00 Inżynieria

Inżynieria

Kryptografia postkwantowa. Architektura wiedzy zerologicznej.

01 Overview

Stos kryptograficzny.

01

ML-DSA-65 (FIPS 204)

Podpisy cyfrowe. NIST-standaryzowany w sierpniu 2024 roku. Używany do uwierzytelniania, poświadczania tożsamości i podpisu na paragonie.

02

ML-KEM-768 (FIPS 203)

Kluczowe ognisko. NIST-standaryzowany w sierpniu 2024 roku. Używane do tworzenia świeżych symetrycznych kluczy sesyjnych dla każdej interakcji peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Uwierzytelnione szyfrowanie symetryczne. 256-bitowy klucz, 192-bitowy nonce, Poly1305 MAC. Używane do każdego owiniętego ładunku - czatu, poczty, plików, notatek, dokumentów i arkuszy kalkulacyjnych.

04

HKDF-SHA256

HKDF-SHA256 dla kodu klucza. W całym przemyśle.

02 Details

Architektura.

01

Serwer wiedzy zerologicznej

Serwer przechowuje tylko szyfry i klucze publiczne. Bez klucza, bez depozytu, bez tylnych drzwi. Nie możemy odczytać Twoich danych - z architektury, nie z obietnicy.

02

Szyfrowanie end-to-end, w przeglądarce

Szyfrowanie działa w kontrolowanych bibliotekach TypeScript - @ noble / post-quantum dla ML-DSA-65 i ML-KEM-768 - wewnątrz zakładki przeglądarki: ten sam kod można odczytać w narzędziach deweloperskich. WebAssembly jest obsługiwane jako typ aktywów dla renderowania PDF i aplikacji Studio napisanych przez najemców; nie jest częścią stosu kryptograficznego. Tekst istnieje tylko w pamięci zakładki. Kiedy zamkniesz rachunek, nie będzie tekstu.

03

Wielofunkcyjna synchronizacja, pojedynczy klucz prywatny

Twój prywatny klucz pochodzi na urządzeniu z sekretów, które tylko kontrolujesz. Każde urządzenie, które podpiszesz, wywodzi ten sam klucz lokalnie i może odszyfrować twoją historię.

04

3-z-5 odnowy społecznej

Stracić urządzenie i hasło? Trzech z pięciu wyznaczonych powierników może wspólnie zregenerować twój prywatny klucz. Żaden organ centralny nie może złamać planu.

03 Key points

Operacje.

  1. 01

    Unijna infrastruktura

    Wszystkie dane są przechowywane w centrach danych UE prowadzonych pod jurysdykcją UE. Nie ma replikacji poza UE, nie ma opartego na USS CDN, nie ma wsparcia dla hiperskalerów spoza UE.

  2. 02

    Klient kontrolowany

    Klient UltimaOS działa w Twojej przeglądarce na znormalizowanych algorytmach NIST-można zweryfikować pod kątem specyfikacji publicznych, a statki jako standardowa aplikacja jednostronna, której kod kryptograficzny, przechowywanie i synchronizacja mogą być sprawdzane w narzędziach deweloperskich. Jest to raczej kontrola niż weryfikacja mechaniczna: na mapie drogowej znajdują się powtarzalne konstrukcje i podpisane manifesty. Backend jest zastrzeżone; można przesłuchać jego zachowanie od wewnątrz uOS, gdzie uAI odpowiada na pytania o nim.

  3. 03

    Sprawozdanie na temat przejrzystości

    Będziemy publikować sprawozdanie na temat przejrzystości, gdy będzie można składać sprawozdania - otrzymane wnioski rządu, nasza odpowiedź i sposób postępowania z nimi.

05 Frequently asked

Pytania inżynieryjne.

Czy mogę sprawdzić kod klienta UltimaOS?

Short answer

Klient, tak - wysyła do przeglądarki jako standardowa aplikacja jednostronicowa, więc jego kod kryptograficzny, warstwa pamięci i protokół synchronizacji mogą być sprawdzane w narzędziach deweloperskich. Opisujemy to raczej jako kontrolowalne niż weryfikowane: transportowane pakiety to artefakty, a powtarzalne konstrukcje z podpisanymi manifestami znajdują się na mapie drogowej, aby zlikwidować tę lukę. Backend jest zastrzeżone i nie jest publikowane - można przesłuchać jego zachowanie od wewnątrz uOS, gdzie uAI odpowiada na pytania o nim.

Jak zgłosić zagrożenie bezpieczeństwa?

Short answer

Email patrick @ UltimaOS.com. Dla wrażliwych informacji, PGP-szyfrowane. Potwierdzamy to w ciągu 24 godzin i w ciągu 72 godzin. Szczegółowe informacje można znaleźć w polityce ujawniania informacji dotyczących bezpieczeństwa.

Czy UltimaOS oferuje publiczne API?

Short answer

UltimaOS nie publikuje obecnie publicznych API ani SDK. W produkcie uAI łączy się z wybranym przez siebie dostawcą AI za pomocą własnego klucza API, który pozostaje na urządzeniu.

Publikujesz publiczny plan działania?

Short answer

Tak. Obecny plan działania jest udokumentowany na tej stronie pod "wkrótce". Klienci i przedsiębiorstwa mają dostęp do bardziej szczegółowego wewnętrznego planu działania.

Wolny na zawsze

Wolny dla osób i rodzin. Na zawsze.

Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.

Poproś o konto Invite - tylko podczas skalowania