Uwierzytelnianie bez hasła
Tożsamość jest powiązana z Twoimi kluczami szyfrującymi, a nie z hasłem. brak bazy haseł do wycieku. Podpis ML-DSA-65 na wyzwaniu wydanym przez serwer jest krokiem uwierzytelniania.
Tożsamość, odzyskiwanie i audyt
Tożsamość jest powiązana z Twoimi kluczami szyfrującymi, a nie z hasłem. brak bazy haseł do wycieku. Podpis ML-DSA-65 na wyzwaniu wydanym przez serwer jest krokiem uwierzytelniania.
Jeśli stracisz zarówno urządzenie, jak i hasło, nadal możesz odzyskać zaszyfrowaną historię, pod warunkiem że trzech z pięciu wyznaczonych powierników współpracuje. Żaden centralny organ nie może złamać tego schematu.
Każde uwierzytelnienie, każda rotacja kluczy, każda próba odzyskania jest rejestrowana w zaszyfrowanym strumieniu audytu. Możesz przeglądać swój własny dziennik audytu; tylko Ty możesz.
Treść w Koncie znajduje się wewnątrz koperty szyfrowane end-to-end: jest szyfrowana w Twojej przeglądarce przed przesłaniem, a serwer przechowuje szyfrogram, do którego nie ma klucza.
Całe uwierzytelnianie i wymiana kluczy używa podpisów ML-DSA-65 (FIPS 204) i kapsułkowania kluczy ML-KEM-768 (FIPS 203) znormalizowanych przez NIST. W ścieżce uwierzytelniania nie ma ani jednego algorytmu RSA, ani jednego opartego na krzywych eliptycznych, ani jednego klasycznego. Pokonuje ataki typu „zbierz teraz, odszyfruj później”.
Każdy ładunek jest szyfrowany w Twojej przeglądarce za pomocą XChaCha20-Poly1305 (RFC 8439) z 192-bitowym nonce i tagiem uwierzytelniającym Poly1305. Tekst jawny istnieje tylko w pamięci Twojej karty. Gdy zamkniesz kartę, tekst jawny znika.
W przypadku treści Konta serwer przechowuje wyłącznie szyfrogramy i klucze publiczne. Nie może odczytać Twoich danych — z architektury, nie z obietnicy: nie ma tylnych drzwi, klucza głównego ani depozytu kluczy, ponieważ żaden klucz, który mógłby je otworzyć, nigdy nie trafia na serwer.
Twoje klucze prywatne są wyprowadzane w Twojej przeglądarce z trzech sekretów, które znasz tylko Ty, i są przechowywane w pamięci tylko na czas sesji — nigdy nie są zapisywane w pamięci przeglądarki ani wysyłane na serwer. Nowe urządzenie wyprowadza te same klucze lokalnie z tych samych trzech sekretów.
UltimaOS działa w każdej nowoczesnej przeglądarce — Chrome, Firefox, Safari, Edge. Nic nie musisz instalować. Zaloguj się, ponownie wprowadzając trzy sekrety, z których wyprowadzane są Twoje klucze, a te same klucze zostaną odtworzone lokalnie na dowolnym urządzeniu, którego używasz.
Wysłanie wiadomości, przesłanie pliku, napisanie notatki — treść jest szyfrowana za pomocą XChaCha20-Poly1305 i uwierzytelniana podpisem ML-DSA-65, zanim jakikolwiek bajt przekroczy granicę sieci.
Serwer przechowuje nieprzezroczysty blob, do którego nie ma klucza. Gdy otwierasz Konto, te bloby są przesyłane strumieniowo na Twoje urządzenie, odszyfrowywane lokalnie i renderowane. Tekst jawny istnieje tylko w Twojej karcie.
Każda wprowadzona zmiana jest przesyłana i pobierana przez każde inne urządzenie, na którym jesteś zalogowany, więc Konto wygląda tak samo, gdziekolwiek je otworzysz.
