Attività con priorità e scadenze
Titolo, descrizione, priorità (nessuna / bassa / media / alta / urgente), scadenza opzionale. Filtra per Tutte / Attive / Completate. La lista si sincronizza su tutti i tuoi dispositivi.
Lista di cose da fare crittografata
Titolo, descrizione, priorità (nessuna / bassa / media / alta / urgente), scadenza opzionale. Filtra per Tutte / Attive / Completate. La lista si sincronizza su tutti i tuoi dispositivi.
Tutte le attività vivono nel livello di archiviazione personale crittografato — mai sul server in chiaro. Il server vede solo blob di testo cifrato.
Da uChat, tocca "crea attività dal messaggio" e il messaggio diventa un'attività con il contesto completo preservato. Niente copia-incolla, nessuna perdita di contesto.
Il contenuto in Attività è dentro la busta crittografato end-to-end: viene crittografato nel tuo browser prima di essere trasmesso, e il server conserva testi cifrati per cui non ha alcuna chiave.
Tutta l'autenticazione e lo scambio di chiavi utilizza firme ML-DSA-65 (FIPS 204) standardizzate NIST e key encapsulation ML-KEM-768 (FIPS 203). Zero RSA, zero curve ellittiche, zero crittografia solo classica nel percorso di autenticazione. Sconfigge gli attacchi store-now-decrypt-later.
Ogni payload viene crittografato nel tuo browser usando XChaCha20-Poly1305 (RFC 8439) con un nonce a 192 bit e un tag di autenticazione Poly1305. Il testo in chiaro esiste solo nella memoria della scheda. Quando chiudi la scheda, il testo in chiaro è sparito.
Per il contenuto di Attività, il server conserva solo testi cifrati e chiavi pubbliche. Non può decifrare i tuoi dati — per architettura, non per promessa: non c'è backdoor, nessuna chiave master e nessun key escrow, perché nessuna chiave che potrebbe aprirli arriva mai al server.
Le tue chiavi private vengono derivate nel tuo browser da tre segreti che solo tu controlli, e sono tenute in memoria solo per la sessione — mai scritte nello storage del browser, mai inviate al server. Un nuovo dispositivo deriva le stesse chiavi localmente dagli stessi tre segreti.
UltimaOS funziona in qualsiasi browser moderno — Chrome, Firefox, Safari, Edge. Niente da installare. Accedi reinserendo i tre segreti da cui derivano le tue chiavi, e le stesse chiavi vengono ricostruite localmente su qualunque dispositivo tu stia usando.
Inviare un messaggio, caricare un file, scrivere una nota — il contenuto viene crittografato con XChaCha20-Poly1305 e autenticato con una firma ML-DSA-65 prima che qualsiasi byte attraversi il confine di rete.
Il server conserva un blob opaco per cui non ha chiave. Quando apri Attività, quei blob vengono trasmessi al tuo dispositivo, decifrati localmente e visualizzati. Il testo in chiaro esiste solo nella tua scheda.
Qualsiasi modifica apporti viene caricata e recepita da ogni altro dispositivo su cui hai effettuato l'accesso, quindi Attività appare uguale ovunque la apri.
Ogni attività può essere allegata a una card di Boards. Le card ereditano gli stati di completamento delle attività.
Le attività con scadenza appaiono nel Calendario. Completare un'attività chiude la sua voce di calendario.
Le attività possono essere create da evidenziazioni di Note. Il frammento di nota viene conservato come contesto dell'attività.
Le attività sono crittografate nel tuo livello di archiviazione personale. Il recupero tramite Account copre anche Attività.
UltimaOS funziona in Chrome, Firefox, Safari ed Edge. Niente da installare. Accedi con la tua passphrase per derivare la tua chiave privata localmente.
Il launcher mostra tutte le app. Attività è lì con la sua anteprima video capsule. Clicca per aprire.
Attività funziona da sola, ma brilla quando è combinata con il resto delle app UltimaOS. Stessa identità, stesso workspace, un unico posto per lavorare.
Short answer
Sì. Tutto il contenuto in Attività viene crittografato nel tuo browser usando XChaCha20-Poly1305 con una chiave nuova per ogni elemento. Il server UltimaOS conserva solo testi cifrati e chiavi pubbliche — non può decifrare i tuoi dati, non importa chi lo chieda.
Short answer
Attività usa lo stesso stack post-quantistico di ogni altra app UltimaOS: ML-DSA-65 (FIPS 204) per l'autenticazione, ML-KEM-768 (FIPS 203) per la key encapsulation, XChaCha20-Poly1305 (RFC 8439) per la crittografia simmetrica e HKDF-SHA256 per la derivazione delle chiavi.
Short answer
Sì. Accedi su qualsiasi dispositivo reinserendo i tuoi tre segreti e le stesse chiavi vengono derivate localmente, quindi il tuo contenuto di Attività ti segue. Le modifiche si sincronizzano in tempo reale su tutti i dispositivi con accesso.
Short answer
Sì. UltimaOS è realizzato e gestito nell'Unione europea da un'azienda dell'UE. L'architettura è conforme a GDPR per progettazione — dati crittografati, infrastruttura solo UE, nessuna esposizione al CLOUD Act statunitense, nessuna pubblicità, nessun tracker di terze parti. Vedi la pagina GDPR per il dettaglio completo.
Short answer
UltimaOS è gratuito per individui e famiglie — permanentemente, non come prova. Le organizzazioni pagano per posto una volta terminato l'accesso anticipato, ed è questo che finanzia gli account gratuiti. Non c'è alcun componente aggiuntivo per app.
Short answer
Sì. UltimaOS supporta l'esportazione crittografata di tutto il tuo contenuto per backup e portabilità. L'esportazione è crittografata con una chiave che controlli tu; puoi conservarla sulla tua infrastruttura o in un backup personale crittografato.
Short answer
Sì. Le attività possono essere personali, condivise con contatti specifici o allegate a un progetto di Boards. La condivisione riutilizza lo stesso livello di archiviazione crittografato del resto del tuo contenuto.
Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.