Pile chiffrographique
Spécification détaillée de chaque algorithme utilisé : ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.
Bientôt disponible.
Spécification détaillée de chaque algorithme utilisé : ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) et HKDF-SHA256.
Énumération explicite des capacités des adversaires contre lesquels UltimaOS se défend : observateurs passifs du réseau, fournisseurs d'infrastructure malveillants, administrateurs d'espace de travail malveillants, vol d'appareil, divulgation forcée et récolte quantique avec déchiffrement ultérieur.
Spécification complète du schéma de récupération sociale optionnel, y compris la génération de clés, les paramètres de partage de secret, la cérémonie de récupération et les conseils opérationnels pour les utilisateurs et les mandataires.
Le livre blanc décrit l'architecture de UltimaOS depuis l'appareil de l'utilisateur à travers l'infrastructure de l'Union européenne jusqu'à l'appareil du destinataire, couvrant toutes les frontières de confiance et la chiffrographie appliquée à chacune.
Clients web et de bureau construits sur un noyau TypeScript partagé. Chiffrement du stockage local avec des clés dérivées de phrases secrètes. Isolation par sandbox entre les applications. Le client s'exécute dans votre navigateur et peut être inspecté directement dans les outils de développement.
Serveurs API sans état derrière un équilibreur de charge, stockage d'objets durable, stockage de blobs chiffré avec réplication uniquement dans l'Union européenne, aucun pipeline de traitement en clair.
Génération de la clé du compte sur le premier appareil, dérivation de clé spécifique à l'appareil, prise en charge optionnelle de clé matérielle, configuration de la récupération sociale et cérémonies de rotation.
Déploiement continu avec des mises à jour signées chiffrographiquement. Une revue de sécurité indépendante et un programme de primes aux bugs figurent à la feuille de route.
Le livre blanc suppose que le lecteur est un ingénieur en sécurité ou un chiffrographe. La notation suit les conventions de l'IETF. Chaque algorithme est identifié par son numéro RFC ou FIPS.
Le livre blanc n'exige pas l'accès au code source pour être utile, mais il fait référence à des fichiers source spécifiques pour l'implémentation. Les vérificateurs peuvent valider les affirmations par rapport au code.
Le livre blanc est mis à jour à chaque modification de la pile chiffrographique. Chaque version est datée et accompagnée d'un journal des modifications. Le PDF inclut une signature Ed25519 pour la vérification de l'intégrité.
Le livre blanc est la référence canonique pour toute affirmation de sécurité de UltimaOS. Si vous rédigez une évaluation de sécurité ou une revue de fournisseur, citez la dernière version avec sa signature.
Short answer
Le livre blanc est disponible en PDF dans le kit de presse UltimaOS ou directement sur le portail de documentation technique. Le PDF inclut une signature Ed25519 pour la vérification de l'intégrité.
Short answer
Lorsque le livre blanc sera publié, chaque version sera signée avec la clé de publication de l'équipe, et la signature sera publiée à côté pour que les lecteurs puissent vérifier qu'ils ont une copie non modifiée.
Short answer
Le livre blanc est mis à jour à chaque modification de la pile chiffrographique — généralement 1 à 3 fois par an. L'historique des versions se trouve sur la page du livre blanc avec les dates et un résumé des modifications.
Short answer
Oui. L'architecture d'inférence de l'IA est décrite, y compris le chiffrement des invites et des réponses, le routage de l'inférence vers des points de terminaison compatibles OpenAI et la gestion des clés API contrôlée par l'utilisateur.
Short answer
Oui. Le livre blanc est publié sous CC-BY-4.0 pour le texte et les algorithmes décrits. Le PDF peut être redistribué avec attribution. Citez le numéro de version et la date.
Short answer
Actuellement, le livre blanc est publié en anglais uniquement. Des traductions en français, allemand et espagnol sont prévues pour 2027 une fois que le document sera stabilisé.
Short answer
Oui. L'annexe A inclut des vecteurs de test pour les primitives de encapsulation de clé, de signature et de chiffrement symétrique. Ils correspondent aux vecteurs de test officiels de NIST lorsque cela est applicable.
Short answer
Chaque version est revue par au moins deux chiffrographes indépendants non employés par UltimaOS. Leurs noms sont listés dans la section des remerciements du livre blanc.
Pas de publicité, pas d'exploration de données, pas de compte à rebours. Les comptes individuels et familiaux sont gratuits — définitivement. Les organisations paient par siège, et c'est ce qui finance le service.