Carnet d'adresses chiffré
Parcourez les contacts avec les filtres en ligne / récents / tous. Consultez les profils complets (avatar, bio, statut). Les données de profil de chaque contact sont chiffrées avec votre clé — vous seul pouvez les lire.
Personnes et groupes
Parcourez les contacts avec les filtres en ligne / récents / tous. Consultez les profils complets (avatar, bio, statut). Les données de profil de chaque contact sont chiffrées avec votre clé — vous seul pouvez les lire.
Créez des groupes nommés et adressez-vous à eux comme un seul dans uChat et uMail. Les mises à jour d'appartenance au groupe se propagent chiffrées à chaque membre.
Générez des liens d'invitation pour de nouvelles personnes. Chaque lien est à usage unique et expire. Les invitations ne divulguent pas le carnet d'adresses de l'invitant à l'invité.
Le contenu de Contacts est à l'intérieur de l'enveloppe chiffré de bout en bout : il est chiffré dans votre navigateur avant d'être transmis, et le serveur stocke des chiffrés pour lesquels il ne détient aucune clé.
Toute l'authentification et l'échange de clés utilisent les signatures ML-DSA-65 (FIPS 204) et le encapsulage de clés ML-KEM-768 (FIPS 203) normalisés par NIST. Il n'y a aucun RSA, aucune courbe elliptique, aucun chiffro classique seul dans le chemin d'authentification. Défait les attaques de type stocker-maintenant-déchiffrer-plus-tard.
Chaque charge utile est chiffrée dans votre navigateur avec XChaCha20-Poly1305 (RFC 8439) avec un nonce de 192 bits et une étiquette d'authentification Poly1305. Le texte en clair n'existe que dans la mémoire de votre onglet. Lorsque vous fermez l'onglet, le texte en clair disparaît.
Pour le contenu de Contacts, le serveur ne stocke que des chiffrés et des clés publiques. Il ne peut pas déchiffrer vos données — par architecture, pas par promesse : il n'y a pas de porte dérobée, pas de clé maîtresse et pas de dépôt de clé, car aucune clé qui pourrait les ouvrir n'atteint jamais le serveur.
Vos clés privées sont dérivées dans votre navigateur à partir de trois secrets que vous seul contrôlez, et ne sont conservées en mémoire que pour la session — jamais écrites dans le stockage du navigateur, jamais envoyées au serveur. Un nouvel appareil dérive les mêmes clés localement à partir des mêmes trois secrets.
UltimaOS fonctionne dans tout navigateur moderne — Chrome, Firefox, Safari, Edge. Rien à installer. Connectez-vous en ressaisissant les trois secrets dont vos clés sont dérivées, et les mêmes clés sont reconstruites localement sur l'appareil que vous utilisez.
Envoyer un message, télécharger un fichier, écrire une note — le contenu est chiffré avec XChaCha20-Poly1305 et authentifié avec une signature ML-DSA-65 avant qu'un octet ne traverse la frontière du réseau.
Le serveur conserve un blob opaque pour lequel il n'a pas de clé. Lorsque vous ouvrez Contacts, ces blobs sont diffusés vers votre appareil, déchiffrés localement et rendus. Le texte en clair n'existe que dans votre onglet.
Toute modification que vous apportez est téléchargée et reprise par chaque autre appareil sur lequel vous êtes connecté, de sorte que Contacts se présente de la même manière où que vous l'ouvriez.
Démarrez des discussions en un clic depuis le profil d'un contact. Le statut de présence se synchronise entre les deux applications.
Composez à un contact sans taper l'adresse. Le courrier bénéficie de la saisie anticipée de Contacts partout.
Partagez les disponibilités, proposez une réunion ou des portées de gestion complète avec des contacts spécifiques. Le calendrier respecte la portée.
Les contacts sont chiffrés avec votre clé privée. Vous seul pouvez les lire. La récupération via le compte couvre également Contacts.
UltimaOS fonctionne dans Chrome, Firefox, Safari et Edge. Rien à installer. Connectez-vous avec votre phrase de passe pour dériver votre clé privée localement.
Le lanceur affiche toutes les applications. Contacts est là avec son aperçu vidéo en capsule. Cliquez pour ouvrir.
Contacts fonctionne seul, mais il brille lorsqu'il est combiné avec le reste des applications UltimaOS. Même identité, même espace de travail, un seul endroit pour travailler.
Short answer
Oui. Tout le contenu de Contacts est chiffré dans votre navigateur avec XChaCha20-Poly1305 avec une clé fraîche par élément. Le serveur UltimaOS ne stocke que des chiffrés et des clés publiques — il ne peut pas déchiffrer vos données, peu importe qui le demande.
Short answer
Contacts utilise la même pile post-quantique que toutes les autres applications UltimaOS : ML-DSA-65 (FIPS 204) pour l'authentification, ML-KEM-768 (FIPS 203) pour l'encapsulage de clés, XChaCha20-Poly1305 (RFC 8439) pour le chiffrement symétrique, et HKDF-SHA256 pour la dérivation de clés.
Short answer
Oui. Connectez-vous sur n'importe quel appareil en ressaisissant vos trois secrets et les mêmes clés sont dérivées localement, de sorte que votre contenu Contacts vous suit. Les modifications se synchronisent en direct sur tous les appareils connectés.
Short answer
Oui. UltimaOS est conçu et exploité dans l'Union européenne par une entreprise de l'UE. L'architecture est conforme au GDPR par conception — données chiffrées, infrastructure exclusivement dans l'UE, aucune exposition au CLOUD Act américain, pas de publicité, pas de traceurs tiers. Voir la page GDPR pour le détail complet.
Short answer
UltimaOS est gratuit pour les particuliers et les familles — en permanence, pas comme un essai. Les organisations paient par siège une fois la période d'accès anticipé terminée, et c'est ce qui finance les comptes gratuits. Il n'y a pas de module complémentaire par application.
Short answer
Oui. UltimaOS prend en charge l'exportation chiffrée de tout votre contenu pour la sauvegarde et la portabilité. L'exportation est chiffrée avec une clé que vous contrôlez ; vous pouvez la stocker sur votre propre infrastructure ou dans une sauvegarde chiffrée personnelle.
Short answer
Oui. Les contacts peuvent être importés à partir d'un fichier vCard ou d'un autre carnet d'adresses. Chaque contact importé est chiffré avant d'être ajouté à votre couche de stockage personnel.
Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.