00 Kryptografia

End-to-End Szyfrowanie

Wiedza zerologiczna według projektu. Serwer przechowuje tylko szyfr.

01 Overview

Co właściwie oznacza szyfrowanie end-to@-@ end.

01

Klucze na żywo na urządzeniu

Twoje prywatne klucze są generowane na urządzeniu i nigdy go nie zostawiają. Serwer nigdy nie widzi Twojego klucza prywatnego, nie może odszyfrować Twoich danych i nie może być zmuszony do tworzenia zwykłego tekstu.

02

Serwer przechowuje tylko szyfr

Wiadomości czatowe, maile, pliki, notatki, zadania, dokumenty i arkusze kalkulacyjne są przechowywane na serwerze jako nieprzezroczyste zaszyfrowane bloby. Kopie są zaszyfrowane. Wydarzenia kalendarza i historia rozmów AI są dziś przechowywane do odczytu.

03

Kompromis jest ograniczony

Jeśli serwer UltimaOS zostanie jutro zagrożony, atakujący uzyska dostęp do blogów i metadanych szyfrujących (kto z kim rozmawia, kiedy). Nie uzyskują dostępu do treści wiadomości.

02 Details

Jak UltimaOS implementuje E2EE.

Każda rozmowa, plik i dokument wewnątrz koperty jest zaszyfrowany symetrycznym kluczem sesyjnym pochodzącym z obudowy klucza ML-KEM-768, więc dla tej zawartości serwer jest głupią rurą do szyfrowania. Kalendarz i historia AI są udokumentowane wyjątki.

01

Klucze sesji per-conversation

Każda rozmowa generuje świeży symetryczny klucz. Kompromis jednego klucza sesji ujawnia tylko tę rozmowę - nigdy innych rozmów lub innych danych użytkownika.

02

Szyfrowanie plików per-

Pliki są szyfrowane własnym losowym kluczem symetrycznym, a następnie ten klucz jest zamykany dla każdego odbiorcy za pomocą klucza publicznego ML-KEM-768. Odtworzenie odbiorcy to ponowne szyfrowanie, a nie usuwanie.

03

Klawisz Per-message

Kiedy członek dołącza lub opuszcza grupę, klawisz symetryczny grupy jest obracany i ponownie zamykany do nowego członkostwa. Starsi członkowie tracą dostęp; nowi członkowie zyskują go bez naruszania reszty.

04

Odzysk bez uszkodzenia E2EE

UltimaOS oferuje opcjonalne ożywienie społeczne oparte na tajnym udostępnianiu Shammir, które można skonfigurować po rejestracji (domyślnie 3-of-5, z 2-of-i 4-of-7 presets): zaszyfrowana historia członka może być zrekonstruowana przy współpracy trzech zaufanych kontaktów. Odzysk nie osłabia kryptografii - używa tajnego udostępniania kluczy użytkownika.

03 Key points

Co to oznacza w praktyce.

  1. 01

    Brak administratora

    Administratorzy Workspace nie mogą odczytać zaszyfrowanej treści. Mogą usunąć członków, zmienić role i uzyskać dostęp do metadanych poziomu pracy - ale nie mogą odszyfrować wiadomości lub plików.

  2. 02

    Oporność na subpoenę

    Wezwanie do sądu lub nakaz sądowy może zmusić UltimaOS do przekazania zaszyfrowanych plam. Zaszyfrowane bloby są bezużyteczne bez prywatnego klucza użytkownika, którego UltimaOS nie posiada.

  3. 03

    Integralność po stronie klienta

    Ponieważ serwer nie widzi treści, nie może umiarkować treści. UltimaOS opiera się na raportach o nadużyciach kierowanych przez użytkownika i proaktywnym modernizowaniu admin w miejscu pracy, a nie na skanowaniu zawartości po stronie serwera.

  4. 04

    Klienci objęci kontrolą

    Klienci UltimaOS działają w przeglądarce, dzięki czemu ich kod może być bezpośrednio sprawdzany. Naukowcy mogą śledzić implementację E2EE end-to@-@ end - od generacji kluczy poprzez zaszyfrowany transport do lokalnego składowania - w dostarczonym pakiecie. W każdym przypadku przyznawany jest indywidualny dostęp do źródła usług dla wyznaczonych naukowców i firm audytorskich.

