Saltar para o conteúdo
00 Whitepaper

Whitepaper

Em breve.

01 Overview

O que o whitepaper cobre.

01

Stack criptográfico

Especificação detalhada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.

02

Modelo de ameaça

Enumeração explícita das capacidades do adversário contra as quais o UltimaOS defende: observadores passivos de rede, fornecedores de infraestrutura maliciosos, administradores de workspace maliciosos, roubo de dispositivo, divulgação forçada e recolha agora, descifração mais tarde.

03

Modelo de recuperação

Especificação completa do esquema opcional de recuperação social, incluindo geração de chaves, parâmetros de partilha de segredo, cerimónia de recuperação e orientação operacional para utilizadores e fidedignos.

02 Details

Visão geral da arquitetura.

O whitepaper descreve a arquitetura do UltimaOS desde o dispositivo do utilizador através da infraestrutura da UE até ao dispositivo do destinatário, cobrindo todos os limites de confiança e a criptografia aplicada em cada um.

01

Arquitetura do cliente

Clientes web e de desktop construídos sobre um núcleo TypeScript partilhado. Cifragem do armazenamento local com chaves derivadas de frase-passe. Isolamento em sandbox entre aplicações. O cliente é executado no seu navegador e pode ser inspecionado diretamente nas ferramentas de desenvolvimento.

02

Arquitetura do servidor

Servidores de API sem estado atrás de um balanceador de carga, armazenamento de objetos durável, armazenamento de blobs cifrado com replicação apenas na UE, sem pipeline de processamento de texto simples.

03

Gestão de chaves

Geração de chave de conta no primeiro dispositivo, derivação de chave específica do dispositivo, suporte opcional para chave de hardware, configuração de recuperação social e cerimónias de rotação.

04

Segurança operacional

Implementação contínua com atualizações assinadas criptograficamente. Revisão de segurança independente e um programa de recompensas por bugs constam no roteiro de desenvolvimento.

03 Key points

Como ler o whitepaper.

  1. 01

    Projetado para revisores de segurança

    O whitepaper assume que o leitor é um engenheiro de segurança ou criptógrafo. A notação segue as convenções da IETF. Cada algoritmo é identificado pelo seu número RFC ou FIPS.

  2. 02

    Autocontido

    O whitepaper não requer acesso ao código-fonte para ser útil, mas faz referências cruzadas a ficheiros de código específicos para a implementação. Os auditores podem validar as afirmações contra o código.

  3. 03

    Documento vivo

    O whitepaper é atualizado sempre que o stack criptográfico muda. Cada versão é datada e registada no changelog. O PDF inclui uma assinatura Ed25519 para verificação de integridade.

  4. 04

    Cite-o na sua revisão de segurança

    O whitepaper é a referência canónica para qualquer alegação de segurança do UltimaOS. Se estiver a escrever uma avaliação de segurança ou revisão de fornecedor, cite a versão mais recente com a sua assinatura.

04b References

Standards and references.

05 Frequently asked

Perguntas sobre o whitepaper.

Onde posso descarregar o whitepaper?

Short answer

O whitepaper está disponível em PDF no kit de imprensa do UltimaOS ou diretamente no portal de documentação de engenharia. O PDF inclui uma assinatura Ed25519 para verificação de integridade.

O whitepaper é assinado?

Short answer

Quando o whitepaper for publicado, cada versão será assinada com a chave de lançamento da equipa, e a assinatura será publicada ao lado para que os leitores possam verificar que têm uma cópia não modificada.

Com que frequência o whitepaper é atualizado?

Short answer

O whitepaper é atualizado sempre que o stack criptográfico muda — normalmente 1 a 3 vezes por ano. O histórico de versões está na página do whitepaper com datas e um resumo das alterações.

O whitepaper descreve o caminho de inferência de IA?

Short answer

Sim. A arquitetura de inferência de IA é descrita, incluindo a cifragem de prompts e respostas, o encaminhamento da inferência para endpoints compatíveis com OpenAI e o tratamento de chaves de API controladas pelo utilizador.

Posso citar o whitepaper em trabalhos académicos?

Short answer

Sim. O whitepaper é publicado sob CC-BY-4.0 para o texto e os algoritmos descritos. O PDF pode ser redistribuído com atribuição. Cite o número da versão e a data.

O whitepaper está disponível noutros idiomas?

Short answer

Atualmente, o whitepaper é publicado apenas em inglês. Traduções para francês, alemão e espanhol estão planeadas para 2027, assim que o documento estabilizar.

O whitepaper inclui vetores de teste?

Short answer

Sim. O Apêndice A inclui vetores de teste para os primitivos de encapsulamento de chave, assinatura e cifragem simétrica. Estes correspondem aos vetores de teste oficiais do NIST quando aplicável.

Quem revê o whitepaper antes da publicação?

Short answer

Cada lançamento é revisto por pelo menos dois criptógrafos independentes não empregados pelo UltimaOS. Os seus nomes estão listados na secção de agradecimentos do whitepaper.

Grátis para sempre

Gratuito para indivíduos e famílias. Para sempre.

Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.

Solicite a sua conta Somente por convite enquanto escalamos