Saltar al contenido
00 Ingeniería

Ingeniería

Criptografía poscuántico. Arquitectura de conocimiento cero.

01 Overview

Pila criptográfica.

01

ML-DSA-65 (FIPS 204)

Firmas digitales. Basadas en retículos, estandarizadas por NIST en agosto de 2024. Se utilizan para autenticación, atestaciones de identidad y firmas de recibos de claves.

02

ML-KEM-768 (FIPS 203)

Encapsulación de claves. Basada en retículos, estandarizada por NIST en agosto de 2024. Se utiliza para establecer claves de sesión simétricas nuevas para cada interacción peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Cifrado simétrico autenticado. Clave de 256 bits, nonce de 192 bits, MAC Poly1305. Se utiliza para cada carga útil envuelta: chat, correo, archivos, notas, documentos y hojas de cálculo.

04

HKDF-SHA256

HKDF-SHA256 para la derivación de claves. Primitivas estándar de la industria en todo.

02 Details

Arquitectura.

01

Servidor de conocimiento cero

El servidor solo almacena textos cifrados y claves públicas. Sin clave maestra, sin custodia, sin puerta trasera. no podemos leer tus datos — por arquitectura, no por promesa.

02

Cifrado de extremo a extremo, en el navegador

El cifrado se ejecuta en bibliotecas TypeScript verificadas — @noble/poscuántico para ML-DSA-65 y ML-KEM-768 — dentro de la pestaña de tu navegador: el mismo código que puedes leer en las herramientas de desarrollador. WebAssembly se admite como tipo de recurso para la representación de PDF y para las aplicaciones de Studio escritas por los inquilinos; no forma parte de la pila criptográfica. El texto plano existe solo en la memoria de la pestaña. Cuando cierras la pestaña, el texto plano desaparece.

03

Sincronización multidispositivo, una sola clave privada

Tu clave privada se deriva en tu dispositivo a partir de secretos que solo tú controlas. Cualquier dispositivo en el que inicies sesión deriva la misma clave localmente y puede descifrar tu historial.

04

Recuperación social 3-de-5

¿Pierdes tu dispositivo y tu frase de contraseña? Tres de cinco fideicomisarios designados pueden regenerar cooperativamente tu clave privada. Ninguna autoridad central puede romper el esquema.

03 Key points

Operaciones.

  1. 01

    Infraestructura solo en la UE

    Todos los datos se almacenan en centros de datos de la UE operados bajo la jurisdicción de la UE. No hay replicación fuera de la UE, ni CDN con sede en EE. UU., ni copias de seguridad en hiperescaladores no pertenecientes a la UE.

  2. 02

    Cliente inspeccionable

    El cliente UltimaOS se ejecuta en tu navegador con algoritmos estandarizados por NIST que puedes verificar contra las especificaciones públicas, y se distribuye como una aplicación de una sola página estándar cuyo código criptográfico, almacenamiento y sincronización se pueden inspeccionar en las herramientas de desarrollador. Eso es inspeccionabilidad en lugar de verificación mecánica: las compilaciones reproducibles y los manifiestos de compilación firmados están en la hoja de ruta. El backend es propietario; puedes interrogar su comportamiento desde dentro de uOS, donde uAI responde preguntas al respecto.

  3. 03

    Informe de transparencia

    Publicaremos un informe de transparencia cuando haya actividad que informar: solicitudes gubernamentales recibidas, nuestra respuesta y cómo las manejamos.

05 Frequently asked

Preguntas de ingeniería.

¿Puedo inspeccionar el código del cliente UltimaOS?

Short answer

El cliente, sí: se distribuye a tu navegador como una aplicación de una sola página estándar, por lo que su código criptográfico, capa de almacenamiento y protocolo de sincronización se pueden inspeccionar en las herramientas de desarrollador. Describimos eso como inspeccionable en lugar de verificado: los paquetes enviados son artefactos de compilación, y las compilaciones reproducibles con manifiestos firmados están en la hoja de ruta para cerrar esa brecha. El backend es propietario y no se publica: puedes interrogar su comportamiento desde dentro de uOS, donde uAI responde preguntas al respecto.

¿Cómo informo de una vulnerabilidad de seguridad?

Short answer

Envía un correo electrónico a patrick@UltimaOS.com. Para divulgaciones sensibles, cifrado con PGP. Acusamos recibo en 24 horas y clasificamos en 72 horas. Consulta la política de divulgación de seguridad para más detalles.

¿UltimaOS ofrece una API pública?

Short answer

UltimaOS no publica actualmente una API o SDK pública. Dentro del producto, uAI se conecta al proveedor de IA de tu elección usando tu propia clave API, que permanece en tu dispositivo.

¿Publican una hoja de ruta pública?

Short answer

Sí. La hoja de ruta actual está documentada en este sitio bajo "próximamente". Los clientes y prospectos empresariales obtienen acceso a una hoja de ruta interna más detallada.

Gratis para siempre

Gratis para individuos y familias. Para siempre.

Sin anuncios, sin minería de datos, sin cuenta atrás de prueba. Las cuentas para particulares y familias son gratuitas, de forma permanente. Las organizaciones pagan por asiento, y eso es lo que lo financia.

Solicita tu cuenta Solo con invitación mientras escalamos