ML-DSA-65 (FIPS 204)
Podpisy cyfrowe. NIST-standaryzowany w sierpniu 2024 roku. Używany do uwierzytelniania, poświadczania tożsamości i podpisu na paragonie.
Kryptografia postkwantowa. Architektura wiedzy zerologicznej.
Podpisy cyfrowe. NIST-standaryzowany w sierpniu 2024 roku. Używany do uwierzytelniania, poświadczania tożsamości i podpisu na paragonie.
Kluczowe ognisko. NIST-standaryzowany w sierpniu 2024 roku. Używane do tworzenia świeżych symetrycznych kluczy sesyjnych dla każdej interakcji peer-to-peer.
Uwierzytelnione szyfrowanie symetryczne. 256-bitowy klucz, 192-bitowy nonce, Poly1305 MAC. Używane do każdego owiniętego ładunku - czatu, poczty, plików, notatek, dokumentów i arkuszy kalkulacyjnych.
HKDF-SHA256 dla kodu klucza. W całym przemyśle.
Serwer przechowuje tylko szyfry i klucze publiczne. Bez klucza, bez depozytu, bez tylnych drzwi. Nie możemy odczytać Twoich danych - z architektury, nie z obietnicy.
Szyfrowanie działa w kontrolowanych bibliotekach TypeScript - @ noble / post-quantum dla ML-DSA-65 i ML-KEM-768 - wewnątrz zakładki przeglądarki: ten sam kod można odczytać w narzędziach deweloperskich. WebAssembly jest obsługiwane jako typ aktywów dla renderowania PDF i aplikacji Studio napisanych przez najemców; nie jest częścią stosu kryptograficznego. Tekst istnieje tylko w pamięci zakładki. Kiedy zamkniesz rachunek, nie będzie tekstu.
Twój prywatny klucz pochodzi na urządzeniu z sekretów, które tylko kontrolujesz. Każde urządzenie, które podpiszesz, wywodzi ten sam klucz lokalnie i może odszyfrować twoją historię.
Stracić urządzenie i hasło? Trzech z pięciu wyznaczonych powierników może wspólnie zregenerować twój prywatny klucz. Żaden organ centralny nie może złamać planu.
Wszystkie dane są przechowywane w centrach danych UE prowadzonych pod jurysdykcją UE. Nie ma replikacji poza UE, nie ma opartego na USS CDN, nie ma wsparcia dla hiperskalerów spoza UE.
Klient UltimaOS działa w Twojej przeglądarce na znormalizowanych algorytmach NIST-można zweryfikować pod kątem specyfikacji publicznych, a statki jako standardowa aplikacja jednostronna, której kod kryptograficzny, przechowywanie i synchronizacja mogą być sprawdzane w narzędziach deweloperskich. Jest to raczej kontrola niż weryfikacja mechaniczna: na mapie drogowej znajdują się powtarzalne konstrukcje i podpisane manifesty. Backend jest zastrzeżone; można przesłuchać jego zachowanie od wewnątrz uOS, gdzie uAI odpowiada na pytania o nim.
Będziemy publikować sprawozdanie na temat przejrzystości, gdy będzie można składać sprawozdania - otrzymane wnioski rządu, nasza odpowiedź i sposób postępowania z nimi.
Short answer
Klient, tak - wysyła do przeglądarki jako standardowa aplikacja jednostronicowa, więc jego kod kryptograficzny, warstwa pamięci i protokół synchronizacji mogą być sprawdzane w narzędziach deweloperskich. Opisujemy to raczej jako kontrolowalne niż weryfikowane: transportowane pakiety to artefakty, a powtarzalne konstrukcje z podpisanymi manifestami znajdują się na mapie drogowej, aby zlikwidować tę lukę. Backend jest zastrzeżone i nie jest publikowane - można przesłuchać jego zachowanie od wewnątrz uOS, gdzie uAI odpowiada na pytania o nim.
Short answer
Email patrick @ UltimaOS.com. Dla wrażliwych informacji, PGP-szyfrowane. Potwierdzamy to w ciągu 24 godzin i w ciągu 72 godzin. Szczegółowe informacje można znaleźć w polityce ujawniania informacji dotyczących bezpieczeństwa.
Short answer
UltimaOS nie publikuje obecnie publicznych API ani SDK. W produkcie uAI łączy się z wybranym przez siebie dostawcą AI za pomocą własnego klucza API, który pozostaje na urządzeniu.
Short answer
Tak. Obecny plan działania jest udokumentowany na tej stronie pod "wkrótce". Klienci i przedsiębiorstwa mają dostęp do bardziej szczegółowego wewnętrznego planu działania.
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.