Esta página foi traduzida por máquina. Se algo parecer errado, abra um issue — o repositório é público por uma razão. Reportar um problema de tradução

voltar ao lobby

Identidade, Integridade e Responsabilidade, comprovadas criptograficamente.

O Registro Civil para Agentes de IA

CIRISVerify emite a carteira de motorista (identidade), realiza a vistoria do veículo (integridade) e acompanha o seguro (responsabilidade). Sem ele, qualquer agente poderia reivindicar ser qualquer coisa.

Todo Agente Precisa de Três Coisas

Assim como todo carro na estrada.

CIRISVerify é a âncora de confiança do ecossistema CIRIS. Criptografia de assinatura dupla híbrida Ed25519 + ML-DSA-65 como padrão desde o primeiro dia: segurança clássica por hardware, resistência quântica por software.

1 · Carteira de Motorista

Identidade & Chave de Assinatura
Uma chave de assinatura híbrida vinculada ao hardware (Ed25519 + ML-DSA-65) que é a identidade do agente, protegida em hardware seguro FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). As duas assinaturas precisam ser verificadas. Não pode ser falsificada nem transferida.

A chave não representa a identidade. Ela é a identidade.

2 · Registro & Vistoria

Integridade de Software & Hardware
Cada arquivo da distribuição do agente recebe hash SHA-256 no momento da compilação e é armazenado em um manifesto assinado. Em tempo de execução, CIRISVerify valida os arquivos contra esse manifesto. Qualquer modificação, mesmo um único byte, aciona o encerramento forçado.

Ambientes somente-software ficam limitados ao nível comunidade.

3 · Seguro

Responsabilidade & Licenciamento
Rastreia a cadeia de responsabilidade humana: qual organização implantou este agente, qual humano licenciado é responsável, quais capacidades estão autorizadas a usar, e a divulgação obrigatória exibida a cada usuário.

Agentes sem licença podem operar, mas não podem realizar serviços profissionais.

A criptografia não é o ponto central. O que ela protege é o seguinte: cada decisão importante vira um registro responsável que pode ser verificado de forma independente, em vez de algo que você simplesmente precisa acreditar.

Validação Multi-Fonte

CIRISVerify não confia em uma única fonte. Endpoints HTTPS em domínios independentes são autoritativos; DNS fornece verificações cruzadas consultivas. Se as fontes discordarem, o agente é restrito. A proteção anti-rollback rastreia a revisão de revogação mais alta já vista e rejeita qualquer redução.

O Interruptor de Emergência Constitucional

O poder de parar um agente CIRIS em último caso não pertence à empresa, à rede, nem ao próprio agente. Ele pertence a pessoas específicas. Cada titular carrega um par de chaves físicas: uma chave de segurança FIPS 140-3 para a assinatura clássica, que também protege o material para um segundo dispositivo que carrega a assinatura pós-quântica. Para acionar a parada, a maioria dos titulares (2 of 3) assina o comando no próprio hardware. O comando carrega assinaturas híbridas Ed25519 + ML-DSA-65, portanto não pode ser falsificado, repetido ou forjado, nem mesmo por um computador quântico do futuro, e nenhuma parte da rede pode conceder, revogar ou substituir esse comando.

Projetamos para o pior cenário: uma IA que ataca seu próprio desligamento indo atrás das pessoas que controlam esse poder. A constituição define um quórum ativo, então mesmo que a maioria dos titulares seja perdida, um único sobrevivente acessível ainda pode desligar o sistema.

Atestação Unificada

Atestação de Chave

Esta licença é real? A chave de assinatura do agente é validada: emitida pelo portal ou efêmera, vinculada ao hardware ou somente-software. Um desafio aleatório comprova a posse.

Integridade de Arquivos

Este carro foi modificado? CIRISVerify busca o manifesto de compilação do CIRISRegistry e verifica com SHA-256 cada arquivo. Verificações completas na inicialização, verificações aleatórias em tempo de execução.

Validação de Fonte

Deixa eu verificar sua placa. Várias fontes independentes (HTTPS US, HTTPS EU, DNS US, DNS EU) são consultadas. Se houver discordância, isso é suspeito. O agente é restrito.

Níveis de Atestação

A atestação unificada produz um nível de confiança com base no número de verificações aprovadas.

5 · Confiança total

Todas as verificações aprovadas

4 · Alta confiança

Problemas menores (DNS consultivo discordante)

3 · Confiança média

Algumas verificações falharam

2 · Baixa confiança

Múltiplas falhas

1 · Confiança mínima

A maioria das verificações falhou

0 · Sem confiança

Falhas críticas (binário adulterado, auditoria corrompida)

CIRISPortal

Administração de Agentes

CIRISPortal é a interface web onde administradores emitem carteiras de motorista, registram veículos e gerenciam registros de seguro para agentes de IA. Registre agentes, gere pares de chaves Ed25519, emita licenças com permissões de capacidade e responda a incidentes, tudo com trilhas de auditoria completas.

