Siirry sisältöön
00 Kryptografia

Päästä päähän -salaus

Nollatieto suunnitellusti. Palvelin säilyttää vain salatekstiä.

01 Overview

Mitä päästä päähän -salaus todella tarkoittaa.

01

Avaimet sijaitsevat laitteellasi

Yksityiset avaimesi luodaan laitteellasi eivätkä koskaan poistu sieltä. Palvelin ei koskaan näe yksityistä avaintasi, ei voi purkaa tietojasi, eikä sitä voida pakottaa tuottamaan selkotekstiä.

02

Palvelin säilyttää vain salatekstiä

Chat-viestit, sähköpostit, tiedostot, muistiinpanot, tehtävät, asiakirjat ja taulukkolaskenta tallennetaan palvelimelle läpinäkymättöminä salattuina tietoina. Varmuuskopiot ovat salattuja. Kalenteritapahtumat ja tekoälykeskusteluhistoria tallennetaan tänään palvelimen luettavissa.

03

Kompromissi on rajattu

Jos UltimaOS-palvelin vaarantuu huomenna, hyökkääjä saa käyttöönsä salatekstitietoja ja metatietoja (kuka puhuu kenen kanssa, milloin). He eivät saa käyttöönsä viestien sisältöä.

02 Details

Miten UltimaOS toteuttaa E2EE:n.

Jokainen keskustelu, tiedosto ja asiakirja kuoren sisällä on salattu symmetrisellä istuntoavaimella, joka on johdettu ML-KEM-768-avainten kapseloinnista, joten tämän sisällön osalta palvelin on tyhmä putki salatekstille. Kalenteri ja tekoälyhistoria ovat dokumentoituja poikkeuksia.

01

Keskustelukohtaiset istuntoavaimet

Jokainen keskustelu luo uuden symmetrisen avaimen. Yhden istuntoavaimen vaarantuminen paljastaa vain kyseisen keskustelun — ei koskaan muita keskusteluja tai käyttäjän muita tietoja.

02

Tiedostokohtainen salaus

Tiedostot salataan omalla satunnaisella symmetrisellä avaimella, ja sitten tämä tiedostoavain kapseloidaan jokaiselle vastaanottajalle heidän ML-KEM-768-julkisella avaimellaan. Vastaanottajan oikeuksien peruuttaminen on uudelleensalausta, ei poistoa.

03

Viestikohtainen avainten kapselointi

Kun jäsen liittyy ryhmään tai poistuu siitä, ryhmän symmetrinen avain vaihdetaan ja kapseloidaan uudelleen uudelle jäsenistölle. Vanhat jäsenet menettävät pääsyn; uudet jäsenet saavat sen rikkomatta muuta.

04

Palautus rikkomatta E2EE:ää

UltimaOS tarjoaa valinnaisen sosiaalisen palautuksen, joka perustuu Shamirin salaisuuden jakamiseen ja jonka otat itse käyttöön rekisteröitymisen jälkeen (oletuksena 3/5, esiasetuksina 2/3 ja 4/7): jäsenen salattu historia voidaan rekonstruoida kolmen luotetun yhteyshenkilön yhteistyöllä. Palautus ei heikennä kryptografiaa — se käyttää salaisuuden jakamista käyttäjän salattujen avainten yli.

03 Key points

Mitä tämä tarkoittaa käytännössä.

  1. 01

    Ei ylläpitäjän ohitusta

    Työtilan ylläpitäjät eivät voi lukea salattua sisältöä. He voivat poistaa jäseniä, muuttaa rooleja ja käyttää työtilatason metatietoja — mutta he eivät voi purkaa viestejä tai tiedostoja.

  2. 02

    Kestävyys haasteita vastaan

    Haaste tai tuomioistuimen määräys voi pakottaa UltimaOS:n luovuttamaan salattuja tietoja. Salatut tiedot ovat hyödyttömiä ilman käyttäjän yksityistä avainta, jota UltimaOS:llä ei ole.

  3. 03

    Asiakaspään eheys

    Koska palvelin ei näe sisältöä, se ei voi moderoida sisältöä. UltimaOS luottaa käyttäjien tekemiin väärinkäyttöilmoituksiin ja ennakoivaan työtilan ylläpitäjien moderointiin palvelimen sisällön skannauksen sijaan.

  4. 04

    Tarkasteltavissa olevat asiakkaat

    UltimaOS-asiakkaat toimivat selaimessa, joten niiden koodi voidaan tarkastaa suoraan. Tutkijat voivat seurata E2EE-toteutusta päästä päähän — avainten luonnista salattuun siirtoon ja paikalliseen tallennukseen — toimitetussa paketissa. Rajattu palvelimen lähdekoodin pääsy nimetyille tutkijoille ja tarkastusyrityksille myönnetään tapauskohtaisesti.

04b References

Standards and references.

05 Frequently asked

Kysymyksiä päästä päähän -salauksesta.

Päästä päähän -salauksen merkitys: mitä se todella takaa?

