00 Criptografie

Criptare finală

Zero-cunoștințe prin proiectare. Serverul stochează doar cifrul.

01 Overview

Ce înseamnă de fapt criptarea finală.

01

Cheile trăiesc pe dispozitiv

Cheile tale private sunt generate pe dispozitivul tău şi nu-l lăsa niciodată. Serverul nu vă vede niciodată cheia privată, nu vă poate decripta datele și nu poate fi obligat să producă text simplu.

02

Serverul stochează numai cifrutext

Mesajele de chat, mail, fișiere, note, sarcini, documente și foi de calcul sunt stocate pe server ca pete opace criptate. Backup-urile sunt criptate. Evenimentele din calendar și istoricul conversației AI sunt stocate astăzi lizibil de către server.

03

Compromisul este limitat

În cazul în care serverul UltimaOS este compromis mâine, atacatorul câștigă acces la blobs cifrutext și metadate (care vorbește cu cine, când). Nu au acces la conţinutul mesajului.

02 Details

Cum UltimaOS implementează E2EE.

Fiecare conversație, fișier și document din interiorul plicului este criptat cu o cheie simetrică de sesiune derivată dintr-o încapsulare cheie ML-KEM-768, astfel încât pentru acel conținut serverul este o conductă prost pentru cifrutext. Calendarul și istoricul AI sunt excepțiile documentate.

01

Cheile sesiunii de conversaţie

Fiecare conversaţie generează o nouă cheie simetrică. Un compromis al unei chei de sesiune dezvăluie doar că conversația niciodată alte conversații sau alte date ale utilizatorului.

02

Criptare per fișier

Fișierele sunt criptate cu propria lor cheie simetrică aleatorie, apoi că cheia de fișier este încapsulat pentru fiecare destinatar cu lor ML-KEM-768 cheie publică. Revoking un destinatar este o re-criptare, nu o ștergere.

03

Încapsularea cheii permesaj

Atunci când un membru se alătură sau părăseşte un grup, cheia simetrică a grupului este rotită şi re-încapsulată la noul membru. Membrii vechi își pierd accesul; noii membri îl câștigă fără a rupe restul.

04

Recuperarea fără rupere E2EE

UltimaOS oferă o recuperare socială opțională bazată pe partajarea secretă Shamir, pe care le înființat după înregistrare (3-of-5 implicit, cu 2-of-3 și 4-of-7 presetări): istoria criptată a unui membru poate fi reconstruită cu cooperarea a trei contacte de încredere. Recuperarea nu slăbeşte criptografia, ci foloseşte partajarea secretă a cheilor criptate ale utilizatorului.

03 Key points

Ce înseamnă asta în practică.

  1. 01

    Nu admin suprascrie

    Administratorii de spațiu de lucru nu pot citi conținut criptat. Ei pot elimina membrii, schimba rolurile, și accesa metadatele de nivel de lucru-spațiu, dar nu pot decripta mesaje sau fișiere.

  2. 02

    Rezistenţa citaţiei

    O citație sau ordin judecătoresc poate obliga UltimaOS să predea pete criptate. Bloburile criptate sunt inutile fără cheia privată a utilizatorului, pe care UltimaOS nu o posedă.

  3. 03

    Integritatea clientului

    Deoarece serverul nu poate vedea continutul, nu poate modera continutul. UltimaOS se bazează pe rapoartele de abuz bazate pe utilizator și pe moderația proactivă de administrare a spațiului de lucru, mai degrabă decât pe scanarea conținutului de pe server.

  4. 04

    Clienţi inspectaţi

    Clienții UltimaOS rulează în browser, astfel încât codul lor poate fi inspectat direct. Cercetătorii pot urma implementarea E2EE de la o generaţie-cheie la alta prin transport criptat până la stocarea locală în pachetul livrat. Se acordă, de la caz la caz, acces la servere-sursa pentru cercetători și firme de audit.

04b References

Standards and references.

05 Frequently asked

Întrebări despre criptarea finală.

