CIRIS
Questa pagina è stata tradotta automaticamente. Se qualcosa non suona bene, apri una segnalazione su GitHub. Il repository è pubblico così chiunque può aiutare a correggerlo. Segnala un problema di traduzione

torna alla prima pagina

Sicurezza che puoi verificare

Verifica tu stesso il nostro interruttore di emergenza.

La maggior parte delle affermazioni sulla sicurezza dell'IA chiede la tua fiducia. Questa ti chiede di verificarla. Clona il repository, esegui un comando e conferma che le chiavi in grado di fermare un agente CIRIS risiedono su hardware reale validato secondo lo standard FIPS 140-3. Non fidarti di nessuno, nemmeno di noi.

Persone identificate per nome possono fermare un agente CIRIS. Il potere risiede nell'hardware, non nell'azienda.

Un arresto di ultima istanza, l'HUMANITY_ACCORD, è detenuto da persone identificate per nome, non dall'azienda CIRIS, dalla rete o dall'agente stesso. Nessuna parte all'interno della federazione può concederlo, revocarlo o annullarlo. Si attiva con un quorum dal vivo di due su tre.

Ogni chiave del quorum è un ibrido di due firme unite tra loro. La metà Ed25519 ha radice in una YubiKey 5 FIPS, validata secondo lo standard FIPS 140-3: generata all'interno del dispositivo, non estraibile e che richiede un tocco fisico per firmare. La metà ML-DSA-65, la firma post-quantistica, è una chiave software sigillata su una chiavetta USB protetta dalla stessa YubiKey, perché nessuna YubiKey include ancora un applet post-quantistico. Sei chiavi in totale, tre attive e tre custodite. Un controllo di revoca fallito o sconosciuto viene trattato come una revoca, quindi il sistema fallisce in modo sicuro.

Un solo comando. Nessun hardware, nessuna rete, nessuna fiducia richiesta verso di noi.

Il nostro harness di validazione riesegue esattamente il verificatore del gate di ammissione di produzione di CIRISVerify sulle sei attestazioni delle chiavi sottoposte a commit, confrontandole con una copia fissata della radice di attestazione pubblica di Yubico. Clona il repository CIRISVerify ed esegui: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Conferma che la radice fissata sia autentica scaricandola direttamente da Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

Cosa dimostra questo

Tutte e sei le chiavi del quorum si ricollegano alla vera radice di attestazione di Yubico, quindi le loro metà di firma Ed25519 sono state generate all'interno di hardware YubiKey 5 FIPS autentico, una serie validata secondo lo standard FIPS 140-3: non estraibile, con tocco richiesto, non falsificabile. Gli stessi certificati di attestazione riportano il marcatore della serie FIPS, il firmware 5.7.4 e la politica del tocco sempre obbligatorio, quindi la classe dell'hardware è provata dalla catena, non dichiarata da noi.

Cosa non dimostra

La metà ML-DSA-65 è una chiave software sigillata su USB protetta dalla YubiKey, non attestata via hardware. Questo framework non controlla il sigillo USB né il quorum dal vivo, che sono applicati separatamente. Preferiamo che tu sappia esattamente cosa copre questa verifica.

La crittografia post-quantistica funziona in produzione e ogni numero è pubblico.

4,946/s
eventi firmati PQC per core misurato
5.11 GiB/s
decrittazione AEAD per core misurato
67.6 µs
scambio di chiavi PQC ibrido misurato
0
fughe tra gruppi, da 50 a 400 nodi misurato

La provenienza post-quantistica non è gratuita, e non nascondiamo il costo: la firma ibrida Ed25519 + ML-DSA-65 è circa quindici volte più lenta di quella classica, circa 550 microsecondi contro 36 per evento. Il corpus archiviato si ricostruisce nel 97.6% delle prove con un quinto dei detentori offline, e nel 72.7% con un terzo offline. I numeri sono mediane a singolo core su un runner CI condiviso, rigenerate a ogni commit.

Guarda ogni grafico, rigenerato a ogni commit

Il punto è proprio che non dovresti doverti fidare della frase qui sopra. Puoi eseguire tu stesso il controllo.

Fonti: CIRISVerify (attestazioni di custodia Ed25519 + ML-DSA-65, radice Yubico fissata), sito di benchmark di CIRISServer (prestazioni misurate), PKI di Yubico (radice di attestazione). Cifre fissate al commit 0b73486, 2026-06-24.