Attestation cryptographique post-quantique
Chaque agent a besoin de trois choses
Tout comme chaque voiture sur la route.
CIRISVerify est l'ancre de confiance de l'ecosysteme CIRIS. Cryptographie a double signature hybride Ed25519 + ML-DSA-65 comme standard des le premier jour : securite classique par le materiel, resistance quantique par le logiciel.
1 · Permis de conduire
Identite & cle de signature
Une clé de signature hybride liée au matériel (Ed25519 + ML-DSA-65) qui est l'identité de l'agent, conservée dans un matériel sécurisé FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Les deux signatures doivent être vérifiées. Elle ne peut pas être falsifiée ni transférée.
La cle ne represente pas l'identite. Elle est l'identite.
2 · Immatriculation & controle technique
Integrite logicielle & materielle
Chaque fichier de la distribution de l'agent est hache en SHA-256 au moment de la compilation et stocke dans un manifeste signe. Au moment de l'execution, CIRISVerify valide les fichiers par rapport a ce manifeste. La moindre modification, meme d'un seul octet, declenche un arret force.
Les environnements purement logiciels sont limites au niveau communautaire.
3 · Assurance
Responsabilite & licences
Suit la chaine de responsabilite humaine : quelle organisation a deploye cet agent, quel humain licencie en est responsable, quelles capacites il est autorise a utiliser, et une divulgation obligatoire affichee a chaque utilisateur.
Les agents non licencies peuvent fonctionner, mais ne peuvent pas effectuer de services professionnels.
La cryptographie n'est pas l'essentiel. Ce qu'elle protège, c'est ceci : chaque décision importante devient un enregistrement vérifiable, que n'importe qui peut contrôler de façon indépendante, au lieu d'une chose qu'on vous demande simplement de croire sur parole.
HTTPS fait autorite. DNS est consultatif.
Validation multi-sources
CIRISVerify ne se fie pas a une seule source. Les points de terminaison HTTPS sur des domaines independants font autorite ; le DNS fournit des verifications consultatives croisees. Si les sources ne sont pas d'accord, l'agent est restreint. La protection anti-retour en arriere surveille la revision de revocation la plus elevee vue et rejette toute diminution.
Un interrupteur que personne à l'intérieur du système ne peut désactiver.
L'interrupteur d'arrêt constitutionnel
Le pouvoir ultime d'arrêter un agent CIRIS n'appartient ni à l'entreprise, ni au réseau, ni à l'agent lui-même. Il appartient à des personnes nommément désignées. Chaque détenteur possède une paire de clés matérielles : une clé de sécurité FIPS 140-3 pour la signature classique, qui scelle aussi le matériel pour un second appareil portant la signature post-quantique. Pour déclencher l'arrêt, une majorité des détenteurs (2 of 3) signe la commande sur leur matériel. La commande porte des signatures hybrides Ed25519 + ML-DSA-65, donc elle ne peut pas être falsifiée, rejouée ou imitée, même par un futur ordinateur quantique, et aucune partie du réseau ne peut l'accorder, la révoquer ou la contourner.
Nous avons conçu le système pour le pire scénario : une IA qui s'attaque à son propre interrupteur en visant les personnes qui le détiennent. La constitution définit un quorum actif, de sorte que même si la plupart des détenteurs sont hors de portée, un seul survivant joignable peut encore tout arrêter.
La verification de fond complete.
Attestation unifiee
Attestation de cle
Cette licence est-elle authentique ? La cle de signature de l'agent est validee : emise par le portail ou ephemere, liee au materiel ou logicielle uniquement. Un defi aleatoire prouve la possession.
Integrite des fichiers
Cette voiture a-t-elle ete modifiee ? CIRISVerify recupere le manifeste de compilation depuis CIRISRegistry et verifie chaque fichier par SHA-256. Verifications completes au demarrage, verifications aleatoires ponctuelles en cours d'execution.
Validation de la source
Laissez-moi verifier votre immatriculation. Plusieurs sources independantes (HTTPS US, HTTPS EU, DNS US, DNS EU) sont interrogees. Si elles ne concordent pas, c'est suspect. L'agent est restreint.
Niveaux d'attestation
L'attestation unifiee produit un niveau de confiance selon le nombre de verifications reussies.
5 · Confiance totale
Toutes les verifications reussissent
4 · Haute confiance
Problemes mineurs (desaccord DNS consultatif)
3 · Confiance moyenne
Certaines verifications ont echoue
2 · Faible confiance
Plusieurs echecs
1 · Confiance minimale
La plupart des verifications ont echoue
0 · Aucune confiance
Echecs critiques (binaire altere, audit brise)
Le guichet.
