Stack crittografico
Specifica dettagliata di ogni algoritmo utilizzato: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
In arrivo.
Specifica dettagliata di ogni algoritmo utilizzato: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
Enumerazione esplicita delle capacità dell'avversario contro cui UltimaOS si difende: osservatori di rete passivi, fornitori di infrastruttura malintenzionati, amministratori di workspace malintenzionati, furto del dispositivo, divulgazione forzata e attacchi quantistici di tipo harvest-now-decrypt-later.
Specifica completa del sistema di recupero sociale opzionale, inclusa la generazione delle chiavi, i parametri di condivisione del segreto, la cerimonia di recupero e le linee guida operative per utenti e fiduciari.
Il whitepaper descrive l'architettura di UltimaOS dal dispositivo dell'utente attraverso l'infrastruttura dell'Unione europea fino al dispositivo del destinatario, coprendo tutti i confini di fiducia e la crittografia applicata in ciascuno.
Client web e desktop basati su un nucleo TypeScript condiviso. Crittografia dell'archiviazione locale con chiavi derivate da passphrase. Isolamento sandbox tra le app. Il client viene eseguito nel browser e può essere ispezionato direttamente negli strumenti di sviluppo.
Server API senza stato dietro un bilanciatore di carico, archiviazione di oggetti durevole, archivio di blob crittografato con replica solo nell'Unione europea, nessuna pipeline di elaborazione in chiaro.
Generazione della chiave dell'account sul primo dispositivo, derivazione delle chiavi specifiche del dispositivo, supporto opzionale per chiavi hardware, configurazione del recupero sociale e cerimonie di rotazione.
Distribuzione continua con aggiornamenti firmati crittograficamente. La revisione di sicurezza indipendente e un programma di bug bounty sono nella roadmap.
Il whitepaper presuppone che il lettore sia un ingegnere della sicurezza o un crittografo. La notazione segue le convenzioni IETF. Ogni algoritmo è identificato dal suo numero RFC o FIPS.
Il whitepaper non richiede l'accesso al codice sorgente per essere utile, ma fa riferimenti incrociati a file sorgente specifici per l'implementazione. I revisori possono verificare le affermazioni rispetto al codice.
Il whitepaper viene aggiornato ogni volta che lo stack crittografico cambia. Ogni versione è datata e con registro delle modifiche. Il PDF include una firma Ed25519 per la verifica dell'integrità.
Il whitepaper è il riferimento canonico per qualsiasi affermazione di sicurezza di UltimaOS. Se stai scrivendo una valutazione della sicurezza o una revisione del fornitore, cita la versione più recente con la sua firma.
Short answer
Il whitepaper è disponibile come PDF dal kit stampa di UltimaOS o direttamente dal portale di documentazione tecnica. Il PDF include una firma Ed25519 per la verifica dell'integrità.
Short answer
Quando il whitepaper sarà pubblicato, ogni versione sarà firmata con la chiave di rilascio del team e la firma sarà pubblicata insieme ad esso, così i lettori possono verificare di avere una copia non modificata.
Short answer
Il whitepaper viene aggiornato ogni volta che lo stack crittografico cambia — in genere da 1 a 3 volte all'anno. La cronologia delle versioni è sulla pagina del whitepaper con date e un riepilogo delle modifiche.
Short answer
Sì. L'architettura di inferenza dell'IA è descritta, inclusa la crittografia di prompt e risposte, il routing dell'inferenza verso endpoint compatibili con OpenAI e la gestione delle chiavi API controllate dall'utente.
Short answer
Sì. Il whitepaper è pubblicato sotto CC-BY-4.0 per il testo e gli algoritmi descritti. Il PDF può essere ridistribuito con attribuzione. Cita il numero di versione e la data.
Short answer
Attualmente il whitepaper è pubblicato solo in inglese. Traduzioni in francese, tedesco e spagnolo sono previste per il 2027 una volta che il documento si sarà stabilizzato.
Short answer
Sì. L'appendice A include vettori di test per i primitivi di incapsulamento delle chiavi, firma e crittografia simmetrica. Questi corrispondono ai vettori di test ufficiali NIST dove applicabile.
Short answer
Ogni versione è revisionata da almeno due crittografi indipendenti non impiegati da UltimaOS. I loro nomi sono elencati nella sezione dei ringraziamenti del whitepaper.
Niente pubblicità, niente data mining, nessun timer di prova. Gli account individuali e familiari sono gratuiti — per sempre. Le organizzazioni pagano per posto, ed è ciò che lo finanzia.