Kryptografisk stack
Detaljerad specifikation av varje algoritm som används: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) och HKDF-SHA256.
Kommer snart.
Detaljerad specifikation av varje algoritm som används: ML-DSA-65 (FIPS 204), ML-KEM-768 (FIPS 203), XChaCha20-Poly1305 (RFC 8439) och HKDF-SHA256.
Explicit uppräkning av motståndarens förmågor som UltimaOS försvarar mot: passiva nätverksobservatörer, skadliga infrastrukturleverantörer, skadliga arbetsyteadministratörer, enhetsstöld, tvångsutlämnande och kvantbaserad skörda-nu-kryptera-senare.
Fullständig specifikation av det valfria sociala återställningssystemet, inklusive nyckelgenerering, hemliga delningsparametrar, återställningsceremoni och operativ vägledning för användare och förvaltare.
Vitboken beskriver UltimaOS-arkitekturen från användarens enhet genom EU-infrastrukturen till mottagarens enhet, och täcker alla förtroendegränser och den kryptografi som tillämpas vid varje.
Webb-och skrivbordsklienter byggda på en gemensam TypeScript-kärna. Lokal lagring krypterad med lösenordsbaserade nycklar. Sandlådeisolering mellan appar. Klienten körs i din webbläsare och kan granskas direkt i utvecklarverktygen.
Tillståndslösa API-servrar bakom en lastbalanserare, hållbar objektslagring, krypterad blob-lagring med EU-endast replikering, ingen pipeline för oformaterad textbehandling.
Kontonyckelgenerering på första enheten, enhetsspecifik nyckelderivering, valfritt stöd för hårdvarunycklar, konfigurering av social återställning och rotationsceremonier.
Kontinuerlig driftsättning med kryptografiskt signerade uppdateringar. Oberoende säkerhetsgranskning och ett bugg-bounty-program finns på färdplanen.
Vitboken förutsätter att läsaren är en säkerhetsingenjör eller kryptograf. Notation följer IETF-konventioner. Varje algoritm identifieras med sitt RFC-eller FIPS-nummer.
Vitboken kräver inte tillgång till källkoden för att vara användbar, men korshänvisar specifika källfiler för implementationen. Granskare kan validera påståenden mot koden.
Vitboken uppdateras närhelst den kryptografiska stacken ändras. Varje version är daterad och har en ändringslogg. PDF:en inkluderar en Ed25519-signatur för integritetsverifiering.
Vitboken är den kanoniska referensen för alla UltimaOS-säkerhetspåståenden. Om du skriver en säkerhetsbedömning eller leverantörsgranskning, citera den senaste versionen med dess signatur.
Short answer
Vitboken finns som PDF i UltimaOS presskit eller direkt från teknisk dokumentationsportal. PDF:en inkluderar en Ed25519-signatur för integritetsverifiering.
Short answer
När vitboken publiceras kommer varje version att signeras med teamets releasesnyckel, och signaturen kommer att publiceras tillsammans med den så att läsare kan verifiera att de har en oförändrad kopia.
Short answer
Vitboken uppdateras närhelst den kryptografiska stacken ändras — vanligtvis 1 till 3 gånger per år. Versionshistoriken finns på vitbokssidan med datum och en sammanfattning av ändringar.
Short answer
Ja. AI-inferensarkitekturen beskrivs, inklusive kryptering av uppmaningar och svar, dirigering av inferens till OpenAI-kompatibla slutpunkter och hantering av användarkontrollerade API-nycklar.
Short answer
Ja. Vitboken publiceras under CC-BY-4.0 för texten och de beskrivna algoritmerna. PDF:en får redistribueras med attribution. Citera versionsnumret och datumet.
Short answer
För närvarande publiceras vitboken endast på engelska. Översättningar till franska, tyska och spanska är planerade för 2027 när dokumentet stabiliseras.
Short answer
Ja. Bilaga A innehåller testvektorer för nyckelkapsling, signering och symmetrisk kryptering. Dessa matchar de officiella NIST-testvektorerna där tillämpligt.
Short answer
Varje utgåva granskas av minst två oberoende kryptografer som inte är anställda av UltimaOS. Deras namn listas i erkännandedelen av vitboken.
Inga annonser, ingen datautvinning, ingen provperiodsklocka. Privat-och familjekonton är gratis — permanent. Organisationer betalar per plats, och det är det som finansierar det.