Saltar para o conteúdo
00 Criptografia

Cifrado de ponta a ponta

Zero-knowledge por conceção. O servidor guarda apenas texto cifrado.

01 Overview

O que o cifrado de ponta a ponta realmente significa.

01

As chaves vivem no seu dispositivo

As suas chaves privadas são geradas no seu dispositivo e nunca o deixam. O servidor nunca vê a sua chave privada, não consegue decifrar os seus dados e não pode ser obrigado a produzir texto simples.

02

O servidor guarda apenas texto cifrado

Mensagens de chat, correio, ficheiros, notas, tarefas, documentos e folhas de cálculo são guardados no servidor como blobs cifrados opacos. As cópias de segurança são cifradas. Os eventos de calendário e o histórico de conversas de IA são guardados legível pelo servidor atualmente.

03

O comprometimento é limitado

Se o servidor UltimaOS for comprometido amanhã, o atacante obtém acesso a blobs de texto cifrado e metadados (quem fala com quem, quando). Não obtém acesso ao conteúdo das mensagens.

02 Details

Como o UltimaOS implementa E2EE.

Cada conversa, ficheiro e documento dentro do envelope é cifrado com uma chave de sessão simétrica derivada de um encapsulamento de chave ML-KEM-768, portanto, para esse conteúdo, o servidor é um tubo burro para texto cifrado. Calendário e histórico de IA são as exceções documentadas.

01

Chaves de sessão por conversa

Cada conversa gera uma nova chave simétrica. Um comprometimento de uma chave de sessão revela apenas essa conversa — nunca outras conversas ou outros dados do utilizador.

02

Cifrado por ficheiro

Os ficheiros são cifrados com a sua própria chave simétrica aleatória e, em seguida, essa chave de ficheiro é encapsulada para cada destinatário com a sua chave pública ML-KEM-768. Revogar um destinatário é uma recifragem, não uma eliminação.

03

Encapsulamento de chave por mensagem

Quando um membro entra ou sai de um grupo, a chave simétrica do grupo é rotacionada e reencapsulada para a nova adesão. Os membros antigos perdem o acesso; os novos ganham-no sem quebrar o resto.

04

Recuperação sem quebrar E2EE

O UltimaOS oferece recuperação social opcional baseada em partilha de segredo de Shamir, que configura você mesmo após o registo (3-de-5 por predefinição, com predefinições 2-de-3 e 4-de-7): o histórico cifrado de um membro pode ser reconstruído com a cooperação de três contactos de confiança. A recuperação não enfraquece a criptografia — usa partilha de segredo sobre as chaves cifradas do utilizador.

03 Key points

O que isto significa na prática.

  1. 01

    Sem sobreposição de administrador

    Os administradores do espaço de trabalho não podem ler conteúdo cifrado. Podem remover membros, alterar funções e aceder a metadados ao nível do espaço de trabalho — mas não podem decifrar mensagens ou ficheiros.

  2. 02

    Resistência a intimações

    Uma intimação ou ordem judicial pode obrigar o UltimaOS a entregar blobs cifrados. Os blobs cifrados são inúteis sem a chave privada do utilizador, que o UltimaOS não possui.

  3. 03

    Integridade do lado do cliente

    Como o servidor não pode ver o conteúdo, não pode moderar o conteúdo. O UltimaOS depende de relatórios de abuso orientados pelo utilizador e da moderação proativa do administrador do espaço de trabalho, em vez de verificação de conteúdo no servidor.

  4. 04

    Clientes inspecionáveis

    Os clientes UltimaOS são executados no navegador, portanto, o seu código pode ser inspecionado diretamente. Os investigadores podem seguir a implementação E2EE de ponta a ponta — desde a geração de chaves até ao transporte cifrado e armazenamento local — no pacote entregue. O acesso ao código-fonte do servidor, limitado a investigadores nomeados e empresas de auditoria, é concedido caso a caso.

