CIRIS
यह पृष्ठ मशीन द्वारा अनुवादित है। अगर कुछ गलत लगे, तो कृपया GitHub पर एक issue खोलें। रेपो सार्वजनिक है ताकि कोई भी इसे ठीक करने में मदद कर सके। अनुवाद की समस्या रिपोर्ट करें

मुख्य पेज पर वापस जाएं

सुरक्षा जिसे आप स्वयं जांच सकते हैं

हमारा किल स्विच खुद जांचें।

अधिकतर AI सुरक्षा दावे आपसे भरोसा मांगते हैं। यह दावा आपसे जांच करने को कहता है। रिपॉजिटरी क्लोन करें, एक कमांड चलाएं, और पुष्टि करें कि CIRIS एजेंट को रोकने में सक्षम कुंजियां असली, FIPS 140-3 के अनुसार सत्यापित हार्डवेयर पर मौजूद हैं। किसी पर भरोसा न करें, हम पर भी नहीं।

नामित मनुष्य CIRIS एजेंट को रोक सकते हैं। यह शक्ति हार्डवेयर में रहती है, कंपनी में नहीं।

अंतिम उपाय के रूप में एक रोक, HUMANITY_ACCORD, नामित लोगों के पास है, न कि CIRIS कंपनी, नेटवर्क, या स्वयं एजेंट के पास। फेडरेशन के भीतर कोई भी पक्ष इसे न दे सकता है, न रद्द कर सकता है, न ओवरराइड कर सकता है। यह दो-में-से-तीन के लाइव कोरम पर सक्रिय होता है।

हर कोरम कुंजी दो हस्ताक्षरों का एक हाइब्रिड है जो साथ बंधे हैं। Ed25519 वाला हिस्सा एक YubiKey 5 FIPS में जड़ित है, जो FIPS 140-3 के अनुसार सत्यापित है: डिवाइस के भीतर जनरेट किया गया, न निकाला जा सकने वाला, और हस्ताक्षर के लिए भौतिक स्पर्श आवश्यक। ML-DSA-65 वाला हिस्सा, यानी पोस्ट-क्वांटम हस्ताक्षर, एक सॉफ्टवेयर कुंजी है जो उसी YubiKey के तहत एक USB स्टिक पर सील-रैप्ड है, क्योंकि अभी तक कोई YubiKey पोस्ट-क्वांटम एप्लेट नहीं भेजता। कुल छह कुंजियां, तीन सक्रिय और तीन वॉल्ट में। रद्दीकरण जांच के विफल या अज्ञात होने को रद्द माना जाता है, ताकि सिस्टम सुरक्षित रूप से विफल हो।

एक कमांड। न हार्डवेयर चाहिए, न नेटवर्क, न हम पर भरोसा।

हमारा वैलिडेशन हार्नेस CIRISVerify के उसी प्रोडक्शन एडमिशन-गेट वेरिफायर को छह प्रतिबद्ध कुंजी अटेस्टेशनों पर दोबारा चलाता है, Yubico की अपनी पब्लिक अटेस्टेशन रूट की एक पिन की गई प्रति के विरुद्ध। CIRISVerify रिपॉजिटरी क्लोन करें और यह चलाएं: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

पुष्टि करें कि पिन किया गया रूट असली है, इसे सीधे Yubico से खींचकर: developers.yubico.com/PKI/yubico-ca-1.pem

यह क्या साबित करता है

सभी छह कोरम कुंजियां Yubico की असली अटेस्टेशन रूट तक चेन होती हैं, इसलिए उनके Ed25519 साइनिंग हिस्से असली YubiKey 5 FIPS हार्डवेयर के भीतर जनरेट किए गए थे, और यह पूरी सीरीज़ FIPS 140-3 के अनुसार सत्यापित है: न निकाले जा सकने वाले, स्पर्श-आवश्यक, और जाली नहीं बनाए जा सकने वाले। अटेस्टेशन प्रमाणपत्रों में ही FIPS सीरीज़ का निशान, फर्मवेयर 5.7.4, और हर बार स्पर्श जरूरी वाली नीति दर्ज होती है, इसलिए हार्डवेयर की श्रेणी इसी चेन से साबित होती है, हमारे कहने से नहीं।

यह क्या साबित नहीं करता

ML-DSA-65 वाला हिस्सा एक सॉफ्टवेयर कुंजी है जो YubiKey के तहत USB पर सील की गई है, हार्डवेयर-अटेस्टेड नहीं। यह हार्नेस USB सीलिंग या लाइव कोरम की जांच नहीं करता, जिन्हें अलग से लागू किया जाता है। हम चाहते हैं कि आप ठीक-ठीक जानें कि यह रसीद क्या कवर करती है।

पोस्ट-क्वांटम क्रिप्टोग्राफी प्रोडक्शन में चलती है, और हर आंकड़ा सार्वजनिक है।

4,946/s
प्रति कोर PQC-साइन किए गए इवेंट मापा गया
5.11 GiB/s
प्रति कोर AEAD डिक्रिप्ट मापा गया
67.6 µs
हाइब्रिड PQC कुंजी विनिमय मापा गया
0
क्रॉस-ग्रुप लीक, 50 से 400 नोड्स मापा गया

पोस्ट-क्वांटम प्रोवेनेंस मुफ्त नहीं है, और हम लागत नहीं छिपाते: हाइब्रिड Ed25519 + ML-DSA-65 साइनिंग क्लासिकल की तुलना में लगभग पंद्रह गुना धीमी चलती है, यानी प्रति इवेंट लगभग 550 माइक्रोसेकंड बनाम 36। संग्रहीत कॉर्पस 97.6% परीक्षणों में पुनर्निर्मित होता है जब पांचवां हिस्सा होल्डर ऑफलाइन हों, और 72.7% में जब एक तिहाई ऑफलाइन हों। आंकड़े एक साझा CI रनर पर सिंगल-कोर मीडियन हैं, जो हर कमिट पर फिर से जनरेट होते हैं।

हर आंकड़ा देखें, हर कमिट पर फिर से जनरेट किया गया

पूरा मकसद यही है कि आपको ऊपर लिखे वाक्य पर भरोसा करने की जरूरत न पड़े। आप खुद जांच चला सकते हैं।

स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अटेस्टेशन, पिन की गई Yubico रूट), CIRISServer बेंच-साइट (मापा गया प्रदर्शन), Yubico PKI (अटेस्टेशन रूट)। आंकड़े कमिट 0b73486, 2026-06-24 पर पिन किए गए।