Attestasi Kriptografis Pasca-Kuantum
Setiap Agen Membutuhkan Tiga Hal
Sama seperti setiap kendaraan di jalan.
CIRISVerify adalah jangkar kepercayaan untuk ekosistem CIRIS. Kriptografi tanda tangan ganda hybrid Ed25519 + ML-DSA-65 sebagai standar hari pertama: keamanan klasik dari perangkat keras, ketahanan kuantum dari perangkat lunak.
1 · SIM
Identitas & Kunci Penandatanganan
Kunci penandatanganan hibrid yang terikat pada perangkat keras (Ed25519 + ML-DSA-65) yang adalah identitas agen, disimpan dalam perangkat keras aman FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Kedua tanda tangan harus terverifikasi. Tidak bisa dipalsukan atau dipindahtangankan.
Kunci itu bukan sekadar mewakili identitas. Kunci itulah identitasnya.
2 · Registrasi & Inspeksi
Integritas Perangkat Lunak & Keras
Setiap file dalam distribusi agen di-hash SHA-256 saat build dan disimpan dalam manifes bertanda tangan. Saat runtime, CIRISVerify memvalidasi file terhadap manifes ini. Modifikasi apa pun, bahkan satu byte, memicu penghentian paksa.
Lingkungan hanya-perangkat-lunak dibatasi pada tingkat komunitas.
3 · Asuransi
Akuntabilitas & Lisensi
Melacak rantai akuntabilitas manusia-dalam-lingkaran: organisasi mana yang menerapkan agen ini, manusia berlisensi mana yang bertanggung jawab, kemampuan apa yang mereka miliki izin untuk digunakan, dan pengungkapan wajib yang ditampilkan kepada setiap pengguna.
Agen tanpa lisensi dapat beroperasi, tetapi tidak dapat menjalankan layanan profesional.
Kriptografinya bukan inti masalah. Yang dilindunginya adalah: setiap keputusan penting menjadi catatan yang bisa dipertanggungjawabkan dan bisa diverifikasi secara independen, bukan sesuatu yang kamu diminta untuk percaya begitu saja.
HTTPS sebagai otoritas. DNS sebagai penasihat.
Validasi Multi-Sumber
CIRISVerify tidak mempercayai satu sumber saja. Titik akhir HTTPS di domain independen bersifat otoritatif; DNS memberikan pemeriksaan silang yang bersifat nasihat. Jika sumber-sumber tidak sepakat, agen dibatasi. Perlindungan anti-rollback melacak revisi pencabutan tertinggi yang pernah dilihat dan menolak setiap penurunan.
Sebuah sakelar yang tidak bisa dimatikan oleh siapa pun di dalam sistem.
Sakelar Mati Konstitusional
Kekuasaan terakhir untuk menghentikan agen CIRIS tidak ada pada perusahaan, jaringan, atau agen itu sendiri. Kekuasaan itu ada pada orang-orang yang namanya sudah ditentukan. Setiap pemegang membawa sepasang kunci perangkat keras: kunci keamanan FIPS 140-3 untuk tanda tangan klasik, yang juga mengunci materi untuk perangkat kedua yang membawa tanda tangan pasca-kuantum. Untuk menjalankan perintah berhenti, sebagian besar pemegang (2 of 3) harus menandatangani perintah tersebut pada perangkat keras mereka. Perintah itu membawa tanda tangan hibrid Ed25519 + ML-DSA-65, sehingga tidak bisa dipalsukan, diputar ulang, atau direkayasa, bahkan oleh komputer kuantum di masa depan, dan tidak ada bagian jaringan yang bisa memberikan, mencabut, atau mengesampingkannya.
Kami merancang sistem ini untuk skenario terburuk: sebuah AI yang menyerang sakelar matinya sendiri dengan memburu orang-orang yang memegangnya. Konstitusi mendefinisikan kuorum aktif, sehingga meskipun sebagian besar pemegang tidak lagi bisa dihubungi, satu orang yang masih bisa dijangkau tetap bisa mencabut colokannya.
Pemeriksaan latar belakang yang lengkap.
Attestasi Terpadu
Attestasi Kunci
Apakah lisensi ini asli? Kunci penandatanganan agen divalidasi: diterbitkan portal atau sementara, terikat perangkat keras atau hanya perangkat lunak. Tantangan acak membuktikan kepemilikan.
Integritas File
Apakah kendaraan ini telah dimodifikasi? CIRISVerify mengambil manifes build dari CIRISRegistry dan memverifikasi setiap file dengan SHA-256. Pemeriksaan penuh saat startup, pemeriksaan acak saat runtime.
Validasi Sumber
Izinkan saya memeriksa plat Anda. Beberapa sumber independen (HTTPS AS, HTTPS EU, DNS AS, DNS EU) dikueri. Jika tidak sepakat, itu mencurigakan. Agen dibatasi.
Tingkat Attestasi
Attestasi terpadu menghasilkan tingkat kepercayaan berdasarkan berapa banyak pemeriksaan yang lulus.
5 · Kepercayaan penuh
Semua pemeriksaan lulus
4 · Kepercayaan tinggi
Masalah kecil (DNS penasihat tidak sepakat)
3 · Kepercayaan sedang
Beberapa pemeriksaan gagal
2 · Kepercayaan rendah
Beberapa kegagalan
1 · Kepercayaan minimal
Sebagian besar pemeriksaan gagal
0 · Tidak ada kepercayaan
Kegagalan kritis (biner dimanipulasi, audit rusak)
Loket pelayanan.
