00 Engenharia

Engenharia

Criptografia pós-quantum. Arquitetura de conhecimento zero.

01 Overview

Pilha criptográfica.

01

ML-DSA-65 (FIPS 204)

Assinaturas digitais. Baseado em malha, o NIST foi padronizado em agosto de 2024. Usado para autenticação, atestados de identidade e assinaturas de recepção de chaves.

02

ML-KEM-768 (FIPS 203)

Encapsulamento de chaves. Baseado em malha, o NIST foi padronizado em agosto de 2024. Usado para estabelecer novas teclas de sessão simétricas para cada interação peer-to-peer.

03

XChaCha20-Poly1305 (RFC 8439)

Criptografia simétrica autenticada. Chave de 256 bits, nonce de 192 bits, Poly1305 MAC. Usado para cada carga útil envelope — chat, e-mail, arquivos, notas, documentos e planilhas.

04

HKDF-SHA256

HKDF-SHA256 para derivação de chave. Primitivos padrão da indústria em toda parte.

02 Details

Arquitetura.

01

Servidor de conhecimento zero

O servidor só armazena cifras e chaves públicas. Sem chave mestra, sem garantia, sem porta traseira. Não podemos ler seus dados — por arquitetura, não por promessa.

02

Criptografia de ponta a ponta, no navegador

A criptografia é executada em bibliotecas TypeScript auditadas — @noble/post-quantum para ML-DSA-65 e ML-KEM-768 — dentro da aba do navegador: o mesmo código que você pode ler em suas ferramentas de desenvolvedor. WebAssembly é suportado como um tipo de ativo para renderização de PDF e para aplicativos Studio escritos por inquilinos; não faz parte da pilha criptográfica. O texto simples só existe na memória da aba. Quando você fecha a aba, o texto simples desaparece.

03

Sincronização multidispositivos, chave privada única

A sua chave privada deriva do seu dispositivo a partir de segredos que só você controla. Qualquer dispositivo em que você iniciar sessão deriva a mesma chave localmente e pode descriptografar seu histórico.

04

3-dos 5 recuperação social

Perder o dispositivo e a frase-passe? Três dos cinco administradores designados podem regenerar a sua chave privada. Nenhuma autoridade central pode quebrar o esquema.

03 Key points

Operações.

  1. 01

    Infra-estruturas exclusivamente da UE

    Todos os dados são armazenados em centros de dados da UE operados sob jurisdição da UE. Não há replicação fora da UE, nem CDN baseado nos EUA, nem backup para hiperescaladores não comunitários.

  2. 02

    Cliente inspecionado

    O cliente UltimaOS é executado em seu navegador em algoritmos padronizados NIST que você pode verificar contra as especificações públicas, e envia como um aplicativo padrão de página única cujo código criptográfico, armazenamento e sincronização podem ser inspecionados em ferramentas de desenvolvedor. Isso é inspecionabilidade em vez de verificação mecânica: construções reprodutíveis e manifestos de construção assinados estão no roteiro. A infra-estrutura é proprietária; você pode interrogar seu comportamento de dentro do uOS, onde o uAI responde perguntas sobre isso.

  3. 03

    Relatório de transparência

    Publicaremos um relatório de transparência quando houver atividade para relatar — pedidos do governo recebidos, nossa resposta, e como lidamos com eles.

05 Frequently asked

Questões de engenharia.

Posso inspecionar o código do cliente UltimaOS?

Short answer

O cliente, sim — ele envia para o seu navegador como um aplicativo padrão de página única, para que seu código criptográfico, camada de armazenamento e protocolo de sincronização possam ser inspecionados em ferramentas de desenvolvimento. Nós descrevemos que como inspecionáveis ao invés de verificados: pacotes enviados são artefatos de construção, e construções reprodutíveis com manifestos assinados estão no roteiro para fechar essa lacuna. A infra-estrutura é proprietária e não publicada — você pode interrogar seu comportamento de dentro do uOS, onde o uAI responde perguntas sobre ela.

Como posso relatar uma vulnerabilidade de segurança?

Short answer

Email patrick@UltimaOS.com. Para divulgações sensíveis, o PGP foi criptografado. Reconhecemos dentro de 24 horas e triagem dentro de 72 horas. Consulte a política de divulgação de segurança para detalhes.

O UltimaOS oferece uma API pública?

Short answer

O UltimaOS não publica atualmente uma API pública ou SDK. Dentro do produto, o uAI se conecta ao fornecedor de IA de sua escolha usando sua própria chave API, que permanece em seu dispositivo.

Publica um roteiro público?

Short answer

Sim. O roteiro atual está documentado neste site em “chegando em breve”. Clientes e perspectivas empresariais têm acesso a um roteiro interno mais detalhado.

Livre para sempre

Livre para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. As contas individuais e familiares são gratuitas — permanentemente. As organizações pagam por assento, e é isso que o financia.

Solicitar sua conta Apenas convites enquanto escalamos