Short answer

Päästä päähän -salaus tarkoittaa, että sisältö salataan lähettäjän laitteella ja voidaan purkaa vain vastaanottajan laitteella — kukaan välissä, mukaan lukien palveluntarjoaja, joka kuljettaa sitä, ei hallitse avainta, joka avaa sen. Käytännön testi on yksinkertainen: jos palveluntarjoaja voi näyttää sinulle oman sisältösi laitteen menetyksen jälkeen ilman, että annat salaisuutta, se ei ollut päästä päähän salattu. UltimaOS:ssä chat, sähköposti, tiedostot, muistiinpanot, tehtävät, asiakirjat, taulukkolaskenta ja yksityiset taulut ovat tämän kuoren sisällä; kalenteritapahtumat ja tekoälykeskusteluhistoria eivät ole, ja sanomme sen niiden sivuilla.

Miten määrittelisit päästä päähän -salauksen yhdellä lauseella?

Short answer

Sisältö salataan lähettäjän laitteella ja puretaan vain vastaanottajan laitteella, joten kukaan välittäjä — mukaan lukien kuljettava palveluntarjoaja — ei koskaan hallitse avainta, joka avaa sen.

Mitä on päästä päähän -salaus?

Short answer

Päästä päähän -salaus (E2EE) on kryptografinen arkkitehtuuri, jossa data salataan lähettäjän laitteella ja puretaan vain vastaanottajan laitteella. Palveluntarjoaja välissä säilyttää vain salatekstiä eikä sillä ole avainta sen purkamiseen. (EFF Surveillance Self-Defense)

Voiko UltimaOS-palvelin lukea viestejäni?

Short answer

Ei. Palvelin säilyttää salatekstiä ja käyttäjien julkisia avaimia. Sillä ei ole yksityisiä avaimia, joita tarvitaan sisällön purkamiseen — se vastaanottaa vain salatekstiä.

Voiko UltimaOS:n henkilökunta lukea tietojani?

Short answer

Kenelläkään UltimaOS:n henkilökunnan jäsenellä ei ole teknistä mahdollisuutta lukea salattuja tietojasi. Ei ole olemassa pääavainta, takaovea eikä ohitusmekanismia. Tämä voidaan varmistaa asiakaskoodista, joka toimii selaimessasi.

Käyttääkö UltimaOS nollatietoarkkitehtuuria?

Short answer

Kyllä. Kryptografinen suunnittelu on nollatietoinen palvelimen suhteen: palvelimella ei ole tietoa sisällöstä muuta kuin läpinäkymätön salateksti ja minimaalinen metatieto, joka tarvitaan toimitukseen.

Voinko varmistaa kryptografian itse?

Short answer

Algoritmit ovat NIST-standardisoituja julkisia spesifikaatioita, jotka voit tarkistaa itsenäisesti. Asiakas toimitetaan selaimeesi tavallisena yksisivuisena sovelluksena, joten suoritettava koodi voidaan tarkastaa suoraan kehittäjän työkaluissa — tarkasteltavissa tänään, ja allekirjoitetut toistettavat rakennukset ovat kehityssuunnitelmassa, jotta se olisi mekaanisesti varmistettavissa. Taustajärjestelmä on suljettu; voit kysyä sen käyttäytymistä uOS:n sisällä uAI:n kautta.

Miten E2EE toimii tekoälyavustajien kanssa?

Short answer

Tekoälykeskusteluhistoria ei ole päästä päähän salattu tänään: se on palvelimen luettavissa, koska palvelin kokoaa mallin kontekstin. Kun valitset ulkoisen palveluntarjoajan, myös tämä palveluntarjoaja käsittelee kontekstin selkotekstinä päättelyhetkellä. Valitset mallin taustajärjestelmän, ja konteksti lähetetään pyyntökohtaisesti, eikä me tallenna sitä palveluntarjoajalle.

Mikä on palautusmalli, jos menetän laitteeni?

Short answer

UltimaOS tarjoaa valinnaisen sosiaalisen palautuksen, joka perustuu Shamirin salaisuuden jakamiseen ja jonka otat itse käyttöön rekisteröitymisen jälkeen (oletuksena 3/5, esiasetuksina 2/3 ja 4/7). Käyttäjä nimeää viisi luotettua yhteyshenkilöä; mitkä tahansa kolme voivat rekonstruoida salatun avainmateriaalin, joka tarvitaan käyttäjän historian käyttämiseen uudella laitteella. Yksikään yhteyshenkilö ei voi yksin purkaa.

Ilmainen ikuisesti

Ilmainen yksityishenkilöille ja perheille. Ikuisesti.

Ei mainoksia, ei tiedonkeruuta, ei kokeilujakson ajastinta. Yksityishenkilöiden ja perheiden tilit ovat ilmaisia — pysyvästi. Organisaatiot maksavat paikasta, ja se rahoittaa toiminnan.

Pyydä tiliä Vain kutsusta, kunnes skaalaamme