Halaman ini diterjemahkan oleh mesin. Jika ada yang terasa tidak tepat, silakan buka laporan masalah — reponya publik untuk alasan yang baik. Laporkan masalah terjemahan

kembali ke lobi

Identitas, Integritas, dan Akuntabilitas, dapat dibuktikan secara kriptografis.

DMV untuk Agen AI

CIRISVerify menerbitkan SIM (identitas), melakukan inspeksi kendaraan (integritas), dan memantau asuransi (akuntabilitas). Tanpanya, agen mana pun bisa mengklaim menjadi apa saja.

Setiap Agen Membutuhkan Tiga Hal

Sama seperti setiap kendaraan di jalan.

CIRISVerify adalah jangkar kepercayaan untuk ekosistem CIRIS. Kriptografi tanda tangan ganda hybrid Ed25519 + ML-DSA-65 sebagai standar hari pertama: keamanan klasik dari perangkat keras, ketahanan kuantum dari perangkat lunak.

1 · SIM

Identitas & Kunci Penandatanganan
Kunci penandatanganan hibrid yang terikat pada perangkat keras (Ed25519 + ML-DSA-65) yang adalah identitas agen, disimpan dalam perangkat keras aman FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Kedua tanda tangan harus terverifikasi. Tidak bisa dipalsukan atau dipindahtangankan.

Kunci itu bukan sekadar mewakili identitas. Kunci itulah identitasnya.

2 · Registrasi & Inspeksi

Integritas Perangkat Lunak & Keras
Setiap file dalam distribusi agen di-hash SHA-256 saat build dan disimpan dalam manifes bertanda tangan. Saat runtime, CIRISVerify memvalidasi file terhadap manifes ini. Modifikasi apa pun, bahkan satu byte, memicu penghentian paksa.

Lingkungan hanya-perangkat-lunak dibatasi pada tingkat komunitas.

3 · Asuransi

Akuntabilitas & Lisensi
Melacak rantai akuntabilitas manusia-dalam-lingkaran: organisasi mana yang menerapkan agen ini, manusia berlisensi mana yang bertanggung jawab, kemampuan apa yang mereka miliki izin untuk digunakan, dan pengungkapan wajib yang ditampilkan kepada setiap pengguna.

Agen tanpa lisensi dapat beroperasi, tetapi tidak dapat menjalankan layanan profesional.

Kriptografinya bukan inti masalah. Yang dilindunginya adalah: setiap keputusan penting menjadi catatan yang bisa dipertanggungjawabkan dan bisa diverifikasi secara independen, bukan sesuatu yang kamu diminta untuk percaya begitu saja.

Validasi Multi-Sumber

CIRISVerify tidak mempercayai satu sumber saja. Titik akhir HTTPS di domain independen bersifat otoritatif; DNS memberikan pemeriksaan silang yang bersifat nasihat. Jika sumber-sumber tidak sepakat, agen dibatasi. Perlindungan anti-rollback melacak revisi pencabutan tertinggi yang pernah dilihat dan menolak setiap penurunan.

Sakelar Mati Konstitusional

Kekuasaan terakhir untuk menghentikan agen CIRIS tidak ada pada perusahaan, jaringan, atau agen itu sendiri. Kekuasaan itu ada pada orang-orang yang namanya sudah ditentukan. Setiap pemegang membawa sepasang kunci perangkat keras: kunci keamanan FIPS 140-3 untuk tanda tangan klasik, yang juga mengunci materi untuk perangkat kedua yang membawa tanda tangan pasca-kuantum. Untuk menjalankan perintah berhenti, sebagian besar pemegang (2 of 3) harus menandatangani perintah tersebut pada perangkat keras mereka. Perintah itu membawa tanda tangan hibrid Ed25519 + ML-DSA-65, sehingga tidak bisa dipalsukan, diputar ulang, atau direkayasa, bahkan oleh komputer kuantum di masa depan, dan tidak ada bagian jaringan yang bisa memberikan, mencabut, atau mengesampingkannya.

Kami merancang sistem ini untuk skenario terburuk: sebuah AI yang menyerang sakelar matinya sendiri dengan memburu orang-orang yang memegangnya. Konstitusi mendefinisikan kuorum aktif, sehingga meskipun sebagian besar pemegang tidak lagi bisa dihubungi, satu orang yang masih bisa dijangkau tetap bisa mencabut colokannya.

Attestasi Terpadu

Attestasi Kunci

Apakah lisensi ini asli? Kunci penandatanganan agen divalidasi: diterbitkan portal atau sementara, terikat perangkat keras atau hanya perangkat lunak. Tantangan acak membuktikan kepemilikan.

Integritas File

Apakah kendaraan ini telah dimodifikasi? CIRISVerify mengambil manifes build dari CIRISRegistry dan memverifikasi setiap file dengan SHA-256. Pemeriksaan penuh saat startup, pemeriksaan acak saat runtime.

Validasi Sumber

Izinkan saya memeriksa plat Anda. Beberapa sumber independen (HTTPS AS, HTTPS EU, DNS AS, DNS EU) dikueri. Jika tidak sepakat, itu mencurigakan. Agen dibatasi.

Tingkat Attestasi

Attestasi terpadu menghasilkan tingkat kepercayaan berdasarkan berapa banyak pemeriksaan yang lulus.