CIRISPortal
Aktif di portal.ciris.ai
Administrasi Agen
CIRISPortal adalah antarmuka web tempat administrator menerbitkan SIM, mendaftarkan kendaraan, dan mengelola catatan asuransi untuk agen AI. Daftarkan agen, buat pasangan kunci Ed25519, terbitkan lisensi dengan pemberian kemampuan, dan tanggapi insiden, semua dengan jejak audit yang lengkap.
Registri Agen
Daftarkan dan lacak agen AI berdasarkan hash SHA-256. Terbitkan identitas yang didukung kunci terikat perangkat keras. Setiap pendaftaran dicatat secara kriptografis.
Integritas Build
Daftarkan build dengan manifes integritas file Tripwire: 907+ hash SHA-256 file per build. CIRISVerify memvalidasi agen terhadap manifes ini saat runtime.
Manajemen Lisensi
Terbitkan dan kelola lisensi dengan pemberian kemampuan (medis, hukum, keuangan). Lacak rantai akuntabilitas penuh dari organisasi hingga individu manusia.
Penyimpanan Kunci
Buat pasangan kunci hybrid Ed25519 + ML-DSA-65 dengan enkripsi selubung AES-256-GCM. Penyimpanan mandiri atau oleh portal, pilihan Anda. Bagian pasca-kuantum sudah tersedia hari ini, bukan sekadar rencana.
Tanggap Insiden
Kontrol penghentian darurat dan pencabutan massal. Tangguhkan lisensi, batalkan registrasi. Ketika sesuatu berjalan salah, sistem merespons dalam hitungan detik.
Pelaporan Audit
Buat laporan yang selaras dengan kerangka SOC2, HIPAA, dan GDPR. Jejak audit lengkap dari semua operasi administratif. Setiap tindakan dicatat dan dapat ditelusuri.
Identitas adalah fondasi. Jaminan adalah nilainya.
Aktivasi Identitas
Komunitas
$1,50 · per identitas agen
Biaya penerbitan $0,50
Jaminan identitas $1,00
Bulanan Gratis
Hingga 5 agen
✓ Identitas terikat perangkat keras
✓ Verifikasi dasar
✓ Jejak audit kriptografis
✓ Dukungan komunitas
Profesional
$15,00 · aktivasi + $10/agen/bln
Biaya penerbitan $5,00
Jaminan identitas $10,00
Bulanan $10,00/agen
Hingga 50 agen
✓ Verifikasi didukung pengelola
✓ Rantai lisensi bertanda tangan
✓ Otorisasi kemampuan
✓ SLA dukungan
Perusahaan
$125,00 · aktivasi + $100/agen/bln
Biaya penerbitan $25,00
Jaminan identitas $100,00
Bulanan $100,00/agen
Hingga 500 agen
✓ Dukungan attestasi formal
✓ Penjangkaran log audit
✓ Dokumentasi audit (selaras SOC2/HIPAA/GDPR)
✓ Dukungan investigasi insiden
Kritis-Keselamatan
$1.250 · aktivasi + bulanan kustom
Biaya penerbitan $250,00
Jaminan identitas $1.000,00
Bulanan Kustom
Agen tanpa batas
✓ Akuntabilitas yang diperkuat
✓ Dukungan audit forensik
✓ Dukungan attestasi regulasi
✓ Infrastruktur prioritas
Cara Kerja Aktivasi Identitas
Biaya Penerbitan
Biaya kecil yang tidak dapat dikembalikan untuk menutupi infrastruktur registri dan mencegah pergantian identitas yang berlebihan. Per identitas agen, bukan per organisasi.
Jaminan Identitas
Jaminan per identitas untuk ketahanan Sybil. Hangus jika dicabut. Admin dapat menerbitkan pengembalian dana manual untuk identitas yang dinonaktifkan dengan benar.
Jaminan Bulanan
Tingkat berbayar mencakup validasi yang didukung pengelola, dokumentasi audit, dan dukungan akuntabilitas yang diperkuat. Anda membayar untuk akuntabilitas, bukan kemampuan.
Siap untuk Pasca-Kuantum
Setiap respons menyertakan tanda tangan ganda: Ed25519 dari perangkat keras untuk keamanan klasik dan ML-DSA-65 dari perangkat lunak untuk ketahanan kuantum. Keduanya harus diverifikasi. Ini adalah infrastruktur hari pertama, bukan item roadmap.
Klasik
Ed25519 (terikat perangkat keras)
Pasca-Kuantum
ML-DSA-65 (FIPS 204)
Transparansi
Log pohon Merkle SHA-256
Anti-Rollback
Pelacakan revisi monotonis
Desktop. Seluler. Server.
Dukungan Platform
Desktop & Server
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Seluler
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. Wheel khusus platform menyertakan biner Rust yang benar secara otomatis.
CIRISVerify memberikan attestasi kriptografis di bawah model ancaman yang ditentukan dan tidak menjamin keamanan mutlak. Kemampuannya sama baik berlisensi maupun tidak. Perbedaannya adalah akuntabilitas, dan dengan CIRISVerify, akuntabilitas tersebut dapat dibuktikan secara kriptografis.