CIRIS has a new look. Visit the new site →
Esta página foi traduzida por máquina. Se algo parecer errado, abra um issue — o repositório é público por uma razão. Reportar um problema de tradução

voltar ao lobby

Segurança que você pode verificar

Verifique você mesmo o nosso interruptor de emergência.

A maioria das alegações de segurança de IA pede a sua confiança. Esta pede que você verifique. Clone o repositório, execute um comando e confirme que as chaves capazes de interromper um agente CIRIS residem em hardware real, certificado FIPS. Não confie em ninguém, nem em nós.

Humanos nomeados podem interromper um agente CIRIS. O poder está no hardware, não na empresa.

Uma parada de último recurso, o HUMANITY_ACCORD, é mantida por pessoas nomeadas, não pela empresa CIRIS, pela rede ou pelo próprio agente. Nenhuma parte dentro da federação pode concedê-la, revogá-la ou anulá-la. Ela é acionada por um quórum ativo de dois em três.

Cada chave de quórum é um híbrido de duas assinaturas unidas. A metade Ed25519 tem raiz em um YubiKey 5 certificado FIPS: gerada dentro do dispositivo, não extraível e exigindo um toque físico para assinar. A metade ML-DSA-65, a assinatura pós-quântica, é uma chave de software selada em um pen drive USB sob esse mesmo YubiKey, porque nenhum YubiKey ainda vem com um applet pós-quântico. Seis chaves ao todo, três instaladas e três guardadas em cofre. Uma verificação de revogação que falha ou é desconhecida é tratada como revogada, de modo que o sistema falha de forma segura.

Um comando. Sem hardware, sem rede, sem confiar em nós.

Nosso conjunto de validação reexecuta o verificador exato de portão de admissão de produção do CIRISVerify sobre as seis atestações de chave registradas, em relação a uma cópia fixada da própria raiz pública de atestação da Yubico. Clone o repositório CIRISVerify e execute: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Confirme que a raiz fixada é genuína buscando-a diretamente da Yubico: developers.yubico.com/PKI/yubico-ca-1.pem

O que isso prova

Todas as seis chaves de quórum encadeiam-se até a raiz de atestação real da Yubico, de modo que suas metades de assinatura Ed25519 foram geradas dentro de hardware YubiKey 5 genuíno, certificado FIPS: não extraível, exige toque, não falsificável.

O que isso não prova

A metade ML-DSA-65 é uma chave de software selada em USB sob o YubiKey, não atestada por hardware. Este conjunto de validação não verifica o selamento do USB nem o quórum ativo, que são aplicados separadamente. Preferimos que você saiba exatamente o que o comprovante cobre.

A criptografia pós-quântica roda em produção, e todos os números são públicos.

4,946/s
eventos assinados com PQC por núcleo medido
5.11 GiB/s
descriptografia AEAD por núcleo medido
67.6 µs
troca de chaves PQC híbrida medido
0
vazamentos entre grupos, de 50 a 400 nós medido

A proveniência pós-quântica não é gratuita, e não escondemos o custo: a assinatura híbrida Ed25519 + ML-DSA-65 roda cerca de quinze vezes mais devagar que a clássica, aproximadamente 550 microssegundos contra 36 por evento. O corpus armazenado se reconstrói em 97.6% dos testes com um quinto dos detentores offline, e em 72.7% com um terço offline. Os números são medianas de núcleo único em um executor de CI compartilhado, regeneradas a cada commit.

Veja cada número, regenerado a cada commit

Todo o propósito é que você não precise confiar na frase acima. Você pode executar a verificação.

Fontes: CIRISVerify (atestações de custódia Ed25519 + ML-DSA-65, raiz Yubico fixada), site de benchmark do CIRISServer (desempenho medido), PKI da Yubico (raiz de atestação). Números fixados ao commit 0b73486, 2026-06-24.

CIRISsafe by structure · open by principle · kind by design