Vai al contenuto
00 Whitepaper

Whitepaper

In arrivo.

01 Overview

Cosa copre il whitepaper.

01

Stack crittografico

Specifica dettagliata di ogni algoritmo utilizzato: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.

02

Modello di minaccia

Enumerazione esplicita delle capacità dell'avversario contro cui UltimaOS si difende: osservatori di rete passivi, fornitori di infrastruttura malintenzionati, amministratori di workspace malintenzionati, furto del dispositivo, divulgazione forzata e attacchi quantistici di tipo harvest-now-decrypt-later.

03

Modello di recupero

Specifica completa del sistema di recupero sociale opzionale, inclusa la generazione delle chiavi, i parametri di condivisione del segreto, la cerimonia di recupero e le linee guida operative per utenti e fiduciari.

02 Details

Panoramica dell'architettura.

Il whitepaper descrive l'architettura di UltimaOS dal dispositivo dell'utente attraverso l'infrastruttura dell'Unione europea fino al dispositivo del destinatario, coprendo tutti i confini di fiducia e la crittografia applicata in ciascuno.

01

Architettura del client

Client web e desktop basati su un nucleo TypeScript condiviso. Crittografia dell'archiviazione locale con chiavi derivate da passphrase. Isolamento sandbox tra le app. Il client viene eseguito nel browser e può essere ispezionato direttamente negli strumenti di sviluppo.

02

Architettura del server

Server API senza stato dietro un bilanciatore di carico, archiviazione di oggetti durevole, archivio di blob crittografato con replica solo nell'Unione europea, nessuna pipeline di elaborazione in chiaro.

03

Gestione delle chiavi

Generazione della chiave dell'account sul primo dispositivo, derivazione delle chiavi specifiche del dispositivo, supporto opzionale per chiavi hardware, configurazione del recupero sociale e cerimonie di rotazione.

04

Sicurezza operativa

Distribuzione continua con aggiornamenti firmati crittograficamente. La revisione di sicurezza indipendente e un programma di bug bounty sono nella roadmap.

03 Key points

Come leggere il whitepaper.

  1. 01

    Progettato per revisori di sicurezza

    Il whitepaper presuppone che il lettore sia un ingegnere della sicurezza o un crittografo. La notazione segue le convenzioni IETF. Ogni algoritmo è identificato dal suo numero RFC o FIPS.

  2. 02

    Autocontenuto

    Il whitepaper non richiede l'accesso al codice sorgente per essere utile, ma fa riferimenti incrociati a file sorgente specifici per l'implementazione. I revisori possono verificare le affermazioni rispetto al codice.

  3. 03

    Documento vivo

    Il whitepaper viene aggiornato ogni volta che lo stack crittografico cambia. Ogni versione è datata e con registro delle modifiche. Il PDF include una firma Ed25519 per la verifica dell'integrità.

  4. 04

    Citalo nella tua revisione di sicurezza

    Il whitepaper è il riferimento canonico per qualsiasi affermazione di sicurezza di UltimaOS. Se stai scrivendo una valutazione della sicurezza o una revisione del fornitore, cita la versione più recente con la sua firma.

04b References

Standards and references.

05 Frequently asked

Domande sul whitepaper.

Dove posso scaricare il whitepaper?

Short answer

Il whitepaper è disponibile come PDF dal kit stampa di UltimaOS o direttamente dal portale di documentazione tecnica. Il PDF include una firma Ed25519 per la verifica dell'integrità.

Il whitepaper è firmato?

Short answer

Quando il whitepaper sarà pubblicato, ogni versione sarà firmata con la chiave di rilascio del team e la firma sarà pubblicata insieme ad esso, così i lettori possono verificare di avere una copia non modificata.

Con quale frequenza viene aggiornato il whitepaper?

Short answer

Il whitepaper viene aggiornato ogni volta che lo stack crittografico cambia — in genere da 1 a 3 volte all'anno. La cronologia delle versioni è sulla pagina del whitepaper con date e un riepilogo delle modifiche.

Il whitepaper descrive il percorso di inferenza dell'IA?

Short answer

Sì. L'architettura di inferenza dell'IA è descritta, inclusa la crittografia di prompt e risposte, il routing dell'inferenza verso endpoint compatibili con OpenAI e la gestione delle chiavi API controllate dall'utente.

Posso citare il whitepaper in lavori accademici?

Short answer

Sì. Il whitepaper è pubblicato sotto CC-BY-4.0 per il testo e gli algoritmi descritti. Il PDF può essere ridistribuito con attribuzione. Cita il numero di versione e la data.

Il whitepaper è disponibile in altre lingue?

Short answer

Attualmente il whitepaper è pubblicato solo in inglese. Traduzioni in francese, tedesco e spagnolo sono previste per il 2027 una volta che il documento si sarà stabilizzato.

Il whitepaper include vettori di test?

Short answer

Sì. L'appendice A include vettori di test per i primitivi di incapsulamento delle chiavi, firma e crittografia simmetrica. Questi corrispondono ai vettori di test ufficiali NIST dove applicabile.

Chi rivede il whitepaper prima della pubblicazione?

Short answer

Ogni versione è revisionata da almeno due crittografi indipendenti non impiegati da UltimaOS. I loro nomi sono elencati nella sezione dei ringraziamenti del whitepaper.

Gratis per sempre

Gratuito per privati e famiglie. Per sempre.

Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.

Richiedi il tuo account Solo su invito mentre scaliamo