Attestazione Crittografica Post-Quantum
Ogni Agente ha Bisogno di Tre Cose
Come ogni auto sulla strada.
CIRISVerify è il punto di ancoraggio della fiducia nell'ecosistema CIRIS. Crittografia a doppia firma ibrida Ed25519 + ML-DSA-65 come standard dal giorno uno: sicurezza classica dall'hardware, resistenza quantistica dal software.
1 · Patente di Guida
Identità & Chiave di Firma
Una chiave di firma ibrida legata all'hardware (Ed25519 + ML-DSA-65) che è l'identità dell'agente, conservata in hardware sicuro FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Entrambe le firme devono essere verificate. Non può essere falsificata né trasferita.
La chiave non rappresenta l'identità. È l'identità.
2 · Immatricolazione & Ispezione
Integrità di Software & Hardware
Ogni file nella distribuzione dell'agente viene sottoposto a hash SHA-256 in fase di build e memorizzato in un manifesto firmato. In fase di esecuzione, CIRISVerify verifica i file rispetto a questo manifesto. Qualsiasi modifica, anche di un solo byte, provoca l'arresto forzato.
Gli ambienti solo software sono limitati al livello community.
3 · Assicurazione
Responsabilità & Licenza
Traccia la catena di responsabilità con supervisione umana: quale organizzazione ha distribuito questo agente, quale persona con licenza è responsabile, quali capacità è autorizzata a usare, e la dichiarazione obbligatoria mostrata a ogni utente.
Gli agenti senza licenza possono operare, ma non possono fornire servizi professionali.
La crittografia non è il punto centrale. Quello che protegge è questo: ogni decisione importante diventa un registro verificabile, che resiste ai controlli indipendenti, invece di qualcosa di cui ti viene chiesto di fidarti.
HTTPS come autorità. DNS come consulenza.
Validazione Multi-Sorgente
CIRISVerify non si fida di una sola sorgente. Gli endpoint HTTPS su domini indipendenti sono autorevoli; il DNS fornisce verifiche incrociate consultive. Se le sorgenti non concordano, l'agente viene limitato. La protezione anti-rollback traccia la revisione di revoca più alta osservata e rifiuta qualsiasi diminuzione.
Un interruttore che nessuno all'interno del sistema può disattivare.
L'interruttore costituzionale di emergenza
Il potere di ultima istanza per fermare un agente CIRIS non appartiene all'azienda, alla rete o all'agente stesso. Appartiene a persone specifiche, identificate per nome. Ogni titolare porta con sé una coppia di chiavi hardware: una chiave di sicurezza FIPS 140-3 per la firma classica, che sigilla anche il materiale per un secondo dispositivo con la firma post-quantistica. Per attivare l'arresto, la maggioranza dei titolari (2 of 3) deve firmare il comando sul proprio hardware. Il comando porta firme ibride Ed25519 + ML-DSA-65, quindi non può essere falsificato, ripetuto o imitato, nemmeno da un futuro computer quantistico. Nessuna parte della rete può concedere, revocare o ignorare questo comando.
Abbiamo progettato il sistema per il caso peggiore: un'intelligenza artificiale che attacca il proprio interruttore di spegnimento prendendo di mira le persone che lo controllano. La costituzione definisce un quorum attivo, quindi anche se la maggior parte dei titolari non è disponibile, un solo sopravvissuto raggiungibile può comunque staccare la spina.
Il controllo completo dei precedenti.
Attestazione Unificata
Attestazione della Chiave
Questa patente è autentica? La chiave di firma dell'agente viene validata: emessa dal portale o temporanea, legata all'hardware o solo software. Una sfida casuale prova il possesso.
Integrità dei File
Questa auto è stata modificata? CIRISVerify recupera il manifesto di build da CIRISRegistry e verifica ogni file con SHA-256. Controlli completi all'avvio, controlli casuali a campione durante l'esecuzione.
Validazione della Sorgente
Facciamo una verifica della targa. Vengono interrogate più sorgenti indipendenti (HTTPS US, HTTPS EU, DNS US, DNS EU). Se non concordano, è sospetto. L'agente viene limitato.
Livelli di Attestazione
L'attestazione unificata produce un livello di fiducia in base al numero di controlli superati.
5 · Fiducia piena
Tutti i controlli superati
4 · Fiducia alta
Problemi minori (disaccordo DNS consultivo)
3 · Fiducia media
Alcuni controlli falliti
2 · Fiducia bassa
Più fallimenti
1 · Fiducia minima
La maggior parte dei controlli fallita
0 · Nessuna fiducia
Fallimenti critici (binario manomesso, audit non valido)
Lo sportello dell'ufficio.
