Stiva criptografică
Specificație detaliată a fiecărui algoritm utilizat: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) și HKDF-SHA256.
În curând.
Specificație detaliată a fiecărui algoritm utilizat: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) și HKDF-SHA256.
Enumerare explicită a capacităților adversarului împotriva cărora UltimaOS se apără: observatori pasivi ai rețelei, furnizori de infrastructură rău intenționați, administratori de workspace rău intenționați, furtul dispozitivului, divulgare forțată și atacuri cuantice de tip harvest-now-decrypt-later.
Specificație completă a schemei opționale de recuperare socială, inclusiv generarea cheilor, parametrii de partajare a secretelor, ceremonia de recuperare și îndrumări operaționale pentru utilizatori și mandatari.
Whitepaper-ul descrie arhitectura UltimaOS de la dispozitivul utilizatorului prin infrastructura UE până la dispozitivul destinatarului, acoperind toate granițele de încredere și criptografia aplicată la fiecare.
Clienți web și desktop construiți pe un nucleu TypeScript partajat. Criptarea stocării locale cu chei derivate din fraza de acces. Izolarea aplicațiilor în sandbox. Clientul rulează în browserul dumneavoastră și poate fi inspectat direct în instrumentele de dezvoltare.
Servere API fără stare în spatele unui echilibrator de sarcină, stocare durabilă de obiecte, stocare criptată de blob-uri cu replicare doar în UE, fără pipeline de procesare în text clar.
Generarea cheii contului pe primul dispozitiv, derivarea cheilor specifice dispozitivului, suport opțional pentru chei hardware, configurarea recuperării sociale și ceremonii de rotație.
Implementare continuă cu actualizări semnate criptografic. O revizuire independentă de securitate și un program de recompense pentru bug-uri se află în planul de dezvoltare.
Whitepaper-ul presupune că cititorul este un inginer de securitate sau un criptograf. Notația urmează convențiile IETF. Fiecare algoritm este identificat prin numărul său RFC sau FIPS.
Whitepaper-ul nu necesită acces la codul sursă pentru a fi util, dar face referințe încrucișate la fișierele sursă specifice pentru implementare. Auditorii pot valida afirmațiile față de cod.
Whitepaper-ul este actualizat ori de câte ori se schimbă stiva criptografică. Fiecare versiune este datată și are un jurnal al modificărilor. PDF-ul include o semnătură Ed25519 pentru verificarea integrității.
Whitepaper-ul este referința canonică pentru orice afirmație de securitate UltimaOS. Dacă scrieți o evaluare de securitate sau o revizuire a furnizorului, citați cea mai recentă versiune cu semnătura sa.
Short answer
Whitepaper-ul este disponibil ca PDF din kitul de presă UltimaOS sau direct din portalul de documentație inginerească. PDF-ul include o semnătură Ed25519 pentru verificarea integrității.
Short answer
Când whitepaper-ul este publicat, fiecare versiune va fi semnată cu cheia de lansare a echipei, iar semnătura va fi publicată alături de acesta, astfel încât cititorii să poată verifica că au o copie nemodificată.
Short answer
Whitepaper-ul este actualizat ori de câte ori se schimbă stiva criptografică — de obicei de 1 până la 3 ori pe an. Istoricul versiunilor se află pe pagina whitepaper-ului cu date și un rezumat al modificărilor.
Short answer
Da. Arhitectura de inferență AI este descrisă, inclusiv criptarea prompturilor și răspunsurilor, rutarea inferenței către puncte finale compatibile OpenAI și gestionarea cheilor API controlate de utilizator.
Short answer
Da. Whitepaper-ul este publicat sub CC-BY-4.0 pentru text și algoritmii descriși. PDF-ul poate fi redistribuit cu atribuire. Citați numărul versiunii și data.
Short answer
În prezent, whitepaper-ul este publicat doar în engleză. Traduceri în franceză, germană și spaniolă sunt planificate pentru 2027, odată ce documentul se stabilizează.
Short answer
Da. Anexa A include vectori de test pentru primitivele de encapsulare a cheilor, semnare și criptare simetrică. Acestea se potrivesc cu vectorii de test oficiali NIST acolo unde este cazul.
Short answer
Fiecare lansare este revizuită de cel puțin doi criptografi independenți care nu sunt angajați ai UltimaOS. Numele lor sunt listate în secțiunea de mulțumiri a whitepaper-ului.
Fără reclame, fără extragere de date, fără cronometru de încercare. Conturile individuale și de familie sunt gratuite — permanent. Organizațiile plătesc pe loc, și asta finanțează totul.