00 Ingegneria

Ingegneria

Crittografia post-quantum. Architettura a conoscenza zero.

01 Overview

Pila cifrografica.

01

ML-DSA-65 (FIPS 204)

Firme digitali. Lattice-based, NIST standardizzato nell'agosto 2024. Utilizzato per l'autenticazione, le attestazioni di identità e le firme chiave-ricettate.

02

ML-KEM-768 (FIPS 203)

Incapsulamento chiave. Lattice-based, NIST standardizzato nell'agosto 2024. Utilizzato per stabilire nuove chiavi di sessione simmetriche per ogni interazione peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Crittografia simmetrica autenticata. Chiave a 256 bit, 192-bit nonce, Poly1305 MAC. Utilizzato per ogni payload avvolto — chat, posta, file, note, documenti e fogli di calcolo.

04

HKDF-SHA256

HKDF-SHA256 per derivazione chiave. Primitivi standard del settore in tutto.

02 Details

Architettura.

01

Server di conoscenza zero

Il server memorizza solo testi cifrari e chiavi pubbliche. Niente chiave, niente svitamento, niente backdoor. Non possiamo leggere i vostri dati — per architettura, non per promessa.

02

Crittografia end-to-end, nel browser

La crittografia funziona in librerie di TypeScript verificate — @noble/post-quantum per ML-DSA-65 e ML-KEM-768 — all'interno della scheda del browser: lo stesso codice che puoi leggere negli strumenti dello sviluppatore. WebAssembly è supportato come tipo di risorsa per il rendering PDF e per le app Studio scritte da inquilini; non fa parte dello stack crittografico. Il testo normale esiste solo nella memoria della scheda. Quando si chiude la scheda, il testo normale è andato.

03

Sincronizzazione multidispositivo, chiave privata singola

La vostra chiave privata è derivata sul vostro dispositivo da segreti solo il controllo. Qualsiasi dispositivo che si firma su deriva la stessa chiave a livello locale e può decifrare la tua storia.

04

3-di 5 recupero sociale

Perdere sia il dispositivo che il passphrase? Tre di cinque fiduciari designati possono rigenerare cooperativamente la vostra chiave privata. Nessuna autorità centrale può rompere il regime.

03 Key points

Operazioni.

  1. 01

    Infrastrutture solo UE

    Tutti i dati vengono memorizzati nei data center dell'UE gestiti sotto la giurisdizione dell'UE. Non c'è alcuna replica al di fuori dell'UE, nessun CDN basato negli Stati Uniti, nessun backup ai iperscalers non UE.

  2. 02

    Client ispezionato

    Il client UltimaOS viene eseguito nel tuo browser su algoritmi standardizzati NIST puoi verificare contro le specifiche pubbliche e navi come app standard di singola pagina il cui codice crittografico, archiviazione e sincronizzazione possono essere ispezionati negli strumenti di sviluppo. Questa è ispezione piuttosto che verifica meccanica: le costruzioni riproducibili e i manifesti di costruzione firmati sono sulla roadmap. Il backend è proprietario; è possibile interrogare il suo comportamento dall'interno uOS, dove uAI risponde alle domande su di esso.

  3. 03

    Rapporto di trasparenza

    Pubblicheremo una relazione di trasparenza quando c'è attività da segnalare — le richieste di governo ricevute, la nostra risposta, e come li abbiamo gestiti.

05 Frequently asked

Domande di ingegneria.

Posso controllare il codice client UltimaOS?

Short answer

Il client, sì — spedisce al tuo browser come app standard di singola pagina, quindi il suo codice crittografico, lo strato di archiviazione e il protocollo di sincronizzazione può essere ispezionato negli strumenti di sviluppo. Descriviamo che come ispezionibile piuttosto che verificata: i fasci spediti costruiscono manufatti, e le costruzioni riproducibili con manifesti firmati sono sulla roadmap per chiudere quel gap. Il backend è proprietario e non pubblicato — è possibile interrogare il suo comportamento dall'interno uOS, dove uAI risponde alle domande su di esso.

Come faccio a segnalare una vulnerabilità di sicurezza?

Short answer

Email patrick@UltimaOS.com. Per informazioni sensibili, PGP crittografato. Riconosciamo entro 24 ore e triage entro 72 ore. Consultare la politica di divulgazione della sicurezza per i dettagli.

UltimaOS offre una API pubblica?

Short answer

UltimaOS non pubblica attualmente una API pubblica o SDK. All'interno del prodotto, uAI si connette al fornitore AI di vostra scelta utilizzando la vostra chiave API, che rimane sul vostro dispositivo.

Pubblica una roadmap pubblica?

Short answer

Si'. L’attuale roadmap è documentata su questo sito sotto “venire presto”. I clienti e le prospettive aziendali ottengono l'accesso a una roadmap interna più dettagliata.

Gratis per sempre

Gratuito per individui e famiglie. Per sempre.

Nessun annuncio, nessun data mining, nessun orologio di prova. I conti individuali e familiari sono liberi — permanentemente. Le organizzazioni pagano per posto di lavoro, e questo è ciò che la finanzia.

Richiedi il tuo account Invitare solo mentre ridimensioniamo