CIRIS has a new look. Visit the new site →
यह पृष्ठ मशीन द्वारा अनुवादित है। अगर कुछ गलत लगे, तो कृपया एक समस्या रिपोर्ट करें — रेपो इसीलिए सार्वजनिक है। अनुवाद की समस्या रिपोर्ट करें

लॉबी पर वापस जाएं

सुरक्षा जिसे आप स्वयं जांच सकते हैं

हमारा किल स्विच खुद जांचें।

अधिकतर AI सुरक्षा दावे आपसे भरोसा मांगते हैं। यह दावा आपसे जांच करने को कहता है। रिपॉजिटरी क्लोन करें, एक कमांड चलाएं, और पुष्टि करें कि CIRIS एजेंट को रोकने में सक्षम कुंजियां असली, FIPS प्रमाणित हार्डवेयर पर मौजूद हैं। किसी पर भरोसा न करें, हम पर भी नहीं।

नामित मनुष्य CIRIS एजेंट को रोक सकते हैं। यह शक्ति हार्डवेयर में रहती है, कंपनी में नहीं।

अंतिम उपाय के रूप में एक रोक, HUMANITY_ACCORD, नामित लोगों के पास है, न कि CIRIS कंपनी, नेटवर्क, या स्वयं एजेंट के पास। फेडरेशन के भीतर कोई भी पक्ष इसे न दे सकता है, न रद्द कर सकता है, न ओवरराइड कर सकता है। यह दो-में-से-तीन के लाइव कोरम पर सक्रिय होता है।

हर कोरम कुंजी दो हस्ताक्षरों का एक हाइब्रिड है जो साथ बंधे हैं। Ed25519 वाला हिस्सा एक FIPS प्रमाणित YubiKey 5 में जड़ित है: डिवाइस के भीतर जनरेट किया गया, न निकाला जा सकने वाला, और हस्ताक्षर के लिए भौतिक स्पर्श आवश्यक। ML-DSA-65 वाला हिस्सा, यानी पोस्ट-क्वांटम हस्ताक्षर, एक सॉफ्टवेयर कुंजी है जो उसी YubiKey के तहत एक USB स्टिक पर सील-रैप्ड है, क्योंकि अभी तक कोई YubiKey पोस्ट-क्वांटम एप्लेट नहीं भेजता। कुल छह कुंजियां, तीन सक्रिय और तीन वॉल्ट में। रद्दीकरण जांच के विफल या अज्ञात होने को रद्द माना जाता है, ताकि सिस्टम सुरक्षित रूप से विफल हो।

एक कमांड। न हार्डवेयर चाहिए, न नेटवर्क, न हम पर भरोसा।

हमारा वैलिडेशन हार्नेस CIRISVerify के उसी प्रोडक्शन एडमिशन-गेट वेरिफायर को छह प्रतिबद्ध कुंजी अटेस्टेशनों पर दोबारा चलाता है, Yubico की अपनी पब्लिक अटेस्टेशन रूट की एक पिन की गई प्रति के विरुद्ध। CIRISVerify रिपॉजिटरी क्लोन करें और यह चलाएं: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

पुष्टि करें कि पिन किया गया रूट असली है, इसे सीधे Yubico से खींचकर: developers.yubico.com/PKI/yubico-ca-1.pem

यह क्या साबित करता है

सभी छह कोरम कुंजियां Yubico की असली अटेस्टेशन रूट तक चेन होती हैं, इसलिए उनके Ed25519 साइनिंग हिस्से असली FIPS प्रमाणित YubiKey 5 हार्डवेयर के भीतर जनरेट किए गए थे: न निकाले जा सकने वाले, स्पर्श-आवश्यक, और जाली नहीं बनाए जा सकने वाले।

यह क्या साबित नहीं करता

ML-DSA-65 वाला हिस्सा एक सॉफ्टवेयर कुंजी है जो YubiKey के तहत USB पर सील की गई है, हार्डवेयर-अटेस्टेड नहीं। यह हार्नेस USB सीलिंग या लाइव कोरम की जांच नहीं करता, जिन्हें अलग से लागू किया जाता है। हम चाहते हैं कि आप ठीक-ठीक जानें कि यह रसीद क्या कवर करती है।

पोस्ट-क्वांटम क्रिप्टोग्राफी प्रोडक्शन में चलती है, और हर आंकड़ा सार्वजनिक है।

4,946/s
प्रति कोर PQC-साइन किए गए इवेंट मापा गया
5.11 GiB/s
प्रति कोर AEAD डिक्रिप्ट मापा गया
67.6 µs
हाइब्रिड PQC कुंजी विनिमय मापा गया
0
क्रॉस-ग्रुप लीक, 50 से 400 नोड्स मापा गया

पोस्ट-क्वांटम प्रोवेनेंस मुफ्त नहीं है, और हम लागत नहीं छिपाते: हाइब्रिड Ed25519 + ML-DSA-65 साइनिंग क्लासिकल की तुलना में लगभग पंद्रह गुना धीमी चलती है, यानी प्रति इवेंट लगभग 550 माइक्रोसेकंड बनाम 36। संग्रहीत कॉर्पस 97.6% परीक्षणों में पुनर्निर्मित होता है जब पांचवां हिस्सा होल्डर ऑफलाइन हों, और 72.7% में जब एक तिहाई ऑफलाइन हों। आंकड़े एक साझा CI रनर पर सिंगल-कोर मीडियन हैं, जो हर कमिट पर फिर से जनरेट होते हैं।

हर आंकड़ा देखें, हर कमिट पर फिर से जनरेट किया गया

पूरा मकसद यही है कि आपको ऊपर लिखे वाक्य पर भरोसा करने की जरूरत न पड़े। आप खुद जांच चला सकते हैं।

स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अटेस्टेशन, पिन की गई Yubico रूट), CIRISServer बेंच-साइट (मापा गया प्रदर्शन), Yubico PKI (अटेस्टेशन रूट)। आंकड़े कमिट 0b73486, 2026-06-24 पर पिन किए गए।

CIRISsafe by structure · open by principle · kind by design