Pila criptográfica
Especificación detallada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) y HKDF-SHA256.
Próximamente.
Especificación detallada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) y HKDF-SHA256.
Enumeración explícita de las capacidades del adversario contra las que UltimaOS defiende: observadores pasivos de la red, proveedores de infraestructura maliciosos, administradores de espacios de trabajo maliciosos, robo de dispositivos, divulgación forzada y cosecha cuántica ahora y descifrado después.
Especificación completa del esquema de recuperación social opcional, incluida la generación de claves, los parámetros de compartición de secretos, la ceremonia de recuperación y la orientación operativa para usuarios y fideicomisarios.
El libro blanco describe la arquitectura de UltimaOS desde el dispositivo del usuario a través de la infraestructura de la UE hasta el dispositivo del destinatario, cubriendo todos los límites de confianza y la criptografía aplicada en cada uno.
Clientes web y de escritorio construidos sobre un núcleo TypeScript compartido. Cifrado del almacenamiento local con claves derivadas de la frase de contraseña. Aislamiento de sandbox entre aplicaciones. El cliente se ejecuta en tu navegador y se puede inspeccionar directamente en las herramientas de desarrollo.
Servidores API sin estado detrás de un balanceador de carga, almacenamiento de objetos duradero, almacén de blobs cifrados con replicación solo en la UE, sin canalización de procesamiento en texto plano.
Generación de la clave de cuenta en el primer dispositivo, derivación de claves específica del dispositivo, soporte opcional de claves de hardware, configuración de recuperación social y ceremonias de rotación.
Despliegue continuo con actualizaciones firmadas criptográficamente. La revisión de seguridad independiente y un programa de recompensas por errores están en la hoja de ruta.
El libro blanco asume que el lector es un ingeniero de seguridad o criptógrafo. La notación sigue las convenciones de la IETF. Cada algoritmo se identifica por su número RFC o FIPS.
El libro blanco no requiere acceso al código fuente para ser útil, pero hace referencias cruzadas a archivos fuente específicos para la implementación. Los auditores pueden validar las afirmaciones contra el código.
El libro blanco se actualiza siempre que cambia la pila criptográfica. Cada versión está fechada y registrada en el historial de cambios. El PDF incluye una firma Ed25519 para la verificación de integridad.
El libro blanco es la referencia canónica para cualquier afirmación de seguridad de UltimaOS. Si estás escribiendo una evaluación de seguridad o una revisión de proveedor, cita la versión más reciente con su firma.
Short answer
El libro blanco está disponible como PDF en el kit de prensa de UltimaOS o directamente desde el portal de documentación de ingeniería. El PDF incluye una firma Ed25519 para la verificación de integridad.
Short answer
Cuando se publique el libro blanco, cada versión se firmará con la clave de lanzamiento del equipo, y la firma se publicará junto a él para que los lectores puedan verificar que tienen una copia sin modificar.
Short answer
El libro blanco se actualiza siempre que cambia la pila criptográfica, normalmente de 1 a 3 veces al año. El historial de versiones está en la página del libro blanco con fechas y un resumen de los cambios.
Short answer
Sí. Se describe la arquitectura de inferencia de IA, incluido el cifrado de las indicaciones y respuestas, el enrutamiento de la inferencia a endpoints compatibles con OpenAI y el manejo de claves de API controladas por el usuario.
Short answer
Sí. El libro blanco se publica bajo CC-BY-4.0 para el texto y los algoritmos descritos. El PDF puede redistribuirse con atribución. Cita el número de versión y la fecha.
Short answer
Actualmente el libro blanco se publica solo en inglés. Las traducciones al francés, alemán y español están previstas para 2027 una vez que el documento se estabilice.
Short answer
Sí. El Apéndice A incluye vectores de prueba para los primitivos de encapsulación de claves, firma y cifrado simétrico. Estos coinciden con los vectores de prueba oficiales de NIST cuando corresponde.
Short answer
Cada versión es revisada por al menos dos criptógrafos independientes no empleados por UltimaOS. Sus nombres se enumeran en la sección de agradecimientos del libro blanco.
Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.