Aller au contenu
00 Livre blanc

Livre blanc

Bientôt disponible.

01 Overview

Ce que couvre le livre blanc.

01

Pile chiffrographique

Spécification détaillée de chaque algorithme utilisé : ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.

02

Modèle de menace

Énumération explicite des capacités des adversaires contre lesquels UltimaOS se défend : observateurs passifs du réseau, fournisseurs d'infrastructure malveillants, administrateurs d'espace de travail malveillants, vol d'appareil, divulgation forcée et récolte quantique avec déchiffrement ultérieur.

03

Modèle de récupération

Spécification complète du schéma de récupération sociale optionnel, y compris la génération de clés, les paramètres de partage de secret, la cérémonie de récupération et les conseils opérationnels pour les utilisateurs et les mandataires.

02 Details

Aperçu de l'architecture.

Le livre blanc décrit l'architecture de UltimaOS depuis l'appareil de l'utilisateur à travers l'infrastructure de l'Union européenne jusqu'à l'appareil du destinataire, couvrant toutes les frontières de confiance et la chiffrographie appliquée à chacune.

01

Architecture du client

Clients web et de bureau construits sur un noyau TypeScript partagé. Chiffrement du stockage local avec des clés dérivées de phrases secrètes. Isolation par sandbox entre les applications. Le client s'exécute dans votre navigateur et peut être inspecté directement dans les outils de développement.

02

Architecture du serveur

Serveurs API sans état derrière un équilibreur de charge, stockage d'objets durable, stockage de blobs chiffré avec réplication uniquement dans l'Union européenne, aucun pipeline de traitement en clair.

03

Gestion des clés

Génération de la clé du compte sur le premier appareil, dérivation de clé spécifique à l'appareil, prise en charge optionnelle de clé matérielle, configuration de la récupération sociale et cérémonies de rotation.

04

Sécurité opérationnelle

Déploiement continu avec des mises à jour signées chiffrographiquement. Une revue de sécurité indépendante et un programme de primes aux bugs figurent à la feuille de route.

03 Key points

Comment lire le livre blanc.

  1. 01

    Conçu pour les réviseurs de sécurité

    Le livre blanc suppose que le lecteur est un ingénieur en sécurité ou un chiffrographe. La notation suit les conventions de l'IETF. Chaque algorithme est identifié par son numéro RFC ou FIPS.

  2. 02

    Autonome

    Le livre blanc n'exige pas l'accès au code source pour être utile, mais il fait référence à des fichiers source spécifiques pour l'implémentation. Les vérificateurs peuvent valider les affirmations par rapport au code.

  3. 03

    Document vivant

    Le livre blanc est mis à jour à chaque modification de la pile chiffrographique. Chaque version est datée et accompagnée d'un journal des modifications. Le PDF inclut une signature Ed25519 pour la vérification de l'intégrité.

  4. 04

    Citez-le dans votre revue de sécurité

    Le livre blanc est la référence canonique pour toute affirmation de sécurité de UltimaOS. Si vous rédigez une évaluation de sécurité ou une revue de fournisseur, citez la dernière version avec sa signature.

04b References

Standards and references.

05 Frequently asked

Questions sur le livre blanc.

Où puis-je télécharger le livre blanc ?

Short answer

Le livre blanc est disponible en PDF dans le kit de presse UltimaOS ou directement sur le portail de documentation technique. Le PDF inclut une signature Ed25519 pour la vérification de l'intégrité.

Le livre blanc est-il signé ?

Short answer

Lorsque le livre blanc sera publié, chaque version sera signée avec la clé de publication de l'équipe, et la signature sera publiée à côté pour que les lecteurs puissent vérifier qu'ils ont une copie non modifiée.

À quelle fréquence le livre blanc est-il mis à jour ?

Short answer

Le livre blanc est mis à jour à chaque modification de la pile chiffrographique — généralement 1 à 3 fois par an. L'historique des versions se trouve sur la page du livre blanc avec les dates et un résumé des modifications.

Le livre blanc décrit-il le chemin d'inférence de l'IA ?

Short answer

Oui. L'architecture d'inférence de l'IA est décrite, y compris le chiffrement des invites et des réponses, le routage de l'inférence vers des points de terminaison compatibles OpenAI et la gestion des clés API contrôlée par l'utilisateur.

Puis-je citer le livre blanc dans un travail académique ?

Short answer

Oui. Le livre blanc est publié sous CC-BY-4.0 pour le texte et les algorithmes décrits. Le PDF peut être redistribué avec attribution. Citez le numéro de version et la date.

Le livre blanc est-il disponible dans d'autres langues ?

Short answer

Actuellement, le livre blanc est publié en anglais uniquement. Des traductions en français, allemand et espagnol sont prévues pour 2027 une fois que le document sera stabilisé.

Le livre blanc inclut-il des vecteurs de test ?

Short answer

Oui. L'annexe A inclut des vecteurs de test pour les primitives de encapsulation de clé, de signature et de chiffrement symétrique. Ils correspondent aux vecteurs de test officiels de NIST lorsque cela est applicable.

Qui révise le livre blanc avant publication ?

Short answer

Chaque version est revue par au moins deux chiffrographes indépendants non employés par UltimaOS. Leurs noms sont listés dans la section des remerciements du livre blanc.

Gratuit pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.

Demandez votre compte Sur invitation uniquement pendant que nous montons en charge