ML-DSA-65 (FIPS 204)
digitala signaturer. Lattice-baserade, NIST-standardiserade i augusti 2024. Används för autentisering, identitetsintyg och nyckelmottagande signaturer.
Post-quantum kryptografi. Zero-knowledge arkitektur.
digitala signaturer. Lattice-baserade, NIST-standardiserade i augusti 2024. Används för autentisering, identitetsintyg och nyckelmottagande signaturer.
Nyckel inkapsling. Lattice-baserade, NIST-standardiserade i augusti 2024. Används för att skapa nya symmetriska sessionsnycklar för varje peer-to-peer-interaktion.
Autentisk symmetrisk kryptering. 256-bitars nyckel, 192-bitars nonce, Poly1305 MAC. Används för varje omsluten nyttolast - chatt, post, filer, anteckningar, dokument och kalkylblad.
HKDF-SHA256 för nyckelderivat. Industristandard primitiv över hela världen.
Servern lagrar bara chiffertext och offentliga nycklar. Ingen huvudnyckel, ingen escrow, ingen bakdörr. Vi kan inte läsa dina data – genom arkitektur, inte genom löfte.
Kryptering körs i granskade TypeScript-bibliotek - @noble / post-quantum för ML-DSA-65 och ML-KEM-768 - i din webbläsare flik: samma kod som du kan läsa i dina utvecklarverktyg. WebAssembly stöds som en tillgångstyp för PDF-rendering och för Studio-appar skrivna av hyresgäster; Det är inte en del av den kryptografiska stacken. Platintexten existerar endast i flikminne. När du stänger fliken är klartexten borta.
Din privata nyckel härrör på din enhet från hemligheter bara du kontrollerar. Alla enheter du loggar in på härleder samma nyckel lokalt och kan dekryptera din historia.
Förlora både din enhet och ditt lösenord? Tre av fem utsedda förvaltare kan samarbeta förnya din privata nyckel. Ingen central myndighet kan bryta systemet.
All data lagras i EU:s datacenter som drivs av EU:s jurisdiktion. Det finns ingen replikering utanför EU, ingen USA-baserad CDN, ingen säkerhetskopia till icke-EU-hyperscalers.
UltimaOS-klienten körs i din webbläsare på NIST-standardiserade algoritmer som du kan verifiera mot de offentliga specifikationerna och fartyg som en vanlig ensidig app vars kryptografiska kod, lagring och synkronisering kan inspekteras i utvecklarverktyg. Det är inspekterbarhet snarare än mekanisk verifiering: reproducerbara byggnader och signerade bygg manifest är på färdplanen. Backend är egenutvecklad; du kan förhöra dess beteende inifrån uOS, där uAI svarar på frågor om det.
Vi kommer att publicera en öppenhetsrapport när det finns aktivitet att rapportera - regeringsförfrågningar som mottagits, vårt svar och hur vi hanterade dem.
Short answer
Klienten, ja - den skickas till din webbläsare som en vanlig enkelsidig app, så dess kryptografiska kod, lagringsskikt och synkroniseringsprotokoll kan inspekteras i utvecklarverktyg. Vi beskriver det som inspekterbart snarare än verifierat: skeppade buntar bygger artefakter, och reproducerbara byggnader med signerade manifest är på färdplanen för att stänga det gapet. Baksidan är egenutvecklad och inte publicerad - du kan förhöra dess beteende inifrån uOS, där uAI svarar på frågor om det.
Short answer
Email patrick@UltimaOS.com. För känsliga avslöjanden, PGP-krypterad. Vi erkänner inom 24 timmar och triage inom 72 timmar. Se säkerhetsrapporteringspolicyn för detaljer.
Short answer
UltimaOS publicerar för närvarande inte ett offentligt API eller SDK. Inom produkten ansluter uAI till AI-leverantören av ditt val med din egen API-nyckel, som stannar på din enhet.
Short answer
Ja. Den nuvarande färdplanen är dokumenterad på denna webbplats under "komma snart". Kunder och företagsutsikter får tillgång till en mer detaljerad intern färdplan.
Inga annonser, ingen data mining, ingen provklocka. Individuella och familjekonton är gratis - permanent. Organisationer betalar per plats, och det är vad som finansierar det.