00 Génie

Génie

chiffrographie postquantique. Architecture zéro connaissance.

01 Overview

Pile chiffrographique.

01

ML-DSA-65 (FIPS 204)

Signatures numériques. Basé sur un réseau, NIST normalisé en août 2024. Utilisé pour l'authentification, les attestations d'identité et les signatures de réception de clés.

02

ML-KEM-768 (FIPS 203)

Encapsulation des clés. Basé sur un réseau, NIST normalisé en août 2024. Utilisé pour établir de nouvelles clés de session symétriques pour chaque interaction entre pairs.

03

XChaCha20-Poly1305 (RFC 8439)

Chiffrement symétrique authentifié. Clé 256 bits, nonce 192 bits, Poly1305 MAC. Utilisé pour chaque charge utile enveloppée — chat, courrier, fichiers, notes, documents et tableurs.

04

HKDF-SHA256

HKDF-SHA256 pour la dérivation des clés. Les primitifs de l'industrie.

02 Details

Architecture.

01

Serveur de connaissances zéro

Le serveur ne stocke que le chiffre et les clés publiques. Pas de clé maîtresse, pas de séquestre, pas de porte dérobée. Nous ne pouvons pas lire vos données — par architecture, pas par promesse.

02

Chiffrement de bout en bout, dans le navigateur

Le chiffrement se déroule dans les bibliothèques auditées TypeScript — @noble/post-quantum pour ML-DSA-65 et ML-KEM-768 — dans l'onglet de votre navigateur : le même code que vous pouvez lire dans les outils de votre développeur. WebAssembly est pris en charge comme un type d'actif pour le rendu PDF et pour les applications Studio écrites par les locataires; il ne fait pas partie de la pile chiffrographique. Le texte simple n'existe que dans la mémoire de l'onglet. Quand vous fermez l'onglet, le texte clair est parti.

03

Synchronisation multi-appareils, clé privée unique

Votre clé privée est dérivée sur votre appareil à partir de secrets que vous contrôlez. Tout périphérique sur lequel vous vous connectez dérive la même clé localement et peut déchiffrer votre historique.

04

3 de 5 redressement social

Perdre votre appareil et votre phrase de passe ? Trois des cinq fiduciaires désignés peuvent régénérer en collaboration votre clé privée. Aucune autorité centrale ne peut briser le régime.

03 Key points

Opérations.

  1. 01

    Infrastructures réservées à l'UE

    Toutes les données sont stockées dans des centres de données de l'UE exploités sous la juridiction de l'UE. Il n'y a pas de réplication en dehors de l'UE, pas de CDN basé aux États-Unis, pas de sauvegarde pour les hyperscaleurs non européens.

  2. 02

    Client inspecté

    Le client UltimaOS fonctionne dans votre navigateur sur des algorithmes normalisés NIST que vous pouvez vérifier par rapport aux spécifications publiques, et expédie comme une application standard d'une page dont le code chiffrographique, le stockage et la synchronisation peuvent être inspectés dans les outils de développement. C'est l'inspectabilité plutôt que la vérification mécanique: les constructions reproductibles et les manifestes de construction signés sont sur la feuille de route. Le moteur est propriétaire ; vous pouvez interroger son comportement à l'intérieur de uOS, où uAI répond aux questions à ce sujet.

  3. 03

    Rapport sur la transparence

    Nous publierons un rapport sur la transparence lorsqu'il y aura des activités à signaler — les demandes du gouvernement, notre réponse et la façon dont nous les avons traitées.

05 Frequently asked

Questions techniques.

Puis-je inspecter le code client UltimaOS ?

Short answer

Le client, oui — il envoie à votre navigateur comme une application standard d'une page unique, de sorte que son code chiffrographique, la couche de stockage et le protocole de synchronisation peuvent être inspectés dans les outils de développeur. Nous décrivons que les paquets expédiés sont des artefacts de construction, et les constructions reproductibles avec des manifestes signés sont sur la feuille de route pour combler cette lacune. Le moteur est propriétaire et non publié — vous pouvez interroger son comportement à l'intérieur de uOS, où uAI répond aux questions à ce sujet.

Comment signaler une vulnérabilité à la sécurité?

Short answer

Courriel patrick@UltimaOS.com. Pour les divulgations sensibles, chiffrer PGP. Nous reconnaissons dans les 24 heures et triage dans les 72 heures. Voir la politique de divulgation de la sécurité pour plus de détails.

UltimaOS offre-t-il une API publique ?

Short answer

UltimaOS ne publie actuellement aucune API ou SDK publique. Au sein du produit, uAI se connecte au fournisseur AI de votre choix en utilisant votre propre clé API, qui reste sur votre appareil.

Publiez-vous une feuille de route publique?

Short answer

Oui. La feuille de route actuelle est documentée sur ce site sous la rubrique "À venir". Les clients et les perspectives d'entreprise ont accès à une feuille de route interne plus détaillée.

Libéré pour toujours

Gratuit pour les particuliers et les familles. Pour toujours.

Pas de publicité, pas d'extraction de données, pas d'horloge d'essai. Les comptes individuels et familiaux sont gratuits — en permanence. Les organisations paient par siège, et c'est ce qui les finance.

Demandez votre compte Sur invitation seulement pendant que nous évaluons