Nazwa
Nazwa widoczna dla innych. Nieużywane do kryptografii.
Widoczność
Publicznie dla twoich kontaktów.
Uwierzytelnianie odbywa się w całości w twojej przeglądarce. Trzy sekrety są zamieniane na klucze kryptograficzne na twoim urządzeniu — nic nie jest wysyłane na serwer i brak bazy haseł.
Jeszcze nie zaproszono? Proszę o zaproszenie.
Zamiast hasła logujesz się trzema sekretami, które znasz tylko ty. Przeglądarka wyprowadza twoje klucze kryptograficzne na urządzeniu. Serwer przechowuje wyłącznie klucze publiczne.
Nazwa widoczna dla innych. Nieużywane do kryptografii.
Widoczność
Publicznie dla twoich kontaktów.
Długi pamiętny zwrot, który przyczynia się entropii do kluczy.
Widoczność
Private — never leaves your device.
Używany do zaproszeń i kluczy do odzyskiwania. Nigdy nie opuszcza urządzenia.
Widoczność
Private — stored locally, not on server.
Stan sesji istnieje tylko w RAM. LocalStorage i sessionStorage nie są wykorzystywane do uwierzytelnionej sesji.
Żyją tylko w niestabilnej pamięci i są odrzucane w momencie zamknięcia karty.
Dlaczego to ma znaczenie?
Skompromitowany serwer nie może pobrać kluczy, ponieważ serwer ich nie miał.
UltimaOS daje pięć plików key-po połączeniu; wszystkie trzy razem zrekonstruować swoje konto. Żadnego opiekuna w środku.
Dlaczego to ma znaczenie?
Żadna osoba, nawet UltimaOS, nie może jednostronnie odzyskać Twojego konta.
Kryptografia: NIST FIPS 203 (ML-KEM-768) · FIPS 204 (ML-DSA-65) · RFC 8439 (XChaCha20-Poly1305)
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.