Sari la conținut
00 Criptografie

Criptare cap-la-cap

Zero-cunoaștere prin concepție. Serverul stochează doar text cifrat.

01 Overview

Ce înseamnă de fapt criptarea cap-la-cap.

01

Cheile rămân pe dispozitivul dumneavoastră

Cheile dumneavoastră private sunt generate pe dispozitivul dumneavoastră și nu îl părăsesc niciodată. Serverul nu vă vede niciodată cheia privată, nu vă poate decripta datele și nu poate fi obligat să producă text clar.

02

Serverul stochează doar text cifrat

Mesajele de chat, e-mailurile, fișierele, notele, sarcinile, documentele și foile de calcul sunt stocate pe server ca blob-uri criptate opace. Backup-urile sunt criptate. Evenimentele din calendar și istoricul conversațiilor AI sunt stocate lizibil de către server astăzi.

03

Compromiterea este limitată

Dacă serverul UltimaOS este compromis mâine, atacatorul obține acces la blob-uri de text cifrat și metadate (cine vorbește cu cine, când). Nu obține acces la conținutul mesajelor.

02 Details

Cum implementează UltimaOS E2EE.

Fiecare conversație, fișier și document din interiorul plicului este criptat cu o cheie de sesiune simetrică derivată dintr-o capsulare de cheie ML-KEM-768, astfel încât pentru acel conținut serverul este o conductă pasivă pentru text cifrat. Calendarul și istoricul AI sunt excepțiile documentate.

01

Chei de sesiune per conversație

Fiecare conversație generează o cheie simetrică nouă. Compromiterea unei chei de sesiune dezvăluie doar acea conversație — niciodată alte conversații sau alte date ale utilizatorului.

02

Criptare per fișier

Fișierele sunt criptate cu propria cheie simetrică aleatorie, apoi cheia fișierului este capsulată pentru fiecare destinatar cu cheia publică ML-KEM-768 a acestuia. Revocarea unui destinatar este o re-criptare, nu o ștergere.

03

Capsulare de cheie per mesaj

Când un membru se alătură sau părăsește un grup, cheia simetrică a grupului este rotită și re-capsulată pentru noua listă de membri. Membrii vechi pierd accesul; membrii noi îl obțin fără a afecta restul.

04

Recuperare fără a compromite E2EE

UltimaOS oferă recuperare socială opțională bazată pe partajarea secretului Shamir, pe care o configurați singur după înregistrare (3-din-5 implicit, cu presetări 2-din-3 și 4-din-7): istoricul criptat al unui membru poate fi reconstruit cu cooperarea a trei contacte de încredere. Recuperarea nu slăbește criptografia — folosește partajarea secretului peste cheile criptate ale utilizatorului.

03 Key points

Ce înseamnă acest lucru în practică.

  1. 01

    Fără suprascriere de către administrator

    Administratorii spațiului de lucru nu pot citi conținutul criptat. Pot elimina membri, schimba roluri și accesa metadate la nivel de spațiu de lucru — dar nu pot decripta mesaje sau fișiere.

  2. 02

    Rezistență la citații

    O citație sau un ordin judecătoresc poate obliga UltimaOS să predea blob-uri criptate. Blob-urile criptate sunt inutile fără cheia privată a utilizatorului, pe care UltimaOS nu o posedă.

  3. 03

    Integritate la nivel de client

    Deoarece serverul nu poate vedea conținutul, nu poate modera conținutul. UltimaOS se bazează pe raportările de abuz inițiate de utilizatori și pe moderarea proactivă a administratorilor spațiului de lucru, mai degrabă decât pe scanarea conținutului pe server.

  4. 04

    Clienți inspectabili

    Clienții UltimaOS rulează în browser, astfel încât codul lor poate fi inspectat direct. Cercetătorii pot urmări implementarea E2EE de la cap la coadă — de la generarea cheilor prin transportul criptat până la stocarea locală — în pachetul livrat. Accesul limitat la codul sursă al serverului pentru cercetători numiți și firme de audit este acordat de la caz la caz.

04b References

Standards and references.

05 Frequently asked

Întrebări despre criptarea cap-la-cap.

