ML-DSA-65 (FIPS 204)
Digitala signaturer. Gitterbaserad, NIST-standardiserad i augusti 2024. Används för autentisering, identitetsattesteringar och nyckelmottagningssignaturer.
postkvant-kryptografi. Zero-knowledge-arkitektur.
Digitala signaturer. Gitterbaserad, NIST-standardiserad i augusti 2024. Används för autentisering, identitetsattesteringar och nyckelmottagningssignaturer.
Nyckelkapsling. Gitterbaserad, NIST-standardiserad i augusti 2024. Används för att etablera nya symmetriska sessionsnycklar för varje peer-to-peer-interaktion.
Autentiserad symmetrisk kryptering. 256-bitars nyckel, 192-bitars nonce, Poly1305-MAC. Används för varje kuverterad nyttolast — chatt, e-post, filer, anteckningar, dokument och kalkylblad.
HKDF-SHA256 för nyckelderivering. Branschstandardprimitiver genomgående.
Servern lagrar endast kryptotext och publika nycklar. Ingen huvudnyckel, ingen escrow, ingen bakdörr. vi kan inte läsa dina data — av arkitektur, inte som löfte.
Kryptering körs i granskade TypeScript-bibliotek — @noble/postkvant-för ML-DSA-65 och ML-KEM-768 — i din webbläsarflik: samma kod som du kan läsa i dina utvecklarverktyg. WebAssembly stöds som en tillgångstyp för PDF-rendering och för Studio-appar skrivna av hyresgäster; det är inte en del av den kryptografiska stacken. Klartexten finns endast i flikens minne. När du stänger fliken är klartexten borta.
Din privata nyckel härleds på din enhet från hemligheter som endast du kontrollerar. Alla enheter du loggar in på härleder samma nyckel lokalt och kan dekryptera din historik.
Förlorat både din enhet och din lösenfras? Tre av fem utsedda förvaltare kan tillsammans återskapa din privata nyckel. Ingen central myndighet kan bryta schemat.
All data lagras i EU-datacenter som drivs under EU-jurisdiktion. Det finns ingen replikering utanför EU, ingen USA-baserad CDN, ingen säkerhetskopiering till icke-EU-hyperscalers.
UltimaOS-klienten körs i din webbläsare med NIST-standardiserade algoritmer som du kan verifiera mot de offentliga specifikationerna, och levereras som en standard single-page-app vars kryptografiska kod, lagring och synkronisering kan granskas i utvecklarverktyg. Det är granskningsbarhet snarare än mekanisk verifiering: reproducerbara byggen och signerade byggmanifest finns på färdplanen. Backend är proprietär; du kan fråga ut dess beteende inifrån uOS, där uAI svarar på frågor om den.
Vi kommer att publicera en transparensrapport när det finns aktivitet att rapportera — mottagna myndighetsförfrågningar, vårt svar och hur vi hanterade dem.
Short answer
Klienten, ja — den levereras till din webbläsare som en standard single-page-app, så dess kryptografiska kod, lagringslager och synkroniseringsprotokoll kan granskas i utvecklarverktyg. Vi beskriver det som granskningsbart snarare än verifierat: levererade paket är byggartefakter, och reproducerbara byggen med signerade manifest finns på färdplanen för att täppa till den luckan. Backend är proprietär och inte publicerad — du kan fråga ut dess beteende inifrån uOS, där uAI svarar på frågor om den.
Short answer
Mejla patrick@UltimaOS.com. För känsliga avslöjanden, PGP-krypterat. Vi bekräftar inom 24 timmar och prioriterar inom 72 timmar. Se säkerhetsavslöjandepolicyn för detaljer.
Short answer
UltimaOS publicerar för närvarande inte ett offentligt API eller SDK. Inom produkten ansluter uAI till den AI-leverantör du väljer med din egen API-nyckel, som förblir på din enhet.
Short answer
Ja. Den aktuella färdplanen dokumenteras på denna webbplats under ”kommer snart”. Kunder och företagskunder får tillgång till en mer detaljerad intern färdplan.
Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.