Atestación Criptográfica Post-Cuántica
Todo Agente Necesita Tres Cosas
Igual que cada carro en la carretera.
CIRISVerify es el ancla de confianza del ecosistema CIRIS. Criptografía de doble firma híbrida Ed25519 + ML-DSA-65 como estándar desde el primer día: seguridad clásica desde el hardware, resistencia cuántica desde el software.
1 · Licencia de Conducir
Identidad y Clave de Firma
Una llave de firma híbrida vinculada al hardware (Ed25519 + ML-DSA-65) que es la identidad del agente, resguardada en hardware seguro FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Ambas firmas deben verificarse. No puede falsificarse ni transferirse.
La clave no representa la identidad. Es la identidad.
2 · Registro e Inspección
Integridad de Software y Hardware
Cada archivo en la distribución del agente recibe un hash SHA-256 en el momento de la compilación y se guarda en un manifiesto firmado. En tiempo de ejecución, CIRISVerify valida los archivos contra ese manifiesto. Cualquier modificación, incluso un solo byte, provoca un apagado forzado.
Los entornos solo de software tienen un límite máximo de nivel comunitario.
3 · Seguro
Responsabilidad y Licencias
Rastrea la cadena de responsabilidad del humano en el ciclo: qué organización desplegó este agente, qué humano con licencia es responsable, qué capacidades están autorizadas a usar, y la divulgación obligatoria que se muestra a cada usuario.
Los agentes sin licencia pueden operar, pero no pueden realizar servicios profesionales.
La criptografía no es lo importante. Lo que protege es esto: cada decisión que importa se convierte en un registro con responsables, uno que sobrevive a la verificación independiente, en lugar de algo que te piden que aceptes con fe.
HTTPS como autoridad. DNS como referencia.
Validación de Múltiples Fuentes
CIRISVerify no confía en una sola fuente. Los endpoints HTTPS en dominios independientes son autoritativos; el DNS provee verificaciones cruzadas de referencia. Si las fuentes no coinciden, el agente queda restringido. La protección anti-retroceso rastrea la revisión de revocación más alta vista y rechaza cualquier disminución.
Un interruptor que nadie dentro del sistema puede desactivar.
El interruptor de emergencia constitucional
El poder de último recurso para detener a un agente CIRIS no reside en la empresa, la red ni el agente. Reside en personas con nombre propio. Cada titular lleva un par de llaves de hardware: una llave de seguridad FIPS 140-3 para la firma clásica, que también protege el material para un segundo dispositivo que lleva la firma poscuántica. Para activar la detención, la mayoría de los titulares (2 of 3) firman la orden en su hardware. La orden lleva firmas híbridas Ed25519 + ML-DSA-65, por lo que no puede falsificarse, repetirse ni imitarse, ni siquiera por una computadora cuántica futura, y ninguna parte de la red puede concederla, revocarla ni anularla.
Diseñamos para el peor caso: una IA que ataca su propio interruptor de apagado yendo tras las personas que lo controlan. La constitución define un quórum activo, de modo que aunque se pierda a la mayoría de los titulares, un sobreviviente al alcance todavía puede desconectar el sistema.
La verificación de antecedentes completa.
Atestación Unificada
Atestación de Clave
¿Es real esta licencia? La clave de firma del agente se valida: emitida por el portal o efímera, vinculada al hardware o solo por software. Un desafío aleatorio prueba la posesión.
Integridad de Archivos
¿Ha sido modificado este carro? CIRISVerify obtiene el manifiesto de compilación desde CIRISRegistry y verifica con SHA-256 cada archivo. Verificaciones completas al inicio, comprobaciones aleatorias en tiempo de ejecución.
Validación de Fuente
Déjame revisar tus placas. Se consultan múltiples fuentes independientes (HTTPS EE.UU., HTTPS UE, DNS EE.UU., DNS UE). Si no están de acuerdo, eso es sospechoso. El agente queda restringido.
Niveles de Atestación
La atestación unificada produce un nivel de confianza según cuántas verificaciones se superan.
5 · Confianza plena
Todas las verificaciones pasan
4 · Confianza alta
Problemas menores (discrepancia de referencia DNS)
3 · Confianza media
Algunas verificaciones fallaron
2 · Confianza baja
Múltiples fallos
1 · Confianza mínima
La mayoría de las verificaciones fallaron
0 · Sin confianza
Fallos críticos (binario manipulado, auditoría rota)
La ventanilla del registro.