04b References

Standards and references.

05 Frequently asked

Perguntas sobre cifrado de ponta a ponta.

Significado de cifrado de ponta a ponta: o que garante realmente?

Short answer

O cifrado de ponta a ponta significa que o conteúdo é cifrado no dispositivo do remetente e só pode ser decifrado no do destinatário — ninguém no meio, incluindo o fornecedor que o transporta, tem uma chave que o abra. O teste prático é simples: se o fornecedor pode mostrar-lhe o seu próprio conteúdo depois de perder o seu dispositivo sem que forneça um segredo, não era cifrado de ponta a ponta. No UltimaOS, chat, correio, ficheiros, notas, tarefas, documentos, folhas de cálculo e quadros privados estão dentro desse envelope; os eventos de calendário e o histórico de conversas de IA não estão, e dizemos isso nas suas páginas.

Como definiria cifrado de ponta a ponta numa frase?

Short answer

O conteúdo é cifrado no dispositivo do remetente e decifrado apenas no do destinatário, portanto, nenhum intermediário — incluindo o fornecedor que o transporta — tem uma chave que o abra.

O que é o cifrado de ponta a ponta?

Short answer

O cifrado de ponta a ponta (E2EE) é uma arquitetura criptográfica onde os dados são cifrados no dispositivo do remetente e só são decifrados no dispositivo do destinatário. O fornecedor de serviços no meio guarda apenas texto cifrado e não tem chave para o decifrar. (EFF Surveillance Self-Defense)

O servidor UltimaOS pode ler as minhas mensagens?

Short answer

Não. O servidor guarda texto cifrado e as chaves públicas dos utilizadores. Não tem as chaves privadas necessárias para decifrar o conteúdo — só recebe texto cifrado.

O pessoal do UltimaOS pode ler os meus dados?

Short answer

Nenhum membro do pessoal do UltimaOS tem a capacidade técnica de ler os seus dados cifrados. Não há chave mestra, nem backdoor, nem mecanismo de sobreposição. Isto pode ser verificado no código do cliente, que é executado no seu navegador.

O UltimaOS usa arquitetura zero-knowledge?

Short answer

Sim. O design criptográfico é zero-knowledge em relação ao servidor: o servidor não tem informação sobre o conteúdo além de texto cifrado opaco e metadados mínimos necessários para a entrega.

Posso verificar a criptografia eu mesmo?

Short answer

Os algoritmos são especificações públicas padronizadas NIST que pode verificar de forma independente. O cliente chega ao seu navegador como uma aplicação de página única padrão, portanto, o código que é executado pode ser inspecionado diretamente nas ferramentas de programador — inspecionável hoje, com builds reproduzíveis assinados no roteiro de desenvolvimento para o tornar mecanicamente verificável. O backend é proprietário; pode interrogar o seu comportamento de dentro do uOS via uAI.

Como funciona o E2EE com assistentes de IA?

Short answer

O histórico de conversas de IA não é cifrado de ponta a ponta atualmente: é legível pelo servidor, porque o servidor monta o contexto do modelo. Quando escolhe um fornecedor externo, esse fornecedor também processa o contexto em texto simples no momento da inferência. Você escolhe o backend do modelo, e o contexto é enviado por pedido, em vez de ser armazenado com o fornecedor por nós.

Qual é o modelo de recuperação se perder o meu dispositivo?

Short answer

O UltimaOS oferece recuperação social opcional baseada em partilha de segredo de Shamir, que configura você mesmo após o registo (3-de-5 por predefinição, com predefinições 2-de-3 e 4-de-7). O utilizador designa cinco contactos de confiança; quaisquer três podem reconstruir o material de chave cifrado necessário para aceder ao histórico do utilizador num novo dispositivo. Nenhum contacto único pode decifrar sozinho.

Grátis para sempre

Gratuito para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.

Solicite a sua conta Somente por convite enquanto escalamos