Kryptografický stack
Podrobná specifikace každého použitého algoritmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) a HKDF-SHA256.
Již brzy.
Podrobná specifikace každého použitého algoritmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) a HKDF-SHA256.
Explicitní výčet schopností protivníka, proti kterým se UltimaOS brání: pasivní pozorovatelé sítě, škodliví poskytovatelé infrastruktury, škodliví správci pracovních prostorů, krádež zařízení, vynucené zveřejnění a kvantový útok harvest-now-decrypt-later.
Úplná specifikace volitelného schématu sociálního obnovení, včetně generování klíčů, parametrů sdílení tajemství, ceremoniálu obnovení a provozních pokynů pro uživatele a správce.
Whitepaper popisuje architekturu UltimaOS od zařízení uživatele přes infrastrukturu EU až po zařízení příjemce, přičemž pokrývá všechny hranice důvěry a kryptografii použitou na každé z nich.
Weboví a desktopoví klienti postavení na sdíleném jádře TypeScript. Šifrování lokálního úložiště pomocí klíčů odvozených z přístupové fráze. Izolace sandboxu mezi aplikacemi. Klient běží ve vašem prohlížeči a lze jej prozkoumat přímo ve vývojářských nástrojích.
Bezstavové API servery za load balancerem, trvalé objektové úložiště, šifrované úložiště blobů s replikací pouze v EU, žádné potrubí pro zpracování prostého textu.
Generování klíčů účtu na prvním zařízení, odvozování klíčů specifických pro zařízení, volitelná podpora hardwarových klíčů, konfigurace sociálního obnovení a ceremoniály rotace.
Průběžné nasazování s kryptograficky podepsanými aktualizacemi. Nezávislý bezpečnostní přezkum a program bug bounty jsou na plánu vývoje.
Whitepaper předpokládá, že čtenář je bezpečnostní inženýr nebo kryptograf. Zápis se řídí konvencemi IETF. Každý algoritmus je identifikován číslem RFC nebo FIPS.
Whitepaper nevyžaduje přístup ke zdrojovému kódu, aby byl užitečný, ale odkazuje na konkrétní zdrojové soubory pro implementaci. Auditoři mohou ověřit tvrzení proti kódu.
Whitepaper je aktualizován vždy, když se změní kryptografický stack. Každá verze je datovaná a má changelog. PDF obsahuje podpis Ed25519 pro ověření integrity.
Whitepaper je kanonickou referencí pro jakékoli bezpečnostní tvrzení UltimaOS. Pokud píšete bezpečnostní hodnocení nebo recenzi dodavatele, citujte nejnovější verzi s jejím podpisem.
Short answer
Whitepaper je k dispozici jako PDF z tiskové sady UltimaOS nebo přímo z portálu technické dokumentace. PDF obsahuje podpis Ed25519 pro ověření integrity.
Short answer
Až bude whitepaper zveřejněn, každá verze bude podepsána vydávacím klíčem týmu a podpis bude zveřejněn spolu s ním, aby si čtenáři mohli ověřit, že mají nezměněnou kopii.
Short answer
Whitepaper je aktualizován vždy, když se změní kryptografický stack — obvykle 1 až 3krát ročně. Historie verzí je na stránce whitepaperu s daty a shrnutím změn.
Short answer
Ano. Architektura AI inference je popsána, včetně šifrování promptů a odpovědí, směrování inference na OpenAI-kompatibilní koncové body a zpracování uživatelem řízených API klíčů.
Short answer
Ano. Whitepaper je publikován pod CC-BY-4.0 pro text a popsané algoritmy. PDF může být redistribuováno s uvedením autora. Citujte číslo verze a datum.
Short answer
V současnosti je whitepaper publikován pouze v angličtině. Překlady do francouzštiny, němčiny a španělštiny jsou plánovány na rok 2027, jakmile se dokument stabilizuje.
Short answer
Ano. Dodatek A obsahuje testovací vektory pro primitiva zapouzdření klíčů, podepisování a symetrického šifrování. Tam, kde to platí, odpovídají oficiálním testovacím vektorům NIST.
Short answer
Každé vydání je recenzováno nejméně dvěma nezávislými kryptografy, kteří nejsou zaměstnanci UltimaOS. Jejich jména jsou uvedena v sekci poděkování whitepaperu.
Žádné reklamy, žádné dolování dat, žádné časové limity. Individuální a rodinné účty jsou zdarma — trvale. Organizace platí za místo, a to je to, co to financuje.