Saltar al contenido
00 Libro blanco

Libro blanco

Próximamente.

01 Overview

Qué cubre el libro blanco.

01

Pila criptográfica

Especificación detallada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) y HKDF-SHA256.

02

Modelo de amenazas

Enumeración explícita de las capacidades del adversario contra las que UltimaOS defiende: observadores pasivos de la red, proveedores de infraestructura maliciosos, administradores de espacios de trabajo maliciosos, robo de dispositivos, divulgación forzada y cosecha cuántica ahora y descifrado después.

03

Modelo de recuperación

Especificación completa del esquema de recuperación social opcional, incluida la generación de claves, los parámetros de compartición de secretos, la ceremonia de recuperación y la orientación operativa para usuarios y fideicomisarios.

02 Details

Descripción general de la arquitectura.

El libro blanco describe la arquitectura de UltimaOS desde el dispositivo del usuario a través de la infraestructura de la UE hasta el dispositivo del destinatario, cubriendo todos los límites de confianza y la criptografía aplicada en cada uno.

01

Arquitectura del cliente

Clientes web y de escritorio construidos sobre un núcleo TypeScript compartido. Cifrado del almacenamiento local con claves derivadas de la frase de contraseña. Aislamiento de sandbox entre aplicaciones. El cliente se ejecuta en tu navegador y se puede inspeccionar directamente en las herramientas de desarrollo.

02

Arquitectura del servidor

Servidores API sin estado detrás de un balanceador de carga, almacenamiento de objetos duradero, almacén de blobs cifrados con replicación solo en la UE, sin canalización de procesamiento en texto plano.

03

Gestión de claves

Generación de la clave de cuenta en el primer dispositivo, derivación de claves específica del dispositivo, soporte opcional de claves de hardware, configuración de recuperación social y ceremonias de rotación.

04

Seguridad operativa

Despliegue continuo con actualizaciones firmadas criptográficamente. La revisión de seguridad independiente y un programa de recompensas por errores están en la hoja de ruta.

03 Key points

Cómo leer el libro blanco.

  1. 01

    Diseñado para revisores de seguridad

    El libro blanco asume que el lector es un ingeniero de seguridad o criptógrafo. La notación sigue las convenciones de la IETF. Cada algoritmo se identifica por su número RFC o FIPS.

  2. 02

    Autocontenido

    El libro blanco no requiere acceso al código fuente para ser útil, pero hace referencias cruzadas a archivos fuente específicos para la implementación. Los auditores pueden validar las afirmaciones contra el código.

  3. 03

    Documento vivo

    El libro blanco se actualiza siempre que cambia la pila criptográfica. Cada versión está fechada y registrada en el historial de cambios. El PDF incluye una firma Ed25519 para la verificación de integridad.

  4. 04

    Cítalo en tu revisión de seguridad

    El libro blanco es la referencia canónica para cualquier afirmación de seguridad de UltimaOS. Si estás escribiendo una evaluación de seguridad o una revisión de proveedor, cita la versión más reciente con su firma.

04b References

Standards and references.

05 Frequently asked

Preguntas sobre el libro blanco.

¿Dónde puedo descargar el libro blanco?

Short answer

El libro blanco está disponible como PDF en el kit de prensa de UltimaOS o directamente desde el portal de documentación de ingeniería. El PDF incluye una firma Ed25519 para la verificación de integridad.

¿Está firmado el libro blanco?

Short answer

Cuando se publique el libro blanco, cada versión se firmará con la clave de lanzamiento del equipo, y la firma se publicará junto a él para que los lectores puedan verificar que tienen una copia sin modificar.

¿Con qué frecuencia se actualiza el libro blanco?

Short answer

El libro blanco se actualiza siempre que cambia la pila criptográfica, normalmente de 1 a 3 veces al año. El historial de versiones está en la página del libro blanco con fechas y un resumen de los cambios.

¿Describe el libro blanco la ruta de inferencia de IA?

Short answer

Sí. Se describe la arquitectura de inferencia de IA, incluido el cifrado de las indicaciones y respuestas, el enrutamiento de la inferencia a endpoints compatibles con OpenAI y el manejo de claves de API controladas por el usuario.

¿Puedo citar el libro blanco en trabajos académicos?

Short answer

Sí. El libro blanco se publica bajo CC-BY-4.0 para el texto y los algoritmos descritos. El PDF puede redistribuirse con atribución. Cita el número de versión y la fecha.

¿Está disponible el libro blanco en otros idiomas?

Short answer

Actualmente el libro blanco se publica solo en inglés. Las traducciones al francés, alemán y español están previstas para 2027 una vez que el documento se estabilice.

¿Incluye el libro blanco vectores de prueba?

Short answer

Sí. El Apéndice A incluye vectores de prueba para los primitivos de encapsulación de claves, firma y cifrado simétrico. Estos coinciden con los vectores de prueba oficiales de NIST cuando corresponde.

¿Quién revisa el libro blanco antes de su publicación?

Short answer

Cada versión es revisada por al menos dos criptógrafos independientes no empleados por UltimaOS. Sus nombres se enumeran en la sección de agradecimientos del libro blanco.

Gratis para siempre

Gratis para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicita tu cuenta Solo con invitación mientras escalamos