Der verfassungsmäßige Kill-Switch
Namentlich benannte Menschen können einen CIRIS-Agenten stoppen. Die Macht liegt in der Hardware, nicht beim Unternehmen.
Ein letztes Mittel zum Stopp, der HUMANITY_ACCORD, liegt in der Hand namentlich benannter Personen, nicht bei CIRIS als Unternehmen, dem Netzwerk oder dem Agenten selbst. Keine Partei innerhalb der Föderation kann ihn erteilen, widerrufen oder außer Kraft setzen. Er löst bei einem Live-Quorum von zwei aus drei aus.
Jeder Quorum-Schlüssel ist eine Hybridkombination aus zwei zusammengebundenen Signaturen. Die Ed25519-Hälfte wurzelt in einem FIPS-zertifizierten YubiKey 5: im Gerät erzeugt, nicht extrahierbar und nur mit physischer Berührung signierbar. Die ML-DSA-65-Hälfte, die Post-Quanten-Signatur, ist ein Softwareschlüssel, der unter demselben YubiKey versiegelt auf einem USB-Stick liegt, denn noch kein YubiKey bietet ein Post-Quanten-Applet. Insgesamt sechs Schlüssel, drei im Einsatz und drei im Tresor. Eine fehlgeschlagene oder unbekannte Widerrufsprüfung gilt als Widerruf, sodass das System sicher ausfällt.
Unabhängige Überprüfung
Ein Befehl. Keine Hardware, kein Netzwerk, kein Vertrauen in uns nötig.
Unser Prüfrahmen führt den exakten produktiven Admission-Gate-Verifier von CIRISVerify erneut über die sechs hinterlegten Schlüsselattestierungen aus, gegen eine fest hinterlegte Kopie von Yubicos eigener öffentlicher Attestierungswurzel. Klonen Sie das CIRISVerify-Repository und führen Sie aus: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureBestätigen Sie, dass die hinterlegte Wurzel echt ist, indem Sie sie direkt von Yubico abrufen: developers.yubico.com/PKI/yubico-ca-1.pem
Was das beweist
Alle sechs Quorum-Schlüssel lassen sich auf Yubicos echte Attestierungswurzel zurückführen, sodass ihre Ed25519-Signaturhälften nachweislich in echter, FIPS-zertifizierter YubiKey-5-Hardware erzeugt wurden: nicht extrahierbar, berührungspflichtig, unfälschbar.
Was das nicht beweist
Die ML-DSA-65-Hälfte ist ein Softwareschlüssel, der unter dem YubiKey auf USB versiegelt ist, nicht hardwareseitig attestiert. Dieser Prüfrahmen kontrolliert weder die USB-Versiegelung noch das Live-Quorum, die separat durchgesetzt werden. Wir möchten lieber, dass Sie genau wissen, was der Nachweis abdeckt.
Gemessen, nicht behauptet
Die Post-Quanten-Kryptografie läuft im produktiven Betrieb, und jede Zahl ist öffentlich.
Post-Quanten-Herkunftsnachweise sind nicht kostenlos, und wir verschweigen die Kosten nicht: Hybride Ed25519- + ML-DSA-65-Signierung läuft etwa fünfzehnmal langsamer als klassisch, rund 550 Mikrosekunden gegenüber 36 pro Ereignis. Der gespeicherte Datenbestand lässt sich in 97,6 % der Versuche rekonstruieren, wenn ein Fünftel der Schlüsselinhaber offline ist, und in 72,7 % der Fälle bei einem Drittel offline. Die Zahlen sind Single-Core-Mediane auf einem gemeinsam genutzten CI-Runner und werden bei jedem Commit neu erzeugt.
Der ganze Sinn dahinter ist, dass Sie dem obigen Satz nicht vertrauen müssen. Sie können die Prüfung selbst ausführen.
Quellen: CIRISVerify (Ed25519- + ML-DSA-65-Verwahrungsattestierungen, fest hinterlegte Yubico-Wurzel), CIRISServer-Benchmark-Seite (gemessene Leistung), Yubico-PKI (Attestierungswurzel). Werte festgelegt auf Commit 0b73486, 2026-06-24.