Premier ContactInstallerCoherence RatchetFédérationComparerRechercheAccordGitHub
Cette page a été traduite par machine. Si quelque chose semble mal traduit, veuillez ouvrir un ticket, le dépôt est public pour une bonne raison. Signaler un problème de traduction
Background Image
Le guichet de l'identite pour les agents IA

Identite, integrite et responsabilite, cryptographiquement prouvables.

CIRISVerify delivre le permis de conduire (identite), effectue le controle technique (integrite) et gere l'assurance (responsabilite). Sans cela, n'importe quel agent pourrait se faire passer pour ce qu'il veut.

Attestation cryptographique post-quantique

Chaque agent a besoin de trois choses

Tout comme chaque voiture sur la route.

CIRISVerify est l'ancre de confiance de l'ecosysteme CIRIS. Cryptographie a double signature hybride Ed25519 + ML-DSA-65 comme standard des le premier jour : securite classique par le materiel, resistance quantique par le logiciel.

1

Permis de conduire

Identite & cle de signature

Une cle de signature Ed25519 liee au materiel qui est l'identite de l'agent. Stockee dans du materiel securise (TPM, Secure Enclave, Android Keystore). Impossible a falsifier ou a transferer.

La cle ne represente pas l'identite. Elle est l'identite.

2

Immatriculation & controle technique

Integrite logicielle & materielle

Chaque fichier de la distribution de l'agent est hache en SHA-256 au moment de la compilation et stocke dans un manifeste signe. Au moment de l'execution, CIRISVerify valide les fichiers par rapport a ce manifeste. La moindre modification, meme d'un seul octet, declenche un arret force.

Les environnements purement logiciels sont limites au niveau communautaire.

3

Assurance

Responsabilite & licences

Suit la chaine de responsabilite humaine : quelle organisation a deploye cet agent, quel humain licencie en est responsable, quelles capacites il est autorise a utiliser, et une divulgation obligatoire affichee a chaque utilisateur.

Les agents non licencies peuvent fonctionner, mais ne peuvent pas effectuer de services professionnels.

Validation multi-sources

HTTPS fait autorite. DNS est consultatif.

CIRISVerify ne se fie pas a une seule source. Les points de terminaison HTTPS sur des domaines independants font autorite ; le DNS fournit des verifications consultatives croisees. Si les sources ne sont pas d'accord, l'agent est restreint. La protection anti-retour en arriere surveille la revision de revocation la plus elevee vue et rejette toute diminution.

Attestation unifiee

La verification de fond complete.

Attestation de cle

Cette licence est-elle authentique ? La cle de signature de l'agent est validee : emise par le portail ou ephemere, liee au materiel ou logicielle uniquement. Un defi aleatoire prouve la possession.

Integrite des fichiers

Cette voiture a-t-elle ete modifiee ? CIRISVerify recupere le manifeste de compilation depuis CIRISRegistry et verifie chaque fichier par SHA-256. Verifications completes au demarrage, verifications aleatoires ponctuelles en cours d'execution.

Validation de la source

Laissez-moi verifier votre immatriculation. Plusieurs sources independantes (HTTPS US, HTTPS EU, DNS US, DNS EU) sont interrogees. Si elles ne concordent pas, c'est suspect. L'agent est restreint.

Niveaux d'attestation

L'attestation unifiee produit un niveau de confiance selon le nombre de verifications reussies.

NiveauSignificationDescription
5Confiance totaleToutes les verifications reussissent
4Haute confianceProblemes mineurs (desaccord DNS consultatif)
3Confiance moyenneCertaines verifications ont echoue
2Faible confiancePlusieurs echecs
1Confiance minimaleLa plupart des verifications ont echoue
0Aucune confianceEchecs critiques (binaire altere, audit brise)

CIRISPortal

Le guichet.

Administration des agents

Disponible sur portal.ciris.ai

CIRISPortal est l'interface web permettant aux administrateurs de delivrer des permis de conduire, d'immatriculer des vehicules et de gerer les dossiers d'assurance des agents IA. Enregistrez des agents, generez des paires de cles Ed25519, delivrez des licences avec des autorisations de capacites, et repondez aux incidents, le tout avec des pistes d'audit completes.

Ouvrir le portail

Registre des agents

Enregistrez et suivez les agents IA par hachage SHA-256. Emettez des identites appuyees sur des cles liees au materiel. Chaque enregistrement est consigne de facon cryptographique.