Sfârșit până la capăt de criptare însemnând: ce garantează de fapt?

Short answer

Criptarea de la un capăt la altul înseamnă că conţinutul este criptat pe dispozitivul expeditorului şi poate fi decriptat doar pe cel al destinatarului, nimeni între, inclusiv furnizorul care îl transportă, nu deţine o cheie care îl deschide. Testul practic este simplu: dacă furnizorul vă poate arăta propriul conținut după ce pierdeți dispozitivul fără a furniza un secret, nu a fost criptat cap-la-cap. Pe UltimaOS, chat, mail, fișiere, note, sarcini, documente, foi de calcul și plăci private sunt în interiorul acelui plic; evenimente calendar și istoricul conversației AI nu sunt, și spunem așa pe paginile lor.

Cum ai defini sfârşitul criptării într-o propoziţie?

Short answer

Conținutul este criptat pe dispozitivul expeditorului și decriptat numai pe cel al destinatarului, astfel încât nici un intermediar, inclusiv furnizorul care îl transportă nu deține niciodată o cheie care îl deschide.

Ce este criptarea finală?

Short answer

Criptarea de la un capăt la altul (E2EE) este o arhitectură descriptivă în care datele sunt criptate pe dispozitivul expeditorului și numai decriptate pe dispozitivul destinatarului. Furnizorul de servicii din mijlocul magazinelor cifru numai text și nu are nici o cheie pentru a decripta. (Autoapărarea FEP)

Poate serverul UltimaOS să-mi citească mesajele?

Short answer

Nu. Serverul stochează cifrul și cheile publice ale utilizatorilor. Ea nu are cheile private necesare pentru a decripta conținutul

Poate personalul UltimaOS să-mi citească datele?

Short answer

Niciun membru al personalului UltimaOS nu are capacitatea tehnică de a citi datele criptate. Nu există nici o cheie principală, nici o ușă din spate, și nici un mecanism de suprascriere. Acest lucru poate fi verificat în codul clientului, care rulează în browser.

UltimaOS utilizează arhitectura cu zero cunoștințe?

Short answer

Da. Designul hidrolizat este zero-cunoștință în ceea ce privește serverul: serverul nu are informații despre conținut dincolo de cifrul opac și metadate minime necesare pentru livrare.

Pot să verific eu criptografia?

Short answer

Algoritmii sunt specificatii publice standard NIST pe care le puteti verifica independent. Clientul navighează în browser-ul dvs. ca o aplicație standard de o singură pagină, astfel încât codul care rulează poate fi inspectat direct în instrumente de dezvoltare Platforma este proprietate; puteți interoga comportamentul său din interiorul uOS prin uAI.

Cum acţionează E2EE cu asistenţii AI?

Short answer

Istoria conversației AI nu este criptat cap-la-cap astăzi: este lizibil server-side, deoarece serverul asamblează contextul model. În cazul în care alegeți un furnizor extern, acest furnizor procesează, de asemenea, contextul în text simplu la momentul deducției. Alegeți platforma de model, și contextul este trimis pe cerere mai degrabă decât stocate cu furnizorul de noi.

Care este modelul de recuperare dacă îmi pierd dispozitivul?

Short answer

UltimaOS oferă recuperare socială opțională bazată pe partajarea secretă Shamir, pe care le-ați înființat după înregistrare (3-of-5 implicit, cu 2-of-3 și 4-of-7 presetări). Utilizatorul desemnează cinci contacte de încredere; orice trei pot reconstrui materialul cheie criptat necesar pentru a accesa istoria utilizatorului pe un nou dispozitiv. Niciun contact nu poate decripta singur.

Liber pentru totdeauna

Gratuit pentru persoane și familii. Pentru totdeauna.

Fără reclame, fără minerit de date, fără ceas de probă. Conturile individuale şi de familie sunt gratuite pentru totdeauna. Organizaţiile plătesc pe scaun şi asta îl finanţează.

Solicitați contul dvs. Invita-doar în timp ce vom scala