El interruptor de apagado constitucional
Personas designadas pueden detener a un agente CIRIS. El poder reside en el hardware, no en la empresa.
Un mecanismo de detención de último recurso, el HUMANITY_ACCORD, está en manos de personas designadas, no de la empresa CIRIS, la red o el propio agente. Ninguna parte dentro de la federación puede otorgarlo, revocarlo o anularlo. Se activa con un quórum en vivo de dos de tres.
Cada clave del quórum es un híbrido de dos firmas unidas entre sí. La mitad Ed25519 tiene su raíz en una YubiKey 5 certificada por FIPS: generada dentro del dispositivo, no extraíble y que requiere un toque físico para firmar. La mitad ML-DSA-65, la firma poscuántica, es una clave de software sellada en una memoria USB bajo esa misma YubiKey, porque ninguna YubiKey incluye todavía un applet poscuántico. Seis claves en total, tres en uso activo y tres guardadas en bóveda. Una comprobación de revocación que falla o cuyo resultado se desconoce se trata como revocada, de modo que el sistema falla de forma segura.
Verificación independiente
Un solo comando. Sin hardware, sin red, sin confiar en nosotros.
Nuestro arnés de validación vuelve a ejecutar el verificador exacto de la puerta de admisión de producción de CIRISVerify sobre las seis certificaciones de clave registradas, contra una copia fija de la propia raíz de certificación pública de Yubico. Clona el repositorio CIRISVerify y ejecuta: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureConfirma que la raíz fija es auténtica descargándola directamente desde Yubico: developers.yubico.com/PKI/yubico-ca-1.pem
Qué demuestra esto
Las seis claves del quórum se encadenan a la raíz de certificación real de Yubico, por lo que sus mitades de firma Ed25519 se generaron dentro de hardware YubiKey 5 auténtico certificado por FIPS: no extraíble, con toque requerido e infalsificable.
Qué no demuestra
La mitad ML-DSA-65 es una clave de software sellada en USB bajo la YubiKey, no certificada por hardware. Este arnés no comprueba el sellado del USB ni el quórum en vivo, que se aplican por separado. Preferimos que sepas exactamente qué cubre este comprobante.
Medido, no afirmado
La criptografía poscuántica funciona en producción, y cada cifra es pública.
La procedencia poscuántica no es gratis, y no ocultamos el costo: la firma híbrida Ed25519 + ML-DSA-65 funciona unas quince veces más lenta que la clásica, unos 550 microsegundos frente a 36 por evento. El corpus almacenado se reconstruye en el 97.6% de las pruebas con una quinta parte de los poseedores desconectados, y en el 72.7% con un tercio desconectado. Las cifras son medianas de un solo núcleo en un ejecutor de CI compartido, regeneradas en cada commit.
La idea central es que no deberías tener que confiar en la frase anterior. Puedes ejecutar la comprobación tú mismo.
Fuentes: CIRISVerify (certificaciones de custodia Ed25519 + ML-DSA-65, raíz fija de Yubico), sitio de referencia de CIRISServer (rendimiento medido), PKI de Yubico (raíz de certificación). Cifras fijadas al commit 0b73486, 2026-06-24.