CIRIS has a new look. Visit the new site →
تُرجمت هذه الصفحة آلياً. إذا بدا أي شيء غير صحيح، يرجى فتح تقرير، المستودع عام لهذا السبب. أبلغ عن مشكلة في الترجمة

العودة إلى الردهة

أمان يمكنك التحقق منه

تحقق من مفتاح الإيقاف بنفسك.

معظم ادعاءات أمان الذكاء الاصطناعي تطلب منك الثقة. هذا الادعاء يطلب منك التحقق. استنسخ المستودع، شغّل أمرا واحدا، وتأكد أن المفاتيح القادرة على إيقاف عميل CIRIS موجودة على أجهزة حقيقية معتمدة من FIPS. لا تثق بأحد، بما في ذلك نحن.

أشخاص محددون بالاسم يمكنهم إيقاف عميل CIRIS. السلطة موجودة في الجهاز، لا في الشركة.

إيقاف الملاذ الأخير، HUMANITY_ACCORD، يحمله أشخاص محددون بالاسم، لا CIRIS كشركة، ولا الشبكة، ولا العميل نفسه. لا يمكن لأي طرف داخل الاتحاد منحه أو إلغاءه أو تجاوزه. يُفعَّل عند نصاب حي من اثنين من ثلاثة.

كل مفتاح نصاب هو مزيج هجين من توقيعين مرتبطين معا. النصف الخاص بـ Ed25519 متجذر في جهاز YubiKey 5 المعتمد من FIPS: يُولَّد داخل الجهاز، غير قابلة للاستخراج، ويتطلب لمسة فعلية للتوقيع. النصف الخاص بـ ML-DSA-65، وهو التوقيع ما بعد الكمومي، هو مفتاح برمجي مختوم على عصا USB تحت نفس YubiKey، لأنه لا يوجد حتى الآن أي YubiKey يشحن مع تطبيق ما بعد كمومي. ستة مفاتيح في المجموع، ثلاثة جاهزة وثلاثة مخزنة في خزنة. أي فحص إلغاء فاشل أو غير معروف يُعامَل كملغى، بحيث يفشل النظام بأمان.

أمر واحد. لا أجهزة، لا شبكة، ولا ثقة بنا.

أداة التحقق لدينا تعيد تشغيل المُتحقق الفعلي لبوابة القبول الإنتاجية الخاصة بـ CIRISVerify على شهادات المفاتيح الست الملتزم بها، مقابل نسخة مثبتة من جذر الشهادات العام الخاص بـ Yubico نفسها. استنسخ مستودع CIRISVerify وشغّل: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

تأكد أن الجذر المثبت أصلي بجلبه مباشرة من Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

ما يثبته هذا

جميع مفاتيح النصاب الستة تتسلسل إلى جذر الشهادات الحقيقي لدى Yubico، مما يعني أن أنصاف التوقيع الخاصة بـ Ed25519 وُلِّدت داخل أجهزة YubiKey 5 حقيقية معتمدة من FIPS: غير قابلة للاستخراج، تتطلب لمسة، وغير قابلة للتزوير.

ما لا يثبته هذا

النصف الخاص بـ ML-DSA-65 هو مفتاح برمجي مختوم على USB تحت YubiKey، وليس معتمدا من الجهاز. هذه الأداة لا تفحص ختم USB ولا النصاب الحي، وهما يُفرَضان بشكل منفصل. نفضل أن تعرف بالضبط ما تغطيه هذه الإفادة.

التشفير ما بعد الكمومي يعمل في الإنتاج، وكل رقم علني.

4,946/s
أحداث موقعة بـ PQC لكل نواة مقاس
5.11 GiB/s
فك تشفير AEAD لكل نواة مقاس
67.6 µs
تبادل مفاتيح PQC هجين مقاس
0
تسربات عبر المجموعات، من 50 إلى 400 عقدة مقاس

أصالة ما بعد الكمومي ليست مجانية، ونحن لا نخفي التكلفة: التوقيع الهجين Ed25519 + ML-DSA-65 يعمل أبطأ بنحو خمس عشرة مرة من الكلاسيكي، أي حوالي 550 ميكروثانية مقابل 36 لكل حدث. المجموعة المخزنة تُعاد بناؤها في 97.6% من المحاولات مع غياب خُمس الحاملين، و72.7% مع غياب ثلث الحاملين. الأرقام هي متوسطات نواة واحدة على مشغّل تكامل مستمر مشترك، وتُعاد توليدها مع كل التزام.

شاهد كل رقم، يُعاد توليده مع كل التزام

الفكرة كلها أنه لا ينبغي أن تثق بالجملة أعلاه. يمكنك تشغيل الفحص بنفسك.

المصادر: CIRISVerify (شهادات حراسة Ed25519 + ML-DSA-65، جذر Yubico المثبت)، موقع قياس أداء CIRISServer (أداء مقاس)، بنية Yubico التحتية للمفاتيح العامة (جذر الشهادات). الأرقام مثبتة عند الالتزام 0b73486، بتاريخ 2026-06-24.

CIRISsafe by structure · open by principle · kind by design