04b References

Standards and references.

05 Frequently asked

Pytania o szyfrowanie końcowe.

Zakończ, aby zakończyć znaczenie szyfrowania: co faktycznie gwarantuje?

Short answer

Szyfrowanie end-to-end oznacza, że zawartość jest szyfrowana na urządzeniu nadawcy i może być rozszyfrowana tylko na odbiorcy - nikt pomiędzy, w tym dostawca, który ją posiada, nie posiada klucza, który ją otwiera. Test praktyczny jest prosty: jeśli dostawca może pokazać Ci swoją zawartość po utracie urządzenia bez dostarczenia tajemnicy, nie był on zaszyfrowany. Na UltimaOS czat, poczta, pliki, notatki, zadania, dokumenty, arkusze kalkulacyjne i prywatne tablice są wewnątrz tej koperty; wydarzenia kalendarza i historii rozmowy AI nie są, i mówimy tak na ich stronach.

Jak zdefiniować koniec, aby zakończyć szyfrowanie w jednym zdaniu?

Short answer

Zawartość jest szyfrowana na urządzeniu nadawcy i rozszyfrowana tylko na urządzeniu odbiorcy, więc żaden pośrednik - w tym dostawca transportujący go - nigdy nie posiada klucza, który ją otwiera.

Co to jest szyfrowanie end-to@-@ end?

Short answer

Szyfrowanie end-to-end (E2EE) jest architekturą kryptograficzną, w której dane są szyfrowane na urządzeniu nadawcy i tylko odszyfrowane na urządzeniu odbiorcy. Dostawca usług w sklepach średnich tylko szyfr i nie ma klucza do odszyfrowania go. (Nadzór nad EFR Self-Obrona)

Czy serwer UltimaOS może odczytać moje wiadomości?

Short answer

Nie. Serwer przechowuje szyfrowanie i publiczne klucze użytkowników. Nie posiada prywatnych kluczy potrzebnych do odszyfrowania treści - otrzymuje tylko szyfr.

Czy personel UltimaOS może odczytać moje dane?

Short answer

Żaden pracownik UltimaOS nie ma technicznej zdolności odczytu zaszyfrowanych danych. Nie ma głównego klucza, tylnych drzwi ani mechanizmu sterowania. Można to zweryfikować w kodzie klienta, który działa w przeglądarce.

Czy UltimaOS używa architektury zerowiedzy?

Short answer

Tak. Projekt kryptograficzny to zerowiedza w odniesieniu do serwera: serwer nie posiada żadnych informacji o treści poza nieprzezroczystym szyfrem i minimalnymi metadane potrzebne do dostawy.

Mogę sam zweryfikować kryptografię?

Short answer

Algorytmy są NIST-znormalizowane specyfikacje publiczne można sprawdzić niezależnie. Klient wysyła do przeglądarki jako standardowa aplikacja jednostronicowa, więc kod, który działa może być sprawdzany bezpośrednio w narzędziach deweloperskich - inspectable dzisiaj, z podpisanym odtwarzalnym opiera się na mapie drogowej, aby to mechanicznie weryfikowalne. Pomocnik jest zastrzeżony; można przesłuchać jego zachowanie od wewnątrz uOS poprzez uAI.

Jak działa E2EE z asystentami AI?

Short answer

Historia konwersacji AI nie jest szyfrowana end-to@-@ end dzisiaj: jest czytelna po stronie serwera, ponieważ serwer przypomina kontekst modelu. W przypadku wyboru zewnętrznego dostawcy, dostawca ten przetwarza również kontekst w formie zwykłego tekstu w czasie składania wniosków. Wybierasz model, a kontekst jest wysyłany na żądanie, a nie przechowywany u dostawcy przez nas.

Jaki jest model regeneracji, jeśli stracę urządzenie?

Short answer

UltimaOS oferuje opcjonalne ożywienie społeczne oparte na tajnym udostępnianiu Shammir, które można skonfigurować po rejestracji (domyślnie 3-of-5, z 2-of-i 4-of-7 presets). Użytkownik wyznacza pięć zaufanych kontaktów; każda trójka może zrekonstruować zaszyfrowany klucz potrzebny do uzyskania dostępu do historii użytkownika na nowym urządzeniu. Żaden kontakt nie może odszyfrować sam.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania