Adversários de rede
Cada carga útil é criptografada no seu navegador antes de sair do seu dispositivo. A camada de transporte (TLS) e a camada de aplicação (XChaCha20-Poly1305) são ambas autenticadas. O servidor não consegue ler o seu conteúdo.
Arquitetura pós-quantum verificável.
Cada carga útil é criptografada no seu navegador antes de sair do seu dispositivo. A camada de transporte (TLS) e a camada de aplicação (XChaCha20-Poly1305) são ambas autenticadas. O servidor não consegue ler o seu conteúdo.
O servidor armazena apenas cifras e chaves públicas. Um compromisso de servidor produz bolhas criptografadas que são inúteis sem as chaves privadas derivadas da sua frase-senha.
Toda autenticação e troca de chaves usam primitivos pós-quantum padronizados NIST (ML-DSA-65, ML-KEM-768). Isto derrota os ataques de “armazenar agora, descriptografar mais tarde” dos futuros computadores quânticos.
O UltimaOS é construído e operado na UE, em infraestruturas da UE. A lei US Cloud não se aplica. Nos termos da legislação da UE, só podemos ser obrigados a divulgar conteúdos aos quais temos acesso técnico — o que não é nenhum.
Se seu dispositivo estiver comprometido (malware, keylogger, acesso físico por um adversário), o atacante pode ler seu conteúdo e personificar você. Mitigamos isto com bloqueios biométricos de nível de dispositivo e curtos períodos de sessões, mas não podemos evitá-lo totalmente.
A sua chave privada deriva do seu dispositivo a partir da sua frase-passe. Uma frase-passe fraca (por exemplo, “123456”) torna possível a força bruta. Aplicamos uma frase-passe mínima, mas a escolha da frase-passe continua a ser sua.
Nós minimizamos os metadados que o servidor vê (identificadores opacos, cronometrados) mas não o eliminamos. Proteção completa de metadados é um objetivo de engenharia de longo prazo, não uma funcionalidade atual.
O whitepaper documenta a pilha criptográfica, o modelo de ameaça e as escolhas arquitetônicas. É a fonte da verdade para qualquer reivindicação de segurança feita neste site.
O cliente UltimaOS é executado inteiramente no seu navegador — você pode inspecionar o código criptográfico, a receita de derivação de chaves e a camada de armazenamento diretamente nas ferramentas de desenvolvimento do seu navegador. Não enviamos o que não podemos mostrar.
Os clientes empresariais podem encomendar um teste de penetração independente do seu espaço de trabalho. Fornecemos ambientes de teste, documentação de modelo de ameaça e contato de engenharia para a duração do engajamento.
Short answer
Email patrick@UltimaOS.com. Para divulgações sensíveis, use nossa chave PGP (impressão digital disponível na mesma página). Comprometemo-nos a confirmar dentro de 24 horas e triagem dentro de 72 horas.
Short answer
Não por um terceiro contratado. A pilha criptográfica (ML-DSA-65, ML-KEM-768, XChaCha20-Poly1305, HKDF-SHA256) é construída sobre primitivos padronizados NIST e bibliotecas amplamente usadas e revisadas pela comunidade, de modo que os próprios algoritmos estão abertos ao escrutínio. O cliente envia para o seu navegador como um aplicativo padrão de página única, para que sua implementação possa ser inspecionada diretamente em ferramentas de desenvolvimento; a infraestrutura é proprietária.
Short answer
Seguimos a divulgação coordenada. Relate uma vulnerabilidade para patrick@UltimaOS.com; nós triagem dentro de 72 horas e objetivo de enviar uma correção dentro de 30 dias para problemas críticos. Nós creditamos pesquisadores que relatam questões válidas.
Short answer
A arquitetura criptográfica não depende de nenhuma empresa. Se o UltimaOS deixasse de existir, as blobs criptografadas que seus dispositivos possuem permaneceriam legíveis para sempre pela sua chave privada. O serviço operacional cessaria; os dados não cessariam.
Sem anúncios, sem mineração de dados, sem relógio de teste. As contas individuais e familiares são gratuitas — permanentemente. As organizações pagam por assento, e é isso que o financia.