Nätverksmotståndare
Varje nyttolast krypteras i din webbläsare innan den lämnar din enhet. Transportlagret (TLS) och applikationslagret (XChaCha20-Poly1305) är båda autentiserade. Servern kan inte läsa ditt innehåll.
Verifierbar postkvant-arkitektur.
Varje nyttolast krypteras i din webbläsare innan den lämnar din enhet. Transportlagret (TLS) och applikationslagret (XChaCha20-Poly1305) är båda autentiserade. Servern kan inte läsa ditt innehåll.
Servern lagrar endast kryptotext och publika nycklar. En serverkompromiss ger krypterade blobbar som är värdelösa utan de privata nycklar som härleds från din lösenfras.
All autentisering och nyckelutbyte använder NIST-standardiserade postkvant-primitiver (ML-DSA-65, ML-KEM-768). Detta besegrar "store nu, dekryptera senare"-attacker av framtida kvantdatorer.
UltimaOS är byggt och drivs i EU, på EU-infrastruktur. Den amerikanska CLOUD Act gäller inte. Enligt EU-lag kan vi endast tvingas att lämna ut innehåll som vi tekniskt har åtkomst till — vilket är inget.
Om din enhet är komprometterad (skadlig programvara, keylogger, fysisk åtkomst av en motståndare) kan angriparen läsa ditt innehåll och utge sig för att vara du. Vi mildrar detta med enhetsnivå biometriska lås och korta sessionstimeouts, men vi kan inte helt förhindra det.
Din privata nyckel härleds på din enhet från din lösenfras. En svag lösenfras (t.ex. "123456") gör brute force möjlig. Vi kräver en minsta lösenfraslängd, men valet av lösenfras förblir ditt.
Vi minimerar den metadata som servern ser (opaket identifierare, bucklad timing) men vi eliminerar den inte. Fullt metadatas skydd är ett långsiktigt tekniskt mål, inte en nuvarande funktion.
Whitepapern dokumenterar den kryptografiska stacken, hotmodellen och de arkitektoniska valen. Den är sanningens källa för alla säkerhetspåståenden som görs på denna webbplats.
UltimaOS-klienten kör helt i din webbläsare — du kan granska den kryptografiska koden, nyckelderiveringsreceptet och lagringslagret direkt i webbläsarens utvecklarverktyg. Vi levererar inte det vi inte kan visa.
Företagskunder är välkomna att beställa ett oberoende penetrationstest av sin arbetsyta. Vi tillhandahåller testmiljöer, hotmodellsdokumentation och teknisk kontakt under engagemangets varaktighet.
Short answer
E-posta patrick@UltimaOS.com. För känsliga avslöjanden, använd vår PGP-nyckel (fingeravtryck finns på samma sida). Vi åtar oss att bekräfta inom 24 timmar och triagera inom 72 timmar.
Short answer
Inte av en beställd tredje part. Den kryptografiska stacken (ML-DSA-65, ML-KEM-768, XChaCha20-Poly1305, HKDF-SHA256) är byggd på NIST-standardiserade primitiver och allmänt använda, community-granskade bibliotek, så algoritmerna i sig är öppna för granskning. Klienten levereras till din webbläsare som en standard enkelsidig app, så dess implementation kan inspekteras direkt i utvecklarverktyg; backend är proprietär.
Short answer
Vi följer samordnat avslöjande. Rapportera en sårbarhet till patrick@UltimaOS.com; vi triagerar inom 72 timmar och siktar på att leverera en fix inom 30 dagar för kritiska problem. Vi krediterar forskare som rapporterar giltiga problem.
Short answer
Den kryptografiska arkitekturen är inte beroende av något enskilt företag. Om UltimaOS upphörde att existera, skulle de krypterade blobbar som dina enheter håller förbli läsbara med din privata nyckel, för alltid. Den operativa tjänsten skulle upphöra; data skulle inte.
Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.