CIRIS
हे पृष्ठ मशीनने भाषांतरित केले आहे. काही चुकीचे वाटल्यास, कृपया GitHub वर issue उघडा. रेपो सार्वजनिक आहे जेणेकरून कोणीही ते दुरुस्त करण्यास मदत करू शकेल. भाषांतर समस्या नोंदवा

मुखपृष्ठावर परत

तपासता येईल अशी सुरक्षा

आमचे किल स्विच स्वतः तपासा.

बहुतेक AI सुरक्षा दावे तुमचा विश्वास मागतात. हा दावा तुम्ही तो तपासावा असे सांगतो. रेपो क्लोन करा, एक कमांड चालवा, आणि पुष्टी करा की CIRIS एजंटला थांबवू शकणाऱ्या किल्ल्या खऱ्या, FIPS 140-3 नुसार पडताळलेल्या हार्डवेअरवर राहतात. आमच्यासह कोणावरही विश्वास ठेवू नका.

ठराविक नावाची माणसे CIRIS एजंट थांबवू शकतात. ही ताकद हार्डवेअरमध्ये आहे, कंपनीत नाही.

शेवटचा उपाय म्हणून थांबवण्याची सोय, HUMANITY_ACCORD, ठराविक नावाच्या लोकांकडे असते, CIRIS कंपनी, नेटवर्क किंवा स्वतः एजंटकडे नाही. फेडरेशनमधील कोणताही पक्ष ती देऊ, रद्द किंवा नाकारू शकत नाही. ती तीनपैकी दोन जणांचा थेट कोरम मिळाल्यावरच सक्रिय होते.

प्रत्येक कोरम किल्ली दोन स्वाक्षऱ्यांचे संकरित मिश्रण असते. Ed25519 भाग YubiKey 5 FIPS मध्ये रुजलेला असतो, जो FIPS 140-3 नुसार पडताळलेला आहे: डिव्हाइसच्या आत तयार केलेला, बाहेर काढता न येणारा, आणि स्वाक्षरीसाठी प्रत्यक्ष स्पर्श आवश्यक असणारा. ML-DSA-65 भाग, म्हणजे पोस्ट-क्वांटम स्वाक्षरी, ती त्याच YubiKey च्या आधारे USB स्टिकवर सील-रॅप केलेली एक सॉफ्टवेअर किल्ली आहे, कारण अजून कोणत्याही YubiKey मध्ये पोस्ट-क्वांटम अ‍ॅप्लेट नाही. एकूण सहा किल्ल्या, तीन सक्रिय आणि तीन तिजोरीत. रद्दीकरण तपासणी अयशस्वी झाली किंवा अनिश्चित राहिली, तर ती रद्द झाल्याचेच मानले जाते, त्यामुळे प्रणाली सुरक्षिततेच्या बाजूने अपयशी होते.

एकच कमांड. हार्डवेअर नाही, नेटवर्क नाही, आमच्यावर विश्वासही नाही.

आमचे व्हॅलिडेशन हार्नेस CIRISVerify चा उत्पादनातील अ‍ॅडमिशन-गेट व्हेरिफायर जसाच्या तसा सहा नोंदणीकृत किल्ली अ‍ॅटेस्टेशनवर पुन्हा चालवतो, ते Yubico च्या स्वतःच्या सार्वजनिक अ‍ॅटेस्टेशन रूटच्या पिन केलेल्या प्रतीविरुद्ध. CIRISVerify रेपॉझिटरी क्लोन करा आणि चालवा: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

पिन केलेले रूट प्रमाणपत्र खरे आहे याची पुष्टी थेट Yubico कडून मिळवून करा: developers.yubico.com/PKI/yubico-ca-1.pem

हे काय सिद्ध करते

सर्व सहा कोरम किल्ल्या Yubico च्या खऱ्या अ‍ॅटेस्टेशन रूटशी जोडलेल्या आहेत, त्यामुळे त्यांचे Ed25519 स्वाक्षरी भाग खऱ्या YubiKey 5 FIPS हार्डवेअरमध्येच तयार झाले, आणि ही मालिका FIPS 140-3 नुसार पडताळलेली आहे: बाहेर न काढता येणारे, स्पर्श आवश्यक असणारे, बनावट करता न येणारे. अ‍ॅटेस्टेशन प्रमाणपत्रांमध्येच FIPS मालिकेची खूण, फर्मवेअर 5.7.4 आणि प्रत्येक वेळी स्पर्श आवश्यक हे धोरण नोंदवलेले असते, त्यामुळे हार्डवेअरचा प्रकार या साखळीने सिद्ध होतो, आम्ही सांगतो म्हणून नाही.

हे काय सिद्ध करत नाही

ML-DSA-65 भाग ही YubiKey खाली यूएसबीवर सील केलेली सॉफ्टवेअर किल्ली आहे, हार्डवेअर-अ‍ॅटेस्ट केलेली नाही. हे हार्नेस यूएसबी सीलिंग किंवा लाइव्ह कोरम तपासत नाही, ते वेगळ्या पद्धतीने अंमलात आणले जातात. ही पावती नेमके काय झाकते हे तुम्हाला स्पष्टपणे कळावे असे आम्हाला वाटते.

पोस्ट-क्वांटम क्रिप्टोग्राफी उत्पादनात कार्यरत आहे, आणि प्रत्येक आकडा सार्वजनिक आहे.

4,946/s
प्रत्येक कोरसाठी PQC-स्वाक्षरीत घटना मोजलेले
5.11 GiB/s
प्रत्येक कोरसाठी AEAD डिक्रिप्ट मोजलेले
67.6 µs
संकरित PQC किल्ली विनिमय मोजलेले
0
गट-दर-गट गळती, ५० ते ४०० नोड्स मोजलेले

पोस्ट-क्वांटम उगमशोधनीयता (प्रोव्हेनन्स) मोफत नाही, आणि आम्ही तिची किंमत लपवत नाही: संकरित Ed25519 + ML-DSA-65 स्वाक्षरी क्लासिकल पद्धतीपेक्षा सुमारे पंधरा पट संथ चालते, म्हणजे प्रति घटना अंदाजे ५५० मायक्रोसेकंद विरुद्ध ३६. साठवलेला संग्रह ९७.६% चाचण्यांमध्ये पाचांपैकी एक धारक ऑफलाइन असतानाही पुन्हा तयार होतो, आणि तीनांपैकी एक ऑफलाइन असताना ७२.७% चाचण्यांमध्ये. हे आकडे शेअर्ड CI रनरवरील सिंगल-कोर मध्यांक आहेत, प्रत्येक कमिटवर पुन्हा तयार केले जातात.

प्रत्येक आकडा पहा, प्रत्येक कमिटवर पुन्हा तयार केलेला

संपूर्ण मुद्दा हाच आहे की वरील वाक्यावर तुम्हाला विश्वास ठेवण्याची गरज नसावी. तुम्ही स्वतः तपासणी चालवू शकता.

स्रोत: CIRISVerify (Ed25519 + ML-DSA-65 कस्टडी अ‍ॅटेस्टेशन, पिन केलेले Yubico रूट), CIRISServer बेंच-साइट (मोजलेली कामगिरी), Yubico PKI (अ‍ॅटेस्टेशन रूट). आकडे कमिट 0b73486, 2026-06-24 शी पिन केलेले.