CIRIS has a new look. Visit the new site →
हे पृष्ठ मशीनने भाषांतरित केले आहे. काही चुकीचे वाटत असल्यास, कृपया एक समस्या उघडा - रेपो सार्वजनिक आहे कारणास्तव. भाषांतर समस्या नोंदवा

लॉबीकडे परत

तपासता येईल अशी सुरक्षा

आमचे किल स्विच स्वतः तपासा.

बहुतेक एआय सुरक्षा दावे तुमचा विश्वास मागतात. हा दावा तुम्ही तो तपासावा असे सांगतो. रेपो क्लोन करा, एक कमांड चालवा, आणि खात्री करा की CIRIS एजंटला थांबवू शकणाऱ्या किल्ल्या खऱ्या, FIPS-प्रमाणित हार्डवेअरवर राहतात. आमच्यासह कोणावरही विश्वास ठेवू नका.

ठराविक नावाची माणसे CIRIS एजंट थांबवू शकतात. ही ताकद हार्डवेअरमध्ये आहे, कंपनीत नाही.

शेवटचा उपाय म्हणून थांबवण्याची सोय, HUMANITY_ACCORD, ठराविक नावाच्या लोकांकडे असते, CIRIS कंपनी, नेटवर्क किंवा स्वतः एजंटकडे नाही. फेडरेशनमधील कोणताही पक्ष ती देऊ, रद्द किंवा नाकारू शकत नाही. ती दोन-तृतीयांश थेट कोरम मिळाल्यावरच सक्रिय होते.

प्रत्येक कोरम किल्ली दोन स्वाक्षऱ्यांचे संकरित मिश्रण असते. Ed25519 भाग FIPS-प्रमाणित YubiKey 5 मध्ये रुजलेला असतो: डिव्हाइसच्या आत तयार केलेला, बाहेर काढता न येणारा, आणि स्वाक्षरीसाठी प्रत्यक्ष स्पर्श आवश्यक असणारा. ML-DSA-65 भाग, म्हणजे पोस्ट-क्वांटम स्वाक्षरी, ती त्याच YubiKey च्या आधारे यूएसबी स्टिकवर सील-रॅप केलेली एक सॉफ्टवेअर किल्ली आहे, कारण अजून कोणत्याही YubiKey मध्ये पोस्ट-क्वांटम अ‍ॅप्लेट नाही. एकूण सहा किल्ल्या, तीन सक्रिय आणि तीन तिजोरीत. रद्दीकरण तपासणी अयशस्वी झाली किंवा अनिश्चित राहिली, तर ती रद्द झाल्याचेच मानले जाते, त्यामुळे प्रणाली सुरक्षिततेच्या बाजूने अपयशी होते.

एकच कमांड. हार्डवेअर नाही, नेटवर्क नाही, आमच्यावर विश्वासही नाही.

आमचे व्हॅलिडेशन हार्नेस CIRISVerify चा उत्पादनातील अ‍ॅडमिशन-गेट व्हेरिफायर जसाच्या तसा सहा नोंदणीकृत किल्ली अ‍ॅटेस्टेशनवर पुन्हा चालवतो, ते Yubico च्या स्वतःच्या सार्वजनिक अ‍ॅटेस्टेशन रूटच्या पिन केलेल्या प्रतीविरुद्ध. CIRISVerify रेपॉझिटरी क्लोन करा आणि चालवा: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

पिन केलेला रूट खरा आहे याची खात्री थेट Yubico कडून घेऊन करा: developers.yubico.com/PKI/yubico-ca-1.pem

हे काय सिद्ध करते

सर्व सहा कोरम किल्ल्या Yubico च्या खऱ्या अ‍ॅटेस्टेशन रूटशी जोडलेल्या आहेत, त्यामुळे त्यांचे Ed25519 स्वाक्षरी भाग खऱ्या FIPS-प्रमाणित YubiKey 5 हार्डवेअरमध्येच तयार झाले: बाहेर न काढता येणारे, स्पर्श आवश्यक असणारे, बनावट करता न येणारे.

हे काय सिद्ध करत नाही

ML-DSA-65 भाग ही YubiKey खाली यूएसबीवर सील केलेली सॉफ्टवेअर किल्ली आहे, हार्डवेअर-अ‍ॅटेस्ट केलेली नाही. हे हार्नेस यूएसबी सीलिंग किंवा लाइव्ह कोरम तपासत नाही, ते वेगळ्या पद्धतीने अंमलात आणले जातात. ही पावती नेमके काय झाकते हे तुम्हाला स्पष्टपणे कळावे असे आम्हाला वाटते.

पोस्ट-क्वांटम क्रिप्टोग्राफी उत्पादनात कार्यरत आहे, आणि प्रत्येक आकडा सार्वजनिक आहे.

4,946/s
प्रत्येक कोरसाठी PQC-स्वाक्षरीत घटना मोजलेले
5.11 GiB/s
प्रत्येक कोरसाठी AEAD डिक्रिप्ट मोजलेले
67.6 µs
संकरित PQC किल्ली विनिमय मोजलेले
0
गट-दर-गट गळती, ५० ते ४०० नोड्स मोजलेले

पोस्ट-क्वांटम उगमशोधनीयता (प्रोव्हेनन्स) मोफत नाही, आणि आम्ही तिची किंमत लपवत नाही: संकरित Ed25519 + ML-DSA-65 स्वाक्षरी क्लासिकल पद्धतीपेक्षा सुमारे पंधरा पट संथ चालते, म्हणजे प्रति घटना अंदाजे ५५० मायक्रोसेकंद विरुद्ध ३६. साठवलेला संग्रह ९७.६% चाचण्यांमध्ये पाचांपैकी एक धारक ऑफलाइन असतानाही पुन्हा तयार होतो, आणि तीनांपैकी एक ऑफलाइन असताना ७२.७% चाचण्यांमध्ये. हे आकडे शेअर्ड CI रनरवरील सिंगल-कोर मध्यांक आहेत, प्रत्येक कमिटवर पुन्हा तयार केले जातात.

प्रत्येक आकडा पहा, प्रत्येक कमिटवर पुन्हा तयार केलेला

संपूर्ण मुद्दा हाच आहे की वरील वाक्यावर तुम्हाला विश्वास ठेवण्याची गरज नसावी. तुम्ही स्वतः तपासणी चालवू शकता.

स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अ‍ॅटेस्टेशन, पिन केलेले Yubico रूट), CIRISServer बेंच-साइट (मोजलेली कामगिरी), Yubico PKI (अ‍ॅटेस्टेशन रूट). आकडे कमिट 0b73486, 2026-06-24 शी पिन केलेले.

CIRISsafe by structure · open by principle · kind by design