Vai al contenuto
00 Crittografia

Crittografia end-to-end

Zero-knowledge per progettazione. Il server conserva solo testi cifrati.

01 Overview

Cosa significa realmente la crittografia end-to-end.

01

Le chiavi vivono sul tuo dispositivo

Le tue chiavi private vengono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati e non può essere costretto a produrre testo in chiaro.

02

Il server conserva solo testi cifrati

Messaggi di chat, posta, file, note, attività, documenti e fogli di calcolo sono conservati sul server come blob crittografati opachi. I backup sono crittografati. Gli eventi del calendario e la cronologia delle conversazioni AI sono conservati leggibile dal server oggi.

03

La compromissione è limitata

Se il server UltimaOS viene compromesso domani, l'attaccante ottiene l'accesso a blob di testi cifrati e metadati (chi parla con chi, quando). Non ottiene l'accesso al contenuto dei messaggi.

02 Details

Come UltimaOS implementa E2EE.

Ogni conversazione, file e documento dentro la busta crittografata è cifrato con una chiave di sessione simmetrica derivata da un incapsulamento di chiave ML-KEM-768, quindi per quel contenuto il server è un semplice condotto per testi cifrati. Calendario e cronologia AI sono le eccezioni documentate.

01

Chiavi di sessione per conversazione

Ogni conversazione genera una nuova chiave simmetrica. La compromissione di una chiave di sessione rivela solo quella conversazione — mai altre conversazioni o altri dati dell'utente.

02

Cifratura per file

I file sono cifrati con la propria chiave simmetrica casuale, poi quella chiave del file viene incapsulata per ogni destinatario con la sua chiave pubblica ML-KEM-768. Revocare un destinatario è una ri-cifratura, non una cancellazione.

03

Incapsulamento della chiave per messaggio

Quando un membro si unisce o lascia un gruppo, la chiave simmetrica del gruppo viene ruotata e re-incapsulata per la nuova appartenenza. I vecchi membri perdono l'accesso; i nuovi lo ottengono senza rompere il resto.

04

Recupero senza rompere E2EE

UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che configuri tu stesso dopo la registrazione (3-di-5 predefinito, con preset 2-di-3 e 4-di-7): la cronologia crittografata di un membro può essere ricostruita con la cooperazione di tre contatti fidati. Il recupero non indebolisce la crittografia — usa la condivisione segreta sulle chiavi crittografate dell'utente.

03 Key points

Cosa significa in pratica.

  1. 01

    Nessun override amministrativo

    Gli amministratori dello spazio di lavoro non possono leggere i contenuti crittografati. Possono rimuovere membri, cambiare ruoli e accedere ai metadati a livello di spazio di lavoro — ma non possono decifrare messaggi o file.

  2. 02

    Resistenza alle citazioni in giudizio

    Una citazione o un'ordinanza del tribunale può obbligare UltimaOS a consegnare blob crittografati. I blob crittografati sono inutili senza la chiave privata dell'utente, che UltimaOS non possiede.

  3. 03

    Integrità lato client

    Poiché il server non può vedere il contenuto, non può moderarlo. UltimaOS si affida a segnalazioni di abuso guidate dagli utenti e alla moderazione proattiva degli amministratori dello spazio di lavoro, piuttosto che alla scansione dei contenuti lato server.

  4. 04

    Client ispezionabili

    I client UltimaOS girano nel browser, quindi il loro codice può essere ispezionato direttamente. I ricercatori possono seguire l'implementazione di E2EE end-to-end — dalla generazione delle chiavi attraverso il trasporto crittografato fino alla memoria locale — nel bundle consegnato. L'accesso al codice sorgente del server per ricercatori nominati e società di audit è concesso caso per caso.

04b References

Standards and references.

05 Frequently asked

Domande sulla crittografia end-to-end.

Significato di crittografia end-to-end: cosa garantisce realmente?

Short answer

La crittografia end-to-end significa che il contenuto è cifrato sul dispositivo del mittente e può essere decifrato solo sul dispositivo del destinatario — nessuno in mezzo, incluso il fornitore che lo trasporta, ha una chiave che lo apre. Il test pratico è semplice: se il fornitore può mostrarti il tuo stesso contenuto dopo che perdi il dispositivo senza che tu fornisca un segreto, non era crittografato end-to-end. Su UltimaOS, chat, posta, file, note, attività, documenti, fogli di calcolo e bacheche private sono dentro quella busta crittografata; gli eventi del calendario e la cronologia delle conversazioni AI non lo sono, e lo diciamo nelle loro pagine.

Come definiresti la crittografia end-to-end in una frase?

Short answer

Il contenuto è cifrato sul dispositivo del mittente e decifrato solo sul dispositivo del destinatario, quindi nessun intermediario — incluso il fornitore che lo trasporta — ha mai una chiave che lo apre.

Cos'è la crittografia end-to-end?

Short answer

La crittografia end-to-end (E2EE) è un'architettura crittografica in cui i dati sono cifrati sul dispositivo del mittente e decifrati solo sul dispositivo del destinatario. Il fornitore di servizi in mezzo conserva solo testi cifrati e non ha alcuna chiave per decifrarli. (Autodifesa di sorveglianza EFF)

Il server UltimaOS può leggere i miei messaggi?

Short answer

No. Il server conserva testi cifrati e le chiavi pubbliche degli utenti. Non ha le chiavi private necessarie per decifrare il contenuto — riceve solo testi cifrati.

Il personale UltimaOS può leggere i miei dati?

Short answer

Nessun membro del personale UltimaOS ha la capacità tecnica di leggere i tuoi dati crittografati. Non esiste una chiave master, nessuna backdoor e nessun meccanismo di override. Questo può essere verificato nel codice del client, che gira nel tuo browser.

UltimaOS usa un'architettura zero-knowledge?

Short answer

Sì. Il design crittografico è zero-knowledge rispetto al server: il server non ha informazioni sul contenuto oltre a testi cifrati opachi e metadati minimi necessari per la consegna.

Posso verificare la crittografia da solo?

Short answer

Gli algoritmi sono specifiche pubbliche standardizzate NIST che puoi controllare in modo indipendente. Il client arriva al tuo browser come una normale applicazione a pagina singola, quindi il codice che gira può essere ispezionato direttamente negli strumenti di sviluppo — ispezionabile oggi, con build riproducibili firmate nella roadmap per renderlo verificabile meccanicamente. Il backend è proprietario; puoi interrogarne il comportamento dall'interno di uOS tramite uAI.

Come funziona E2EE con gli assistenti AI?

Short answer

La cronologia delle conversazioni AI non è crittografato end-to-end oggi: è leggibile dal server, perché il server assembla il contesto del modello. Dove scegli un fornitore esterno, quel fornitore elabora anche il contesto in chiaro al momento dell'inferenza. Scegli tu il backend del modello e il contesto viene inviato per richiesta, non conservato con il fornitore da noi.

Qual è il modello di recupero se perdo il mio dispositivo?

Short answer

UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che configuri tu stesso dopo la registrazione (3-di-5 predefinito, con preset 2-di-3 e 4-di-7). L'utente designa cinque contatti fidati; qualsiasi tre possono ricostruire il materiale crittografico necessario per accedere alla cronologia dell'utente su un nuovo dispositivo. Nessun singolo contatto può decifrare da solo.

Gratis per sempre

Gratuito per privati e famiglie. Per sempre.

Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.

Richiedi il tuo account Solo su invito mentre scaliamo