Stos kryptograficzny
Szczegółowa specyfikacja każdego używanego algorytmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) i HKDF-SHA256.
Wkrótce.
Szczegółowa specyfikacja każdego używanego algorytmu: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) i HKDF-SHA256.
Wyraźne wyliczenie możliwości przeciwnika, przed którymi broni UltimaOS: bierni obserwatorzy sieci, złośliwi dostawcy infrastruktury, złośliwi administratorzy przestrzeni roboczej, kradzież urządzenia, wymuszone ujawnienie oraz atak quantum harvest-now-decrypt-later.
Pełna specyfikacja opcjonalnego schematu odzyskiwania społecznościowego, w tym generowanie kluczy, parametry dzielenia sekretu, ceremonia odzyskiwania oraz wskazówki operacyjne dla użytkowników i powierników.
Whitepaper opisuje architekturę UltimaOS od urządzenia użytkownika przez infrastrukturę UE do urządzenia odbiorcy, obejmując wszystkie granice zaufania i kryptografię zastosowaną na każdej z nich.
Klienci internetowi i desktopowi zbudowani na wspólnym rdzeniu TypeScript. Szyfrowanie lokalnego magazynu kluczami pochodnymi od hasła. Izolacja piaskownicy między aplikacjami. Klient działa w przeglądarce i może być bezpośrednio zbadany w narzędziach deweloperskich.
Bezstanowe serwery API za równoważeniem obciążenia, trwałe przechowywanie obiektów, szyfrowany magazyn blobów z replikacją tylko w UE, brak potoku przetwarzania tekstu jawnego.
Generowanie kluczy konta na pierwszym urządzeniu, wyprowadzanie kluczy specyficznych dla urządzenia, opcjonalne wsparcie kluczy sprzętowych, konfiguracja odzyskiwania społecznościowego oraz ceremonie rotacji.
Ciągłe wdrażanie z podpisanymi kryptograficznie aktualizacjami. Niezależny przegląd bezpieczeństwa i program bug bounty są w planie rozwoju.
Whitepaper zakłada, że czytelnik jest inżynierem bezpieczeństwa lub kryptografem. Notacja jest zgodna z konwencjami IETF. Każdy algorytm jest identyfikowany przez numer RFC lub FIPS.
Whitepaper nie wymaga dostępu do kodu źródłowego, aby być użytecznym, ale zawiera odniesienia do konkretnych plików źródłowych dla implementacji. Audytorzy mogą zweryfikować twierdzenia względem kodu.
Whitepaper jest aktualizowany za każdym razem, gdy zmienia się stos kryptograficzny. Każda wersja jest datowana i ma listę zmian. Plik PDF zawiera podpis Ed25519 do weryfikacji integralności.
Whitepaper jest kanonicznym odniesieniem dla wszelkich twierdzeń o bezpieczeństwie UltimaOS. Jeśli piszesz ocenę bezpieczeństwa lub przegląd dostawcy, cytuj najnowszą wersję wraz z jej podpisem.
Short answer
Whitepaper jest dostępny jako PDF w zestawie prasowym UltimaOS lub bezpośrednio w portalu dokumentacji inżynierskiej. Plik PDF zawiera podpis Ed25519 do weryfikacji integralności.
Short answer
Po opublikowaniu whitepaperu każda wersja będzie podpisana kluczem wydawniczym zespołu, a podpis zostanie opublikowany obok, aby czytelnicy mogli zweryfikować, że mają niezmodyfikowaną kopię.
Short answer
Whitepaper jest aktualizowany za każdym razem, gdy zmienia się stos kryptograficzny — zwykle 1 do 3 razy w roku. Historia wersji znajduje się na stronie whitepaperu z datami i podsumowaniem zmian.
Short answer
Tak. Architektura wnioskowania AI jest opisana, w tym szyfrowanie promptów i odpowiedzi, routing wnioskowania do punktów końcowych zgodnych z OpenAI oraz obsługa kluczy API kontrolowanych przez użytkownika.
Short answer
Tak. Whitepaper jest opublikowany na licencji CC-BY-4.0 dla tekstu i opisanych algorytmów. Plik PDF może być rozpowszechniany z podaniem autorstwa. Cytuj numer wersji i datę.
Short answer
Obecnie whitepaper jest publikowany tylko w języku angielskim. Tłumaczenia na francuski, niemiecki i hiszpański są planowane na 2027 rok, gdy dokument się ustabilizuje.
Short answer
Tak. Dodatek A zawiera wektory testowe dla prymitywów kapsułkowania klucza, podpisywania i szyfrowania symetrycznego. Są one zgodne z oficjalnymi wektorami testowymi NIST tam, gdzie ma to zastosowanie.
Short answer
Każde wydanie jest recenzowane przez co najmniej dwóch niezależnych kryptografów niezatrudnionych przez UltimaOS. Ich nazwiska są wymienione w sekcji podziękowań whitepaperu.
Żadnych reklam, danych, czasu próbnego. Konta indywidualne i rodzinne są bezpłatne - na stałe. Organizacje płacą za miejsce i to je finansuje.