00 Cifrografia

Crittografia finale

Riconoscimento zero per design. Server memorizza solo il testo cifrario.

01 Overview

Cosa significa la crittografia end-to-end.

01

Le chiavi vivono sul tuo dispositivo

Le tue chiavi private sono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati, e non può essere costretto a produrre testo chiaro.

02

Server memorizza solo il testo cifrario

Messaggi di chat, posta, file, note, attività, documenti e fogli di calcolo vengono memorizzati sul server come blobs crittografati opaco. I backup sono cifrati. Gli eventi del calendario e la cronologia delle conversazioni dell'IA sono memorizzati server-leggibili oggi.

03

Il compromesso è limitato

Se il server UltimaOS è compromesso domani, l'attaccante ottiene l'accesso a blobs e metadati di testo cifrato (che parla con chi, quando). Non ottengono l'accesso ai contenuti dei messaggi.

02 Details

Come UltimaOS implementa E2EE.

Ogni conversazione, file e documento all'interno della busta viene crittografato con una chiave di sessione simmetrica derivata da un'incapsulazione chiave ML-KEM-768, quindi per quel contenuto il server è un tubo stupido per il testo cifrato. La storia del calendario e dell'intelligenza artificiale sono le eccezioni documentate.

01

Tasti di sessione per conversazione

Ogni conversazione genera una chiave simmetrica fresca. Un compromesso di una chiave di sessione rivela solo quella conversazione — mai altre conversazioni o altri dati dell'utente.

02

Crittografia per file

I file sono crittografati con la propria chiave simmetrica casuale, quindi quella chiave di file è incapsulata a ogni destinatario con la loro chiave pubblica ML-KEM-768. Rivocare un destinatario è una ri-crittografia, non una cancellazione.

03

Incapsulamento chiave per messaggio

Quando un membro si unisce o lascia un gruppo, la chiave simmetrica del gruppo viene ruotata e ri-incapsulata alla nuova appartenenza. I vecchi membri perdono l'accesso; i nuovi membri lo ottengono senza rompere il resto.

04

Recupero senza rottura E2EE

UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che si è imposta dopo la registrazione (3-of-5 per impostazione predefinita, con 2-of-3 e 4-of-7 presets): la storia crittografata di un membro può essere ricostruita con la cooperazione di tre contatti fidati. Il recupero non indebolisce la crittografia — utilizza la condivisione segreta sulle chiavi crittografate dell'utente.

03 Key points

Ciò che significa in pratica.

  1. 01

    Nessun override di amministratore

    Gli amministratori di Workspace non possono leggere i contenuti crittografati. Possono rimuovere i membri, cambiare i ruoli e accedere ai metadati di livello dello spazio di lavoro, ma non possono decifrare messaggi o file.

  2. 02

    Resistenza al supoena

    Un mandato di sottopoena o di tribunale può costringere UltimaOS a consegnare i blobs crittografati. I blobs crittografati sono inutili senza la chiave privata dell'utente, che UltimaOS non possiede.

  3. 03

    integrità del cliente

    Poiché il server non può vedere i contenuti, non può moderare i contenuti. UltimaOS si basa sui rapporti di abuso basati sull'utente e sulla moderazione proattiva dell'amministrazione dello spazio di lavoro piuttosto che sulla scansione dei contenuti lato server.

  4. 04

    Clienti ispezionati

    I client UltimaOS vengono eseguiti nel browser, quindi il loro codice può essere ispezionato direttamente. I ricercatori possono seguire l'implementazione di E2EE end-to-end - dalla generazione chiave attraverso il trasporto crittografato allo storage locale - nel pacchetto consegnato. L'accesso alle risorse del server per i ricercatori di nome e le società di audit è concesso caso per caso.

04b References

Standards and references.

05 Frequently asked

Domande sulla crittografia end-to-end.

Finale a fine crittografia significato: che cosa realmente garantisce?

Short answer

La crittografia end-to-end significa che il contenuto è crittografato sul dispositivo del mittente e può essere decifrato solo sul destinatario — nessuno tra, compreso il fornitore che lo trasporta, detiene una chiave che lo apre. Il test pratico è semplice: se il fornitore può mostrarti i tuoi contenuti dopo aver perso il dispositivo senza fornire un segreto, non è stato crittografato end-to-end. Su UltimaOS, chat, mail, file, note, attività, documenti, fogli di calcolo e schede private sono all'interno di quella busta; eventi di calendario e storia di conversazione AI non sono, e lo diciamo sulle loro pagine.

Come definiresti la crittografia end to end in una frase?

Short answer

Il contenuto è crittografato sul dispositivo del mittente e decrittografato solo sul destinatario, quindi nessun intermediario — compreso il fornitore che lo trasporta — ha sempre una chiave che lo apre.

Cos'è la crittografia end-to-end?

Short answer

La crittografia end-to-end (E2EE) è un'architettura crittografica in cui i dati vengono crittografati sul dispositivo del mittente e solo decifrati sul dispositivo del destinatario. Il fornitore di servizi nel mezzo memorizza il testo cifrato solo e non ha chiave per decifrarlo. (EFF Surveillance Autodifesa)

Il server UltimaOS può leggere i miei messaggi?

Short answer

No. Il server memorizza il testo cifrato e le chiavi pubbliche degli utenti. Non ha le chiavi private necessarie per decifrare il contenuto - riceve solo il testo cifrario.

Il personale di UltimaOS può leggere i miei dati?

Short answer

Nessun membro del personale UltimaOS ha la capacità tecnica di leggere i dati crittografati. Non c'è una chiave master, nessuna backdoor e nessun meccanismo di override. Questo può essere verificato nel codice client, che viene eseguito nel browser.

UltimaOS utilizza l'architettura a conoscenza zero?

Short answer

Si'. Il design crittografico è zero-knowledge rispetto al server: il server non ha informazioni sui contenuti al di là del ciphertext opaco e dei metadati minimi necessari per la consegna.

Posso verificare la crittografia?

Short answer

Gli algoritmi sono le specifiche pubbliche standardizzate NIST che puoi controllare indipendentemente. Il client spedisce al tuo browser come app standard di singola pagina, in modo che il codice che viene eseguito può essere ispezionato direttamente negli strumenti di sviluppo — ispezionabile oggi, con le build riproducibili firmate sulla roadmap per renderlo meccanicamente verificabile. Il backend è proprietario; è possibile interrogare il suo comportamento dall'interno uOS tramite uAI.

Come funziona E2EE con gli assistenti AI?

Short answer

La cronologia della conversazione AI non è crittografata end-to-end oggi: è leggibile lato server, perché il server assembla il contesto del modello. Se si sceglie un fornitore esterno, tale fornitore elabora anche il contesto in chiaro in tempo di inferenza. Scegli il backend modello, e il contesto viene inviato per richiesta piuttosto che memorizzato con il fornitore da noi.

Qual è il modello di recupero se perdo il mio dispositivo?

Short answer

UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che si imposta dopo la registrazione (3-of-5 per impostazione predefinita, con 2-of-3 e 4-of-7 preset). L'utente designa cinque contatti di fiducia; tutti e tre possono ricostruire il materiale chiave crittografato necessario per accedere alla storia dell'utente su un nuovo dispositivo. Nessun singolo contatto può decifrare da solo.

Gratis per sempre

Gratuito per individui e famiglie. Per sempre.

Nessun annuncio, nessun data mining, nessun orologio di prova. I conti individuali e familiari sono liberi — permanentemente. Le organizzazioni pagano per posto di lavoro, e questo è ciò che la finanzia.

Richiedi il tuo account Invitare solo mentre ridimensioniamo