مفتاح الإيقاف الدستوري
أشخاص محددون بالاسم يمكنهم إيقاف وكيل CIRIS. السلطة موجودة في الجهاز، لا في الشركة.
إيقاف الملاذ الأخير، HUMANITY_ACCORD، يحمله أشخاص محددون بالاسم، لا CIRIS كشركة، ولا الشبكة، ولا الوكيل نفسه. لا يمكن لأي طرف داخل الاتحاد منحه أو إلغاءه أو تجاوزه. يُفعَّل عند نصاب حي من اثنين من ثلاثة.
كل مفتاح نصاب هو مزيج هجين من توقيعين مرتبطين معا. النصف الخاص بـ Ed25519 متجذر في جهاز YubiKey 5 FIPS الذي جرى التحقق من مطابقته لمعيار FIPS 140-3: يُولَّد المفتاح داخل الجهاز، ويكون غير قابل للاستخراج، ويتطلب لمسة فعلية للتوقيع. النصف الخاص بـ ML-DSA-65، وهو التوقيع ما بعد الكمومي، هو مفتاح برمجي مختوم على عصا USB تحت نفس YubiKey، لأنه لا يوجد حتى الآن أي YubiKey يُشحن مع applet للتوقيع ما بعد الكمومي. ستة مفاتيح في المجموع، ثلاثة مفاتيح نشطة وثلاثة محفوظة في خزنة. أي فحص إلغاء فاشل أو غير معروف يُعامَل كملغى، بحيث يفشل النظام بأمان.
تحقق مستقل
أمر واحد. لا أجهزة، لا شبكة، ولا ثقة بنا.
أداة التحقق لدينا تعيد تشغيل المُتحقق الفعلي لبوابة القبول الإنتاجية الخاصة بـ CIRISVerify على إثباتات المفاتيح الستة الملتزَم بها، مقابل نسخة مثبتة من جذر الشهادات العام الخاص بـ Yubico نفسها. استنسخ مستودع CIRISVerify وشغّل: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureتأكد أن الجذر المثبت أصلي بجلبه مباشرة من Yubico: developers.yubico.com/PKI/yubico-ca-1.pem
ما يثبته هذا
جميع مفاتيح النصاب الستة تتسلسل إلى جذر الشهادات الحقيقي لدى Yubico، مما يعني أن أنصاف التوقيع الخاصة بـ Ed25519 وُلِّدت داخل أجهزة YubiKey 5 FIPS حقيقية، وهو الطراز الذي جرى التحقق من مطابقته لمعيار FIPS 140-3: غير قابلة للاستخراج، تتطلب لمسة، وغير قابلة للتزوير. وشهادات الإثبات نفسها تسجل علامة طراز FIPS والبرنامج الثابت 5.7.4 وسياسة اللمس في كل مرة، فصنف الأجهزة تثبته سلسلة الشهادات ولا ندّعيه نحن.
ما لا يثبته هذا
النصف الخاص بـ ML-DSA-65 هو مفتاح برمجي مختوم إلى USB تحت تحكّم YubiKey، وليس معتمدًا من الجهاز. إطار الاختبار هذا لا يفحص ختم USB ولا النصاب الحي، وهما يُفرَضان بشكل منفصل. نفضل أن تعرف بالضبط ما يغطيه هذا الإيصال.
مقاس، لا مجرد مُدَّعى
التشفير ما بعد الكمومي يعمل في الإنتاج، وكل رقم علني.
إثبات المصدر بما بعد الكم ليس مجانياً، ونحن لا نخفي التكلفة: التوقيع الهجين Ed25519 + ML-DSA-65 يعمل أبطأ بنحو خمس عشرة مرة من الكلاسيكي، أي حوالي 550 ميكروثانية مقابل 36 لكل حدث. مجموعة البيانات المخزَّنة يُعاد تركيبها في 97.6% من المحاولات مع غياب خُمس الحاملين، و72.7% مع غياب ثلث الحاملين. الأرقام هي قيم وسيطية لنواة واحدة على مشغِّل CI مشترك (CI runner)، ويُعاد توليدها مع كل عملية commit.
الفكرة كلها أنه لا ينبغي أن تثق بالجملة أعلاه. يمكنك تشغيل الفحص بنفسك.
المصادر: CIRISVerify (شهادات حراسة Ed25519 + ML-DSA-65، جذر Yubico المثبت)، موقع قياس أداء CIRISServer (أداء مقاس)، Yubico PKI (جذر الشهادات). الأشكال مثبتة عند الالتزام 0b73486، بتاريخ 2026-06-24.