تُرجمت هذه الصفحة آلياً. إذا بدا أي شيء غير صحيح، يرجى فتح تقرير، المستودع عام لهذا السبب. أبلغ عن مشكلة في الترجمة

العودة إلى الردهة

الهوية والنزاهة والمساءلة، قابلة للإثبات تشفيريًا.

إدارة السيارات للوكلاء الذكاء الاصطناعي

تصدر CIRISVerify رخصة القيادة (الهوية)، وتجري فحص السيارة (النزاهة)، وتتتبع التأمين (المساءلة). بدونها، يستطيع أي وكيل ادعاء أنه أي شيء.

كل وكيل يحتاج إلى ثلاثة أشياء

تمامًا كل سيارة على الطريق.

CIRISVerify هو مرساة الثقة لمنظومة CIRIS. تشفير مزدوج هجين Ed25519 + ML-DSA-65 كمعيار منذ اليوم الأول: أمان كلاسيكي من العتاد، ومقاومة كمية من البرمجيات.

1 · رخصة القيادة

الهوية & مفتاح التوقيع
مفتاح توقيع هجين مرتبط بالجهاز (Ed25519 + ML-DSA-65) هو نفسه هوية العميل، ويُحفظ في أجهزة آمنة من مستوى FIPS 140-3 مثل TPM وSecure Enclave وAndroid Keystore وYubiKey. يجب التحقق من كلا التوقيعين. لا يمكن تزويره أو نقله.

المفتاح لا يمثّل الهوية. هو الهوية.

2 · التسجيل & الفحص

نزاهة البرمجيات & العتاد
كل ملف في توزيع الوكيل يُحسب له تجزئة SHA-256 عند وقت البناء وتُخزَّن في بيان موقَّع. عند التشغيل، تتحقق CIRISVerify من الملفات مقابل هذا البيان. أي تعديل، حتى بايت واحد، يؤدي إلى إيقاف تشغيل قسري.

البيئات البرمجية الخالصة مقيَّدة بمستوى المجتمع.

3 · التأمين

المساءلة & الترخيص
تتتبع سلسلة المساءلة للإنسان في الحلقة: أي منظمة نشرت هذا الوكيل، وأي إنسان مرخَّص مسؤول، وما الصلاحيات المخوَّل باستخدامها، والإفصاح الإلزامي المعروض لكل مستخدم.

يمكن للوكلاء غير المرخَّصين العمل، لكن لا يستطيعون تقديم خدمات مهنية.

التشفير ليس الهدف في حد ذاته. ما يحميه هو: كل قرار مهم يصبح سجلاً يمكن محاسبة أصحابه عليه، وسجلاً يصمد أمام التحقق المستقل، بدلاً من أن تُطلب منك الثقة العمياء.

التحقق من مصادر متعددة

لا تثق CIRISVerify بمصدر واحد. نقاط نهاية HTTPS في نطاقات مستقلة هي المرجع الرئيسي؛ يوفر DNS فحوصات تبادلية استشارية. إذا اختلفت المصادر، يُقيَّد الوكيل. تحمي آلية منع التراجع أعلى مراجعة إلغاء مشاهَدة وترفض أي تراجع.

مفتاح الإيقاف الدستوري

صلاحية إيقاف عمل عميل CIRIS في حالات الطوارئ لا تقع في يد الشركة، ولا الشبكة، ولا العميل نفسه. بل تقع في يد أشخاص محددين بالاسم. كل حامل يحمل زوجاً من المفاتيح المادية: مفتاح أمان FIPS 140-3 للتوقيع الكلاسيكي، يقوم أيضاً بحماية البيانات لجهاز ثانٍ يحمل التوقيع الكمي المقاوم. لتنفيذ أمر الإيقاف، يجب أن يوقع أغلبية الحاملين (2 of 3) على الأمر باستخدام أجهزتهم. يحمل الأمر توقيعات هجينة Ed25519 + ML-DSA-65، لذا لا يمكن تزويره أو إعادة تشغيله أو انتحاله، حتى بواسطة حاسوب كمي مستقبلي، ولا تستطيع أي جهة في الشبكة منحه أو إلغاءه أو تجاوزه.