Integrite des compilations

Enregistrez les compilations avec des manifestes d'integrite de fichiers Tripwire : plus de 907 hachages SHA-256 de fichiers par compilation. CIRISVerify valide les agents par rapport a ces manifestes au moment de l'execution.

Gestion des licences

Emettez et gerez des licences avec des autorisations de capacites (medical, juridique, financier). Suivez la chaine de responsabilite complete de l'organisation jusqu'a la personne.

Garde des cles

Generez des paires de cles hybrides Ed25519 + ML-DSA-65 avec chiffrement par enveloppe AES-256-GCM. Garde personnelle ou confiee au portail, a vous de choisir. La partie post-quantique est disponible aujourd'hui, pas sur une feuille de route.

Reponse aux incidents

Controles d'arret d'urgence et de revocation massive. Suspendez des licences, retirez des enregistrements. En cas de probleme, le systeme reagit en quelques secondes.

Rapports d'audit

Generez des rapports alignes avec les cadres SOC2, HIPAA et GDPR. Piste d'audit complete de toutes les operations administratives. Chaque action est consignee et attribuable.

Activation de l'identite

L'identite est le fondement. L'assurance est la valeur.

Communaute

$1.50

par identite d'agent

Frais d'emission$0.50
Caution d'identite$1.00
MensuelGratuit

Jusqu'a 5 agents

  • Identite liee au materiel
  • Verification de base
  • Piste d'audit cryptographique
  • Support communautaire
Activer maintenant

Professionnel

$15.00

activation + $10/agent/mois

Frais d'emission$5.00
Caution d'identite$10.00
Mensuel$10.00/agent

Jusqu'a 50 agents

  • Verification appuyee par un gestionnaire
  • Chaine de licences signee
  • Autorisation de capacites
  • SLA de support
Contacter les ventes

Entreprise

$125.00

activation + $100/agent/mois

Frais d'emission$25.00
Caution d'identite$100.00
Mensuel$100.00/agent

Jusqu'a 500 agents

  • Support d'attestation formelle
  • Ancrage du journal d'audit
  • Documentation d'audit (alignee SOC2/HIPAA/GDPR)
  • Support d'enquete en cas d'incident
Contacter les ventes

Securite critique

$1,250

activation + mensuel sur mesure

Frais d'emission$250.00
Caution d'identite$1,000.00
MensuelSur mesure

Agents illimites

  • Responsabilite renforcee
  • Support d'audit medico-legal
  • Support d'attestation reglementaire
  • Infrastructure prioritaire
Contacter les ventes

Comment fonctionne l'activation de l'identite

Frais d'emission

Un petit frais non remboursable qui couvre l'infrastructure du registre et empeche le renouvellement excessif d'identites. Par identite d'agent, pas par organisation.

Caution d'identite

Une mise par identite pour la resistance Sybil. Confisquee en cas de revocation. L'administrateur peut emettre un remboursement manuel pour les identites correctement decommissionnees.

Assurance mensuelle

Les niveaux payants incluent la validation appuyee par un gestionnaire, la documentation d'audit et un support de responsabilite renforce. Vous payez pour la responsabilite, pas pour la capacite.

Pret pour le post-quantique

Chaque reponse inclut des doubles signatures : Ed25519 du materiel pour la securite classique et ML-DSA-65 du logiciel pour la resistance quantique. Les deux doivent etre verifiees. C'est une infrastructure du premier jour, pas un element de feuille de route.

Classique

Ed25519 (lie au materiel)

Post-quantique

ML-DSA-65 (FIPS 204)

Transparence

Journal arbre de Merkle SHA-256

Anti-retour en arriere

Suivi de revision monotone

Support de plateforme

Bureau. Mobile. Serveur.

Bureau & serveur

  • Linux (x86_64, ARM64)
  • macOS (Apple Silicon, Intel)
  • Windows (x86_64)

Mobile

  • Android (ARM64, ARM32, x86_64)
  • iOS (ARM64 + Simulateur)

Python (PyPI)

pip install ciris-verify

Python 3.10–3.13. La roue specifique a la plateforme inclut automatiquement le bon binaire Rust.

CIRISVerify fournit une attestation cryptographique sous des modeles de menaces definis et ne garantit pas une securite absolue. La capacite est la meme que l'agent soit licencie ou non. La difference, c'est la responsabilite, et avec CIRISVerify, cette responsabilite est cryptographiquement attestable.