Saltar para o conteúdo
00 Engenharia

Engenharia

Criptografia pós-quântico. Arquitetura de conhecimento zero.

01 Overview

Pilha criptográfica.

01

ML-DSA-65 (FIPS 204)

Assinaturas digitais. Baseadas em redes euclidianas, padronizadas pelo NIST em agosto de 2024. Usadas para autenticação, atestados de identidade e assinaturas de recibos de chave.

02

ML-KEM-768 (FIPS 203)

Encapsulamento de chave. Baseado em redes euclidianas, padronizado pelo NIST em agosto de 2024. Usado para estabelecer novas chaves de sessão simétricas para cada interação peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Criptografia simétrica autenticada. Chave de 256 bits, nonce de 192 bits, MAC Poly1305. Usada para cada carga útil envelopada — chat, e-mail, arquivos, notas, documentos e planilhas.

04

HKDF-SHA256

HKDF-SHA256 para derivação de chave. Primitivas de padrão da indústria em todo o sistema.

02 Details

Arquitetura.

01

Servidor de conhecimento zero

O servidor apenas armazena texto cifrado e chaves públicas. Sem chave mestra, sem custódia, sem backdoor. não podemos ler os seus dados — por arquitetura, não por promessa.

02

Criptografia de ponta a ponta, no navegador

A criptografia é executada em bibliotecas TypeScript verificadas — @noble/pós-quântico para ML-DSA-65 e ML-KEM-768 — dentro da sua aba do navegador: o mesmo código que você pode ler nas ferramentas de desenvolvedor. WebAssembly é suportado como um tipo de ativo para renderização de PDF e para aplicativos Studio escritos por locatários; não faz parte da pilha criptográfica. O texto simples existe apenas na memória da aba. Quando você fecha a aba, o texto simples desaparece.

03

Sincronização multi-dispositivo, chave privada única

Sua chave privada é derivada no seu dispositivo a partir de segredos que só você controla. Qualquer dispositivo em que você faça login deriva a mesma chave localmente e pode descriptografar seu histórico.

04

Recuperação social 3-de-5

Perdeu seu dispositivo e sua frase secreta? Três dos cinco curadores designados podem cooperativamente regenerar sua chave privada. Nenhuma autoridade central pode quebrar o esquema.

03 Key points

Operações.

  1. 01

    Infraestrutura somente na UE

    Todos os dados são armazenados em data centers da UE operados sob jurisdição da UE. Não há replicação fora da UE, nenhum CDN baseado nos EUA, nenhum backup para hiperescaladores fora da UE.

  2. 02

    Cliente inspecionável

    O cliente UltimaOS é executado no seu navegador com algoritmos padronizados pelo NIST que você pode verificar contra as especificações públicas, e é distribuído como um aplicativo de página única padrão cujo código criptográfico, armazenamento e sincronização podem ser inspecionados nas ferramentas de desenvolvedor. Isso é inspecionabilidade em vez de verificação mecânica: builds reproduzíveis e manifestos de build assinados constam no roteiro de desenvolvimento. O backend é proprietário; você pode interrogar seu comportamento de dentro do uOS, onde o uAI responde perguntas sobre ele.

  3. 03

    Relatório de transparência

    Publicaremos um relatório de transparência quando houver atividade para relatar — solicitações de governo recebidas, nossa resposta e como as tratamos.

05 Frequently asked

Perguntas de engenharia.

Posso inspecionar o código do cliente UltimaOS?

Short answer

O cliente, sim — ele é distribuído ao seu navegador como um aplicativo de página única padrão, então seu código criptográfico, camada de armazenamento e protocolo de sincronização podem ser inspecionados nas ferramentas de desenvolvedor. Descrevemos isso como inspecionável em vez de verificado: os pacotes distribuídos são artefatos de build, e builds reproduzíveis com manifestos assinados constam no roteiro de desenvolvimento para fechar essa lacuna. O backend é proprietário e não é publicado — você pode interrogar seu comportamento de dentro do uOS, onde o uAI responde perguntas sobre ele.

Como reporto uma vulnerabilidade de segurança?

Short answer

Envie um e-mail para patrick@UltimaOS.com. Para divulgações sensíveis, criptografado com PGP. Reconhecemos dentro de 24 horas e fazemos a triagem dentro de 72 horas. Consulte a política de divulgação de segurança para detalhes.

O UltimaOS oferece uma API pública?

Short answer

O UltimaOS atualmente não publica uma API ou SDK pública. Dentro do produto, o uAI conecta-se ao provedor de IA de sua escolha usando sua própria chave de API, que permanece no seu dispositivo.

Vocês publicam um roteiro público?

Short answer

Sim. O roteiro atual está documentado neste site sob "em breve". Clientes e prospects empresariais têm acesso a um roteiro interno mais detalhado.

Grátis para sempre

Gratuito para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.

Solicite a sua conta Somente por convite enquanto escalamos