Przejdź do treści
00 Kryptografia

Szyfrowanie end-to-end

Zero-knowledge z założenia. Serwer przechowuje wyłącznie szyfrogramy.

01 Overview

Co naprawdę oznacza szyfrowanie end-to-end.

01

Klucze znajdują się na twoim urządzeniu

Twoje klucze prywatne są generowane na twoim urządzeniu i nigdy go nie opuszczają. Serwer nigdy nie widzi twojego klucza prywatnego, nie może odszyfrować twoich danych i nie może być zmuszony do ujawnienia tekstu jawnego.

02

Serwer przechowuje wyłącznie szyfrogramy

Wiadomości czatu, poczta, pliki, notatki, zadania, dokumenty i arkusze kalkulacyjne są przechowywane na serwerze jako nieprzezroczyste zaszyfrowane bloby. Kopie zapasowe są szyfrowane. Wydarzenia kalendarza i historia rozmów AI są przechowywane możliwe do odczytania przez serwer dzisiaj.

03

Kompromitacja jest ograniczona

Jeśli serwer UltimaOS zostanie jutro skompromitowany, atakujący uzyska dostęp do zaszyfrowanych blobów i metadanych (kto z kim rozmawia, kiedy). Nie uzyska dostępu do treści wiadomości.

02 Details

Jak UltimaOS implementuje E2EE.

Każda rozmowa, plik i dokument wewnątrz koperty jest szyfrowany symetrycznym kluczem sesyjnym wyprowadzonym z kapsułkowania klucza ML-KEM-768, więc dla tej treści serwer jest niemym przekaźnikiem szyfrogramów. Kalendarz i historia AI są udokumentowanymi wyjątkami.

01

Klucze sesyjne dla każdej rozmowy

Każda rozmowa generuje nowy klucz symetryczny. Kompromitacja jednego klucza sesyjnego ujawnia tylko tę rozmowę — nigdy innych rozmów ani innych danych użytkownika.

02

Szyfrowanie per plik

Pliki są szyfrowane własnym losowym kluczem symetrycznym, a następnie ten klucz pliku jest kapsułkowany dla każdego odbiorcy za pomocą jego klucza publicznego ML-KEM-768. Odebranie uprawnień odbiorcy to ponowne szyfrowanie, a nie usunięcie.

03

Kapsułkowanie klucza per wiadomość

Gdy członek dołącza do grupy lub ją opuszcza, grupowy klucz symetryczny jest rotowany i ponownie kapsułkowany dla nowego członkostwa. Starzy członkowie tracą dostęp; nowi zyskują go bez naruszania reszty.

04

Odzyskiwanie bez naruszania E2EE

UltimaOS oferuje opcjonalne odzyskiwanie społecznościowe oparte na dzieleniu sekretu Shamira, które konfigurujesz samodzielnie po rejestracji (domyślnie 3 z 5, z presetami 2 z 3 i 4 z 7): zaszyfrowana historia członka może zostać odtworzona przy współpracy trzech zaufanych kontaktów. Odzyskiwanie nie osłabia kryptografii — wykorzystuje dzielenie sekretu na zaszyfrowanych kluczach użytkownika.

03 Key points

Co to oznacza w praktyce.

  1. 01

    Brak nadrzędności administratora

    Administratorzy przestrzeni roboczej nie mogą odczytać zaszyfrowanych treści. Mogą usuwać członków, zmieniać role i uzyskiwać dostęp do metadanych na poziomie przestrzeni roboczej — ale nie mogą odszyfrować wiadomości ani plików.

  2. 02

    Odporność na wezwania sądowe

    Wezwanie sądowe lub nakaz sądowy może zmusić UltimaOS do przekazania zaszyfrowanych blobów. Zaszyfrowane bloby są bezużyteczne bez klucza prywatnego użytkownika, którego UltimaOS nie posiada.

  3. 03

    Integralność po stronie klienta

    Ponieważ serwer nie widzi treści, nie może jej moderować. UltimaOS polega na zgłoszeniach nadużyć inicjowanych przez użytkowników i proaktywnej moderacji administratorów przestrzeni roboczej, a nie na skanowaniu treści po stronie serwera.

  4. 04

    Możliwe do zbadania klienty

    Klienty UltimaOS działają w przeglądarce, więc ich kod można bezpośrednio zbadać. Naukowcy mogą prześledzić implementację E2EE od początku do końca — od generowania kluczy przez szyfrowany transport do lokalnego przechowywania — w dostarczonym pakiecie. Dostęp do kodu źródłowego serwera dla wybranych badaczy i firm audytorskich jest przyznawany indywidualnie.