صممنا هذا النظام للتعامل مع أسوأ الاحتمالات: ذكاء اصطناعي يهاجم مفتاح إيقافه الخاص باستهداف الأشخاص الذين يحملونه. يحدد الدستور نصاباً قانونياً نشطاً، حتى لو فُقد معظم الحاملين، يستطيع ناجٍ واحد يمكن الوصول إليه سحب الفيشة.

التصديق الموحَّد

تصديق المفتاح

هل هذه الرخصة حقيقية؟ يُتحقَّق من مفتاح توقيع الوكيل: صادر من البوابة أو مؤقت، مرتبط بعتاد أو برمجي فقط. تحدٍّ عشوائي يثبت الحيازة.

نزاهة الملفات

هل تم تعديل هذه السيارة؟ تجلب CIRISVerify بيان البناء من CIRISRegistry وتتحقق SHA-256 من كل ملف. فحوصات كاملة عند بدء التشغيل، وفحوصات عشوائية أثناء التشغيل.

التحقق من المصدر

دعني أفحص لوحاتك. تُستعلَم مصادر مستقلة متعددة (HTTPS الولايات المتحدة، HTTPS الاتحاد الأوروبي، DNS الولايات المتحدة، DNS الاتحاد الأوروبي). إذا اختلفت، فهذا مريب. يُقيَّد الوكيل.

مستويات التصديق

ينتج التصديق الموحَّد مستوى ثقة بناءً على عدد الفحوصات التي اجتازها الوكيل.

5 · ثقة كاملة

جميع الفحوصات ناجحة

4 · ثقة عالية

مشكلات طفيفة (خلاف DNS الاستشاري)

3 · ثقة متوسطة

بعض الفحوصات فشلت

2 · ثقة منخفضة

إخفاقات متعددة

1 · ثقة ضئيلة

معظم الفحوصات فشلت

0 · لا ثقة

إخفاقات حرجة (ملف ثنائي مخترَق، سجل تدقيق مكسور)

CIRISPortal

إدارة الوكلاء

CIRISPortal هو واجهة الويب حيث يُصدر المسؤولون رخص القيادة، ويسجلون السيارات، ويديرون سجلات التأمين لوكلاء الذكاء الاصطناعي. سجِّل الوكلاء، وأنشئ أزواج مفاتيح Ed25519، وأصدر رخصًا بمنح صلاحيات، وتصرَّف في الحوادث، كل ذلك مع مسارات تدقيق كاملة.

سجل الوكلاء

سجِّل وكلاء الذكاء الاصطناعي وتتبَّعهم بتجزئة SHA-256. أصدر هويات مدعومة بمفاتيح مرتبطة بالعتاد. كل تسجيل موثَّق تشفيريًا.

نزاهة البناء

سجِّل الإصدارات ببيانات نزاهة ملفات Tripwire: أكثر من 907 تجزئة SHA-256 لكل ملف لكل إصدار. تتحقق CIRISVerify من الوكلاء مقابل هذه البيانات عند التشغيل.

إدارة الرخص

أصدر الرخص وادرها مع منح الصلاحيات (طبية، قانونية، مالية). تتبَّع سلسلة المساءلة الكاملة من المنظمة إلى الإنسان الفرد.

حضانة المفاتيح

أنشئ أزواج مفاتيح هجينة Ed25519 + ML-DSA-65 مع تشفير غلاف AES-256-GCM. حضانة ذاتية أو من خلال البوابة، الاختيار لك. الجزء المقاوم للحوسبة الكمية متاح اليوم، وليس في خطة مستقبلية.

الاستجابة للحوادث

ضوابط إيقاف الطوارئ والإلغاء الجماعي. علِّق الرخص، واسحب التسجيلات. عند حدوث خطأ ما، يستجيب النظام في ثوانٍ.

