cuando eliges un proveedor externo, ese proveedor también procesa el contexto en texto plano en el momento de la inferencia. Tú eliges el backend del modelo, y el contexto se envía por solicitud en lugar de almacenarse con el proveedor por nosotros.
Short answer
UltimaOS ofrece recuperación social opcional basada en el secreto compartido de Shamir, que configuras tú mismo después del registro (3-de-5 por defecto, con ajustes preestablecidos de 2-de-3 y 4-de-7). El usuario designa cinco contactos de confianza; cualquiera de los tres puede reconstruir el material de clave cifrado necesario para acceder al historial del usuario en un dispositivo nuevo. Ningún contacto individual puede descifrar solo.
Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.