Cette page a été traduite par machine. Si quelque chose semble mal traduit, veuillez ouvrir un ticket, le dépôt est public pour une bonne raison. Signaler un problème de traduction

retour au lobby

Identite, integrite et responsabilite, cryptographiquement prouvables.

Le guichet de l'identite pour les agents IA

CIRISVerify delivre le permis de conduire (identite), effectue le controle technique (integrite) et gere l'assurance (responsabilite). Sans cela, n'importe quel agent pourrait se faire passer pour ce qu'il veut.

Chaque agent a besoin de trois choses

Tout comme chaque voiture sur la route.

CIRISVerify est l'ancre de confiance de l'ecosysteme CIRIS. Cryptographie a double signature hybride Ed25519 + ML-DSA-65 comme standard des le premier jour : securite classique par le materiel, resistance quantique par le logiciel.

1 · Permis de conduire

Identite & cle de signature
Une clé de signature hybride liée au matériel (Ed25519 + ML-DSA-65) qui est l'identité de l'agent, conservée dans un matériel sécurisé FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Les deux signatures doivent être vérifiées. Elle ne peut pas être falsifiée ni transférée.

La cle ne represente pas l'identite. Elle est l'identite.

2 · Immatriculation & controle technique

Integrite logicielle & materielle
Chaque fichier de la distribution de l'agent est hache en SHA-256 au moment de la compilation et stocke dans un manifeste signe. Au moment de l'execution, CIRISVerify valide les fichiers par rapport a ce manifeste. La moindre modification, meme d'un seul octet, declenche un arret force.

Les environnements purement logiciels sont limites au niveau communautaire.

3 · Assurance

Responsabilite & licences
Suit la chaine de responsabilite humaine : quelle organisation a deploye cet agent, quel humain licencie en est responsable, quelles capacites il est autorise a utiliser, et une divulgation obligatoire affichee a chaque utilisateur.

Les agents non licencies peuvent fonctionner, mais ne peuvent pas effectuer de services professionnels.

La cryptographie n'est pas l'essentiel. Ce qu'elle protège, c'est ceci : chaque décision importante devient un enregistrement vérifiable, que n'importe qui peut contrôler de façon indépendante, au lieu d'une chose qu'on vous demande simplement de croire sur parole.

Validation multi-sources

CIRISVerify ne se fie pas a une seule source. Les points de terminaison HTTPS sur des domaines independants font autorite ; le DNS fournit des verifications consultatives croisees. Si les sources ne sont pas d'accord, l'agent est restreint. La protection anti-retour en arriere surveille la revision de revocation la plus elevee vue et rejette toute diminution.

L'interrupteur d'arrêt constitutionnel

Le pouvoir ultime d'arrêter un agent CIRIS n'appartient ni à l'entreprise, ni au réseau, ni à l'agent lui-même. Il appartient à des personnes nommément désignées. Chaque détenteur possède une paire de clés matérielles : une clé de sécurité FIPS 140-3 pour la signature classique, qui scelle aussi le matériel pour un second appareil portant la signature post-quantique. Pour déclencher l'arrêt, une majorité des détenteurs (2 of 3) signe la commande sur leur matériel. La commande porte des signatures hybrides Ed25519 + ML-DSA-65, donc elle ne peut pas être falsifiée, rejouée ou imitée, même par un futur ordinateur quantique, et aucune partie du réseau ne peut l'accorder, la révoquer ou la contourner.

Nous avons conçu le système pour le pire scénario : une IA qui s'attaque à son propre interrupteur en visant les personnes qui le détiennent. La constitution définit un quorum actif, de sorte que même si la plupart des détenteurs sont hors de portée, un seul survivant joignable peut encore tout arrêter.

Attestation unifiee

Attestation de cle

Cette licence est-elle authentique ? La cle de signature de l'agent est validee : emise par le portail ou ephemere, liee au materiel ou logicielle uniquement. Un defi aleatoire prouve la possession.

Integrite des fichiers

Cette voiture a-t-elle ete modifiee ? CIRISVerify recupere le manifeste de compilation depuis CIRISRegistry et verifie chaque fichier par SHA-256. Verifications completes au demarrage, verifications aleatoires ponctuelles en cours d'execution.

Validation de la source

Laissez-moi verifier votre immatriculation. Plusieurs sources independantes (HTTPS US, HTTPS EU, DNS US, DNS EU) sont interrogees. Si elles ne concordent pas, c'est suspect. L'agent est restreint.

Niveaux d'attestation

L'attestation unifiee produit un niveau de confiance selon le nombre de verifications reussies.

