Stos kryptograficzny
Szczegółowa specyfikacja każdego użytego algorytmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) i HKDF-SHA256.
Wkrótce.
Szczegółowa specyfikacja każdego użytego algorytmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) i HKDF-SHA256.
Wyraźne wyliczenie możliwości przeciwnika UltimaOS broni przed: biernymi obserwatorami sieci, złośliwymi dostawcami infrastruktury, złośliwymi administratorami przestrzeni roboczej, kradzieżą urządzeń, wymuszonym ujawnieniem oraz kombajnem kwantowym -teraz -dekrypt-później.
Pełna specyfikacja fakultatywnego systemu naprawy społecznej, w tym kluczowe wytwarzanie, sekretne parametry udostępniania, ceremonia odzyskiwania oraz wytyczne operacyjne dla użytkowników i powierników.
Whitepaper opisuje architekturę UltimaOS z urządzenia użytkownika poprzez infrastrukturę UE do urządzenia odbiorcy, obejmującą wszystkie granice zaufania i kryptografię zastosowaną przy każdym z nich.
Klienci sieci Web i pulpitu zbudowani na wspólnym rdzeniu TypeScript. Lokalne szyfrowanie pamięci masowej za pomocą kluczy passphrase. Izolacja piaskowca pomiędzy aplikacjami. Klient działa w przeglądarce i może być bezpośrednio sprawdzany w narzędziach deweloperskich.
Bezstanowe serwery API za balancerem obciążenia, trwały magazyn obiektów, zaszyfrowany magazyn blob z replikacją tylko UE, bez zwykłego rurociągu przetwarzania tekstu.
Konto generowanie kluczy na pierwszym urządzeniu, odwzorowanie klucza specyficznego dla danego urządzenia, opcjonalne wsparcie hardware-klucz, konfiguracja odzysku społecznego i ceremonie rotacji.
Ciągłe wdrażanie z podpisami kryptograficznymi. Niezależny przegląd bezpieczeństwa i program nagród są na mapie drogowej.
Whitepaper zakłada, że czytelnik jest inżynierem bezpieczeństwa lub kryptografem. Notatka jest zgodna z konwencjami IETF. Każdy algorytm jest identyfikowany za pomocą numeru RFC lub FIPS.
Whitepaper nie wymaga, aby dostęp do kodu źródłowego był przydatny, ale pliki źródłowe z odniesieniami krzyżowymi do implementacji. Audytorzy mogą potwierdzić roszczenia przeciwko kodeksowi.
Whitepaper jest aktualizowany, gdy zmienia się stos kryptograficzny. Każda wersja jest datowana i zmieniana. PDF zawiera podpis Ed25519 do weryfikacji integralności.
Whitepaper jest kanonicznym odniesieniem do wszelkich roszczeń dotyczących zabezpieczeń UltimaOS. Jeśli piszesz ocenę bezpieczeństwa lub recenzję sprzedawcy, cytuj najnowszą wersję z jej podpisem.
Short answer
Whitepaper jest dostępny w formacie PDF z zestawu prasowego UltimaOS lub bezpośrednio z portalu dokumentacji technicznej. PDF zawiera podpis Ed25519 do weryfikacji integralności.
Short answer
Po opublikowaniu Whitepaper każda wersja zostanie podpisana kluczem do wydania zespołu, a podpis zostanie opublikowany obok niego, aby czytelnicy mogli zweryfikować, czy mają niezmienioną kopię.
Short answer
Whitepaper jest aktualizowany za każdym razem, gdy zmienia się stos kryptograficzny - zazwyczaj 1 do 3 razy w roku. Historia wersji jest na stronie whitepaper z datami i podsumowaniem zmian.
Short answer
Tak. Architektura wnioskowania AI jest opisana, w tym szyfrowanie podpowiedzi i odpowiedzi, routing wniosku do punktów końcowych kompatybilnych z OpenAI oraz obsługa kluczy API sterowanych przez użytkownika.
Short answer
Tak. Whitepaper jest publikowany w CC-BY-4.0 dla tekstu i algorytmów opisanych. PDF może być redystrybuowany z przypisem. Podaj numer wersji i datę.
Short answer
Obecnie Whitepaper jest publikowany tylko w języku angielskim. Tłumaczenia na język francuski, niemiecki i hiszpański planowane są na rok 2027, gdy dokument się ustabilizuje.
Short answer
Tak. Dodatek A obejmuje wektory testowe dla kluczowych zamknięć, podpisów i symetrycznych szyfrów pierwotnych. W stosownych przypadkach odpowiadają one oficjalnym wektorom testowym NIST.
Short answer
Każde wydanie jest przeglądane przez co najmniej dwóch niezależnych kryptografów niezatrudnionych przez UltimaOS. Ich nazwiska są wymienione w sekcji potwierdzenia Whitepaper.
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.