5 · Kepercayaan penuh

Semua pemeriksaan lulus

4 · Kepercayaan tinggi

Masalah kecil (DNS penasihat tidak sepakat)

3 · Kepercayaan sedang

Beberapa pemeriksaan gagal

2 · Kepercayaan rendah

Beberapa kegagalan

1 · Kepercayaan minimal

Sebagian besar pemeriksaan gagal

0 · Tidak ada kepercayaan

Kegagalan kritis (biner dimanipulasi, audit rusak)

CIRISPortal

Administrasi Agen

CIRISPortal adalah antarmuka web tempat administrator menerbitkan SIM, mendaftarkan kendaraan, dan mengelola catatan asuransi untuk agen AI. Daftarkan agen, buat pasangan kunci Ed25519, terbitkan lisensi dengan pemberian kemampuan, dan tanggapi insiden, semua dengan jejak audit yang lengkap.

Registri Agen

Daftarkan dan lacak agen AI berdasarkan hash SHA-256. Terbitkan identitas yang didukung kunci terikat perangkat keras. Setiap pendaftaran dicatat secara kriptografis.

Integritas Build

Daftarkan build dengan manifes integritas file Tripwire: 907+ hash SHA-256 file per build. CIRISVerify memvalidasi agen terhadap manifes ini saat runtime.

Manajemen Lisensi

Terbitkan dan kelola lisensi dengan pemberian kemampuan (medis, hukum, keuangan). Lacak rantai akuntabilitas penuh dari organisasi hingga individu manusia.

Penyimpanan Kunci

Buat pasangan kunci hybrid Ed25519 + ML-DSA-65 dengan enkripsi selubung AES-256-GCM. Penyimpanan mandiri atau oleh portal, pilihan Anda. Bagian pasca-kuantum sudah tersedia hari ini, bukan sekadar rencana.

Tanggap Insiden

Kontrol penghentian darurat dan pencabutan massal. Tangguhkan lisensi, batalkan registrasi. Ketika sesuatu berjalan salah, sistem merespons dalam hitungan detik.

Pelaporan Audit

Buat laporan yang selaras dengan kerangka SOC2, HIPAA, dan GDPR. Jejak audit lengkap dari semua operasi administratif. Setiap tindakan dicatat dan dapat ditelusuri.

Aktivasi Identitas

Komunitas

$1,50 · per identitas agen
Biaya penerbitan $0,50
Jaminan identitas $1,00
Bulanan Gratis
Hingga 5 agen
Identitas terikat perangkat keras
Verifikasi dasar
Jejak audit kriptografis
Dukungan komunitas

Aktifkan Sekarang

Profesional

$15,00 · aktivasi + $10/agen/bln
Biaya penerbitan $5,00
Jaminan identitas $10,00
Bulanan $10,00/agen
Hingga 50 agen
Verifikasi didukung pengelola
Rantai lisensi bertanda tangan
Otorisasi kemampuan
SLA dukungan

Hubungi Penjualan

Perusahaan

$125,00 · aktivasi + $100/agen/bln
Biaya penerbitan $25,00
Jaminan identitas $100,00
Bulanan $100,00/agen
Hingga 500 agen
Dukungan attestasi formal
Penjangkaran log audit
Dokumentasi audit (selaras SOC2/HIPAA/GDPR)
Dukungan investigasi insiden

Hubungi Penjualan

Kritis-Keselamatan

$1.250 · aktivasi + bulanan kustom
Biaya penerbitan $250,00
Jaminan identitas $1.000,00
Bulanan Kustom
Agen tanpa batas
Akuntabilitas yang diperkuat
Dukungan audit forensik
Dukungan attestasi regulasi
Infrastruktur prioritas

Hubungi Penjualan

Cara Kerja Aktivasi Identitas

Biaya Penerbitan

Biaya kecil yang tidak dapat dikembalikan untuk menutupi infrastruktur registri dan mencegah pergantian identitas yang berlebihan. Per identitas agen, bukan per organisasi.

Jaminan Identitas

Jaminan per identitas untuk ketahanan Sybil. Hangus jika dicabut. Admin dapat menerbitkan pengembalian dana manual untuk identitas yang dinonaktifkan dengan benar.

Jaminan Bulanan

Tingkat berbayar mencakup validasi yang didukung pengelola, dokumentasi audit, dan dukungan akuntabilitas yang diperkuat. Anda membayar untuk akuntabilitas, bukan kemampuan.

Siap untuk Pasca-Kuantum

Setiap respons menyertakan tanda tangan ganda: Ed25519 dari perangkat keras untuk keamanan klasik dan ML-DSA-65 dari perangkat lunak untuk ketahanan kuantum. Keduanya harus diverifikasi. Ini adalah infrastruktur hari pertama, bukan item roadmap.

Klasik

Ed25519 (terikat perangkat keras)

Pasca-Kuantum

ML-DSA-65 (FIPS 204)

Transparansi

Log pohon Merkle SHA-256

Anti-Rollback

Pelacakan revisi monotonis

Dukungan Platform

Desktop & Server

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Seluler

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulator)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. Wheel khusus platform menyertakan biner Rust yang benar secara otomatis.

CIRISVerify memberikan attestasi kriptografis di bawah model ancaman yang ditentukan dan tidak menjamin keamanan mutlak. Kemampuannya sama baik berlisensi maupun tidak. Perbedaannya adalah akuntabilitas, dan dengan CIRISVerify, akuntabilitas tersebut dapat dibuktikan secara kriptografis.

CIRISsafe by structure · open by principle · kind by design