Konto jest pojedynczym punktem logowania dla Czatu. Wyloguj się z Konta, a wszystkie aplikacje się wylogują.
Poczta uwierzytelnia się tym samym kluczem Konta. Hasło nigdy nie opuszcza urządzenia.
Pliki, Konto i odzyskiwanie używają tego samego klucza prywatnego. Stracisz urządzenie, odzyskasz z 3 z 5.
Dostawca AI i konfiguracja poszczególnych miejsc znajdują się w Koncie. Ustawienia AI specyficzne dla aplikacji zastępują wartości domyślne.
UltimaOS działa w Chrome, Firefox, Safari i Edge. Nic nie musisz instalować. Zaloguj się hasłem, aby wyprowadzić swój klucz prywatny lokalnie.
Program uruchamiający pokazuje wszystkie aplikacje. Konto jest tam z podglądem wideo w kapsule. Kliknij, aby otworzyć.
Konto działa samodzielnie, ale błyszczy w połączeniu z resztą aplikacji UltimaOS. Ta sama tożsamość, ten sam obszar roboczy, jedno miejsce do pracy.
Short answer
Tak. Cała treść w Koncie jest szyfrowana w Twojej przeglądarce za pomocą XChaCha20-Poly1305 z nowym kluczem dla każdego elementu. Serwer UltimaOS przechowuje wyłącznie szyfrogramy i klucze publiczne — nie może odczytać Twoich danych, bez względu na to, kto o to prosi.
Short answer
Konto używa tego samego stosu postkwantowy co każda inna aplikacja UltimaOS: ML-DSA-65 (FIPS 204) do uwierzytelniania, ML-KEM-768 (FIPS 203) do kapsułkowania kluczy, XChaCha20-Poly1305 (RFC 8439) do szyfrowania symetrycznego i HKDF-SHA256 do wyprowadzania kluczy.
Short answer
Tak. Zaloguj się na dowolnym urządzeniu, ponownie wprowadzając swoje trzy sekrety, a te same klucze zostaną wyprowadzone lokalnie, więc treść Twojego Konta podąża za Tobą. Zmiany synchronizują się na żywo na wszystkich zalogowanych urządzeniach.
Short answer
Tak. UltimaOS jest zbudowane i obsługiwane w Unii Europejskiej przez firmę z UE. Architektura jest zgodna z GDPR z założenia — zaszyfrowane dane, infrastruktura tylko w UE, brak ekspozycji na amerykańską ustawę CLOUD Act, brak reklam, brak śledzących stron trzecich. Pełne zestawienie znajdziesz na stronie GDPR.
Short answer
UltimaOS jest darmowe dla osób prywatnych i rodzin — na stałe, nie jako wersja próbna. Organizacje płacą za miejsce po zakończeniu wczesnego dostępu, a to finansuje darmowe konta. Nie ma żadnych dodatków za aplikacje.
Short answer
Tak. UltimaOS obsługuje zaszyfrowany eksport wszystkich treści w celu tworzenia kopii zapasowych i przenośności. Eksport jest szyfrowany kluczem, który kontrolujesz; możesz go przechowywać we własnej infrastrukturze lub w osobistej zaszyfrowanej kopii zapasowej.
Short answer
Konto używa schematu odzyskiwania społecznościowego 3 z 5. Jeśli wyznaczyłeś pięciu powierników odzyskiwania (zwykle bliskie osoby lub siebie na wielu urządzeniach), trzech z nich może wspólnie zregenerować Twój klucz prywatny. Żaden centralny organ nie może złamać tego schematu.
Short answer
Nie — celowo. Hasło jest jedyną rzeczą, która wyprowadza Twój klucz prywatny. Jeśli chcesz szybszego logowania na osobistym urządzeniu, możesz włączyć odblokowanie biometryczne na poziomie urządzenia, które nadal blokuje dostęp za tym samym materiałem klucza.
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.