Pilha criptográfica
Especificação detalhada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
Em breve.
Especificação detalhada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
Enumeração explícita das capacidades adversárias O UltimaOS defende: observadores passivos de rede, provedores de infraestrutura maliciosos, administradores maliciosos de espaço de trabalho, roubo de dispositivos, divulgação forçada e colheita quântica-agora-descriptografar-mais tarde.
Especificação completa do esquema opcional de recuperação social, incluindo geração chave, parâmetros de compartilhamento secreto, cerimônia de recuperação e orientação operacional para usuários e administradores.
O whitepaper descreve a arquitetura UltimaOS do dispositivo do usuário através da infraestrutura da UE ao dispositivo do destinatário, cobrindo todos os limites de confiança e a criptografia aplicada em cada um.
Clientes Web e desktop construídos em um núcleo compartilhado TypeScript. Criptografia de armazenamento local com chaves derivadas da frase-senha. Isolamento da caixa de areia entre aplicações. O cliente é executado em seu navegador e pode ser inspecionado diretamente em ferramentas de desenvolvimento.
Servidores de API sem estado atrás de um balanceador de carga, armazenamento de objetos durável, armazenamento de blob criptografado com replicação somente da UE, sem pipeline de processamento de texto simples.
Geração de chave de conta no primeiro dispositivo, derivação de chave específica do dispositivo, suporte opcional à chave de hardware, configuração de recuperação social e cerimônias de rotação.
Implementação contínua com atualizações criptograficamente assinadas. Revisão de segurança independente e um programa de bug-buunty estão no roteiro.
O whitepaper assume que o leitor é um engenheiro de segurança ou criptógrafo. A notação segue as convenções IETF. Cada algoritmo é identificado pelo seu número RFC ou FIPS.
O whitepaper não requer acesso ao código fonte para ser útil, mas cruza as referências de arquivos de origem específicos para a implementação. Os auditores podem validar reclamações contra o código.
O whitepaper é atualizado sempre que a pilha criptográfica muda. Cada versão é datada e alterada. O PDF inclui uma assinatura Ed25519 para verificação de integridade.
O whitepaper é a referência canônica para qualquer reivindicação de segurança UltimaOS. Se você estiver escrevendo uma avaliação de segurança ou revisão de fornecedores, cite a versão mais recente com sua assinatura.
Short answer
O whitepaper está disponível como PDF no kit de imprensa UltimaOS ou diretamente no portal de documentação de engenharia. O PDF inclui uma assinatura Ed25519 para verificação de integridade.
Short answer
Quando o whitepaper for publicado, cada versão será assinada com a chave de lançamento da equipe, e a assinatura será publicada ao lado dela para que os leitores possam verificar que eles têm uma cópia não modificada.
Short answer
O whitepaper é atualizado sempre que a pilha criptográfica muda — tipicamente 1 a 3 vezes por ano. O histórico da versão está na página do whitepaper com datas e um resumo das mudanças.
Short answer
Sim. A arquitetura de inferência de IA é descrita, incluindo a criptografia de prompts e respostas, o roteamento de inferência para endpoints compatíveis com OpenAI, e o manuseio da chave de API controlada pelo usuário.
Short answer
Sim. O whitepaper é publicado sob CC-BY-4.0 para o texto e os algoritmos descritos. O PDF pode ser redistribuído com atribuição. Cite o número e a data da versão.
Short answer
Atualmente o whitepaper é publicado apenas em inglês. Traduções para francês, alemão e espanhol são planejadas para 2027 uma vez que o documento se estabiliza.
Short answer
Sim. Apêndice A inclui vetores de teste para o encapsulamento chave, assinatura e primitivos criptografia simétrica. Estes correspondem aos vetores oficiais de teste NIST, quando aplicável.
Short answer
Cada lançamento é revisado por pelo menos dois criptógrafos independentes não empregados pelo UltimaOS. Seus nomes estão listados na seção de agradecimentos do whitepaper.
Sem anúncios, sem mineração de dados, sem relógio de teste. As contas individuais e familiares são gratuitas — permanentemente. As organizações pagam por assento, e é isso que o financia.