Le chiavi vivono sul tuo dispositivo
Le tue chiavi private sono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati, e non può essere costretto a produrre testo chiaro.
Riconoscimento zero per design. Server memorizza solo il testo cifrario.
Le tue chiavi private sono generate sul tuo dispositivo e non lo lasciano mai. Il server non vede mai la tua chiave privata, non può decifrare i tuoi dati, e non può essere costretto a produrre testo chiaro.
Messaggi di chat, posta, file, note, attività, documenti e fogli di calcolo vengono memorizzati sul server come blobs crittografati opaco. I backup sono cifrati. Gli eventi del calendario e la cronologia delle conversazioni dell'IA sono memorizzati server-leggibili oggi.
Se il server UltimaOS è compromesso domani, l'attaccante ottiene l'accesso a blobs e metadati di testo cifrato (che parla con chi, quando). Non ottengono l'accesso ai contenuti dei messaggi.
Ogni conversazione, file e documento all'interno della busta viene crittografato con una chiave di sessione simmetrica derivata da un'incapsulazione chiave ML-KEM-768, quindi per quel contenuto il server è un tubo stupido per il testo cifrato. La storia del calendario e dell'intelligenza artificiale sono le eccezioni documentate.
Ogni conversazione genera una chiave simmetrica fresca. Un compromesso di una chiave di sessione rivela solo quella conversazione — mai altre conversazioni o altri dati dell'utente.
I file sono crittografati con la propria chiave simmetrica casuale, quindi quella chiave di file è incapsulata a ogni destinatario con la loro chiave pubblica ML-KEM-768. Rivocare un destinatario è una ri-crittografia, non una cancellazione.
Quando un membro si unisce o lascia un gruppo, la chiave simmetrica del gruppo viene ruotata e ri-incapsulata alla nuova appartenenza. I vecchi membri perdono l'accesso; i nuovi membri lo ottengono senza rompere il resto.
UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che si è imposta dopo la registrazione (3-of-5 per impostazione predefinita, con 2-of-3 e 4-of-7 presets): la storia crittografata di un membro può essere ricostruita con la cooperazione di tre contatti fidati. Il recupero non indebolisce la crittografia — utilizza la condivisione segreta sulle chiavi crittografate dell'utente.
Gli amministratori di Workspace non possono leggere i contenuti crittografati. Possono rimuovere i membri, cambiare i ruoli e accedere ai metadati di livello dello spazio di lavoro, ma non possono decifrare messaggi o file.
Un mandato di sottopoena o di tribunale può costringere UltimaOS a consegnare i blobs crittografati. I blobs crittografati sono inutili senza la chiave privata dell'utente, che UltimaOS non possiede.
Poiché il server non può vedere i contenuti, non può moderare i contenuti. UltimaOS si basa sui rapporti di abuso basati sull'utente e sulla moderazione proattiva dell'amministrazione dello spazio di lavoro piuttosto che sulla scansione dei contenuti lato server.
I client UltimaOS vengono eseguiti nel browser, quindi il loro codice può essere ispezionato direttamente. I ricercatori possono seguire l'implementazione di E2EE end-to-end - dalla generazione chiave attraverso il trasporto crittografato allo storage locale - nel pacchetto consegnato. L'accesso alle risorse del server per i ricercatori di nome e le società di audit è concesso caso per caso.
Short answer
La crittografia end-to-end significa che il contenuto è crittografato sul dispositivo del mittente e può essere decifrato solo sul destinatario — nessuno tra, compreso il fornitore che lo trasporta, detiene una chiave che lo apre. Il test pratico è semplice: se il fornitore può mostrarti i tuoi contenuti dopo aver perso il dispositivo senza fornire un segreto, non è stato crittografato end-to-end. Su UltimaOS, chat, mail, file, note, attività, documenti, fogli di calcolo e schede private sono all'interno di quella busta; eventi di calendario e storia di conversazione AI non sono, e lo diciamo sulle loro pagine.
Short answer
Il contenuto è crittografato sul dispositivo del mittente e decrittografato solo sul destinatario, quindi nessun intermediario — compreso il fornitore che lo trasporta — ha sempre una chiave che lo apre.
Short answer
La crittografia end-to-end (E2EE) è un'architettura crittografica in cui i dati vengono crittografati sul dispositivo del mittente e solo decifrati sul dispositivo del destinatario. Il fornitore di servizi nel mezzo memorizza il testo cifrato solo e non ha chiave per decifrarlo. (EFF Surveillance Autodifesa)
Short answer
No. Il server memorizza il testo cifrato e le chiavi pubbliche degli utenti. Non ha le chiavi private necessarie per decifrare il contenuto - riceve solo il testo cifrario.
Short answer
Nessun membro del personale UltimaOS ha la capacità tecnica di leggere i dati crittografati. Non c'è una chiave master, nessuna backdoor e nessun meccanismo di override. Questo può essere verificato nel codice client, che viene eseguito nel browser.
Short answer
Si'. Il design crittografico è zero-knowledge rispetto al server: il server non ha informazioni sui contenuti al di là del ciphertext opaco e dei metadati minimi necessari per la consegna.
Short answer
Gli algoritmi sono le specifiche pubbliche standardizzate NIST che puoi controllare indipendentemente. Il client spedisce al tuo browser come app standard di singola pagina, in modo che il codice che viene eseguito può essere ispezionato direttamente negli strumenti di sviluppo — ispezionabile oggi, con le build riproducibili firmate sulla roadmap per renderlo meccanicamente verificabile. Il backend è proprietario; è possibile interrogare il suo comportamento dall'interno uOS tramite uAI.
Short answer
La cronologia della conversazione AI non è crittografata end-to-end oggi: è leggibile lato server, perché il server assembla il contesto del modello. Se si sceglie un fornitore esterno, tale fornitore elabora anche il contesto in chiaro in tempo di inferenza. Scegli il backend modello, e il contesto viene inviato per richiesta piuttosto che memorizzato con il fornitore da noi.
Short answer
UltimaOS offre un recupero sociale facoltativo basato sulla condivisione segreta di Shamir, che si imposta dopo la registrazione (3-of-5 per impostazione predefinita, con 2-of-3 e 4-of-7 preset). L'utente designa cinque contatti di fiducia; tutti e tre possono ricostruire il materiale chiave crittografato necessario per accedere alla storia dell'utente su un nuovo dispositivo. Nessun singolo contatto può decifrare da solo.
Nessun annuncio, nessun data mining, nessun orologio di prova. I conti individuali e familiari sono liberi — permanentemente. Le organizzazioni pagano per posto di lavoro, e questo è ciò che la finanzia.