Registro de Agentes

Registre e acompanhe agentes de IA por hash SHA-256. Emita identidades respaldadas por chaves vinculadas ao hardware. Cada registro é registrado criptograficamente.

Integridade de Compilação

Registre compilações com manifestos de integridade de arquivos Tripwire: mais de 907 hashes SHA-256 por compilação. CIRISVerify valida os agentes contra esses manifestos em tempo de execução.

Gerenciamento de Licenças

Emita e gerencie licenças com permissões de capacidade (médica, jurídica, financeira). Rastreie a cadeia completa de responsabilidade da organização ao indivíduo.

Custódia de Chaves

Gere pares de chaves híbridos Ed25519 + ML-DSA-65 com criptografia de envelope AES-256-GCM. Auto-custódia ou custódia pelo portal, sua escolha. A metade pós-quântica está disponível hoje, não em um roadmap.

Resposta a Incidentes

Controles de encerramento de emergência e revogação em massa. Suspenda licenças, cancele registros. Quando algo dá errado, o sistema responde em segundos.

Relatórios de Auditoria

Gere relatórios alinhados aos frameworks SOC2, HIPAA e GDPR. Trilha de auditoria completa de todas as operações administrativas. Cada ação é registrada e atribuída.

Ativação de Identidade

Comunidade

$1,50 · por identidade de agente
Taxa de emissão $0,50
Caução de identidade $1,00
Mensal Grátis
Até 5 agentes
Identidade vinculada ao hardware
Verificação básica
Trilha de auditoria criptográfica
Suporte comunitário

Ativar Agora

Profissional

$15,00 · ativação + $10/agente/mês
Taxa de emissão $5,00
Caução de identidade $10,00
Mensal $10,00/agente
Até 50 agentes
Verificação com respaldo de curador
Cadeia de licenciamento assinada
Autorização de capacidades
SLA de suporte

Falar com Vendas

Empresarial

$125,00 · ativação + $100/agente/mês
Taxa de emissão $25,00
Caução de identidade $100,00
Mensal $100,00/agente
Até 500 agentes
Suporte a atestação formal
Ancoragem de log de auditoria
Documentação de auditoria (alinhada a SOC2/HIPAA/GDPR)
Suporte a investigação de incidentes

Falar com Vendas

Segurança Crítica

$1.250 · ativação + mensalidade personalizada
Taxa de emissão $250,00
Caução de identidade $1.000,00
Mensal Personalizado
Agentes ilimitados
Responsabilidade aprimorada
Suporte a auditoria forense
Suporte a atestação regulatória
Infraestrutura prioritária

Falar com Vendas

Como Funciona a Ativação de Identidade

Taxa de Emissão

Uma pequena taxa não reembolsável que cobre a infraestrutura do registro e evita a rotatividade de identidades. Por identidade de agente, não por organização.

Caução de Identidade

Uma garantia por identidade para resistência a ataques Sybil. Perdida em caso de revogação. O administrador pode emitir reembolso manual para identidades devidamente desativadas.

Garantia Mensal

Os planos pagos incluem validação com respaldo de curador, documentação de auditoria e suporte de responsabilidade aprimorado. Você está pagando por responsabilidade, não por capacidade.

Pronto para o Pós-Quântico

Cada resposta inclui assinaturas duplas: Ed25519 por hardware para segurança clássica e ML-DSA-65 por software para resistência quântica. Ambas devem ser verificadas. Isso é infraestrutura do primeiro dia, não um item de roadmap.

Clássico

Ed25519 (vinculado ao hardware)

Pós-Quântico

ML-DSA-65 (FIPS 204)

Transparência

Log em árvore Merkle SHA-256

Proteção contra Reversão

Rastreamento de revisão monotônico

Suporte de Plataforma

Desktop & Servidor

Linux (x86_64, ARM64)
macOS (Apple Silicon, Intel)
Windows (x86_64)

Celular

Android (ARM64, ARM32, x86_64)
iOS (ARM64 + Simulador)

Python (PyPI)

pip install ciris-verify
Python 3.10–3.13. O pacote específico para cada plataforma inclui o binário Rust correto automaticamente.

CIRISVerify fornece atestação criptográfica sob modelos de ameaça definidos e não garante segurança absoluta. A capacidade é a mesma com ou sem licença. A diferença é a responsabilidade, e com CIRISVerify, essa responsabilidade é atestável criptograficamente.

CIRISsafe by structure · open by principle · kind by design