تقارير التدقيق

أنشئ تقارير متوافقة مع أطر SOC2 وHIPAA وGDPR. مسار تدقيق كامل لجميع العمليات الإدارية. كل إجراء مسجَّل ومنسوب.

تفعيل الهوية

المجتمع

$1.50 · لكل هوية وكيل
رسوم الإصدار $0.50
ضمان الهوية $1.00
شهريًا مجاني
حتى 5 وكلاء
هوية مرتبطة بالعتاد
التحقق الأساسي
مسار تدقيق تشفيري
دعم المجتمع

فعِّل الآن

المهني

$15.00 · تفعيل + $10/وكيل/شهريًا
رسوم الإصدار $5.00
ضمان الهوية $10.00
شهريًا $10.00/وكيل
حتى 50 وكيلًا
تحقق مدعوم بمشرف
سلسلة ترخيص موقَّعة
تخويل الصلاحيات
اتفاقية مستوى خدمة للدعم

التواصل مع المبيعات

المؤسسات

$125.00 · تفعيل + $100/وكيل/شهريًا
رسوم الإصدار $25.00
ضمان الهوية $100.00
شهريًا $100.00/وكيل
حتى 500 وكيل
دعم التصديق الرسمي
ربط سجل التدقيق
وثائق التدقيق (متوافقة مع SOC2/HIPAA/GDPR)
دعم التحقيق في الحوادث

التواصل مع المبيعات

الأنظمة الحرجة للسلامة

$1,250 · تفعيل + رسوم شهرية مخصصة
رسوم الإصدار $250.00
ضمان الهوية $1,000.00
شهريًا مخصص
عدد وكلاء غير محدود
مساءلة معززة
دعم التدقيق الجنائي
دعم التصديق التنظيمي
بنية تحتية ذات أولوية

التواصل مع المبيعات

كيف يعمل تفعيل الهوية

رسوم الإصدار

رسوم رمزية غير قابلة للاسترداد تغطي بنية تحتية السجل وتمنع تراكم الهويات. لكل هوية وكيل، لا لكل منظمة.

ضمان الهوية

ضمان لكل هوية للمقاومة ضد هجمات Sybil. يُصادَر عند الإلغاء. يستطيع المسؤول إصدار استرداد يدوي للهويات المُوقَفة بشكل صحيح.

الضمان الشهري

تشمل الباقات المدفوعة التحقق المدعوم بمشرف، ووثائق التدقيق، ودعم المساءلة المعزز. أنت تدفع مقابل المساءلة، لا الصلاحيات.

مقاوم للحوسبة الكمية

كل استجابة تتضمن توقيعَين مزدوجَين: Ed25519 من العتاد للأمان الكلاسيكي وML-DSA-65 من البرمجيات لمقاومة الحوسبة الكمية. يجب التحقق من كليهما. هذه بنية تحتية منذ اليوم الأول، لا بند في خطة مستقبلية.

الكلاسيكي

Ed25519 (مرتبط بالعتاد)

ما بعد الكم

ML-DSA-65 (FIPS 204)

الشفافية

سجل شجرة Merkle بتجزئة SHA-256

منع التراجع

تتبع مراجعة رتيب

دعم المنصات

سطح المكتب & الخادم

Linux (x86_64، ARM64)
macOS (Apple Silicon، Intel)
Windows (x86_64)

الجوال

Android (ARM64، ARM32، x86_64)
iOS (ARM64 + المحاكي)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. العجلة الخاصة بالمنصة تتضمن الملف الثنائي Rust الصحيح تلقائيًا.

توفر CIRISVerify تصديقًا تشفيريًا ضمن نماذج تهديد محددة ولا تضمن الأمان المطلق. الصلاحية واحدة سواء كان الوكيل مرخَّصًا أم لا. الفارق هو المساءلة، ومع CIRISVerify، هذه المساءلة قابلة للإثبات تشفيريًا.

CIRISsafe by structure · open by principle · kind by design