Esta página fue traducida automáticamente. Si algo no suena bien, abre un issue — el repositorio es público por algo. Reportar un problema de traducción

volver al inicio

Identidad, Integridad y Responsabilidad, demostrable criptográficamente.

El DMV para Agentes de IA

CIRISVerify emite la licencia de conducir (identidad), realiza la inspección del vehículo (integridad) y gestiona el seguro (responsabilidad). Sin ello, cualquier agente podría reclamar ser cualquier cosa.

Todo Agente Necesita Tres Cosas

Igual que cada carro en la carretera.

CIRISVerify es el ancla de confianza del ecosistema CIRIS. Criptografía de doble firma híbrida Ed25519 + ML-DSA-65 como estándar desde el primer día: seguridad clásica desde el hardware, resistencia cuántica desde el software.

1 · Licencia de Conducir

Identidad y Clave de Firma
Una llave de firma híbrida vinculada al hardware (Ed25519 + ML-DSA-65) que es la identidad del agente, resguardada en hardware seguro FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Ambas firmas deben verificarse. No puede falsificarse ni transferirse.

La clave no representa la identidad. Es la identidad.

2 · Registro e Inspección

Integridad de Software y Hardware
Cada archivo en la distribución del agente recibe un hash SHA-256 en el momento de la compilación y se guarda en un manifiesto firmado. En tiempo de ejecución, CIRISVerify valida los archivos contra ese manifiesto. Cualquier modificación, incluso un solo byte, provoca un apagado forzado.

Los entornos solo de software tienen un límite máximo de nivel comunitario.

3 · Seguro

Responsabilidad y Licencias
Rastrea la cadena de responsabilidad del humano en el ciclo: qué organización desplegó este agente, qué humano con licencia es responsable, qué capacidades están autorizadas a usar, y la divulgación obligatoria que se muestra a cada usuario.

Los agentes sin licencia pueden operar, pero no pueden realizar servicios profesionales.

La criptografía no es lo importante. Lo que protege es esto: cada decisión que importa se convierte en un registro con responsables, uno que sobrevive a la verificación independiente, en lugar de algo que te piden que aceptes con fe.

Validación de Múltiples Fuentes

CIRISVerify no confía en una sola fuente. Los endpoints HTTPS en dominios independientes son autoritativos; el DNS provee verificaciones cruzadas de referencia. Si las fuentes no coinciden, el agente queda restringido. La protección anti-retroceso rastrea la revisión de revocación más alta vista y rechaza cualquier disminución.

El interruptor de emergencia constitucional

El poder de último recurso para detener a un agente CIRIS no reside en la empresa, la red ni el agente. Reside en personas con nombre propio. Cada titular lleva un par de llaves de hardware: una llave de seguridad FIPS 140-3 para la firma clásica, que también protege el material para un segundo dispositivo que lleva la firma poscuántica. Para activar la detención, la mayoría de los titulares (2 of 3) firman la orden en su hardware. La orden lleva firmas híbridas Ed25519 + ML-DSA-65, por lo que no puede falsificarse, repetirse ni imitarse, ni siquiera por una computadora cuántica futura, y ninguna parte de la red puede concederla, revocarla ni anularla.

Diseñamos para el peor caso: una IA que ataca su propio interruptor de apagado yendo tras las personas que lo controlan. La constitución define un quórum activo, de modo que aunque se pierda a la mayoría de los titulares, un sobreviviente al alcance todavía puede desconectar el sistema.

Atestación Unificada

Atestación de Clave

¿Es real esta licencia? La clave de firma del agente se valida: emitida por el portal o efímera, vinculada al hardware o solo por software. Un desafío aleatorio prueba la posesión.

Integridad de Archivos

¿Ha sido modificado este carro? CIRISVerify obtiene el manifiesto de compilación desde CIRISRegistry y verifica con SHA-256 cada archivo. Verificaciones completas al inicio, comprobaciones aleatorias en tiempo de ejecución.

Validación de Fuente

Déjame revisar tus placas. Se consultan múltiples fuentes independientes (HTTPS EE.UU., HTTPS UE, DNS EE.UU., DNS UE). Si no están de acuerdo, eso es sospechoso. El agente queda restringido.

Niveles de Atestación

La atestación unificada produce un nivel de confianza según cuántas verificaciones se superan.

