Le chiavi vivono sul tuo dispositivo
Le tue chiavi private vengono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati e non può essere costretto a produrre testo in chiaro.
Zero-knowledge per progettazione. Il server conserva solo testi cifrati.
Le tue chiavi private vengono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati e non può essere costretto a produrre testo in chiaro.
Messaggi di chat, posta, file, note, attività, documenti e fogli di calcolo sono conservati sul server come blob crittografati opachi. I backup sono crittografati. Gli eventi del calendario e la cronologia delle conversazioni AI sono conservati leggibile dal server oggi.
Se il server UltimaOS viene compromesso domani, l'attaccante ottiene l'accesso a blob di testi cifrati e metadati (chi parla con chi, quando). Non ottiene l'accesso al contenuto dei messaggi.
Ogni conversazione, file e documento dentro la busta crittografata è cifrato con una chiave di sessione simmetrica derivata da un incapsulamento di chiave ML-KEM-768, quindi per quel contenuto il server è un semplice condotto per testi cifrati. Calendario e cronologia AI sono le eccezioni documentate.
Ogni conversazione genera una nuova chiave simmetrica. La compromissione di una chiave di sessione rivela solo quella conversazione — mai altre conversazioni o altri dati dell'utente.
I file sono cifrati con la propria chiave simmetrica casuale, poi quella chiave del file viene incapsulata per ogni destinatario con la sua chiave pubblica ML-KEM-768. Revocare un destinatario è una ri-cifratura, non una cancellazione.
Quando un membro si unisce o lascia un gruppo, la chiave simmetrica del gruppo viene ruotata e re-incapsulata per la nuova appartenenza. I vecchi membri perdono l'accesso; i nuovi lo ottengono senza rompere il resto.
UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che configuri tu stesso dopo la registrazione (3-di-5 predefinito, con preset 2-di-3 e 4-di-7): la cronologia crittografata di un membro può essere ricostruita con la cooperazione di tre contatti fidati. Il recupero non indebolisce la crittografia — usa la condivisione segreta sulle chiavi crittografate dell'utente.
Gli amministratori dello spazio di lavoro non possono leggere i contenuti crittografati. Possono rimuovere membri, cambiare ruoli e accedere ai metadati a livello di spazio di lavoro — ma non possono decifrare messaggi o file.
Una citazione o un'ordinanza del tribunale può obbligare UltimaOS a consegnare blob crittografati. I blob crittografati sono inutili senza la chiave privata dell'utente, che UltimaOS non possiede.
Poiché il server non può vedere il contenuto, non può moderarlo. UltimaOS si affida a segnalazioni di abuso guidate dagli utenti e alla moderazione proattiva degli amministratori dello spazio di lavoro, piuttosto che alla scansione dei contenuti lato server.
I client UltimaOS girano nel browser, quindi il loro codice può essere ispezionato direttamente. I ricercatori possono seguire l'implementazione di E2EE end-to-end — dalla generazione delle chiavi attraverso il trasporto crittografato fino alla memoria locale — nel bundle consegnato. L'accesso al codice sorgente del server per ricercatori nominati e società di audit è concesso caso per caso.
Short answer
La crittografia end-to-end significa che il contenuto è cifrato sul dispositivo del mittente e può essere decifrato solo sul dispositivo del destinatario — nessuno in mezzo, incluso il fornitore che lo trasporta, ha una chiave che lo apre. Il test pratico è semplice: se il fornitore può mostrarti il tuo stesso contenuto dopo che perdi il dispositivo senza che tu fornisca un segreto, non era crittografato end-to-end. Su UltimaOS, chat, posta, file, note, attività, documenti, fogli di calcolo e bacheche private sono dentro quella busta crittografata; gli eventi del calendario e la cronologia delle conversazioni AI non lo sono, e lo diciamo nelle loro pagine.
Short answer
Il contenuto è cifrato sul dispositivo del mittente e decifrato solo sul dispositivo del destinatario, quindi nessun intermediario — incluso il fornitore che lo trasporta — ha mai una chiave che lo apre.
Short answer
La crittografia end-to-end (E2EE) è un'architettura crittografica in cui i dati sono cifrati sul dispositivo del mittente e decifrati solo sul dispositivo del destinatario. Il fornitore di servizi in mezzo conserva solo testi cifrati e non ha alcuna chiave per decifrarli. (Autodifesa di sorveglianza EFF)
Short answer
No. Il server conserva testi cifrati e le chiavi pubbliche degli utenti. Non ha le chiavi private necessarie per decifrare il contenuto — riceve solo testi cifrati.
Short answer
Nessun membro del personale UltimaOS ha la capacità tecnica di leggere i tuoi dati crittografati. Non esiste una chiave master, nessuna backdoor e nessun meccanismo di override. Questo può essere verificato nel codice del client, che gira nel tuo browser.
Short answer
Sì. Il design crittografico è zero-knowledge rispetto al server: il server non ha informazioni sul contenuto oltre a testi cifrati opachi e metadati minimi necessari per la consegna.
Short answer
Gli algoritmi sono specifiche pubbliche standardizzate NIST che puoi controllare in modo indipendente. Il client arriva al tuo browser come una normale applicazione a pagina singola, quindi il codice che gira può essere ispezionato direttamente negli strumenti di sviluppo — ispezionabile oggi, con build riproducibili firmate nella roadmap per renderlo verificabile meccanicamente. Il backend è proprietario; puoi interrogarne il comportamento dall'interno di uOS tramite uAI.
Short answer
La cronologia delle conversazioni AI non è crittografato end-to-end oggi: è leggibile dal server, perché il server assembla il contesto del modello. Dove scegli un fornitore esterno, quel fornitore elabora anche il contesto in chiaro al momento dell'inferenza. Scegli tu il backend del modello e il contesto viene inviato per richiesta, non conservato con il fornitore da noi.
Short answer
UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che configuri tu stesso dopo la registrazione (3-di-5 predefinito, con preset 2-di-3 e 4-di-7). L'utente designa cinque contatti fidati; qualsiasi tre possono ricostruire il materiale crittografico necessario per accedere alla cronologia dell'utente su un nuovo dispositivo. Nessun singolo contatto può decifrare da solo.
Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.