00 Livre blanc

Livre blanc

Bientôt.

01 Overview

Ce que couvre le livre blanc.

01

Pile chiffrographique

Spécification détaillée de chaque algorithme utilisé: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.

02

Modèle de menace

Énumération explicite des capacités adverses UltimaOS se défend contre : les observateurs passifs du réseau, les fournisseurs d'infrastructures malveillantes, les administrateurs d'espaces de travail malveillants, le vol d'appareils, la divulgation forcée et la récolte quantique-maintenant-déchiffrer-plus tard.

03

Modèle de récupération

Description complète du programme de redressement social facultatif, y compris la génération de clés, les paramètres de partage secret, la cérémonie de rétablissement et les conseils opérationnels pour les utilisateurs et les fiduciaires.

02 Details

Aperçu de l'architecture.

Le livre blanc décrit l'architecture UltimaOS depuis l'appareil de l'utilisateur jusqu'à l'infrastructure de l'UE jusqu'à l'appareil du destinataire, couvrant toutes les limites de confiance et la chiffrographie appliquée à chacun.

01

Architecture client

Clients Web et de bureau construits sur un noyau de TypeScript partagé. Chiffrement local de stockage avec clés dérivées de la phrase de passe. Isolation Sandbox entre les applications. Le client fonctionne dans votre navigateur et peut être inspecté directement dans les outils de développement.

02

Architecture du serveur

Serveurs d'API apatrides derrière un équilibreur de charge, stockage d'objets durable, blob store chiffré avec réplication uniquement UE, pas de pipeline de traitement de texte simple.

03

Gestion des clés

Génération de clé de compte sur le premier appareil, dérivation de clé spécifique à l'appareil, support optionnel de clé matérielle, configuration de récupération sociale et cérémonies de rotation.

04

Sécurité opérationnelle

Déploiement continu avec mises à jour chiffrographiques. L'examen indépendant de la sécurité et un programme de bogues sont sur la feuille de route.

03 Key points

Comment lire le livre blanc.

  1. 01

    Conçu pour les examinateurs de sécurité

    Le livre blanc suppose que le lecteur est un ingénieur de sécurité ou un chiffrographe. La notation suit les conventions de l'IETF. Chaque algorithme est identifié par son numéro RFC ou FIPS.

  2. 02

    Indépendant

    Le livre blanc n'exige pas que l'accès au code source soit utile, mais renvoie à des fichiers sources spécifiques pour l'implémentation. Les vérificateurs peuvent valider les réclamations en fonction du code.

  3. 03

    Document vivant

    Le livre blanc est mis à jour chaque fois que la pile chiffrographique change. Chaque version est datée et changée. Le PDF comprend une signature Ed25519 pour la vérification de l'intégrité.

  4. 04

    Citation dans votre avis de sécurité

    Le livre blanc est la référence canonique pour toute réclamation de sécurité UltimaOS. Si vous rédigez une évaluation de sécurité ou un examen du fournisseur, veuillez citer la dernière version avec sa signature.

04b References

Standards and references.

05 Frequently asked

Questions sur le livre blanc.

Où puis-je télécharger le livre blanc?

Short answer

Le livre blanc est disponible en format PDF à partir du dossier de presse UltimaOS ou directement à partir du portail de documentation technique. Le PDF comprend une signature Ed25519 pour la vérification de l'intégrité.

Le livre blanc est-il signé ?

Short answer

Lorsque le livre blanc sera publié, chaque version sera signée avec la clé de sortie de l'équipe, et la signature sera publiée à côté afin que les lecteurs puissent vérifier qu'ils ont une copie non modifiée.

Combien de fois le livre blanc est-il mis à jour?

Short answer

Le livre blanc est mis à jour chaque fois que la pile chiffrographique change — généralement 1 à 3 fois par année. L'historique des versions se trouve sur la page du livre blanc avec les dates et un résumé des changements.

Le livre blanc décrit-il le chemin d'inférence de l'IA?

Short answer

Oui. L'architecture d'inférence AI est décrite, y compris le chiffrement des invites et des réponses, le routage de l'inférence vers les paramètres compatibles avec OpenAI et la manipulation des clés API contrôlées par l'utilisateur.

Puis-je citer le livre blanc dans le travail académique?

Short answer

Oui. Le livre blanc est publié sous CC-BY-4.0 pour le texte et les algorithmes décrits. Le PDF peut être redistribué avec attribution. Citer le numéro et la date de la version.

Le livre blanc est-il disponible dans d'autres langues?

Short answer

Actuellement, le livre blanc est publié en anglais seulement. Les traductions vers le français, l'allemand et l'espagnol sont prévues pour 2027 une fois le document stabilisé.

Le livre blanc comprend-il des vecteurs d'essai?

Short answer

Oui. L'annexe A comprend les vecteurs de test pour l'encapsulation des clés, la signature et les primitives de chiffrement symétrique. Ceux-ci correspondent aux vecteurs de test officiels NIST, le cas échéant.

Qui passe en revue le livre blanc avant sa publication?

Short answer

Chaque sortie est examinée par au moins deux chiffrographes indépendants non employés par UltimaOS. Leurs noms figurent dans la section Remerciements du livre blanc.

Libéré pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'extraction de données, pas d'horloge d'essai. Les comptes individuels et familiaux sont gratuits — en permanence. Les organisations paient par siège, et c'est ce qui les finance.

Demandez votre compte Sur invitation seulement pendant que nous évaluons