Avaimet sijaitsevat laitteellasi
Yksityiset avaimesi luodaan laitteellasi eivätkä koskaan poistu sieltä. Palvelin ei koskaan näe yksityistä avaintasi, ei voi purkaa tietojasi, eikä sitä voida pakottaa tuottamaan selkotekstiä.
Nollatieto suunnitellusti. Palvelin säilyttää vain salatekstiä.
Yksityiset avaimesi luodaan laitteellasi eivätkä koskaan poistu sieltä. Palvelin ei koskaan näe yksityistä avaintasi, ei voi purkaa tietojasi, eikä sitä voida pakottaa tuottamaan selkotekstiä.
Chat-viestit, sähköpostit, tiedostot, muistiinpanot, tehtävät, asiakirjat ja taulukkolaskenta tallennetaan palvelimelle läpinäkymättöminä salattuina tietoina. Varmuuskopiot ovat salattuja. Kalenteritapahtumat ja tekoälykeskusteluhistoria tallennetaan tänään palvelimen luettavissa.
Jos UltimaOS-palvelin vaarantuu huomenna, hyökkääjä saa käyttöönsä salatekstitietoja ja metatietoja (kuka puhuu kenen kanssa, milloin). He eivät saa käyttöönsä viestien sisältöä.
Jokainen keskustelu, tiedosto ja asiakirja kuoren sisällä on salattu symmetrisellä istuntoavaimella, joka on johdettu ML-KEM-768-avainten kapseloinnista, joten tämän sisällön osalta palvelin on tyhmä putki salatekstille. Kalenteri ja tekoälyhistoria ovat dokumentoituja poikkeuksia.
Jokainen keskustelu luo uuden symmetrisen avaimen. Yhden istuntoavaimen vaarantuminen paljastaa vain kyseisen keskustelun — ei koskaan muita keskusteluja tai käyttäjän muita tietoja.
Tiedostot salataan omalla satunnaisella symmetrisellä avaimella, ja sitten tämä tiedostoavain kapseloidaan jokaiselle vastaanottajalle heidän ML-KEM-768-julkisella avaimellaan. Vastaanottajan oikeuksien peruuttaminen on uudelleensalausta, ei poistoa.
Kun jäsen liittyy ryhmään tai poistuu siitä, ryhmän symmetrinen avain vaihdetaan ja kapseloidaan uudelleen uudelle jäsenistölle. Vanhat jäsenet menettävät pääsyn; uudet jäsenet saavat sen rikkomatta muuta.
UltimaOS tarjoaa valinnaisen sosiaalisen palautuksen, joka perustuu Shamirin salaisuuden jakamiseen ja jonka otat itse käyttöön rekisteröitymisen jälkeen (oletuksena 3/5, esiasetuksina 2/3 ja 4/7): jäsenen salattu historia voidaan rekonstruoida kolmen luotetun yhteyshenkilön yhteistyöllä. Palautus ei heikennä kryptografiaa — se käyttää salaisuuden jakamista käyttäjän salattujen avainten yli.
Työtilan ylläpitäjät eivät voi lukea salattua sisältöä. He voivat poistaa jäseniä, muuttaa rooleja ja käyttää työtilatason metatietoja — mutta he eivät voi purkaa viestejä tai tiedostoja.
Haaste tai tuomioistuimen määräys voi pakottaa UltimaOS:n luovuttamaan salattuja tietoja. Salatut tiedot ovat hyödyttömiä ilman käyttäjän yksityistä avainta, jota UltimaOS:llä ei ole.
Koska palvelin ei näe sisältöä, se ei voi moderoida sisältöä. UltimaOS luottaa käyttäjien tekemiin väärinkäyttöilmoituksiin ja ennakoivaan työtilan ylläpitäjien moderointiin palvelimen sisällön skannauksen sijaan.
UltimaOS-asiakkaat toimivat selaimessa, joten niiden koodi voidaan tarkastaa suoraan. Tutkijat voivat seurata E2EE-toteutusta päästä päähän — avainten luonnista salattuun siirtoon ja paikalliseen tallennukseen — toimitetussa paketissa. Rajattu palvelimen lähdekoodin pääsy nimetyille tutkijoille ja tarkastusyrityksille myönnetään tapauskohtaisesti.
