CIRIS has a new look. Visit the new site →
Questa pagina è stata tradotta automaticamente. Se qualcosa non suona bene, apri una segnalazione. Il repository è pubblico per una ragione. Segnala un problema di traduzione

torna alla lobby

Sicurezza che puoi verificare

Verifica tu stesso il nostro interruttore di emergenza.

La maggior parte delle affermazioni sulla sicurezza dell'IA chiede la tua fiducia. Questa ti chiede di verificarla. Clona il repository, esegui un comando e conferma che le chiavi in grado di fermare un agente CIRIS risiedono su hardware reale certificato FIPS. Non fidarti di nessuno, nemmeno di noi.

Persone identificate per nome possono fermare un agente CIRIS. Il potere risiede nell'hardware, non nell'azienda.

Un arresto di ultima istanza, l'HUMANITY_ACCORD, è detenuto da persone identificate per nome, non dall'azienda CIRIS, dalla rete o dall'agente stesso. Nessuna parte all'interno della federazione può concederlo, revocarlo o annullarlo. Si attiva con un quorum dal vivo di due su tre.

Ogni chiave del quorum è un ibrido di due firme unite tra loro. La metà Ed25519 ha radice in una YubiKey 5 certificata FIPS: generata all'interno del dispositivo, non estraibile e che richiede un tocco fisico per firmare. La metà ML-DSA-65, la firma post-quantistica, è una chiave software sigillata su una chiavetta USB protetta dalla stessa YubiKey, perché nessuna YubiKey include ancora un applet post-quantistico. Sei chiavi in totale, tre attive e tre custodite. Un controllo di revoca fallito o sconosciuto viene trattato come una revoca, quindi il sistema fallisce in modo sicuro.

Un solo comando. Nessun hardware, nessuna rete, nessuna fiducia richiesta verso di noi.

Il nostro framework di validazione riesegue esattamente il verificatore di produzione del gate di ammissione di CIRISVerify sulle sei attestazioni delle chiavi registrate, confrontandole con una copia fissata della radice di attestazione pubblica di Yubico. Clona il repository CIRISVerify ed esegui: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Conferma che la radice fissata sia autentica scaricandola direttamente da Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

Cosa dimostra questo

Tutte e sei le chiavi del quorum si ricollegano alla vera radice di attestazione di Yubico, quindi le loro metà di firma Ed25519 sono state generate all'interno di hardware YubiKey 5 autentico e certificato FIPS: non estraibile, con tocco richiesto, non falsificabile.

Cosa non dimostra

La metà ML-DSA-65 è una chiave software sigillata su USB protetta dalla YubiKey, non attestata via hardware. Questo framework non controlla il sigillo USB né il quorum dal vivo, che sono applicati separatamente. Preferiamo che tu sappia esattamente cosa copre questa verifica.

La crittografia post-quantistica funziona in produzione e ogni numero è pubblico.

4,946/s
eventi firmati PQC per core misurato
5.11 GiB/s
decrittazione AEAD per core misurato
67.6 µs
scambio di chiavi PQC ibrido misurato
0
fughe tra gruppi, da 50 a 400 nodi misurato

La provenienza post-quantistica non è gratuita, e non nascondiamo il costo: la firma ibrida Ed25519 + ML-DSA-65 è circa quindici volte più lenta di quella classica, circa 550 microsecondi contro 36 per evento. Il corpus archiviato si ricostruisce nel 97.6% delle prove con un quinto dei detentori offline, e nel 72.7% con un terzo offline. I numeri sono mediane a singolo core su un runner CI condiviso, rigenerate a ogni commit.

Guarda ogni cifra, rigenerata a ogni commit

Il punto è proprio che non dovresti doverti fidare della frase qui sopra. Puoi eseguire tu stesso il controllo.

Fonti: CIRISVerify (attestazioni di custodia Ed25519 + ML-DSA-65, radice Yubico fissata), sito di benchmark di CIRISServer (prestazioni misurate), PKI di Yubico (radice di attestazione). Cifre fissate al commit 0b73486, 2026-06-24.

CIRISsafe by structure · open by principle · kind by design