5 · Confianza plena

Todas las verificaciones pasan

4 · Confianza alta

Problemas menores (discrepancia de referencia DNS)

3 · Confianza media

Algunas verificaciones fallaron

2 · Confianza baja

Múltiples fallos

1 · Confianza mínima

La mayoría de las verificaciones fallaron

0 · Sin confianza

Fallos críticos (binario manipulado, auditoría rota)

CIRISPortal

Administración de Agentes

CIRISPortal es la interfaz web donde los administradores emiten licencias de conducir, registran vehículos y gestionan registros de seguro para agentes de IA. Registra agentes, genera pares de claves Ed25519, emite licencias con permisos de capacidad y responde a incidentes, todo con rastros de auditoría completos.

Registro de Agentes

Registra y rastrea agentes de IA por hash SHA-256. Emite identidades respaldadas por claves vinculadas al hardware. Cada registro queda registrado criptográficamente.

Integridad de Compilación

Registra compilaciones con manifiestos de integridad de archivos Tripwire: más de 907 hashes SHA-256 de archivos por compilación. CIRISVerify valida los agentes contra estos manifiestos en tiempo de ejecución.

Gestión de Licencias

Emite y gestiona licencias con permisos de capacidad (médico, legal, financiero). Rastrea la cadena de responsabilidad completa desde la organización hasta el humano individual.

Custodia de Claves

Genera pares de claves híbridos Ed25519 + ML-DSA-65 con cifrado de sobre AES-256-GCM. Autocustodia o custodia por el portal, tú decides. La parte post-cuántica está disponible hoy, no en una hoja de ruta.

Respuesta a Incidentes

Controles de apagado de emergencia y revocación masiva. Suspende licencias, cancela registros. Cuando algo sale mal, el sistema responde en segundos.

Informes de Auditoría

Genera informes alineados con los marcos SOC2, HIPAA y GDPR. Rastro de auditoría completo de todas las operaciones administrativas. Cada acción queda registrada y es atribuible.

Activación de Identidad

Comunidad

$1.50 · por identidad de agente
Tarifa de emisión $0.50
Garantía de identidad $1.00
Mensual Gratis
Hasta 5 agentes
Identidad vinculada al hardware
Verificación básica
Rastro de auditoría criptográfico
Soporte comunitario

Activar Ahora

Profesional

$15.00 · activación + $10/agente/mes
Tarifa de emisión $5.00
Garantía de identidad $10.00
Mensual $10.00/agente
Hasta 50 agentes
Verificación respaldada por administrador
Cadena de licencias firmada
Autorización de capacidades
SLA de soporte

Contactar Ventas

Empresa

$125.00 · activación + $100/agente/mes
Tarifa de emisión $25.00
Garantía de identidad $100.00
Mensual $100.00/agente
Hasta 500 agentes
Soporte de atestación formal
Anclaje de registro de auditoría
Documentación de auditoría (alineada con SOC2/HIPAA/GDPR)
Soporte para investigación de incidentes

Contactar Ventas

Seguridad Crítica

$1,250 · activación + mensual personalizado
Tarifa de emisión $250.00
Garantía de identidad $1,000.00
Mensual Personalizado
Agentes ilimitados
Responsabilidad mejorada
Soporte de auditoría forense
Soporte de atestación regulatoria
Infraestructura prioritaria

Contactar Ventas

Cómo Funciona la Activación de Identidad

Tarifa de Emisión

Una pequeña tarifa no reembolsable que cubre la infraestructura del registro y evita la rotación de identidades. Por identidad de agente, no por organización.

Garantía de Identidad

Una garantía por identidad para resistencia Sybil. Se pierde al revocar. El administrador puede emitir un reembolso manual para identidades correctamente desactivadas.

Garantía Mensual

Los niveles de pago incluyen validación respaldada por administrador, documentación de auditoría y soporte de responsabilidad mejorado. Estás pagando por responsabilidad, no por capacidad.

Listo para Post-Cuántica

Cada respuesta incluye firmas duales: Ed25519 del hardware para seguridad clásica y ML-DSA-65 del software para resistencia cuántica. Ambas deben verificarse. Esta es infraestructura del primer día, no un punto en la hoja de ruta.

Clásico

Ed25519 (vinculado al hardware)

Post-Cuántico

ML-DSA-65 (FIPS 204)

Transparencia

Registro en árbol Merkle SHA-256

Anti-Retroceso

Seguimiento monótono de revisiones

Compatibilidad de Plataformas

Escritorio y Servidor

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Móvil

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulador)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. La rueda específica de plataforma incluye automáticamente el binario Rust correcto.

CIRISVerify proporciona atestación criptográfica bajo modelos de amenaza definidos y no garantiza seguridad absoluta. La capacidad es la misma ya sea con licencia o sin ella. La diferencia es la responsabilidad, y con CIRISVerify, esa responsabilidad es demostrable criptográficamente.

CIRISsafe by structure · open by principle · kind by design