Apilación crioptográfica
Especificación detallada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439), y HKDF-SHA256.
Pronto.
Especificación detallada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439), y HKDF-SHA256.
Explicit enumeration of adversary capabilities UltimaOS defiende contra: passive network observers, maliciosos proveedores de infraestructura, maliciosos administradores del espacio de trabajo, robo de dispositivos, revelación forzada, y cuantum harvest-now-decrypt-later.
Especificación completa del esquema de recuperación social opcional, incluyendo generación clave, parámetros de intercambio secreto, ceremonia de recuperación y orientación operacional para usuarios y administradores.
El whitepaper describe la arquitectura UltimaOS desde el dispositivo del usuario a través de la infraestructura de la UE hasta el dispositivo del receptor, cubriendo todos los límites de confianza y la criptografía aplicada en cada uno.
Clientes web y de escritorio construidos en un núcleo de TipoScript compartido. Cifrado local de almacenamiento con claves de transmisión. Aislamiento de sandbox entre aplicaciones. El cliente se ejecuta en su navegador y puede ser inspeccionado directamente en las herramientas del desarrollador.
Servidores apátridas de API detrás de un balanceador de carga, almacenamiento de objetos duraderos, tienda de bloques cifrado con replicación solo en la UE, sin tubería de procesamiento de texto.
Generación de claves de cuenta en el primer dispositivo, derivación clave específica del dispositivo, soporte opcional de teclas de hardware, configuración de recuperación social y ceremonias de rotación.
Despliegue continuo con actualizaciones criptográficamente firmadas. La revisión independiente de la seguridad y un programa de bug-bounty están en la hoja de ruta.
El papel blanco asume que el lector es un ingeniero de seguridad o criptógrafo. La notación sigue las convenciones de la IETF. Cada algoritmo es identificado por su número RFC o FIPS.
El papel blanco no requiere que el acceso al código fuente sea útil, sino que hace referencias cruzadas de archivos de fuente específicos para la implementación. Los auditores pueden validar reclamaciones contra el código.
El papel blanco se actualiza cuando la pila criptográfica cambia. Cada versión está fechada y modificada. El PDF incluye una firma Ed25519 para la verificación de integridad.
El papel blanco es la referencia canónica para cualquier reclamación de seguridad UltimaOS. Si usted está escribiendo una evaluación de seguridad o revisión de proveedores, cite la última versión con su firma.
Short answer
El whitepaper está disponible como PDF del kit de prensa UltimaOS o directamente desde el portal de documentación de ingeniería. El PDF incluye una firma Ed25519 para la verificación de integridad.
Short answer
Cuando se publique el whitepaper, cada versión será firmada con la clave de lanzamiento del equipo, y la firma será publicada junto a ella para que los lectores puedan verificar que tienen una copia no modificada.
Short answer
El papel blanco se actualiza cada vez que la pila criptográfica cambia — por lo general 1 a 3 veces al año. La historia de la versión está en la página de papel blanco con fechas y un resumen de los cambios.
Short answer
Sí. La arquitectura de la inferencia AI se describe, incluyendo el cifrado de impulsos y respuestas, el enrutamiento de la inferencia a los puntos finales compatibles con OpenAI, y el manejo de claves API controlado por el usuario.
Short answer
Sí. El libro blanco se publica bajo CC-BY-4.0 para el texto y los algoritmos descritos. El PDF puede ser redistribuido con atribución. Citar el número de versión y la fecha.
Short answer
Actualmente el libro blanco se publica únicamente en inglés. Las traducciones al francés, alemán y español están previstas para 2027 una vez que el documento se estabilice.
Short answer
Sí. Apéndice A incluye vectores de prueba para la encapsulación clave, firma y primitivos de cifrado simétricos. Estos coinciden con los vectores oficiales de prueba NIST cuando corresponda.
Short answer
Cada lanzamiento es revisado por al menos dos criptógrafos independientes no empleados por UltimaOS. Sus nombres se enumeran en la sección de reconocimientos del papel blanco.
Sin anuncios, sin minería de datos, sin reloj de prueba. Las cuentas individuales y familiares son libres, permanentemente. Las organizaciones pagan por asiento, y eso es lo que lo financia.