Stack criptográfico
Especificação detalhada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
Em breve.
Especificação detalhada de cada algoritmo utilizado: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) e HKDF-SHA256.
Enumeração explícita das capacidades do adversário contra as quais o UltimaOS defende: observadores passivos de rede, fornecedores de infraestrutura maliciosos, administradores de workspace maliciosos, roubo de dispositivo, divulgação forçada e recolha agora, descifração mais tarde.
Especificação completa do esquema opcional de recuperação social, incluindo geração de chaves, parâmetros de partilha de segredo, cerimónia de recuperação e orientação operacional para utilizadores e fidedignos.
O whitepaper descreve a arquitetura do UltimaOS desde o dispositivo do utilizador através da infraestrutura da UE até ao dispositivo do destinatário, cobrindo todos os limites de confiança e a criptografia aplicada em cada um.
Clientes web e de desktop construídos sobre um núcleo TypeScript partilhado. Cifragem do armazenamento local com chaves derivadas de frase-passe. Isolamento em sandbox entre aplicações. O cliente é executado no seu navegador e pode ser inspecionado diretamente nas ferramentas de desenvolvimento.
Servidores de API sem estado atrás de um balanceador de carga, armazenamento de objetos durável, armazenamento de blobs cifrado com replicação apenas na UE, sem pipeline de processamento de texto simples.
Geração de chave de conta no primeiro dispositivo, derivação de chave específica do dispositivo, suporte opcional para chave de hardware, configuração de recuperação social e cerimónias de rotação.
Implementação contínua com atualizações assinadas criptograficamente. Revisão de segurança independente e um programa de recompensas por bugs constam no roteiro de desenvolvimento.
O whitepaper assume que o leitor é um engenheiro de segurança ou criptógrafo. A notação segue as convenções da IETF. Cada algoritmo é identificado pelo seu número RFC ou FIPS.
O whitepaper não requer acesso ao código-fonte para ser útil, mas faz referências cruzadas a ficheiros de código específicos para a implementação. Os auditores podem validar as afirmações contra o código.
O whitepaper é atualizado sempre que o stack criptográfico muda. Cada versão é datada e registada no changelog. O PDF inclui uma assinatura Ed25519 para verificação de integridade.
O whitepaper é a referência canónica para qualquer alegação de segurança do UltimaOS. Se estiver a escrever uma avaliação de segurança ou revisão de fornecedor, cite a versão mais recente com a sua assinatura.
Short answer
O whitepaper está disponível em PDF no kit de imprensa do UltimaOS ou diretamente no portal de documentação de engenharia. O PDF inclui uma assinatura Ed25519 para verificação de integridade.
Short answer
Quando o whitepaper for publicado, cada versão será assinada com a chave de lançamento da equipa, e a assinatura será publicada ao lado para que os leitores possam verificar que têm uma cópia não modificada.
Short answer
O whitepaper é atualizado sempre que o stack criptográfico muda — normalmente 1 a 3 vezes por ano. O histórico de versões está na página do whitepaper com datas e um resumo das alterações.
Short answer
Sim. A arquitetura de inferência de IA é descrita, incluindo a cifragem de prompts e respostas, o encaminhamento da inferência para endpoints compatíveis com OpenAI e o tratamento de chaves de API controladas pelo utilizador.
Short answer
Sim. O whitepaper é publicado sob CC-BY-4.0 para o texto e os algoritmos descritos. O PDF pode ser redistribuído com atribuição. Cite o número da versão e a data.
Short answer
Atualmente, o whitepaper é publicado apenas em inglês. Traduções para francês, alemão e espanhol estão planeadas para 2027, assim que o documento estabilizar.
Short answer
Sim. O Apêndice A inclui vetores de teste para os primitivos de encapsulamento de chave, assinatura e cifragem simétrica. Estes correspondem aos vetores de teste oficiais do NIST quando aplicável.
Short answer
Cada lançamento é revisto por pelo menos dois criptógrafos independentes não empregados pelo UltimaOS. Os seus nomes estão listados na secção de agradecimentos do whitepaper.
Sem anúncios, sem mineração de dados, sem relógio de teste. Contas individuais e familiares são gratuitas — permanentemente. Organizações pagam por lugar, e é isso que financia.