
تصدر CIRISVerify رخصة القيادة (الهوية)، وتجري فحص السيارة (النزاهة)، وتتتبع التأمين (المساءلة). بدونها، يستطيع أي وكيل ادعاء أنه أي شيء.
تصديق تشفيري مقاوم للحوسبة الكمية
تمامًا كل سيارة على الطريق.
CIRISVerify هو مرساة الثقة لمنظومة CIRIS. تشفير مزدوج هجين Ed25519 + ML-DSA-65 كمعيار منذ اليوم الأول: أمان كلاسيكي من العتاد، ومقاومة كمية من البرمجيات.
الهوية & مفتاح التوقيع
مفتاح توقيع Ed25519 مرتبط بالعتاد هو هوية الوكيل. مخزَّن في عتاد آمن (TPM، Secure Enclave، Android Keystore). لا يمكن تزويره أو نقله.
المفتاح لا يمثّل الهوية. هو الهوية.
نزاهة البرمجيات & العتاد
كل ملف في توزيع الوكيل يُحسب له تجزئة SHA-256 عند وقت البناء وتُخزَّن في بيان موقَّع. عند التشغيل، تتحقق CIRISVerify من الملفات مقابل هذا البيان. أي تعديل، حتى بايت واحد، يؤدي إلى إيقاف تشغيل قسري.
البيئات البرمجية الخالصة مقيَّدة بمستوى المجتمع.
المساءلة & الترخيص
تتتبع سلسلة المساءلة للإنسان في الحلقة: أي منظمة نشرت هذا الوكيل، وأي إنسان مرخَّص مسؤول، وما الصلاحيات المخوَّل باستخدامها، والإفصاح الإلزامي المعروض لكل مستخدم.
يمكن للوكلاء غير المرخَّصين العمل، لكن لا يستطيعون تقديم خدمات مهنية.
لا تثق CIRISVerify بمصدر واحد. نقاط نهاية HTTPS في نطاقات مستقلة هي المرجع الرئيسي؛ يوفر DNS فحوصات تبادلية استشارية. إذا اختلفت المصادر، يُقيَّد الوكيل. تحمي آلية منع التراجع أعلى مراجعة إلغاء مشاهَدة وترفض أي تراجع.
هل هذه الرخصة حقيقية؟ يُتحقَّق من مفتاح توقيع الوكيل: صادر من البوابة أو مؤقت، مرتبط بعتاد أو برمجي فقط. تحدٍّ عشوائي يثبت الحيازة.
هل تم تعديل هذه السيارة؟ تجلب CIRISVerify بيان البناء من CIRISRegistry وتتحقق SHA-256 من كل ملف. فحوصات كاملة عند بدء التشغيل، وفحوصات عشوائية أثناء التشغيل.
دعني أفحص لوحاتك. تُستعلَم مصادر مستقلة متعددة (HTTPS الولايات المتحدة، HTTPS الاتحاد الأوروبي، DNS الولايات المتحدة، DNS الاتحاد الأوروبي). إذا اختلفت، فهذا مريب. يُقيَّد الوكيل.
ينتج التصديق الموحَّد مستوى ثقة بناءً على عدد الفحوصات التي اجتازها الوكيل.
| المستوى | المعنى | الوصف |
|---|---|---|
| 5 | ثقة كاملة | جميع الفحوصات ناجحة |
| 4 | ثقة عالية | مشكلات طفيفة (خلاف DNS الاستشاري) |
| 3 | ثقة متوسطة | بعض الفحوصات فشلت |
| 2 | ثقة منخفضة | إخفاقات متعددة |
| 1 | ثقة ضئيلة | معظم الفحوصات فشلت |
| 0 | لا ثقة | إخفاقات حرجة (ملف ثنائي مخترَق، سجل تدقيق مكسور) |
CIRISPortal هو واجهة الويب حيث يُصدر المسؤولون رخص القيادة، ويسجلون السيارات، ويديرون سجلات التأمين لوكلاء الذكاء الاصطناعي. سجِّل الوكلاء، وأنشئ أزواج مفاتيح Ed25519، وأصدر رخصًا بمنح صلاحيات، وتصرَّف في الحوادث، كل ذلك مع مسارات تدقيق كاملة.
فتح البوابةسجِّل وكلاء الذكاء الاصطناعي وتتبَّعهم بتجزئة SHA-256. أصدر هويات مدعومة بمفاتيح مرتبطة بالعتاد. كل تسجيل موثَّق تشفيريًا.
سجِّل الإصدارات ببيانات نزاهة ملفات Tripwire: أكثر من 907 تجزئة SHA-256 لكل ملف لكل إصدار. تتحقق CIRISVerify من الوكلاء مقابل هذه البيانات عند التشغيل.
أصدر الرخص وادرها مع منح الصلاحيات (طبية، قانونية، مالية). تتبَّع سلسلة المساءلة الكاملة من المنظمة إلى الإنسان الفرد.
أنشئ أزواج مفاتيح هجينة Ed25519 + ML-DSA-65 مع تشفير غلاف AES-256-GCM. حضانة ذاتية أو من خلال البوابة، الاختيار لك. الجزء المقاوم للحوسبة الكمية متاح اليوم، وليس في خطة مستقبلية.
ضوابط إيقاف الطوارئ والإلغاء الجماعي. علِّق الرخص، واسحب التسجيلات. عند حدوث خطأ ما، يستجيب النظام في ثوانٍ.
أنشئ تقارير متوافقة مع أطر SOC2 وHIPAA وGDPR. مسار تدقيق كامل لجميع العمليات الإدارية. كل إجراء مسجَّل ومنسوب.
$1.50
لكل هوية وكيل
حتى 5 وكلاء
$15.00
تفعيل + $10/وكيل/شهريًا
حتى 50 وكيلًا
$125.00
تفعيل + $100/وكيل/شهريًا
حتى 500 وكيل
$1,250
تفعيل + رسوم شهرية مخصصة
عدد وكلاء غير محدود
رسوم رمزية غير قابلة للاسترداد تغطي بنية تحتية السجل وتمنع تراكم الهويات. لكل هوية وكيل، لا لكل منظمة.
ضمان لكل هوية للمقاومة ضد هجمات Sybil. يُصادَر عند الإلغاء. يستطيع المسؤول إصدار استرداد يدوي للهويات المُوقَفة بشكل صحيح.
تشمل الباقات المدفوعة التحقق المدعوم بمشرف، ووثائق التدقيق، ودعم المساءلة المعزز. أنت تدفع مقابل المساءلة، لا الصلاحيات.
كل استجابة تتضمن توقيعَين مزدوجَين: Ed25519 من العتاد للأمان الكلاسيكي وML-DSA-65 من البرمجيات لمقاومة الحوسبة الكمية. يجب التحقق من كليهما. هذه بنية تحتية منذ اليوم الأول، لا بند في خطة مستقبلية.
Ed25519 (مرتبط بالعتاد)
ML-DSA-65 (FIPS 204)
سجل شجرة Merkle بتجزئة SHA-256
تتبع مراجعة رتيب
Python 3.10–3.13. العجلة الخاصة بالمنصة تتضمن الملف الثنائي Rust الصحيح تلقائيًا.
توفر CIRISVerify تصديقًا تشفيريًا ضمن نماذج تهديد محددة ولا تضمن الأمان المطلق. الصلاحية واحدة سواء كان الوكيل مرخَّصًا أم لا. الفارق هو المساءلة، ومع CIRISVerify، هذه المساءلة قابلة للإثبات تشفيريًا.