Nycklar finns på din enhet
Dina privata nycklar genereras på din enhet och lämnar den aldrig. Servern ser aldrig din privata nyckel, kan inte dekryptera dina data och kan inte tvingas att producera klartext.
Zero-knowledge av design. Servern lagrar endast kryptotext.
Dina privata nycklar genereras på din enhet och lämnar den aldrig. Servern ser aldrig din privata nyckel, kan inte dekryptera dina data och kan inte tvingas att producera klartext.
Chattmeddelanden, e-post, filer, anteckningar, uppgifter, dokument och kalkylblad lagras på servern som opaka krypterade blobbar. Säkerhetskopior är krypterade. Kalenderhändelser och AI-konversationshistorik lagras läsbar för servern idag.
Om UltimaOS-servern komprometteras imorgon får angriparen tillgång till kryptotextblobbar och metadata (vem som pratar med vem, när). De får inte tillgång till meddelandeinnehåll.
Varje konversation, fil och dokument inuti kuvertet krypteras med en symmetrisk sessionsnyckel som härleds från en ML-KEM-768-nyckelkapsling, så för det innehållet är servern ett dumt rör för kryptotext. Kalender och AI-historik är de dokumenterade undantagen.
Varje konversation genererar en ny symmetrisk nyckel. En kompromiss av en sessionsnyckel avslöjar endast den konversationen — aldrig andra konversationer eller användarens andra data.
Filer krypteras med sin egen slumpmässiga symmetriska nyckel, och sedan kapslas filnyckeln in till varje mottagare med deras ML-KEM-768-publika nyckel. Att återkalla en mottagare är en omkryptering, inte en radering.
När en medlem går med i eller lämnar en grupp roteras gruppens symmetriska nyckel och kapslas om till det nya medlemskapet. Gamla medlemmar förlorar åtkomst; nya medlemmar får åtkomst utan att bryta resten.
UltimaOS erbjuder valfri social återställning baserad på Shamirs hemliga delning, som du själv konfigurerar efter registrering (3-av-5 som standard, med förinställningar 2-av-3 och 4-av-7): en medlems krypterade historik kan rekonstrueras med samarbete från tre betrodda kontakter. Återställning försvagar inte kryptografin — den använder hemlig delning över användarens krypterade nycklar.
Workspace-administratörer kan inte läsa krypterat innehåll. De kan ta bort medlemmar, ändra roller och komma åt metadata på workspace-nivå — men de kan inte dekryptera meddelanden eller filer.
En stämning eller domstolsorder kan tvinga UltimaOS att lämna ut krypterade blobbar. De krypterade blobborna är värdelösa utan användarens privata nyckel, som UltimaOS inte innehar.
Eftersom servern inte kan se innehåll kan den inte moderera innehåll. UltimaOS förlitar sig på användardrivna anmälningar och proaktiv moderering av workspace-administratörer snarare än server-sidig innehållsskanning.
UltimaOS-klienterna körs i webbläsaren, så deras kod kan inspekteras direkt. Forskare kan följa E2EE-implementeringen från början till slut — från nyckelgenerering genom krypterad transport till lokal lagring — i den levererade bunten. Scopad serverkällkodsåtkomst för namngivna forskare och revisionsföretag beviljas från fall till fall.
Short answer
Änd-till-änd-kryptering innebär att innehållet är krypterat på avsändarens enhet och endast kan dekrypteras på mottagarens — ingen däremellan, inklusive leverantören som transporterar det, har en nyckel som öppnar det. Det praktiska testet är enkelt: om leverantören kan visa dig ditt eget innehåll efter att du förlorat din enhet utan att du anger en hemlighet, var det inte änd-till-änd-krypterad. På UltimaOS är chatt, e-post, filer, anteckningar, uppgifter, dokument, kalkylblad och privata anslagstavlor inuti det kuvertet; kalenderhändelser och AI-konversationshistorik är det inte, och vi säger det på deras sidor.
Short answer
Innehåll är krypterat på avsändarens enhet och dekrypteras endast på mottagarens, så ingen mellanhand — inklusive leverantören som transporterar det — har någonsin en nyckel som öppnar det.
Short answer
Änd-till-änd-kryptering (E2EE) är en kryptografisk arkitektur där data krypteras på avsändarens enhet och endast dekrypteras på mottagarens enhet. Tjänsteleverantören i mitten lagrar endast kryptotext och har ingen nyckel för att dekryptera den. (EFF Surveillance Self-Defense)
Short answer
Nej. Servern lagrar kryptotext och användarnas publika nycklar. Den har inte de privata nycklar som behövs för att dekryptera innehåll — den tar endast emot kryptotext.
Short answer
Ingen UltimaOS-personal har teknisk förmåga att läsa dina krypterade data. Det finns ingen huvudnyckel, ingen bakdörr och ingen överstyrningsmekanism. Detta kan verifieras i klientkoden, som körs i din webbläsare.
Short answer
Ja. Den kryptografiska designen är zero-knowledge med avseende på servern: servern har ingen information om innehåll utöver opak kryptotext och minimal metadata som behövs för leverans.
Short answer
Algoritmerna är NIST-standardiserade offentliga specifikationer som du kan kontrollera oberoende. Klienten levereras till din webbläsare som en vanlig single-page-app, så koden som körs kan inspekteras direkt i utvecklarverktyg — granskningsbar idag, med signerade reproducerbara byggen på färdplanen för att göra den mekaniskt verifierbar. Backend är proprietär; du kan förhöra dess beteende inifrån uOS via uAI.
Short answer
AI-konversationshistorik är inte änd-till-änd-krypterad idag: den är läsbar för servern, eftersom servern sätter ihop modellkontexten. Där du väljer en extern leverantör bearbetar även den leverantören kontexten i klartext vid inferenstillfället. Du väljer modellbackend, och kontext skickas per begäran snarare än att lagras hos leverantören av oss.
Short answer
UltimaOS erbjuder valfri social återställning baserad på Shamirs hemliga delning, som du själv konfigurerar efter registrering (3-av-5 som standard, med förinställningar 2-av-3 och 4-av-7). Användaren utser fem betrodda kontakter; vilka tre som helst kan rekonstruera det krypterade nyckelmaterial som behövs för att komma åt användarens historik på en ny enhet. Ingen enskild kontakt kan dekryptera ensam.
Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.