संवैधानिक किल स्विच
नामित मनुष्य CIRIS एजेंट को रोक सकते हैं। यह शक्ति हार्डवेयर में रहती है, कंपनी में नहीं।
अंतिम उपाय के रूप में एक रोक, HUMANITY_ACCORD, नामित लोगों के पास है, न कि CIRIS कंपनी, नेटवर्क, या स्वयं एजेंट के पास। फेडरेशन के भीतर कोई भी पक्ष इसे न दे सकता है, न रद्द कर सकता है, न ओवरराइड कर सकता है। यह दो-में-से-तीन के लाइव कोरम पर सक्रिय होता है।
हर कोरम कुंजी दो हस्ताक्षरों का एक हाइब्रिड है जो साथ बंधे हैं। Ed25519 वाला हिस्सा एक YubiKey 5 FIPS में जड़ित है, जो FIPS 140-3 के अनुसार सत्यापित है: डिवाइस के भीतर जनरेट किया गया, न निकाला जा सकने वाला, और हस्ताक्षर के लिए भौतिक स्पर्श आवश्यक। ML-DSA-65 वाला हिस्सा, यानी पोस्ट-क्वांटम हस्ताक्षर, एक सॉफ्टवेयर कुंजी है जो उसी YubiKey के तहत एक USB स्टिक पर सील-रैप्ड है, क्योंकि अभी तक कोई YubiKey पोस्ट-क्वांटम एप्लेट नहीं भेजता। कुल छह कुंजियां, तीन सक्रिय और तीन वॉल्ट में। रद्दीकरण जांच के विफल या अज्ञात होने को रद्द माना जाता है, ताकि सिस्टम सुरक्षित रूप से विफल हो।
स्वतंत्र सत्यापन
एक कमांड। न हार्डवेयर चाहिए, न नेटवर्क, न हम पर भरोसा।
हमारा वैलिडेशन हार्नेस CIRISVerify के उसी प्रोडक्शन एडमिशन-गेट वेरिफायर को छह प्रतिबद्ध कुंजी अटेस्टेशनों पर दोबारा चलाता है, Yubico की अपनी पब्लिक अटेस्टेशन रूट की एक पिन की गई प्रति के विरुद्ध। CIRISVerify रिपॉजिटरी क्लोन करें और यह चलाएं: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureपुष्टि करें कि पिन किया गया रूट असली है, इसे सीधे Yubico से खींचकर: developers.yubico.com/PKI/yubico-ca-1.pem
यह क्या साबित करता है
सभी छह कोरम कुंजियां Yubico की असली अटेस्टेशन रूट तक चेन होती हैं, इसलिए उनके Ed25519 साइनिंग हिस्से असली YubiKey 5 FIPS हार्डवेयर के भीतर जनरेट किए गए थे, और यह पूरी सीरीज़ FIPS 140-3 के अनुसार सत्यापित है: न निकाले जा सकने वाले, स्पर्श-आवश्यक, और जाली नहीं बनाए जा सकने वाले। अटेस्टेशन प्रमाणपत्रों में ही FIPS सीरीज़ का निशान, फर्मवेयर 5.7.4, और हर बार स्पर्श जरूरी वाली नीति दर्ज होती है, इसलिए हार्डवेयर की श्रेणी इसी चेन से साबित होती है, हमारे कहने से नहीं।
यह क्या साबित नहीं करता
ML-DSA-65 वाला हिस्सा एक सॉफ्टवेयर कुंजी है जो YubiKey के तहत USB पर सील की गई है, हार्डवेयर-अटेस्टेड नहीं। यह हार्नेस USB सीलिंग या लाइव कोरम की जांच नहीं करता, जिन्हें अलग से लागू किया जाता है। हम चाहते हैं कि आप ठीक-ठीक जानें कि यह रसीद क्या कवर करती है।
मापा गया, दावा नहीं किया गया
पोस्ट-क्वांटम क्रिप्टोग्राफी प्रोडक्शन में चलती है, और हर आंकड़ा सार्वजनिक है।
पोस्ट-क्वांटम प्रोवेनेंस मुफ्त नहीं है, और हम लागत नहीं छिपाते: हाइब्रिड Ed25519 + ML-DSA-65 साइनिंग क्लासिकल की तुलना में लगभग पंद्रह गुना धीमी चलती है, यानी प्रति इवेंट लगभग 550 माइक्रोसेकंड बनाम 36। संग्रहीत कॉर्पस 97.6% परीक्षणों में पुनर्निर्मित होता है जब पांचवां हिस्सा होल्डर ऑफलाइन हों, और 72.7% में जब एक तिहाई ऑफलाइन हों। आंकड़े एक साझा CI रनर पर सिंगल-कोर मीडियन हैं, जो हर कमिट पर फिर से जनरेट होते हैं।
पूरा मकसद यही है कि आपको ऊपर लिखे वाक्य पर भरोसा करने की जरूरत न पड़े। आप खुद जांच चला सकते हैं।
स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अटेस्टेशन, पिन की गई Yubico रूट), CIRISServer बेंच-साइट (मापा गया प्रदर्शन), Yubico PKI (अटेस्टेशन रूट)। आंकड़े कमिट 0b73486, 2026-06-24 पर पिन किए गए।