Hoppa till innehåll
00 Kryptografi

Änd-till-änd-kryptering

Zero-knowledge av design. Servern lagrar endast kryptotext.

01 Overview

Vad änd-till-änd-kryptering faktiskt innebär.

01

Nycklar finns på din enhet

Dina privata nycklar genereras på din enhet och lämnar den aldrig. Servern ser aldrig din privata nyckel, kan inte dekryptera dina data och kan inte tvingas att producera klartext.

02

Servern lagrar endast kryptotext

Chattmeddelanden, e-post, filer, anteckningar, uppgifter, dokument och kalkylblad lagras på servern som opaka krypterade blobbar. Säkerhetskopior är krypterade. Kalenderhändelser och AI-konversationshistorik lagras läsbar för servern idag.

03

Kompromiss är begränsad

Om UltimaOS-servern komprometteras imorgon får angriparen tillgång till kryptotextblobbar och metadata (vem som pratar med vem, när). De får inte tillgång till meddelandeinnehåll.

02 Details

Hur UltimaOS implementerar E2EE.

Varje konversation, fil och dokument inuti kuvertet krypteras med en symmetrisk sessionsnyckel som härleds från en ML-KEM-768-nyckelkapsling, så för det innehållet är servern ett dumt rör för kryptotext. Kalender och AI-historik är de dokumenterade undantagen.

01

Sessionsnycklar per konversation

Varje konversation genererar en ny symmetrisk nyckel. En kompromiss av en sessionsnyckel avslöjar endast den konversationen — aldrig andra konversationer eller användarens andra data.

02

Kryptering per fil

Filer krypteras med sin egen slumpmässiga symmetriska nyckel, och sedan kapslas filnyckeln in till varje mottagare med deras ML-KEM-768-publika nyckel. Att återkalla en mottagare är en omkryptering, inte en radering.

03

Nyckelkapsling per meddelande

När en medlem går med i eller lämnar en grupp roteras gruppens symmetriska nyckel och kapslas om till det nya medlemskapet. Gamla medlemmar förlorar åtkomst; nya medlemmar får åtkomst utan att bryta resten.

04

Återställning utan att bryta E2EE

UltimaOS erbjuder valfri social återställning baserad på Shamirs hemliga delning, som du själv konfigurerar efter registrering (3-av-5 som standard, med förinställningar 2-av-3 och 4-av-7): en medlems krypterade historik kan rekonstrueras med samarbete från tre betrodda kontakter. Återställning försvagar inte kryptografin — den använder hemlig delning över användarens krypterade nycklar.

03 Key points

Vad detta innebär i praktiken.

  1. 01

    Ingen admin-överstyrning

    Workspace-administratörer kan inte läsa krypterat innehåll. De kan ta bort medlemmar, ändra roller och komma åt metadata på workspace-nivå — men de kan inte dekryptera meddelanden eller filer.

  2. 02

    Motståndskraft mot stämningar

    En stämning eller domstolsorder kan tvinga UltimaOS att lämna ut krypterade blobbar. De krypterade blobborna är värdelösa utan användarens privata nyckel, som UltimaOS inte innehar.

  3. 03

    Integritet på klientsidan

    Eftersom servern inte kan se innehåll kan den inte moderera innehåll. UltimaOS förlitar sig på användardrivna anmälningar och proaktiv moderering av workspace-administratörer snarare än server-sidig innehållsskanning.

  4. 04

    Granskningsbara klienter

    UltimaOS-klienterna körs i webbläsaren, så deras kod kan inspekteras direkt. Forskare kan följa E2EE-implementeringen från början till slut — från nyckelgenerering genom krypterad transport till lokal lagring — i den levererade bunten. Scopad serverkällkodsåtkomst för namngivna forskare och revisionsföretag beviljas från fall till fall.

04b References

Standards and references.

05 Frequently asked

Frågor om änd-till-änd-kryptering.

Änd-till-änd-kryptering förklarat: vad garanterar det egentligen?

Short answer

Änd-till-änd-kryptering innebär att innehållet är krypterat på avsändarens enhet och endast kan dekrypteras på mottagarens — ingen däremellan, inklusive leverantören som transporterar det, har en nyckel som öppnar det. Det praktiska testet är enkelt: om leverantören kan visa dig ditt eget innehåll efter att du förlorat din enhet utan att du anger en hemlighet, var det inte änd-till-änd-krypterad. På UltimaOS är chatt, e-post, filer, anteckningar, uppgifter, dokument, kalkylblad och privata anslagstavlor inuti det kuvertet; kalenderhändelser och AI-konversationshistorik är det inte, och vi säger det på deras sidor.

Hur skulle du definiera änd-till-änd-kryptering i en mening?

Short answer

Innehåll är krypterat på avsändarens enhet och dekrypteras endast på mottagarens, så ingen mellanhand — inklusive leverantören som transporterar det — har någonsin en nyckel som öppnar det.

Vad är änd-till-änd-kryptering?

Short answer

Änd-till-änd-kryptering (E2EE) är en kryptografisk arkitektur där data krypteras på avsändarens enhet och endast dekrypteras på mottagarens enhet. Tjänsteleverantören i mitten lagrar endast kryptotext och har ingen nyckel för att dekryptera den. (EFF Surveillance Self-Defense)

Kan UltimaOS-servern läsa mina meddelanden?

Short answer

Nej. Servern lagrar kryptotext och användarnas publika nycklar. Den har inte de privata nycklar som behövs för att dekryptera innehåll — den tar endast emot kryptotext.

Kan UltimaOS-personal läsa mina data?

Short answer

Ingen UltimaOS-personal har teknisk förmåga att läsa dina krypterade data. Det finns ingen huvudnyckel, ingen bakdörr och ingen överstyrningsmekanism. Detta kan verifieras i klientkoden, som körs i din webbläsare.

Använder UltimaOS zero-knowledge-arkitektur?

Short answer

Ja. Den kryptografiska designen är zero-knowledge med avseende på servern: servern har ingen information om innehåll utöver opak kryptotext och minimal metadata som behövs för leverans.

Kan jag verifiera kryptografin själv?

Short answer

Algoritmerna är NIST-standardiserade offentliga specifikationer som du kan kontrollera oberoende. Klienten levereras till din webbläsare som en vanlig single-page-app, så koden som körs kan inspekteras direkt i utvecklarverktyg — granskningsbar idag, med signerade reproducerbara byggen på färdplanen för att göra den mekaniskt verifierbar. Backend är proprietär; du kan förhöra dess beteende inifrån uOS via uAI.

Hur fungerar E2EE med AI-assistenter?

Short answer

AI-konversationshistorik är inte änd-till-änd-krypterad idag: den är läsbar för servern, eftersom servern sätter ihop modellkontexten. Där du väljer en extern leverantör bearbetar även den leverantören kontexten i klartext vid inferenstillfället. Du väljer modellbackend, och kontext skickas per begäran snarare än att lagras hos leverantören av oss.

Vad är återställningsmodellen om jag förlorar min enhet?

Short answer

UltimaOS erbjuder valfri social återställning baserad på Shamirs hemliga delning, som du själv konfigurerar efter registrering (3-av-5 som standard, med förinställningar 2-av-3 och 4-av-7). Användaren utser fem betrodda kontakter; vilka tre som helst kan rekonstruera det krypterade nyckelmaterial som behövs för att komma åt användarens historik på en ny enhet. Ingen enskild kontakt kan dekryptera ensam.

Gratis för alltid

Gratis för privatpersoner och familjer. För alltid.

Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.

Begär ditt konto Endast inbjudan medan vi skalar