As chaves vivem no seu dispositivo
As suas chaves privadas são geradas no seu dispositivo e nunca o deixam. O servidor nunca vê a sua chave privada, não consegue decifrar os seus dados e não pode ser obrigado a produzir texto simples.
Zero-knowledge por conceção. O servidor guarda apenas texto cifrado.
As suas chaves privadas são geradas no seu dispositivo e nunca o deixam. O servidor nunca vê a sua chave privada, não consegue decifrar os seus dados e não pode ser obrigado a produzir texto simples.
Mensagens de chat, correio, ficheiros, notas, tarefas, documentos e folhas de cálculo são guardados no servidor como blobs cifrados opacos. As cópias de segurança são cifradas. Os eventos de calendário e o histórico de conversas de IA são guardados legível pelo servidor atualmente.
Se o servidor UltimaOS for comprometido amanhã, o atacante obtém acesso a blobs de texto cifrado e metadados (quem fala com quem, quando). Não obtém acesso ao conteúdo das mensagens.
Cada conversa, ficheiro e documento dentro do envelope é cifrado com uma chave de sessão simétrica derivada de um encapsulamento de chave ML-KEM-768, portanto, para esse conteúdo, o servidor é um tubo burro para texto cifrado. Calendário e histórico de IA são as exceções documentadas.
Cada conversa gera uma nova chave simétrica. Um comprometimento de uma chave de sessão revela apenas essa conversa — nunca outras conversas ou outros dados do utilizador.
Os ficheiros são cifrados com a sua própria chave simétrica aleatória e, em seguida, essa chave de ficheiro é encapsulada para cada destinatário com a sua chave pública ML-KEM-768. Revogar um destinatário é uma recifragem, não uma eliminação.
Quando um membro entra ou sai de um grupo, a chave simétrica do grupo é rotacionada e reencapsulada para a nova adesão. Os membros antigos perdem o acesso; os novos ganham-no sem quebrar o resto.
O UltimaOS oferece recuperação social opcional baseada em partilha de segredo de Shamir, que configura você mesmo após o registo (3-de-5 por predefinição, com predefinições 2-de-3 e 4-de-7): o histórico cifrado de um membro pode ser reconstruído com a cooperação de três contactos de confiança. A recuperação não enfraquece a criptografia — usa partilha de segredo sobre as chaves cifradas do utilizador.
Os administradores do espaço de trabalho não podem ler conteúdo cifrado. Podem remover membros, alterar funções e aceder a metadados ao nível do espaço de trabalho — mas não podem decifrar mensagens ou ficheiros.
Uma intimação ou ordem judicial pode obrigar o UltimaOS a entregar blobs cifrados. Os blobs cifrados são inúteis sem a chave privada do utilizador, que o UltimaOS não possui.
Como o servidor não pode ver o conteúdo, não pode moderar o conteúdo. O UltimaOS depende de relatórios de abuso orientados pelo utilizador e da moderação proativa do administrador do espaço de trabalho, em vez de verificação de conteúdo no servidor.
Os clientes UltimaOS são executados no navegador, portanto, o seu código pode ser inspecionado diretamente. Os investigadores podem seguir a implementação E2EE de ponta a ponta — desde a geração de chaves até ao transporte cifrado e armazenamento local — no pacote entregue. O acesso ao código-fonte do servidor, limitado a investigadores nomeados e empresas de auditoria, é concedido caso a caso.
Short answer
O cifrado de ponta a ponta significa que o conteúdo é cifrado no dispositivo do remetente e só pode ser decifrado no do destinatário — ninguém no meio, incluindo o fornecedor que o transporta, tem uma chave que o abra. O teste prático é simples: se o fornecedor pode mostrar-lhe o seu próprio conteúdo depois de perder o seu dispositivo sem que forneça um segredo, não era cifrado de ponta a ponta. No UltimaOS, chat, correio, ficheiros, notas, tarefas, documentos, folhas de cálculo e quadros privados estão dentro desse envelope; os eventos de calendário e o histórico de conversas de IA não estão, e dizemos isso nas suas páginas.
Short answer
O conteúdo é cifrado no dispositivo do remetente e decifrado apenas no do destinatário, portanto, nenhum intermediário — incluindo o fornecedor que o transporta — tem uma chave que o abra.
Short answer
O cifrado de ponta a ponta (E2EE) é uma arquitetura criptográfica onde os dados são cifrados no dispositivo do remetente e só são decifrados no dispositivo do destinatário. O fornecedor de serviços no meio guarda apenas texto cifrado e não tem chave para o decifrar. (EFF Surveillance Self-Defense)
Short answer
Não. O servidor guarda texto cifrado e as chaves públicas dos utilizadores. Não tem as chaves privadas necessárias para decifrar o conteúdo — só recebe texto cifrado.
Short answer
Nenhum membro do pessoal do UltimaOS tem a capacidade técnica de ler os seus dados cifrados. Não há chave mestra, nem backdoor, nem mecanismo de sobreposição. Isto pode ser verificado no código do cliente, que é executado no seu navegador.
Short answer
Sim. O design criptográfico é zero-knowledge em relação ao servidor: o servidor não tem informação sobre o conteúdo além de texto cifrado opaco e metadados mínimos necessários para a entrega.
Short answer
Os algoritmos são especificações públicas padronizadas NIST que pode verificar de forma independente. O cliente chega ao seu navegador como uma aplicação de página única padrão, portanto, o código que é executado pode ser inspecionado diretamente nas ferramentas de programador — inspecionável hoje, com builds reproduzíveis assinados no roteiro de desenvolvimento para o tornar mecanicamente verificável. O backend é proprietário; pode interrogar o seu comportamento de dentro do uOS via uAI.
Short answer
O histórico de conversas de IA não é cifrado de ponta a ponta atualmente: é legível pelo servidor, porque o servidor monta o contexto do modelo. Quando escolhe um fornecedor externo, esse fornecedor também processa o contexto em texto simples no momento da inferência. Você escolhe o backend do modelo, e o contexto é enviado por pedido, em vez de ser armazenado com o fornecedor por nós.
Short answer
O UltimaOS oferece recuperação social opcional baseada em partilha de segredo de Shamir, que configura você mesmo após o registo (3-de-5 por predefinição, com predefinições 2-de-3 e 4-de-7). O utilizador designa cinco contactos de confiança; quaisquer três podem reconstruir o material de chave cifrado necessário para aceder ao histórico do utilizador num novo dispositivo. Nenhum contacto único pode decifrar sozinho.
Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.