CIRISPortal
Activo en portal.ciris.ai
Administración de Agentes
CIRISPortal es la interfaz web donde los administradores emiten licencias de conducir, registran vehículos y gestionan registros de seguro para agentes de IA. Registra agentes, genera pares de claves Ed25519, emite licencias con permisos de capacidad y responde a incidentes, todo con rastros de auditoría completos.
Registro de Agentes
Registra y rastrea agentes de IA por hash SHA-256. Emite identidades respaldadas por claves vinculadas al hardware. Cada registro queda registrado criptográficamente.
Integridad de Compilación
Registra compilaciones con manifiestos de integridad de archivos Tripwire: más de 907 hashes SHA-256 de archivos por compilación. CIRISVerify valida los agentes contra estos manifiestos en tiempo de ejecución.
Gestión de Licencias
Emite y gestiona licencias con permisos de capacidad (médico, legal, financiero). Rastrea la cadena de responsabilidad completa desde la organización hasta el humano individual.
Custodia de Claves
Genera pares de claves híbridos Ed25519 + ML-DSA-65 con cifrado de sobre AES-256-GCM. Autocustodia o custodia por el portal, tú decides. La parte post-cuántica está disponible hoy, no en una hoja de ruta.
Respuesta a Incidentes
Controles de apagado de emergencia y revocación masiva. Suspende licencias, cancela registros. Cuando algo sale mal, el sistema responde en segundos.
Informes de Auditoría
Genera informes alineados con los marcos SOC2, HIPAA y GDPR. Rastro de auditoría completo de todas las operaciones administrativas. Cada acción queda registrada y es atribuible.
La identidad es la base. La garantía es el valor.
Activación de Identidad
Comunidad
$1.50 · por identidad de agente
Tarifa de emisión $0.50
Garantía de identidad $1.00
Mensual Gratis
Hasta 5 agentes
✓ Identidad vinculada al hardware
✓ Verificación básica
✓ Rastro de auditoría criptográfico
✓ Soporte comunitario
Profesional
$15.00 · activación + $10/agente/mes
Tarifa de emisión $5.00
Garantía de identidad $10.00
Mensual $10.00/agente
Hasta 50 agentes
✓ Verificación respaldada por administrador
✓ Cadena de licencias firmada
✓ Autorización de capacidades
✓ SLA de soporte
Empresa
$125.00 · activación + $100/agente/mes
Tarifa de emisión $25.00
Garantía de identidad $100.00
Mensual $100.00/agente
Hasta 500 agentes
✓ Soporte de atestación formal
✓ Anclaje de registro de auditoría
✓ Documentación de auditoría (alineada con SOC2/HIPAA/GDPR)
✓ Soporte para investigación de incidentes
Seguridad Crítica
$1,250 · activación + mensual personalizado
Tarifa de emisión $250.00
Garantía de identidad $1,000.00
Mensual Personalizado
Agentes ilimitados
✓ Responsabilidad mejorada
✓ Soporte de auditoría forense
✓ Soporte de atestación regulatoria
✓ Infraestructura prioritaria
Cómo Funciona la Activación de Identidad
Tarifa de Emisión
Una pequeña tarifa no reembolsable que cubre la infraestructura del registro y evita la rotación de identidades. Por identidad de agente, no por organización.
Garantía de Identidad
Una garantía por identidad para resistencia Sybil. Se pierde al revocar. El administrador puede emitir un reembolso manual para identidades correctamente desactivadas.
Garantía Mensual
Los niveles de pago incluyen validación respaldada por administrador, documentación de auditoría y soporte de responsabilidad mejorado. Estás pagando por responsabilidad, no por capacidad.
Listo para Post-Cuántica
Cada respuesta incluye firmas duales: Ed25519 del hardware para seguridad clásica y ML-DSA-65 del software para resistencia cuántica. Ambas deben verificarse. Esta es infraestructura del primer día, no un punto en la hoja de ruta.
Clásico
Ed25519 (vinculado al hardware)
Post-Cuántico
ML-DSA-65 (FIPS 204)
Transparencia
Registro en árbol Merkle SHA-256
Anti-Retroceso
Seguimiento monótono de revisiones
Escritorio. Móvil. Servidor.
Compatibilidad de Plataformas
Escritorio y Servidor
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Móvil
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulador)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. La rueda específica de plataforma incluye automáticamente el binario Rust correcto.
CIRISVerify proporciona atestación criptográfica bajo modelos de amenaza definidos y no garantiza seguridad absoluta. La capacidad es la misma ya sea con licencia o sin ella. La diferencia es la responsabilidad, y con CIRISVerify, esa responsabilidad es demostrable criptográficamente.