Przejdź do treści
Podpisz obszar roboczy uOS

Otwórz prywatny obszar roboczy.

Uwierzytelnianie odbywa się w całości w twojej przeglądarce. Trzy sekrety są zamieniane na klucze kryptograficzne na twoim urządzeniu — nic nie jest wysyłane na serwer i brak bazy haseł.

Jeszcze nie zaproszono? Proszę o zaproszenie.

01 Tożsamość

Trzy sekrety. Brak bazy haseł.

Zamiast hasła logujesz się trzema sekretami, które znasz tylko ty. Przeglądarka wyprowadza twoje klucze kryptograficzne na urządzeniu. Serwer przechowuje wyłącznie klucze publiczne.

01

Nazwa

Nazwa widoczna dla innych. Nieużywane do kryptografii.

Widoczność

Publicznie dla twoich kontaktów.

02

Frazę

Długi pamiętny zwrot, który przyczynia się entropii do kluczy.

Widoczność

Private — never leaves your device.

03

E-mail

Używany do zaproszeń i kluczy do odzyskiwania. Nigdy nie opuszcza urządzenia.

Widoczność

Private — stored locally, not on server.

02 Gwarancje bezpieczeństwa

Jak twoje dane pozostają twoje.

Magazynowanie przeglądarki jest czyszczone na każdym załadowaniu strony

Stan sesji istnieje tylko w RAM. LocalStorage i sessionStorage nie są wykorzystywane do uwierzytelnionej sesji.

Prywatne klucze nigdy nie opuszczają urządzenia

Żyją tylko w niestabilnej pamięci i są odrzucane w momencie zamknięcia karty.

Dlaczego to ma znaczenie?

Skompromitowany serwer nie może pobrać kluczy, ponieważ serwer ich nie miał.

3-of-5 recovery

UltimaOS daje pięć plików key-po połączeniu; wszystkie trzy razem zrekonstruować swoje konto. Żadnego opiekuna w środku.

Dlaczego to ma znaczenie?

Żadna osoba, nawet UltimaOS, nie może jednostronnie odzyskać Twojego konta.

Kryptografia: NIST FIPS 203 (ML-KEM-768) · FIPS 204 (ML-DSA-65) · RFC 8439 (XChaCha20-Poly1305)

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania