00 Władza

Co suwerenna chmura naprawdę oznacza

Większość ofert "suwerennej chmury" to platformy amerykańskie z oznakowaniem UE. Superior by contract is not authority.

01 Overview

Dwa rodzaje suwerenności.

01

Superior by contract

Hyperskaler w USA prowadzi swoje obciążenie pracą w regionie UE i obiecuje, umownie i operacyjnie, utrzymać go tam. Infrastruktura jest rzeczywiście lokalna - ale spółka dominująca jest jednostką amerykańską, więc prawo amerykańskie nadal do niej dociera. Obietnica jest tak silna, jak prawo stojące za sprzedawcą.

02

Superior by architecture

Dostawca jest podmiotem UE działającym na infrastrukturze UE podlegającej jurysdykcji UE, a dane są zaszyfrowane w ten sposób, że dostawca posiada tylko szyfr. Nie ma czytelnych danych do przekazania, ani zagranicznych rodziców do zmuszenia. Władza jest własnością systemu, a nie klauzulą, której musisz ufać.

03

Dlaczego rozróżnienie nie jest akademickie

Ustawa US CLOUD pozwala władzom amerykańskim zmuszać do przechowywania danych przechowywanych przez amerykańskie przedsiębiorstwa, niezależnie od miejsca ich przechowywania. Wdrożenie platformy amerykańskiej w regionie suwerennym nie usuwa tej ekspozycji; stosuje się szyfrowanie końcowe pod kontrolą UE.

02 Details

Jak UltimaOS dostarcza go.

suwerenność danych na temat UltimaOS nie jest poziomem ani regionem - jest to domyślny stan systemu operacyjnego.

01

UE-budowana, UE-gospodarzem, jurysdykcja UE

UltimaOS opiera się wyłącznie na infrastrukturze UE zgodnie z prawem UE, bez transferu transatlantyckiego. GDPR jest właściwością architektury, a nie konfiguracją, którą można włączyć.

02

Nic czytelnego do zmuszenia

Każdy plik, wiadomość i dokument jest zaszyfrowany na urządzeniu. Serwer posiada tylko szyfr i nie ma klucza, a nie ma bazy danych haseł - więc nie ma zwykłego tekstu dla jakiegokolwiek organu do żądania.

03

Granica postkwantowa

System operacyjny wykorzystuje algorytmy postkwantowe NIST - ML-KEM-768 do enklaulacji kluczy i ML-DSA-65 do sygnaturowania - tak więc suwerenna granica utrzymuje się przed kombajnem - teraz - dekrypt-później oraz dzisiejszymi zagrożeniami.

04

Brak zagranicznego rodzica, brak modelu reklamy

Nie istnieje żadna amerykańska spółka dominująca, która przywróciłaby obciążenie pracą na mocy prawa zagranicznego, ani żaden biznes reklamowy nie przedstawiłby tego, czego nie może przeczytać.

03 Key points

Wybór suwerennej chmury.

  1. 01

    Zapytajcie, do kogo europejski dostawca chmur ostatecznie odpowiada

    Jeżeli spółka dominująca podlega prawu amerykańskiemu, rozmieszczenie jest narażone na mocy ustawy CLOUD niezależnie od regionu. Władza podąża za podmiotem, a nie tylko za wpisem danych - dlatego dostawca z siedzibą w UE i region UE, w którym znajduje się amerykański hiperskaler, nie są tym samym nabywcą.

  2. 02

    Zapytaj, czy dostawca może odczytać dane

    Jeśli dostawca posiada klucze, można go użyć. Szyfrowanie end-to-end bez klucza serwera usuwa dostawcę jako stronę, która może przekazać tekst jawny.

  3. 03

    Preferuj suwerenność można sprawdzić w architekturze

    Podmiot UE, hosting UE, jurysdykcja UE oraz szyfrowanie końcowe to fakty strukturalne, a nie obietnice. To jest suwerenność UltimaOS jest zbudowany na.

04b References

Standards and references.

05 Frequently asked

Chmura suwerenna - wspólne pytania

Co znaczy "suwerenna chmura"?

Short answer

Oznacza to, że Twoje dane podlegają wyłącznie prawu Twojej własnej jurysdykcji i są poza zasięgiem obcych władz. W praktyce wiele ofert "suwerennej chmury" to platformy amerykańskie stosowane w regionach UE, które nadal podlegają prawu amerykańskiemu na mocy ustawy CLOUD. Autentyczna suwerenność wymaga albo dostawcy kontrolowanego przez UE, albo szyfrowania końcowego, więc nie ma nic do odczytania.

Czy suwerenna chmura AWS / Azure / Google jest rzeczywiście suwerenna?

Short answer

Infrastruktura jest lokalna, ale spółka dominująca jest jednostką amerykańską podlegającą prawu amerykańskiemu, więc dane mogą być wymuszone na mocy ustawy CLOUD niezależnie od regionu. To suwerenność na podstawie umowy, nie architektury.

Czym różni się UltimaOS?

Short answer

UltimaOS jest podmiotem UE działającym na infrastrukturze UE podlegającej jurysdykcji UE i szyfruje wszystko, tak aby usługodawca posiadał tylko szyfr. Nie ma żadnego rodzica w USA, który musiałby się zmusić i nie ma żadnych czytelnych danych do przekazania.

Czy szyfrowanie end-to-end wzmacnia suwerenność?

Short answer

Tak. Jeśli usługodawca nie może odczytać danych, nie ma tekstu jawnego, więc suwerenność nie zależy już wyłącznie od jurysdykcji. UltimaOS łączy zarówno: jurysdykcję UE, jak i szyfrowanie końcowe.

Czy to zgodne z GDPR?

Short answer

UltimaOS jest zbudowany i hostowany w UE pod jurysdykcją UE, szyfruje dane end-to-end i nie trzyma bazy haseł, więc GDPR wyrównanie jest właściwością architektury, a nie ustawienie.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania