Kryptographiestapel
Detaillierte Spezifikation jedes verwendeten Algorithmus: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) und HKDF-SHA256.
Bald kommen.
Detaillierte Spezifikation jedes verwendeten Algorithmus: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) und HKDF-SHA256.
Explizite Aufzählung von Gegnerfähigkeiten UltimaOS verteidigt: passive Netzwerkbeobachter, böswillige Infrastrukturanbieter, böswillige Workspace-Admins, Gerätediebstahl, erzwungene Offenlegung und Quanten-Ernte-jetzt-Entschlüsselung-später.
Vollständige Spezifizierung des optionalen Systems zur sozialen Wiederherstellung, einschließlich Schlüsselgenerierung, Parameter für die geheime Weitergabe, Wiederherstellungszeremonie und operative Anleitung für Nutzer und Treuhänder.
Das Whitepaper beschreibt die UltimaOS-Architektur vom Gerät des Benutzers über die EU-Infrastruktur bis zum Gerät des Empfängers, die alle Vertrauensgrenzen und die jeweils angewendete Kryptographie abdeckt.
Web-und Desktop-Clients basieren auf einem gemeinsamen TypeScript-Kern. Lokale Speicherverschlüsselung mit Passphrase-abgeleiteten Schlüsseln. Sandbox Isolation zwischen Apps. Der Client läuft in Ihrem Browser und kann direkt in Entwickler-Tools inspiziert werden.
Zustandslose API-Server hinter einem Load Balancer, langlebiger Objektspeicher, verschlüsselter Blob-Speicher mit EU-Replikation, keine Klartextverarbeitungspipeline.
Kontoschlüsselgenerierung auf dem ersten Gerät, gerätespezifische Schlüsselableitung, optionale Hardware-Schlüssel-Unterstützung, soziale Wiederherstellungskonfiguration und Rotationszeremonien.
Kontinuierliche Bereitstellung mit kryptografisch signierten Updates. Eine unabhängige Sicherheitsüberprüfung und ein Bug-Bounty-Programm stehen auf der Roadmap.
Das Whitepaper geht davon aus, dass der Leser ein Sicherheitsingenieur oder Kryptograf ist. Die Notation folgt den IETF-Konventionen. Jeder Algorithmus wird durch seine RFC-oder FIPS-Nummer identifiziert.
Das Whitepaper erfordert keinen Zugriff auf den Quellcode, um nützlich zu sein, sondern Querverweise auf bestimmte Quelldateien für die Implementierung. Auditoren können Ansprüche gegen den Code validieren.
Das Whitepaper wird aktualisiert, wenn sich der kryptographische Stapel ändert. Jede Version ist datiert und Changelogged. Das PDF enthält eine Ed25519-Signatur zur Integritätsprüfung.
Das Whitepaper ist die kanonische Referenz für jeden UltimaOS-Sicherheitsanspruch. Wenn Sie eine Sicherheitsbewertung oder eine Anbieterbewertung schreiben, zitieren Sie die neueste Version mit ihrer Signatur.
Short answer
Das Whitepaper ist als PDF aus der Pressemappe UltimaOS oder direkt aus dem Engineering Dokumentationsportal erhältlich. Das PDF enthält eine Ed25519-Signatur zur Integritätsprüfung.
Short answer
Wenn das Whitepaper veröffentlicht wird, wird jede Version mit dem Release-Schlüssel des Teams signiert, und die Signatur wird neben ihm veröffentlicht, damit die Leser überprüfen können, ob sie eine unveränderte Kopie haben.
Short answer
Das Whitepaper wird aktualisiert, wenn sich der kryptographische Stapel ändert - normalerweise 1 bis 3 Mal pro Jahr. Der Versionsverlauf befindet sich auf der Whitepaper-Seite mit Daten und einer Zusammenfassung der Änderungen.
Short answer
Ja. Die KI-Inferenzarchitektur wird beschrieben, einschließlich der Verschlüsselung von Eingabeaufforderungen und Antworten, des Routings von Inferenz zu OpenAI-kompatiblen Endpunkten und der benutzergesteuerten API-Schlüsselbehandlung.
Short answer
Ja. Das Whitepaper wird unter CC-BY-4.0 für den Text und die beschriebenen Algorithmen veröffentlicht. Das PDF kann mit Attribution neu verteilt werden. Geben Sie die Versionsnummer und das Datum an.
Short answer
Derzeit wird das Whitepaper nur in englischer Sprache veröffentlicht. Übersetzungen ins Französische, Deutsche und Spanische sind für 2027 geplant, sobald sich das Dokument stabilisiert hat.
Short answer
Ja. Anhang A enthält Testvektoren für die Schlüsseleinkapselung, Signatur und symmetrische Verschlüsselungsprimitiven. Diese entsprechen gegebenenfalls den offiziellen NIST-Testvektoren.
Short answer
Jede Veröffentlichung wird von mindestens zwei unabhängigen Kryptographen überprüft, die von UltimaOS nicht verwendet werden. Ihre Namen sind im Abschnitt "Bestätigungen" des Whitepapers aufgeführt.
Keine Werbung, kein Data Mining, keine Trial Clock. Privat-und Familienkonten sind kostenlos - dauerhaft. Organisationen zahlen pro Sitz, und das ist, was es finanziert.