Pile chiffrographique
Spécification détaillée de chaque algorithme utilisé: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.
Bientôt.
Spécification détaillée de chaque algorithme utilisé: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.
Énumération explicite des capacités adverses UltimaOS se défend contre : les observateurs passifs du réseau, les fournisseurs d'infrastructures malveillantes, les administrateurs d'espaces de travail malveillants, le vol d'appareils, la divulgation forcée et la récolte quantique-maintenant-déchiffrer-plus tard.
Description complète du programme de redressement social facultatif, y compris la génération de clés, les paramètres de partage secret, la cérémonie de rétablissement et les conseils opérationnels pour les utilisateurs et les fiduciaires.
Le livre blanc décrit l'architecture UltimaOS depuis l'appareil de l'utilisateur jusqu'à l'infrastructure de l'UE jusqu'à l'appareil du destinataire, couvrant toutes les limites de confiance et la chiffrographie appliquée à chacun.
Clients Web et de bureau construits sur un noyau de TypeScript partagé. Chiffrement local de stockage avec clés dérivées de la phrase de passe. Isolation Sandbox entre les applications. Le client fonctionne dans votre navigateur et peut être inspecté directement dans les outils de développement.
Serveurs d'API apatrides derrière un équilibreur de charge, stockage d'objets durable, blob store chiffré avec réplication uniquement UE, pas de pipeline de traitement de texte simple.
Génération de clé de compte sur le premier appareil, dérivation de clé spécifique à l'appareil, support optionnel de clé matérielle, configuration de récupération sociale et cérémonies de rotation.
Déploiement continu avec mises à jour chiffrographiques. L'examen indépendant de la sécurité et un programme de bogues sont sur la feuille de route.
Le livre blanc suppose que le lecteur est un ingénieur de sécurité ou un chiffrographe. La notation suit les conventions de l'IETF. Chaque algorithme est identifié par son numéro RFC ou FIPS.
Le livre blanc n'exige pas que l'accès au code source soit utile, mais renvoie à des fichiers sources spécifiques pour l'implémentation. Les vérificateurs peuvent valider les réclamations en fonction du code.
Le livre blanc est mis à jour chaque fois que la pile chiffrographique change. Chaque version est datée et changée. Le PDF comprend une signature Ed25519 pour la vérification de l'intégrité.
Le livre blanc est la référence canonique pour toute réclamation de sécurité UltimaOS. Si vous rédigez une évaluation de sécurité ou un examen du fournisseur, veuillez citer la dernière version avec sa signature.
Short answer
Le livre blanc est disponible en format PDF à partir du dossier de presse UltimaOS ou directement à partir du portail de documentation technique. Le PDF comprend une signature Ed25519 pour la vérification de l'intégrité.
Short answer
Lorsque le livre blanc sera publié, chaque version sera signée avec la clé de sortie de l'équipe, et la signature sera publiée à côté afin que les lecteurs puissent vérifier qu'ils ont une copie non modifiée.
Short answer
Le livre blanc est mis à jour chaque fois que la pile chiffrographique change — généralement 1 à 3 fois par année. L'historique des versions se trouve sur la page du livre blanc avec les dates et un résumé des changements.
Short answer
Oui. L'architecture d'inférence AI est décrite, y compris le chiffrement des invites et des réponses, le routage de l'inférence vers les paramètres compatibles avec OpenAI et la manipulation des clés API contrôlées par l'utilisateur.
Short answer
Oui. Le livre blanc est publié sous CC-BY-4.0 pour le texte et les algorithmes décrits. Le PDF peut être redistribué avec attribution. Citer le numéro et la date de la version.
Short answer
Actuellement, le livre blanc est publié en anglais seulement. Les traductions vers le français, l'allemand et l'espagnol sont prévues pour 2027 une fois le document stabilisé.
Short answer
Oui. L'annexe A comprend les vecteurs de test pour l'encapsulation des clés, la signature et les primitives de chiffrement symétrique. Ceux-ci correspondent aux vecteurs de test officiels NIST, le cas échéant.
Short answer
Chaque sortie est examinée par au moins deux chiffrographes indépendants non employés par UltimaOS. Leurs noms figurent dans la section Remerciements du livre blanc.
Pas de publicité, pas d'extraction de données, pas d'horloge d'essai. Les comptes individuels et familiaux sont gratuits — en permanence. Les organisations paient par siège, et c'est ce qui les finance.