संवैधानिक किल स्विच
नामित मनुष्य CIRIS एजेंट को रोक सकते हैं। यह शक्ति हार्डवेयर में रहती है, कंपनी में नहीं।
अंतिम उपाय के रूप में एक रोक, HUMANITY_ACCORD, नामित लोगों के पास है, न कि CIRIS कंपनी, नेटवर्क, या स्वयं एजेंट के पास। फेडरेशन के भीतर कोई भी पक्ष इसे न दे सकता है, न रद्द कर सकता है, न ओवरराइड कर सकता है। यह दो-में-से-तीन के लाइव कोरम पर सक्रिय होता है।
हर कोरम कुंजी दो हस्ताक्षरों का एक हाइब्रिड है जो साथ बंधे हैं। Ed25519 वाला हिस्सा एक FIPS प्रमाणित YubiKey 5 में जड़ित है: डिवाइस के भीतर जनरेट किया गया, न निकाला जा सकने वाला, और हस्ताक्षर के लिए भौतिक स्पर्श आवश्यक। ML-DSA-65 वाला हिस्सा, यानी पोस्ट-क्वांटम हस्ताक्षर, एक सॉफ्टवेयर कुंजी है जो उसी YubiKey के तहत एक USB स्टिक पर सील-रैप्ड है, क्योंकि अभी तक कोई YubiKey पोस्ट-क्वांटम एप्लेट नहीं भेजता। कुल छह कुंजियां, तीन सक्रिय और तीन वॉल्ट में। रद्दीकरण जांच के विफल या अज्ञात होने को रद्द माना जाता है, ताकि सिस्टम सुरक्षित रूप से विफल हो।
स्वतंत्र सत्यापन
एक कमांड। न हार्डवेयर चाहिए, न नेटवर्क, न हम पर भरोसा।
हमारा वैलिडेशन हार्नेस CIRISVerify के उसी प्रोडक्शन एडमिशन-गेट वेरिफायर को छह प्रतिबद्ध कुंजी अटेस्टेशनों पर दोबारा चलाता है, Yubico की अपनी पब्लिक अटेस्टेशन रूट की एक पिन की गई प्रति के विरुद्ध। CIRISVerify रिपॉजिटरी क्लोन करें और यह चलाएं: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureपुष्टि करें कि पिन किया गया रूट असली है, इसे सीधे Yubico से खींचकर: developers.yubico.com/PKI/yubico-ca-1.pem
यह क्या साबित करता है
सभी छह कोरम कुंजियां Yubico की असली अटेस्टेशन रूट तक चेन होती हैं, इसलिए उनके Ed25519 साइनिंग हिस्से असली FIPS प्रमाणित YubiKey 5 हार्डवेयर के भीतर जनरेट किए गए थे: न निकाले जा सकने वाले, स्पर्श-आवश्यक, और जाली नहीं बनाए जा सकने वाले।
यह क्या साबित नहीं करता
ML-DSA-65 वाला हिस्सा एक सॉफ्टवेयर कुंजी है जो YubiKey के तहत USB पर सील की गई है, हार्डवेयर-अटेस्टेड नहीं। यह हार्नेस USB सीलिंग या लाइव कोरम की जांच नहीं करता, जिन्हें अलग से लागू किया जाता है। हम चाहते हैं कि आप ठीक-ठीक जानें कि यह रसीद क्या कवर करती है।
मापा गया, दावा नहीं किया गया
पोस्ट-क्वांटम क्रिप्टोग्राफी प्रोडक्शन में चलती है, और हर आंकड़ा सार्वजनिक है।
पोस्ट-क्वांटम प्रोवेनेंस मुफ्त नहीं है, और हम लागत नहीं छिपाते: हाइब्रिड Ed25519 + ML-DSA-65 साइनिंग क्लासिकल की तुलना में लगभग पंद्रह गुना धीमी चलती है, यानी प्रति इवेंट लगभग 550 माइक्रोसेकंड बनाम 36। संग्रहीत कॉर्पस 97.6% परीक्षणों में पुनर्निर्मित होता है जब पांचवां हिस्सा होल्डर ऑफलाइन हों, और 72.7% में जब एक तिहाई ऑफलाइन हों। आंकड़े एक साझा CI रनर पर सिंगल-कोर मीडियन हैं, जो हर कमिट पर फिर से जनरेट होते हैं।
पूरा मकसद यही है कि आपको ऊपर लिखे वाक्य पर भरोसा करने की जरूरत न पड़े। आप खुद जांच चला सकते हैं।
स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अटेस्टेशन, पिन की गई Yubico रूट), CIRISServer बेंच-साइट (मापा गया प्रदर्शन), Yubico PKI (अटेस्टेशन रूट)। आंकड़े कमिट 0b73486, 2026-06-24 पर पिन किए गए।