CIRISPortal
Attivo su portal.ciris.ai
Amministrazione degli Agenti
CIRISPortal è l'interfaccia web dove gli amministratori emettono patenti di guida, registrano veicoli e gestiscono i documenti assicurativi per gli agenti AI. Registra agenti, genera coppie di chiavi Ed25519, emette licenze con autorizzazioni di capacità e risponde agli incidenti, il tutto con tracce di audit complete.
Registro degli Agenti
Registra e traccia gli agenti AI tramite hash SHA-256. Emette identità supportate da chiavi legate all'hardware. Ogni registrazione è registrata crittograficamente.
Integrità della Build
Registra le build con manifesti di integrità file Tripwire: 907+ hash SHA-256 per file per build. CIRISVerify valida gli agenti rispetto a questi manifesti in fase di esecuzione.
Gestione delle Licenze
Emette e gestisce licenze con autorizzazioni di capacità (mediche, legali, finanziarie). Traccia la catena di responsabilità completa dall'organizzazione al singolo individuo.
Custodia delle Chiavi
Genera coppie di chiavi ibride Ed25519 + ML-DSA-65 con cifratura AES-256-GCM a busta. Auto-custodia o custodia tramite portale, la scelta è tua. La parte post-quantum è disponibile oggi, non è un elemento di roadmap.
Risposta agli Incidenti
Controlli di arresto di emergenza e revoca di massa. Sospendi licenze, ritira registrazioni. Quando qualcosa va storto, il sistema risponde in pochi secondi.
Report di Audit
Genera report allineati ai framework SOC2, HIPAA e GDPR. Traccia di audit completa di tutte le operazioni amministrative. Ogni azione è registrata e attribuibile.
L'identità è la base. La garanzia è il valore.
Attivazione dell'Identità
Comunità
$1,50 · per identità agente
Commissione di emissione $0,50
Cauzione identità $1,00
Mensile Gratuito
Fino a 5 agenti
✓ Identità legata all'hardware
✓ Verifica di base
✓ Traccia di audit crittografica
✓ Supporto community
Professionale
$15,00 · attivazione + $10/agente/mese
Commissione di emissione $5,00
Cauzione identità $10,00
Mensile $10,00/agente
Fino a 50 agenti
✓ Verifica supportata da steward
✓ Catena di licenze firmata
✓ Autorizzazione delle capacità
✓ SLA di supporto
Enterprise
$125,00 · attivazione + $100/agente/mese
Commissione di emissione $25,00
Cauzione identità $100,00
Mensile $100,00/agente
Fino a 500 agenti
✓ Supporto all'attestazione formale
✓ Ancoraggio del registro di audit
✓ Documentazione di audit (allineata a SOC2/HIPAA/GDPR)
✓ Supporto alle indagini sugli incidenti
Sicurezza Critica
$1.250 · attivazione + mensile personalizzato
Commissione di emissione $250,00
Cauzione identità $1.000,00
Mensile Personalizzato
Agenti illimitati
✓ Responsabilità potenziata
✓ Supporto all'audit forense
✓ Supporto all'attestazione normativa
✓ Infrastruttura prioritaria
Come Funziona l'Attivazione dell'Identità
Commissione di Emissione
Una piccola commissione non rimborsabile che copre l'infrastruttura del registro e previene la rotazione eccessiva delle identità. Per identità agente, non per organizzazione.
Cauzione Identità
Una quota per identità come resistenza alle identità Sybil. Viene trattenuta in caso di revoca. L'amministratore può emettere un rimborso manuale per le identità correttamente disattivate.
Garanzia Mensile
I piani a pagamento includono validazione supportata da steward, documentazione di audit e supporto alla responsabilità potenziata. Stai pagando per la responsabilità, non per le capacità.
Pronto per il Post-Quantum
Ogni risposta include doppie firme: Ed25519 dall'hardware per la sicurezza classica e ML-DSA-65 dal software per la resistenza quantistica. Entrambe devono essere verificate. Questa è un'infrastruttura disponibile dal giorno uno, non un elemento di roadmap.
Classico
Ed25519 (legato all'hardware)
Post-Quantistico
ML-DSA-65 (FIPS 204)
Trasparenza
Log ad albero Merkle SHA-256
Anti-Rollback
Tracciamento monotono delle revisioni
Desktop. Mobile. Server.
Supporto di Piattaforma
Desktop & Server
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Mobile
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulatore)
Python (PyPI)
pip install ciris-verify
Python 3.10-3.13. Il pacchetto specifico per piattaforma include automaticamente il binario Rust corretto.
CIRISVerify fornisce attestazione crittografica nell'ambito di modelli di minaccia definiti e non garantisce sicurezza assoluta. La capacità è la stessa sia con licenza che senza. La differenza è la responsabilità, e con CIRISVerify quella responsabilità è attestabile crittograficamente.