संवैधानिक किल स्विच
ठराविक नावाची माणसे CIRIS एजंट थांबवू शकतात. ही ताकद हार्डवेअरमध्ये आहे, कंपनीत नाही.
शेवटचा उपाय म्हणून थांबवण्याची सोय, HUMANITY_ACCORD, ठराविक नावाच्या लोकांकडे असते, CIRIS कंपनी, नेटवर्क किंवा स्वतः एजंटकडे नाही. फेडरेशनमधील कोणताही पक्ष ती देऊ, रद्द किंवा नाकारू शकत नाही. ती दोन-तृतीयांश थेट कोरम मिळाल्यावरच सक्रिय होते.
प्रत्येक कोरम किल्ली दोन स्वाक्षऱ्यांचे संकरित मिश्रण असते. Ed25519 भाग FIPS-प्रमाणित YubiKey 5 मध्ये रुजलेला असतो: डिव्हाइसच्या आत तयार केलेला, बाहेर काढता न येणारा, आणि स्वाक्षरीसाठी प्रत्यक्ष स्पर्श आवश्यक असणारा. ML-DSA-65 भाग, म्हणजे पोस्ट-क्वांटम स्वाक्षरी, ती त्याच YubiKey च्या आधारे यूएसबी स्टिकवर सील-रॅप केलेली एक सॉफ्टवेअर किल्ली आहे, कारण अजून कोणत्याही YubiKey मध्ये पोस्ट-क्वांटम अॅप्लेट नाही. एकूण सहा किल्ल्या, तीन सक्रिय आणि तीन तिजोरीत. रद्दीकरण तपासणी अयशस्वी झाली किंवा अनिश्चित राहिली, तर ती रद्द झाल्याचेच मानले जाते, त्यामुळे प्रणाली सुरक्षिततेच्या बाजूने अपयशी होते.
स्वतंत्र पडताळणी
एकच कमांड. हार्डवेअर नाही, नेटवर्क नाही, आमच्यावर विश्वासही नाही.
आमचे व्हॅलिडेशन हार्नेस CIRISVerify चा उत्पादनातील अॅडमिशन-गेट व्हेरिफायर जसाच्या तसा सहा नोंदणीकृत किल्ली अॅटेस्टेशनवर पुन्हा चालवतो, ते Yubico च्या स्वतःच्या सार्वजनिक अॅटेस्टेशन रूटच्या पिन केलेल्या प्रतीविरुद्ध. CIRISVerify रेपॉझिटरी क्लोन करा आणि चालवा: github.com/CIRISAI/CIRISVerify
cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocaptureपिन केलेला रूट खरा आहे याची खात्री थेट Yubico कडून घेऊन करा: developers.yubico.com/PKI/yubico-ca-1.pem
हे काय सिद्ध करते
सर्व सहा कोरम किल्ल्या Yubico च्या खऱ्या अॅटेस्टेशन रूटशी जोडलेल्या आहेत, त्यामुळे त्यांचे Ed25519 स्वाक्षरी भाग खऱ्या FIPS-प्रमाणित YubiKey 5 हार्डवेअरमध्येच तयार झाले: बाहेर न काढता येणारे, स्पर्श आवश्यक असणारे, बनावट करता न येणारे.
हे काय सिद्ध करत नाही
ML-DSA-65 भाग ही YubiKey खाली यूएसबीवर सील केलेली सॉफ्टवेअर किल्ली आहे, हार्डवेअर-अॅटेस्ट केलेली नाही. हे हार्नेस यूएसबी सीलिंग किंवा लाइव्ह कोरम तपासत नाही, ते वेगळ्या पद्धतीने अंमलात आणले जातात. ही पावती नेमके काय झाकते हे तुम्हाला स्पष्टपणे कळावे असे आम्हाला वाटते.
मोजलेले, केवळ दावा केलेले नाही
पोस्ट-क्वांटम क्रिप्टोग्राफी उत्पादनात कार्यरत आहे, आणि प्रत्येक आकडा सार्वजनिक आहे.
पोस्ट-क्वांटम उगमशोधनीयता (प्रोव्हेनन्स) मोफत नाही, आणि आम्ही तिची किंमत लपवत नाही: संकरित Ed25519 + ML-DSA-65 स्वाक्षरी क्लासिकल पद्धतीपेक्षा सुमारे पंधरा पट संथ चालते, म्हणजे प्रति घटना अंदाजे ५५० मायक्रोसेकंद विरुद्ध ३६. साठवलेला संग्रह ९७.६% चाचण्यांमध्ये पाचांपैकी एक धारक ऑफलाइन असतानाही पुन्हा तयार होतो, आणि तीनांपैकी एक ऑफलाइन असताना ७२.७% चाचण्यांमध्ये. हे आकडे शेअर्ड CI रनरवरील सिंगल-कोर मध्यांक आहेत, प्रत्येक कमिटवर पुन्हा तयार केले जातात.
संपूर्ण मुद्दा हाच आहे की वरील वाक्यावर तुम्हाला विश्वास ठेवण्याची गरज नसावी. तुम्ही स्वतः तपासणी चालवू शकता.
स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अॅटेस्टेशन, पिन केलेले Yubico रूट), CIRISServer बेंच-साइट (मोजलेली कामगिरी), Yubico PKI (अॅटेस्टेशन रूट). आकडे कमिट 0b73486, 2026-06-24 शी पिन केलेले.