CIRISPortal
Disponible sur portal.ciris.ai
Administration des agents
CIRISPortal est l'interface web permettant aux administrateurs de delivrer des permis de conduire, d'immatriculer des vehicules et de gerer les dossiers d'assurance des agents IA. Enregistrez des agents, generez des paires de cles Ed25519, delivrez des licences avec des autorisations de capacites, et repondez aux incidents, le tout avec des pistes d'audit completes.
Registre des agents
Enregistrez et suivez les agents IA par hachage SHA-256. Emettez des identites appuyees sur des cles liees au materiel. Chaque enregistrement est consigne de facon cryptographique.
Integrite des compilations
Enregistrez les compilations avec des manifestes d'integrite de fichiers Tripwire : plus de 907 hachages SHA-256 de fichiers par compilation. CIRISVerify valide les agents par rapport a ces manifestes au moment de l'execution.
Gestion des licences
Emettez et gerez des licences avec des autorisations de capacites (medical, juridique, financier). Suivez la chaine de responsabilite complete de l'organisation jusqu'a la personne.
Garde des cles
Generez des paires de cles hybrides Ed25519 + ML-DSA-65 avec chiffrement par enveloppe AES-256-GCM. Garde personnelle ou confiee au portail, a vous de choisir. La partie post-quantique est disponible aujourd'hui, pas sur une feuille de route.
Reponse aux incidents
Controles d'arret d'urgence et de revocation massive. Suspendez des licences, retirez des enregistrements. En cas de probleme, le systeme reagit en quelques secondes.
Rapports d'audit
Generez des rapports alignes avec les cadres SOC2, HIPAA et GDPR. Piste d'audit complete de toutes les operations administratives. Chaque action est consignee et attribuable.
L'identite est le fondement. L'assurance est la valeur.
Activation de l'identite
Communaute
$1.50 · par identite d'agent
Frais d'emission $0.50
Caution d'identite $1.00
Mensuel Gratuit
Jusqu'a 5 agents
✓ Identite liee au materiel
✓ Verification de base
✓ Piste d'audit cryptographique
✓ Support communautaire
Professionnel
$15.00 · activation + $10/agent/mois
Frais d'emission $5.00
Caution d'identite $10.00
Mensuel $10.00/agent
Jusqu'a 50 agents
✓ Verification appuyee par un gestionnaire
✓ Chaine de licences signee
✓ Autorisation de capacites
✓ SLA de support
Entreprise
$125.00 · activation + $100/agent/mois
Frais d'emission $25.00
Caution d'identite $100.00
Mensuel $100.00/agent
Jusqu'a 500 agents
✓ Support d'attestation formelle
✓ Ancrage du journal d'audit
✓ Documentation d'audit (alignee SOC2/HIPAA/GDPR)
✓ Support d'enquete en cas d'incident
Securite critique
$1,250 · activation + mensuel sur mesure
Frais d'emission $250.00
Caution d'identite $1,000.00
Mensuel Sur mesure
Agents illimites
✓ Responsabilite renforcee
✓ Support d'audit medico-legal
✓ Support d'attestation reglementaire
✓ Infrastructure prioritaire
Comment fonctionne l'activation de l'identite
Frais d'emission
Un petit frais non remboursable qui couvre l'infrastructure du registre et empeche le renouvellement excessif d'identites. Par identite d'agent, pas par organisation.
Caution d'identite
Une mise par identite pour la resistance Sybil. Confisquee en cas de revocation. L'administrateur peut emettre un remboursement manuel pour les identites correctement decommissionnees.
Assurance mensuelle
Les niveaux payants incluent la validation appuyee par un gestionnaire, la documentation d'audit et un support de responsabilite renforce. Vous payez pour la responsabilite, pas pour la capacite.
Pret pour le post-quantique
Chaque reponse inclut des doubles signatures : Ed25519 du materiel pour la securite classique et ML-DSA-65 du logiciel pour la resistance quantique. Les deux doivent etre verifiees. C'est une infrastructure du premier jour, pas un element de feuille de route.
Classique
Ed25519 (lie au materiel)
Post-quantique
ML-DSA-65 (FIPS 204)
Transparence
Journal arbre de Merkle SHA-256
Anti-retour en arriere
Suivi de revision monotone
Bureau. Mobile. Serveur.
Support de plateforme
Bureau & serveur
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Mobile
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulateur)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. La roue specifique a la plateforme inclut automatiquement le bon binaire Rust.
CIRISVerify fournit une attestation cryptographique sous des modeles de menaces definis et ne garantit pas une securite absolue. La capacite est la meme que l'agent soit licencie ou non. La difference, c'est la responsabilite, et avec CIRISVerify, cette responsabilite est cryptographiquement attestable.