Vai al contenuto
00 Ingegneria

Ingegneria

Crittografia post-quantistico. Architettura zero-knowledge.

01 Overview

Stack crittografico.

01

ML-DSA-65 (FIPS 204)

Firme digitali. Basate su reticoli, standardizzate NIST nell'agosto 2024. Utilizzate per autenticazione, attestazioni di identità e firme di ricezione delle chiavi.

02

ML-KEM-768 (FIPS 203)

Incapsulamento delle chiavi. Basato su reticoli, standardizzato NIST nell'agosto 2024. Utilizzato per stabilire nuove chiavi di sessione simmetriche per ogni interazione peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Crittografia simmetrica autenticata. Chiave a 256 bit, nonce a 192 bit, MAC Poly1305. Utilizzata per ogni payload avvolto — chat, posta, file, note, documenti e fogli di calcolo.

04

HKDF-SHA256

HKDF-SHA256 per la derivazione delle chiavi. Primitive standard di settore ovunque.

02 Details

Architettura.

01

Server zero-knowledge

Il server conserva solo testi cifrati e chiavi pubbliche. Nessuna chiave master, nessun deposito fiduciario, nessuna backdoor. non possiamo leggere i tuoi dati — per architettura, non per promessa.

02

Crittografia end-to-end, nel browser

La crittografia viene eseguita in librerie TypeScript verificate — @noble/post-quantistico per ML-DSA-65 e ML-KEM-768 — all'interno della scheda del browser: lo stesso codice che puoi leggere negli strumenti di sviluppo. WebAssembly è supportato come tipo di asset per il rendering PDF e per le app Studio scritte dai tenant; non fa parte dello stack crittografico. Il testo in chiaro esiste solo nella memoria della scheda. Quando chiudi la scheda, il testo in chiaro è sparito.

03

Sincronizzazione multi-dispositivo, singola chiave privata

La tua chiave privata viene derivata sul tuo dispositivo da segreti che solo tu controlli. Qualsiasi dispositivo su cui accedi deriva la stessa chiave localmente e può decrittare la tua cronologia.

04

Recupero sociale 3-di-5

Hai perso sia il dispositivo che la passphrase? Tre dei cinque fiduciari designati possono rigenerare cooperativamente la tua chiave privata. Nessuna autorità centrale può violare lo schema.

03 Key points

Operazioni.

  1. 01

    Infrastruttura solo UE

    Tutti i dati sono conservati in data center dell'UE operati sotto giurisdizione UE. Nessuna replica al di fuori dell'UE, nessuna CDN con sede negli Stati Uniti, nessun backup verso hyperscaler non UE.

  2. 02

    Client ispezionabile

    Il client UltimaOS gira nel tuo browser su algoritmi standardizzati NIST che puoi verificare rispetto alle specifiche pubbliche, e viene distribuito come app a pagina singola standard il cui codice crittografico, archiviazione e sincronizzazione possono essere ispezionati negli strumenti di sviluppo. Questa è ispezionabilità piuttosto che verifica meccanica: build riproducibili e manifesti di build firmati sono nella roadmap. Il backend è proprietario; puoi interrogarne il comportamento dall'interno di uOS, dove uAI risponde a domande al riguardo.

  3. 03

    Rapporto sulla trasparenza

    Pubblicheremo un rapporto sulla trasparenza quando ci sarà attività da segnalare — richieste governative ricevute, la nostra risposta e come le abbiamo gestite.

05 Frequently asked

Domande di ingegneria.

Posso ispezionare il codice del client UltimaOS?

Short answer

Il client, sì — viene distribuito nel tuo browser come app a pagina singola standard, quindi il suo codice crittografico, il livello di archiviazione e il protocollo di sincronizzazione possono essere ispezionati negli strumenti di sviluppo. Lo descriviamo come ispezionabile piuttosto che verificato: i bundle distribuiti sono artefatti di build, e build riproducibili con manifesti firmati sono nella roadmap per colmare questa lacuna. Il backend è proprietario e non pubblicato — puoi interrogarne il comportamento dall'interno di uOS, dove uAI risponde a domande al riguardo.

Come segnalo una vulnerabilità di sicurezza?

Short answer

Scrivi a patrick@UltimaOS.com. Per divulgazioni sensibili, crittografa con PGP. Accusiamo ricevuta entro 24 ore e facciamo triage entro 72 ore. Vedi la politica di divulgazione della sicurezza per i dettagli.

UltimaOS offre un'API pubblica?

Short answer

UltimaOS attualmente non pubblica un'API o SDK pubblica. All'interno del prodotto, uAI si connette al fornitore di IA di tua scelta utilizzando la tua chiave API, che rimane sul tuo dispositivo.

Pubblicate una roadmap pubblica?

Short answer

Sì. La roadmap attuale è documentata su questo sito sotto "in arrivo". Clienti e prospect aziendali hanno accesso a una roadmap interna più dettagliata.

Gratis per sempre

Gratuito per privati e famiglie. Per sempre.

Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.

Richiedi il tuo account Solo su invito mentre scaliamo