کلید خاموشی قانوناساسی
انسانهای نامبردهشده میتوانند یک عامل CIRIS را متوقف کنند. این قدرت در سختافزار قرار دارد، نه در شرکت.
یک توقف نهایی و آخرین راهحل به نام HUMANITY_ACCORD در اختیار افراد نامبردهشده است، نه شرکت CIRIS، شبکه یا خود عامل. هیچ طرفی درون فدراسیون نمیتواند آن را اعطا، لغو یا نادیده بگیرد. این مکانیزم با حد نصاب زنده دو از سه فعال میشود.
هر کلید حد نصاب ترکیبی از دو امضا است که به هم پیوند خوردهاند. نیمه Ed25519 ریشه در یک YubiKey 5 دارای گواهی FIPS دارد: درون دستگاه تولید شده، غیرقابل استخراج است و برای امضا به لمس فیزیکی نیاز دارد. نیمه ML-DSA-65، یعنی امضای پساکوانتومی، یک کلید نرمافزاری است که روی یک درایو یواسبی زیر همان YubiKey مهروموم شده، زیرا هیچ YubiKey هنوز اپلت پساکوانتومی ارائه نمیدهد. در مجموع شش کلید، سهتا نصبشده و سهتا در خزانه. بررسی لغوی که شکست بخورد یا نامشخص باشد، لغوشده در نظر گرفته میشود، بنابراین سیستم بهصورت ایمن شکست میخورد.
تأیید مستقل
یک دستور. بدون سختافزار، بدون شبکه، بدون اعتماد به ما.
چارچوب اعتبارسنجی ما، تأییدکننده دقیقِ دروازهورودی نسخه تولیدی CIRISVerify را روی شش گواهی کلید ثبتشده، در برابر نسخه پینشدهای از ریشه گواهی عمومی خود Yubico، دوباره اجرا میکند. مخزن CIRISVerify را کلون کنید و اجرا کنید: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureبرای تأیید اصالت ریشه پینشده، آن را مستقیماً از Yubico دریافت کنید: developers.yubico.com/PKI/yubico-ca-1.pem
این چه چیزی را ثابت میکند
هر شش کلید حد نصاب به ریشه گواهی واقعی Yubico زنجیر میشوند، پس نیمههای امضای Ed25519 آنها درون سختافزار اصیل YubiKey 5 دارای گواهی FIPS تولید شدهاند: غیرقابل استخراج، نیازمند لمس و غیرقابل جعل.
این چه چیزی را ثابت نمیکند
نیمه ML-DSA-65 یک کلید نرمافزاری است که زیر YubiKey روی یواسبی مهروموم شده، نه گواهیشده توسط سختافزار. این چارچوب مهرومومبودن یواسبی یا حد نصاب زنده را بررسی نمیکند، که اینها جداگانه اعمال میشوند. ترجیح میدهیم دقیقاً بدانید این رسید چه چیزی را پوشش میدهد.
اندازهگیریشده، نه صرفاً ادعاشده
رمزنگاری پساکوانتومی در محیط تولید اجرا میشود و هر عدد آن عمومی است.
ردیابی پساکوانتومی رایگان نیست و ما هزینه آن را پنهان نمیکنیم: امضای ترکیبی Ed25519 + ML-DSA-65 حدود پانزده برابر کندتر از روش کلاسیک اجرا میشود، تقریباً 550 میکروثانیه در برابر 36 میکروثانیه به ازای هر رویداد. مجموعه ذخیرهشده در 97.6% آزمایشها با آفلاینبودن یکپنجم دارندگان کلید و در 72.7% با آفلاینبودن یکسوم آنها، بازسازی میشود. اعداد میانههای تکهستهای روی یک اجراکننده یکپارچهسازی پیوسته مشترک هستند و با هر کامیت دوباره تولید میشوند.
کل نکته این است که نباید مجبور باشید به جمله بالا اعتماد کنید. میتوانید خودتان این بررسی را اجرا کنید.
منابع: CIRISVerify (گواهیهای امانتِ Ed25519 + ML-DSA-65، ریشه پینشده Yubico)، سایت محک CIRISServer (عملکرد اندازهگیریشده)، زیرساخت کلید عمومی Yubico (ریشه گواهی). ارقام به کامیت 0b73486، تاریخ 2026-06-24 پین شدهاند.