CIRIS
Esta página foi traduzida por máquina. Se algo parecer errado, por favor abra um problema no GitHub. O repositório é público para que qualquer pessoa possa ajudar a corrigir. Reportar um problema de tradução

voltar à página inicial

Segurança que você pode verificar

Verifique você mesmo o nosso interruptor de emergência.

A maioria das alegações de segurança de IA pede a sua confiança. Esta pede que você verifique. Clone o repositório, execute um comando e confirme que as chaves capazes de interromper um agente CIRIS residem em hardware real, validado conforme a norma FIPS 140-3. Não confie em ninguém, nem em nós.

Humanos nomeados podem interromper um agente CIRIS. O poder está no hardware, não na empresa.

Uma parada de último recurso, o HUMANITY_ACCORD, é mantida por pessoas nomeadas, não pela empresa CIRIS, pela rede ou pelo próprio agente. Nenhuma parte dentro da federação pode concedê-la, revogá-la ou anulá-la. Ela é acionada por um quórum ativo de dois em três.

Cada chave de quórum é um híbrido de duas assinaturas unidas. A metade Ed25519 tem raiz em um YubiKey 5 FIPS, validado conforme a norma FIPS 140-3: gerada dentro do dispositivo, não extraível e exigindo um toque físico para assinar. A metade ML-DSA-65, a assinatura pós-quântica, é uma chave de software selada em um pen drive USB sob esse mesmo YubiKey, porque nenhum YubiKey ainda vem com um applet pós-quântico. Seis chaves ao todo, três instaladas e três guardadas em cofre. Uma verificação de revogação que falha ou é desconhecida é tratada como revogada, de modo que o sistema falha de forma segura.

Um comando. Sem hardware, sem rede, sem confiar em nós.

Nosso conjunto de validação reexecuta o exato verificador de produção admission-gate do CIRISVerify sobre as seis atestações de chave registradas, em relação a uma cópia fixada da própria raiz pública de atestação da Yubico. Clone o repositório CIRISVerify e execute: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Confirme que o certificado raiz fixado é genuíno buscando-o diretamente da Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

O que isso prova

Todas as seis chaves de quórum encadeiam-se até a raiz de atestação real da Yubico, de modo que suas metades de assinatura Ed25519 foram geradas dentro de hardware YubiKey 5 FIPS genuíno, uma série validada conforme a norma FIPS 140-3: não extraível, exige toque, não falsificável. Os próprios certificados de atestação registram o marcador da série FIPS, o firmware 5.7.4 e a política de toque sempre obrigatório, de modo que a classe do hardware é provada pela cadeia, e não afirmada por nós.

O que isso não prova

A metade ML-DSA-65 é uma chave de software selada em USB sob o YubiKey, não atestada por hardware. Este conjunto de validação não verifica o selamento do USB nem o quórum ativo, que são aplicados separadamente. Preferimos que você saiba exatamente o que o comprovante cobre.

A criptografia pós-quântica roda em produção, e todos os números são públicos.

4,946/s
eventos assinados com PQC por núcleo medido
5.11 GiB/s
descriptografia AEAD por núcleo medido
67.6 µs
troca de chaves PQC híbrida medido
0
vazamentos entre grupos, de 50 a 400 nós medido

A proveniência pós-quântica não é gratuita, e não escondemos o custo: a assinatura híbrida Ed25519 + ML-DSA-65 roda cerca de quinze vezes mais devagar que a clássica, aproximadamente 550 microssegundos contra 36 por evento. O corpus armazenado se reconstrói em 97,6% dos testes com um quinto dos detentores offline, e em 72,7% com um terço offline. Os números são medianas de núcleo único em um runner de CI compartilhado, regeneradas a cada commit.

Veja cada figura, regenerada a cada commit

Todo o propósito é que você não precise confiar na frase acima. Você pode executar a verificação.

Fontes: CIRISVerify (atestações de custódia Ed25519 + ML-DSA-65, raiz Yubico fixada), site de benchmark do CIRISServer (desempenho medido), PKI da Yubico (raiz de atestação). Números fixados ao commit 0b73486, 2026-06-24.