Aller au contenu
00 Ingénierie

Ingénierie

Chiffrographie post-quantique. Architecture zéro connaissance.

01 Overview

Pile chiffrographique.

01

ML-DSA-65 (FIPS 204)

Signatures numériques. Basées sur les réseaux euclidiens, normalisées par NIST en août 2024. Utilisées pour l'authentification, les attestations d'identité et les signatures de réception de clés.

02

ML-KEM-768 (FIPS 203)

Encapsulation de clés. Basée sur les réseaux euclidiens, normalisée par NIST en août 2024. Utilisée pour établir de nouvelles clés de session symétriques pour chaque interaction pair-à-pair.

03

XChaCha20-Poly1305 (RFC 8439)

Chiffrement symétrique authentifié. Clé de 256 bits, nonce de 192 bits, MAC Poly1305. Utilisé pour chaque charge utile enveloppée — messagerie, courrier, fichiers, notes, documents et feuilles de calcul.

04

HKDF-SHA256

HKDF-SHA256 pour la dérivation de clés. Des primitives standard de l'industrie partout.

02 Details

Architecture.

01

Serveur zéro connaissance

Le serveur ne stocke que des chiffrés et des clés publiques. Pas de clé maîtresse, pas de dépôt, pas de porte dérobée. nous ne pouvons pas lire vos données — par architecture, pas par promesse.

02

Chiffrement de bout en bout, dans le navigateur

Le chiffrement s'exécute dans des bibliothèques TypeScript vérifiées — @noble/post-quantique pour ML-DSA-65 et ML-KEM-768 — dans l'onglet de votre navigateur : le même code que vous pouvez lire dans vos outils de développement. WebAssembly est pris en charge comme type de ressource pour le rendu PDF et pour les applications Studio écrites par les locataires ; il ne fait pas partie de la pile chiffrographique. Le texte en clair n'existe que dans la mémoire de l'onglet. Lorsque vous fermez l'onglet, le texte en clair disparaît.

03

Synchronisation multi-appareils, clé privée unique

Votre clé privée est dérivée sur votre appareil à partir de secrets que vous seul contrôlez. Tout appareil sur lequel vous vous connectez dérive la même clé localement et peut déchiffrer votre historique.

04

Récupération sociale 3-sur-5

Vous avez perdu à la fois votre appareil et votre phrase de passe ? Trois des cinq mandataires désignés peuvent régénérer coopérativement votre clé privée. Aucune autorité centrale ne peut briser le schéma.

03 Key points

Opérations.

  1. 01

    Infrastructure exclusivement dans l'Union européenne

    Toutes les données sont stockées dans des centres de données de l'UE exploités sous juridiction de l'UE. Il n'y a pas de réplication hors de l'UE, pas de CDN basé aux États-Unis, pas de sauvegarde vers des hyperscalers hors UE.

  2. 02

    Client inspectable

    Le client UltimaOS s'exécute dans votre navigateur sur des algorithmes normalisés par NIST que vous pouvez vérifier par rapport aux spécifications publiques, et est livré comme une application monopage standard dont le code chiffrographique, le stockage et la synchronisation peuvent être inspectés dans les outils de développement. C'est de l'inspectabilité plutôt que de la vérification mécanique : les builds reproductibles et les manifestes de build signés figurent à la feuille de route. Le backend est propriétaire ; vous pouvez interroger son comportement depuis uOS, où uAI répond à des questions à son sujet.

  3. 03

    Rapport de transparence

    Nous publierons un rapport de transparence lorsqu'il y aura une activité à signaler — demandes gouvernementales reçues, notre réponse, et comment nous les avons traitées.

05 Frequently asked

Questions d'ingénierie.

Puis-je inspecter le code du client UltimaOS ?

Short answer

Le client, oui — il est livré à votre navigateur comme une application monopage standard, donc son code chiffrographique, sa couche de stockage et son protocole de synchronisation peuvent être inspectés dans les outils de développement. Nous décrivons cela comme inspectable plutôt que vérifié : les bundles livrés sont des artefacts de build, et les builds reproductibles avec des manifestes signés figurent à la feuille de route pour combler cet écart. Le backend est propriétaire et non publié — vous pouvez interroger son comportement depuis uOS, où uAI répond à des questions à son sujet.

Comment signaler une vulnérabilité de sécurité ?

Short answer

Envoyez un e-mail à patrick@UltimaOS.com. Pour les divulgations sensibles, chiffrez avec PGP. Nous accusons réception sous 24 heures et traitons sous 72 heures. Voir la politique de divulgation des failles de sécurité pour plus de détails.

UltimaOS propose-t-il une API publique ?

Short answer

UltimaOS ne publie actuellement pas d'API publique ni de SDK. Dans le produit, uAI se connecte au fournisseur d'IA de votre choix en utilisant votre propre clé API, qui reste sur votre appareil.

Publiez-vous une feuille de route publique ?

Short answer

Oui. La feuille de route actuelle est documentée sur ce site sous « à venir ». Les clients et les prospects d'entreprise ont accès à une feuille de route interne plus détaillée.

Gratuit pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.

Demandez votre compte Sur invitation uniquement pendant que nous montons en charge