CIRIS has a new look. Visit the new site →
Esta página fue traducida automáticamente. Si algo no suena bien, abre un issue — el repositorio es público por algo. Reportar un problema de traducción

volver al inicio

Seguridad que puedes comprobar

Verifica tú mismo nuestro interruptor de apagado.

La mayoría de las afirmaciones de seguridad en IA piden tu confianza. Esta te pide que la compruebes. Clona el repositorio, ejecuta un comando y confirma que las claves capaces de detener a un agente CIRIS viven en hardware real certificado por FIPS. No confíes en nadie, ni siquiera en nosotros.

Personas designadas pueden detener a un agente CIRIS. El poder reside en el hardware, no en la empresa.

Un mecanismo de detención de último recurso, el HUMANITY_ACCORD, está en manos de personas designadas, no de la empresa CIRIS, la red o el propio agente. Ninguna parte dentro de la federación puede otorgarlo, revocarlo o anularlo. Se activa con un quórum en vivo de dos de tres.

Cada clave del quórum es un híbrido de dos firmas unidas entre sí. La mitad Ed25519 tiene su raíz en una YubiKey 5 certificada por FIPS: generada dentro del dispositivo, no extraíble y que requiere un toque físico para firmar. La mitad ML-DSA-65, la firma poscuántica, es una clave de software sellada en una memoria USB bajo esa misma YubiKey, porque ninguna YubiKey incluye todavía un applet poscuántico. Seis claves en total, tres en uso activo y tres guardadas en bóveda. Una comprobación de revocación que falla o cuyo resultado se desconoce se trata como revocada, de modo que el sistema falla de forma segura.

Un solo comando. Sin hardware, sin red, sin confiar en nosotros.

Nuestro arnés de validación vuelve a ejecutar el verificador exacto de la puerta de admisión de producción de CIRISVerify sobre las seis certificaciones de clave registradas, contra una copia fija de la propia raíz de certificación pública de Yubico. Clona el repositorio CIRISVerify y ejecuta: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Confirma que la raíz fija es auténtica descargándola directamente desde Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

Qué demuestra esto

Las seis claves del quórum se encadenan a la raíz de certificación real de Yubico, por lo que sus mitades de firma Ed25519 se generaron dentro de hardware YubiKey 5 auténtico certificado por FIPS: no extraíble, con toque requerido e infalsificable.

Qué no demuestra

La mitad ML-DSA-65 es una clave de software sellada en USB bajo la YubiKey, no certificada por hardware. Este arnés no comprueba el sellado del USB ni el quórum en vivo, que se aplican por separado. Preferimos que sepas exactamente qué cubre este comprobante.

La criptografía poscuántica funciona en producción, y cada cifra es pública.

4,946/s
eventos firmados con PQC por núcleo medido
5.11 GiB/s
descifrado AEAD por núcleo medido
67.6 µs
intercambio de claves PQC híbrido medido
0
fugas entre grupos, de 50 a 400 nodos medido

La procedencia poscuántica no es gratis, y no ocultamos el costo: la firma híbrida Ed25519 + ML-DSA-65 funciona unas quince veces más lenta que la clásica, unos 550 microsegundos frente a 36 por evento. El corpus almacenado se reconstruye en el 97.6% de las pruebas con una quinta parte de los poseedores desconectados, y en el 72.7% con un tercio desconectado. Las cifras son medianas de un solo núcleo en un ejecutor de CI compartido, regeneradas en cada commit.

Consulta cada cifra, regenerada en cada commit

La idea central es que no deberías tener que confiar en la frase anterior. Puedes ejecutar la comprobación tú mismo.

Fuentes: CIRISVerify (certificaciones de custodia Ed25519 + ML-DSA-65, raíz fija de Yubico), sitio de referencia de CIRISServer (rendimiento medido), PKI de Yubico (raíz de certificación). Cifras fijadas al commit 0b73486, 2026-06-24.

CIRISsafe by structure · open by principle · kind by design