Semnificația criptării cap-la-cap: ce garantează de fapt?

Short answer

Criptarea cap-la-cap înseamnă că conținutul este criptat pe dispozitivul expeditorului și poate fi decriptat doar pe dispozitivul destinatarului — nimeni din mijloc, inclusiv furnizorul care îl transportă, nu deține o cheie care să îl deschidă. Testul practic este simplu: dacă furnizorul vă poate arăta propriul conținut după ce vă pierdeți dispozitivul fără să furnizați un secret, nu era criptat cap-la-cap. Pe UltimaOS, chatul, e-mailurile, fișierele, notele, sarcinile, documentele, foile de calcul și panourile private sunt în interiorul acestui plic; evenimentele din calendar și istoricul conversațiilor AI nu sunt, și spunem acest lucru pe paginile lor.

Cum ați defini criptarea cap-la-cap într-o singură propoziție?

Short answer

Conținutul este criptat pe dispozitivul expeditorului și decriptat doar pe dispozitivul destinatarului, astfel încât niciun intermediar — inclusiv furnizorul care îl transportă — nu deține vreodată o cheie care să îl deschidă.

Ce este criptarea cap-la-cap?

Short answer

Criptarea cap-la-cap (E2EE) este o arhitectură criptografică în care datele sunt criptate pe dispozitivul expeditorului și decriptate doar pe dispozitivul destinatarului. Furnizorul de servicii din mijloc stochează doar text cifrat și nu are nicio cheie pentru a-l decripta. (Autoapărare în supraveghere EFF)

Poate serverul UltimaOS să-mi citească mesajele?

Short answer

Nu. Serverul stochează text cifrat și cheile publice ale utilizatorilor. Nu are cheile private necesare pentru a decripta conținutul — primește doar text cifrat.

Poate personalul UltimaOS să-mi citească datele?

Short answer

Niciun membru al personalului UltimaOS nu are capacitatea tehnică de a vă citi datele criptate. Nu există cheie principală, nicio ușă din spate și niciun mecanism de suprascriere. Acest lucru poate fi verificat în codul clientului, care rulează în browserul dumneavoastră.

Folosește UltimaOS o arhitectură zero-cunoaștere?

Short answer

Da. Designul criptografic este zero-cunoaștere în raport cu serverul: serverul nu are informații despre conținut dincolo de text cifrat opac și metadate minime necesare pentru livrare.

Pot verifica eu însumi criptografia?

Short answer

Algoritmii sunt specificații publice standardizate NIST pe care le puteți verifica independent. Clientul ajunge în browserul dumneavoastră ca o aplicație standard cu o singură pagină, astfel încât codul care rulează poate fi inspectat direct în instrumentele de dezvoltare — inspectabil astăzi, cu construcții reproducibile semnate în planul de dezvoltare pentru a-l face verificabil mecanic. Backend-ul este proprietar; puteți interoga comportamentul său din interiorul uOS prin uAI.

Cum funcționează E2EE cu asistenții AI?

Short answer

Istoricul conversațiilor AI nu este criptat cap-la-cap astăzi: este lizibil de către server, deoarece serverul asamblează contextul modelului. Acolo unde alegeți un furnizor extern, acel furnizor procesează și contextul în text clar la momentul inferenței. Alegeți backend-ul modelului, iar contextul este trimis per cerere, mai degrabă decât stocat la furnizor de către noi.

Care este modelul de recuperare dacă îmi pierd dispozitivul?

Short answer

UltimaOS oferă recuperare socială opțională bazată pe partajarea secretului Shamir, pe care o configurați singur după înregistrare (3-din-5 implicit, cu presetări 2-din-3 și 4-din-7). Utilizatorul desemnează cinci contacte de încredere; oricare trei pot reconstrui materialul cheie criptat necesar pentru a accesa istoricul utilizatorului pe un dispozitiv nou. Niciun contact singur nu poate decripta singur.

Gratuit pentru totdeauna

Gratuit pentru persoane fizice și familii. Pentru totdeauna.

Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.

Solicitați contul Doar pe invitație în timp ce ne extindem