00 Segurança

Segurança

Arquitetura pós-quantum verificável.

01 Overview

O que protegemos contra.

01

Adversários de rede

Cada carga útil é criptografada no seu navegador antes de sair do seu dispositivo. A camada de transporte (TLS) e a camada de aplicação (XChaCha20-Poly1305) são ambas autenticadas. O servidor não consegue ler o seu conteúdo.

02

Compromisso do servidor

O servidor armazena apenas cifras e chaves públicas. Um compromisso de servidor produz bolhas criptografadas que são inúteis sem as chaves privadas derivadas da sua frase-senha.

03

Futuros adversários quânticos

Toda autenticação e troca de chaves usam primitivos pós-quantum padronizados NIST (ML-DSA-65, ML-KEM-768). Isto derrota os ataques de “armazenar agora, descriptografar mais tarde” dos futuros computadores quânticos.

04

Compulsão governamental

O UltimaOS é construído e operado na UE, em infraestruturas da UE. A lei US Cloud não se aplica. Nos termos da legislação da UE, só podemos ser obrigados a divulgar conteúdos aos quais temos acesso técnico — o que não é nenhum.

02 Details

O que não protegemos.

01

Um dispositivo comprometido

Se seu dispositivo estiver comprometido (malware, keylogger, acesso físico por um adversário), o atacante pode ler seu conteúdo e personificar você. Mitigamos isto com bloqueios biométricos de nível de dispositivo e curtos períodos de sessões, mas não podemos evitá-lo totalmente.

02

Uma frase-senha fraca

A sua chave privada deriva do seu dispositivo a partir da sua frase-passe. Uma frase-passe fraca (por exemplo, “123456”) torna possível a força bruta. Aplicamos uma frase-passe mínima, mas a escolha da frase-passe continua a ser sua.

03

Metadados

Nós minimizamos os metadados que o servidor vê (identificadores opacos, cronometrados) mas não o eliminamos. Proteção completa de metadados é um objetivo de engenharia de longo prazo, não uma funcionalidade atual.

03 Key points

Como verificar as nossas reivindicações.

  1. 01

    Leia o whitepaper

    O whitepaper documenta a pilha criptográfica, o modelo de ameaça e as escolhas arquitetônicas. É a fonte da verdade para qualquer reivindicação de segurança feita neste site.

  2. 02

    Inspecionar o cliente

    O cliente UltimaOS é executado inteiramente no seu navegador — você pode inspecionar o código criptográfico, a receita de derivação de chaves e a camada de armazenamento diretamente nas ferramentas de desenvolvimento do seu navegador. Não enviamos o que não podemos mostrar.

  3. 03

    Realizar um teste de penetração

    Os clientes empresariais podem encomendar um teste de penetração independente do seu espaço de trabalho. Fornecemos ambientes de teste, documentação de modelo de ameaça e contato de engenharia para a duração do engajamento.

05 Frequently asked

Perguntas de segurança.

Onde posso relatar um problema de segurança?

Short answer

Email patrick@UltimaOS.com. Para divulgações sensíveis, use nossa chave PGP (impressão digital disponível na mesma página). Comprometemo-nos a confirmar dentro de 24 horas e triagem dentro de 72 horas.

O UltimaOS foi auditado de forma independente?

Short answer

Não por um terceiro contratado. A pilha criptográfica (ML-DSA-65, ML-KEM-768, XChaCha20-Poly1305, HKDF-SHA256) é construída sobre primitivos padronizados NIST e bibliotecas amplamente usadas e revisadas pela comunidade, de modo que os próprios algoritmos estão abertos ao escrutínio. O cliente envia para o seu navegador como um aplicativo padrão de página única, para que sua implementação possa ser inspecionada diretamente em ferramentas de desenvolvimento; a infraestrutura é proprietária.

Qual é a sua política de divulgação responsável?

Short answer

Seguimos a divulgação coordenada. Relate uma vulnerabilidade para patrick@UltimaOS.com; nós triagem dentro de 72 horas e objetivo de enviar uma correção dentro de 30 dias para problemas críticos. Nós creditamos pesquisadores que relatam questões válidas.

O que acontece se o UltimaOS for adquirido?

Short answer

A arquitetura criptográfica não depende de nenhuma empresa. Se o UltimaOS deixasse de existir, as blobs criptografadas que seus dispositivos possuem permaneceriam legíveis para sempre pela sua chave privada. O serviço operacional cessaria; os dados não cessariam.

Livre para sempre

Livre para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. As contas individuais e familiares são gratuitas — permanentemente. As organizações pagam por assento, e é isso que o financia.

Solicitar sua conta Apenas convites enquanto escalamos