5 · Confiance totale

Toutes les verifications reussissent

4 · Haute confiance

Problemes mineurs (desaccord DNS consultatif)

3 · Confiance moyenne

Certaines verifications ont echoue

2 · Faible confiance

Plusieurs echecs

1 · Confiance minimale

La plupart des verifications ont echoue

0 · Aucune confiance

Echecs critiques (binaire altere, audit brise)

CIRISPortal

Administration des agents

CIRISPortal est l'interface web permettant aux administrateurs de delivrer des permis de conduire, d'immatriculer des vehicules et de gerer les dossiers d'assurance des agents IA. Enregistrez des agents, generez des paires de cles Ed25519, delivrez des licences avec des autorisations de capacites, et repondez aux incidents, le tout avec des pistes d'audit completes.

Registre des agents

Enregistrez et suivez les agents IA par hachage SHA-256. Emettez des identites appuyees sur des cles liees au materiel. Chaque enregistrement est consigne de facon cryptographique.

Integrite des compilations

Enregistrez les compilations avec des manifestes d'integrite de fichiers Tripwire : plus de 907 hachages SHA-256 de fichiers par compilation. CIRISVerify valide les agents par rapport a ces manifestes au moment de l'execution.

Gestion des licences

Emettez et gerez des licences avec des autorisations de capacites (medical, juridique, financier). Suivez la chaine de responsabilite complete de l'organisation jusqu'a la personne.

Garde des cles

Generez des paires de cles hybrides Ed25519 + ML-DSA-65 avec chiffrement par enveloppe AES-256-GCM. Garde personnelle ou confiee au portail, a vous de choisir. La partie post-quantique est disponible aujourd'hui, pas sur une feuille de route.

Reponse aux incidents

Controles d'arret d'urgence et de revocation massive. Suspendez des licences, retirez des enregistrements. En cas de probleme, le systeme reagit en quelques secondes.

Rapports d'audit

Generez des rapports alignes avec les cadres SOC2, HIPAA et GDPR. Piste d'audit complete de toutes les operations administratives. Chaque action est consignee et attribuable.

Activation de l'identite

Communaute

$1.50 · par identite d'agent
Frais d'emission $0.50
Caution d'identite $1.00
Mensuel Gratuit
Jusqu'a 5 agents
Identite liee au materiel
Verification de base
Piste d'audit cryptographique
Support communautaire

Activer maintenant

Professionnel

$15.00 · activation + $10/agent/mois
Frais d'emission $5.00
Caution d'identite $10.00
Mensuel $10.00/agent
Jusqu'a 50 agents
Verification appuyee par un gestionnaire
Chaine de licences signee
Autorisation de capacites
SLA de support

Contacter les ventes

Entreprise

$125.00 · activation + $100/agent/mois
Frais d'emission $25.00
Caution d'identite $100.00
Mensuel $100.00/agent
Jusqu'a 500 agents
Support d'attestation formelle
Ancrage du journal d'audit
Documentation d'audit (alignee SOC2/HIPAA/GDPR)
Support d'enquete en cas d'incident

Contacter les ventes

Securite critique

$1,250 · activation + mensuel sur mesure
Frais d'emission $250.00
Caution d'identite $1,000.00
Mensuel Sur mesure
Agents illimites
Responsabilite renforcee
Support d'audit medico-legal
Support d'attestation reglementaire
Infrastructure prioritaire

Contacter les ventes

Comment fonctionne l'activation de l'identite

Frais d'emission

Un petit frais non remboursable qui couvre l'infrastructure du registre et empeche le renouvellement excessif d'identites. Par identite d'agent, pas par organisation.

Caution d'identite

Une mise par identite pour la resistance Sybil. Confisquee en cas de revocation. L'administrateur peut emettre un remboursement manuel pour les identites correctement decommissionnees.

Assurance mensuelle

Les niveaux payants incluent la validation appuyee par un gestionnaire, la documentation d'audit et un support de responsabilite renforce. Vous payez pour la responsabilite, pas pour la capacite.

Pret pour le post-quantique

Chaque reponse inclut des doubles signatures : Ed25519 du materiel pour la securite classique et ML-DSA-65 du logiciel pour la resistance quantique. Les deux doivent etre verifiees. C'est une infrastructure du premier jour, pas un element de feuille de route.

Classique

Ed25519 (lie au materiel)

Post-quantique

ML-DSA-65 (FIPS 204)

Transparence

Journal arbre de Merkle SHA-256

Anti-retour en arriere

Suivi de revision monotone

Support de plateforme

Bureau & serveur

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Mobile

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulateur)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. La roue specifique a la plateforme inclut automatiquement le bon binaire Rust.

CIRISVerify fournit une attestation cryptographique sous des modeles de menaces definis et ne garantit pas une securite absolue. La capacite est la meme que l'agent soit licencie ou non. La difference, c'est la responsabilite, et avec CIRISVerify, cette responsabilite est cryptographiquement attestable.

CIRISsafe by structure · open by principle · kind by design