Short answer
Päästä päähän -salaus tarkoittaa, että sisältö salataan lähettäjän laitteella ja voidaan purkaa vain vastaanottajan laitteella — kukaan välissä, mukaan lukien palveluntarjoaja, joka kuljettaa sitä, ei hallitse avainta, joka avaa sen. Käytännön testi on yksinkertainen: jos palveluntarjoaja voi näyttää sinulle oman sisältösi laitteen menetyksen jälkeen ilman, että annat salaisuutta, se ei ollut päästä päähän salattu. UltimaOS:ssä chat, sähköposti, tiedostot, muistiinpanot, tehtävät, asiakirjat, taulukkolaskenta ja yksityiset taulut ovat tämän kuoren sisällä; kalenteritapahtumat ja tekoälykeskusteluhistoria eivät ole, ja sanomme sen niiden sivuilla.
Short answer
Sisältö salataan lähettäjän laitteella ja puretaan vain vastaanottajan laitteella, joten kukaan välittäjä — mukaan lukien kuljettava palveluntarjoaja — ei koskaan hallitse avainta, joka avaa sen.
Short answer
Päästä päähän -salaus (E2EE) on kryptografinen arkkitehtuuri, jossa data salataan lähettäjän laitteella ja puretaan vain vastaanottajan laitteella. Palveluntarjoaja välissä säilyttää vain salatekstiä eikä sillä ole avainta sen purkamiseen. (EFF Surveillance Self-Defense)
Short answer
Ei. Palvelin säilyttää salatekstiä ja käyttäjien julkisia avaimia. Sillä ei ole yksityisiä avaimia, joita tarvitaan sisällön purkamiseen — se vastaanottaa vain salatekstiä.
Short answer
Kenelläkään UltimaOS:n henkilökunnan jäsenellä ei ole teknistä mahdollisuutta lukea salattuja tietojasi. Ei ole olemassa pääavainta, takaovea eikä ohitusmekanismia. Tämä voidaan varmistaa asiakaskoodista, joka toimii selaimessasi.
Short answer
Kyllä. Kryptografinen suunnittelu on nollatietoinen palvelimen suhteen: palvelimella ei ole tietoa sisällöstä muuta kuin läpinäkymätön salateksti ja minimaalinen metatieto, joka tarvitaan toimitukseen.
Short answer
Algoritmit ovat NIST-standardisoituja julkisia spesifikaatioita, jotka voit tarkistaa itsenäisesti. Asiakas toimitetaan selaimeesi tavallisena yksisivuisena sovelluksena, joten suoritettava koodi voidaan tarkastaa suoraan kehittäjän työkaluissa — tarkasteltavissa tänään, ja allekirjoitetut toistettavat rakennukset ovat kehityssuunnitelmassa, jotta se olisi mekaanisesti varmistettavissa. Taustajärjestelmä on suljettu; voit kysyä sen käyttäytymistä uOS:n sisällä uAI:n kautta.
Short answer
Tekoälykeskusteluhistoria ei ole päästä päähän salattu tänään: se on palvelimen luettavissa, koska palvelin kokoaa mallin kontekstin. Kun valitset ulkoisen palveluntarjoajan, myös tämä palveluntarjoaja käsittelee kontekstin selkotekstinä päättelyhetkellä. Valitset mallin taustajärjestelmän, ja konteksti lähetetään pyyntökohtaisesti, eikä me tallenna sitä palveluntarjoajalle.
Short answer
UltimaOS tarjoaa valinnaisen sosiaalisen palautuksen, joka perustuu Shamirin salaisuuden jakamiseen ja jonka otat itse käyttöön rekisteröitymisen jälkeen (oletuksena 3/5, esiasetuksina 2/3 ja 4/7). Käyttäjä nimeää viisi luotettua yhteyshenkilöä; mitkä tahansa kolme voivat rekonstruoida salatun avainmateriaalin, joka tarvitaan käyttäjän historian käyttämiseen uudella laitteella. Yksikään yhteyshenkilö ei voi yksin purkaa.
Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.