CIRIS
تُرجمت هذه الصفحة آلياً. إذا بدا أي شيء غير صحيح، يرجى فتح بلاغ على GitHub. المستودع عام حتى يتمكن أي شخص من المساعدة في إصلاحه. أبلغ عن مشكلة في الترجمة

العودة إلى الصفحة الرئيسية

أمان يمكنك التحقق منه

تحقق من مفتاح الإيقاف بنفسك.

معظم ادعاءات سلامة الذكاء الاصطناعي تطلب منك الثقة. هذا الادعاء يطلب منك التحقق. استنسخ المستودع، شغّل أمرا واحدا، وتأكد أن المفاتيح القادرة على إيقاف وكيل CIRIS موجودة على أجهزة حقيقية معتمدة وفق معيار FIPS 140-3. لا تثق بأحد، بما في ذلك نحن.

أشخاص محددون بالاسم يمكنهم إيقاف وكيل CIRIS. السلطة موجودة في الجهاز، لا في الشركة.

إيقاف الملاذ الأخير، HUMANITY_ACCORD، يحمله أشخاص محددون بالاسم، لا CIRIS كشركة، ولا الشبكة، ولا الوكيل نفسه. لا يمكن لأي طرف داخل الاتحاد منحه أو إلغاءه أو تجاوزه. يُفعَّل عند نصاب حي من اثنين من ثلاثة.

كل مفتاح نصاب هو مزيج هجين من توقيعين مرتبطين معا. النصف الخاص بـ Ed25519 متجذر في جهاز YubiKey 5 FIPS الذي جرى التحقق من مطابقته لمعيار FIPS 140-3: يُولَّد المفتاح داخل الجهاز، ويكون غير قابل للاستخراج، ويتطلب لمسة فعلية للتوقيع. النصف الخاص بـ ML-DSA-65، وهو التوقيع ما بعد الكمومي، هو مفتاح برمجي مختوم على عصا USB تحت نفس YubiKey، لأنه لا يوجد حتى الآن أي YubiKey يُشحن مع applet للتوقيع ما بعد الكمومي. ستة مفاتيح في المجموع، ثلاثة مفاتيح نشطة وثلاثة محفوظة في خزنة. أي فحص إلغاء فاشل أو غير معروف يُعامَل كملغى، بحيث يفشل النظام بأمان.

أمر واحد. لا أجهزة، لا شبكة، ولا ثقة بنا.

أداة التحقق لدينا تعيد تشغيل المُتحقق الفعلي لبوابة القبول الإنتاجية الخاصة بـ CIRISVerify على إثباتات المفاتيح الستة الملتزَم بها، مقابل نسخة مثبتة من جذر الشهادات العام الخاص بـ Yubico نفسها. استنسخ مستودع CIRISVerify وشغّل: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

تأكد أن الجذر المثبت أصلي بجلبه مباشرة من Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

ما يثبته هذا

جميع مفاتيح النصاب الستة تتسلسل إلى جذر الشهادات الحقيقي لدى Yubico، مما يعني أن أنصاف التوقيع الخاصة بـ Ed25519 وُلِّدت داخل أجهزة YubiKey 5 FIPS حقيقية، وهو الطراز الذي جرى التحقق من مطابقته لمعيار FIPS 140-3: غير قابلة للاستخراج، تتطلب لمسة، وغير قابلة للتزوير. وشهادات الإثبات نفسها تسجل علامة طراز FIPS والبرنامج الثابت 5.7.4 وسياسة اللمس في كل مرة، فصنف الأجهزة تثبته سلسلة الشهادات ولا ندّعيه نحن.

ما لا يثبته هذا

النصف الخاص بـ ML-DSA-65 هو مفتاح برمجي مختوم إلى USB تحت تحكّم YubiKey، وليس معتمدًا من الجهاز. إطار الاختبار هذا لا يفحص ختم USB ولا النصاب الحي، وهما يُفرَضان بشكل منفصل. نفضل أن تعرف بالضبط ما يغطيه هذا الإيصال.

التشفير ما بعد الكمومي يعمل في الإنتاج، وكل رقم علني.

4,946/s
أحداث موقعة بـ PQC لكل نواة مُقاس
5.11 GiB/s
فك تشفير AEAD لكل نواة مُقاس
67.6 µs
تبادل مفاتيح PQC هجين مُقاس
0
تسربات عبر المجموعات، من 50 إلى 400 عقدة مُقاس

إثبات المصدر بما بعد الكم ليس مجانياً، ونحن لا نخفي التكلفة: التوقيع الهجين Ed25519 + ML-DSA-65 يعمل أبطأ بنحو خمس عشرة مرة من الكلاسيكي، أي حوالي 550 ميكروثانية مقابل 36 لكل حدث. مجموعة البيانات المخزَّنة يُعاد تركيبها في 97.6% من المحاولات مع غياب خُمس الحاملين، و72.7% مع غياب ثلث الحاملين. الأرقام هي قيم وسيطية لنواة واحدة على مشغِّل CI مشترك (CI runner)، ويُعاد توليدها مع كل عملية commit.

شاهد كل شكل توضيحي، يُعاد إنشاؤه مع كل عملية commit

الفكرة كلها أنه لا ينبغي أن تثق بالجملة أعلاه. يمكنك تشغيل الفحص بنفسك.

المصادر: CIRISVerify (شهادات حراسة Ed25519 + ML-DSA-65، جذر Yubico المثبت)، موقع قياس أداء CIRISServer (أداء مقاس)، Yubico PKI (جذر الشهادات). الأشكال مثبتة عند الالتزام 0b73486، بتاريخ 2026-06-24.