04b References

Standards and references.

05 Frequently asked

Pytania dotyczące szyfrowania end-to-end.

Znaczenie szyfrowania end-to-end: co dokładnie gwarantuje?

Short answer

Szyfrowanie end-to-end oznacza, że treść jest szyfrowana na urządzeniu nadawcy i może być odszyfrowana tylko na urządzeniu odbiorcy — nikt pomiędzy, w tym dostawca przenoszący dane, nie posiada klucza, który ją otwiera. Praktyczny test jest prosty: jeśli dostawca może pokazać ci twoją własną treść po utracie urządzenia bez podania sekretu, to nie było szyfrowane end-to-end. W UltimaOS czat, poczta, pliki, notatki, zadania, dokumenty, arkusze kalkulacyjne i prywatne tablice są wewnątrz tej koperty; wydarzenia kalendarza i historia rozmów AI nie są, i mówimy o tym na ich stronach.

Jak zdefiniowałbyś szyfrowanie end-to-end w jednym zdaniu?

Short answer

Treść jest szyfrowana na urządzeniu nadawcy i odszyfrowywana tylko na urządzeniu odbiorcy, więc żaden pośrednik — w tym dostawca transportujący — nigdy nie posiada klucza, który ją otwiera.

Co to jest szyfrowanie end-to-end?

Short answer

Szyfrowanie end-to-end (E2EE) to architektura kryptograficzna, w której dane są szyfrowane na urządzeniu nadawcy i odszyfrowywane tylko na urządzeniu odbiorcy. Dostawca usługi w środku przechowuje wyłącznie szyfrogramy i nie ma klucza do ich odszyfrowania. (EFF Surveillance Self-Defense)

Czy serwer UltimaOS może odczytać moje wiadomości?

Short answer

Nie. Serwer przechowuje szyfrogramy i klucze publiczne użytkowników. Nie posiada kluczy prywatnych potrzebnych do odszyfrowania treści — otrzymuje wyłącznie szyfrogramy.

Czy pracownicy UltimaOS mogą odczytać moje dane?

Short answer

Żaden pracownik UltimaOS nie ma technicznej możliwości odczytania twoich zaszyfrowanych danych. Nie ma klucza głównego, tylnych drzwi ani mechanizmu nadrzędności. Można to zweryfikować w kodzie klienta, który działa w twojej przeglądarce.

Czy UltimaOS używa architektury zero-knowledge?

Short answer

Tak. Projekt kryptograficzny jest zero-knowledge w odniesieniu do serwera: serwer nie ma informacji o treści poza nieprzezroczystymi szyfrogramami i minimalnymi metadanymi potrzebnymi do dostarczenia.

Czy mogę samodzielnie zweryfikować kryptografię?

Short answer

Algorytmy to publiczne specyfikacje standaryzowane przez NIST, które możesz sprawdzić niezależnie. Klient jest dostarczany do twojej przeglądarki jako standardowa aplikacja jednostronicowa, więc kod, który działa, można bezpośrednio zbadać w narzędziach deweloperskich — możliwy do zbadania w przeglądarce dzisiaj, z podpisanymi powtarzalnymi kompilacjami w planie rozwoju, aby uczynić to mechanicznie weryfikowalnym. Backend jest zastrzeżony; możesz badać jego zachowanie z wewnątrz uOS za pomocą uAI.

Jak E2EE współpracuje z asystentami AI?

Short answer

Historia rozmów AI nie jest szyfrowane end-to-end dzisiaj: jest możliwa do odczytania przez serwer, ponieważ serwer składa kontekst modelu. Jeśli wybierzesz zewnętrznego dostawcę, ten dostawca również przetwarza kontekst w postaci jawnej w czasie wnioskowania. Wybierasz backend modelu, a kontekst jest wysyłany per żądanie, a nie przechowywany u dostawcy przez nas.

Jaki jest model odzyskiwania, jeśli stracę urządzenie?

Short answer

UltimaOS oferuje opcjonalne odzyskiwanie społecznościowe oparte na dzieleniu sekretu Shamira, które konfigurujesz samodzielnie po rejestracji (domyślnie 3 z 5, z presetami 2 z 3 i 4 z 7). Użytkownik wyznacza pięciu zaufanych kontaktów; dowolne trzy mogą zrekonstruować zaszyfrowany materiał klucza potrzebny do uzyskania dostępu do historii użytkownika na nowym urządzeniu. Żaden pojedynczy kontakt nie może odszyfrować samodzielnie.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania