CIRIS
ఈ పేజీని యంత్రం అనువదించింది. ఏదైనా తప్పుగా అనిపిస్తే, దయచేసి GitHub లో ఒక ఇష్యూ తెరవండి. రెపో పబ్లిక్‌గా ఉంది కాబట్టి ఎవరైనా దాన్ని సరిచేయడంలో సహాయం చేయవచ్చు. అనువాద సమస్యను నివేదించండి

ముఖ పేజీకి తిరిగి వెళ్ళండి

మీరు స్వయంగా పరిశీలించగల భద్రత

మా కిల్ స్విచ్‌ను మీరే ధృవీకరించండి.

చాలా AI భద్రతా వాదనలు మీ నమ్మకాన్ని కోరుతాయి. ఇది మాత్రం మీరు దాన్ని పరిశీలించమని కోరుతుంది. రిపోను క్లోన్ చేయండి, ఒక్క కమాండ్ నడపండి, CIRIS ఏజెంట్‌ను ఆపగల కీలు నిజమైన, FIPS 140-3 ప్రమాణానికి ధ్రువీకరించిన హార్డ్‌వేర్‌పై ఉన్నాయని నిర్ధారించుకోండి. మమ్మల్ని కూడా కలిపి, ఎవరినీ నమ్మవద్దు.

పేరు తెలిసిన మనుషులు CIRIS ఏజెంట్‌ను ఆపగలరు. ఈ అధికారం కంపెనీలో కాదు, హార్డ్‌వేర్‌లో ఉంటుంది.

చివరి ప్రయత్నపు ఆపు, HUMANITY_ACCORD, CIRIS కంపెనీ దగ్గరో, నెట్‌వర్క్ దగ్గరో, లేదా ఏజెంట్ దగ్గరో కాకుండా, పేరు తెలిసిన వ్యక్తుల దగ్గర ఉంటుంది. ఫెడరేషన్ లోపలి ఏ పక్షం కూడా దీన్ని మంజూరు చేయలేరు, రద్దు చేయలేరు, లేదా అధిగమించలేరు. ఇది మూడింటిలో రెండు లైవ్ కోరమ్‌తో పనిచేస్తుంది.

ప్రతి కోరమ్ కీ రెండు సంతకాలను కలిపిన హైబ్రిడ్. Ed25519 సగం ఒక YubiKey 5 FIPSలో వేళ్ళూనుకుని ఉంటుంది, ఇది FIPS 140-3 ప్రమాణానికి ధ్రువీకరించబడింది: పరికరం లోపలే జనరేట్ అవుతుంది, బయటకు తీయలేనిది, సంతకం చేయడానికి భౌతిక స్పర్శ అవసరం. ML-DSA-65 సగం, పోస్ట్-క్వాంటమ్ సంతకం, అదే YubiKey కింద ఒక USB స్టిక్‌కు సీల్-ర్యాప్ చేసిన సాఫ్ట్‌వేర్ కీ, ఎందుకంటే ఏ YubiKey కూడా ఇంకా పోస్ట్-క్వాంటమ్ యాప్లెట్‌ను షిప్ చేయడం లేదు. మొత్తం ఆరు కీలు, మూడు అమర్చినవి, మూడు వాల్ట్‌లో దాచినవి. విఫలమైన లేదా తెలియని రద్దు తనిఖీని రద్దు చేసినట్లుగానే పరిగణిస్తారు, కాబట్టి సిస్టమ్ సురక్షితంగా విఫలమవుతుంది.

ఒక్క కమాండ్. హార్డ్‌వేర్ అవసరం లేదు, నెట్‌వర్క్ అవసరం లేదు, మమ్మల్ని నమ్మాల్సిన అవసరం లేదు.

మా వాలిడేషన్ హార్నెస్ CIRISVerify యొక్క ఖచ్చితమైన ప్రొడక్షన్ అడ్మిషన్-గేట్ వెరిఫయర్‌ను ఆరు కమిట్ చేసిన కీ అటెస్టేషన్‌ల మీద, Yubico యొక్క సొంత పబ్లిక్ అటెస్టేషన్ రూట్ యొక్క పిన్ చేసిన కాపీకి వ్యతిరేకంగా మళ్లీ నడుపుతుంది. CIRISVerify రిపోజిటరీని క్లోన్ చేసి ఇది నడపండి: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

పిన్ చేసిన రూట్ నిజమైనదేనని Yubico నుండి నేరుగా తీసుకుని నిర్ధారించుకోండి: developers.yubico.com/PKI/yubico-ca-1.pem

ఇది ఏం నిరూపిస్తుంది

ఆరు కోరమ్ కీలు అన్నీ Yubico యొక్క నిజమైన అటెస్టేషన్ రూట్‌కు చెయిన్ అవుతాయి, కాబట్టి వాటి Ed25519 సంతకం సగాలు నిజమైన YubiKey 5 FIPS హార్డ్‌వేర్ లోపలే జనరేట్ అయ్యాయి, ఈ సిరీస్ FIPS 140-3 ప్రమాణానికి ధ్రువీకరించబడింది: బయటకు తీయలేనివి, స్పర్శ అవసరమైనవి, నకిలీ చేయలేనివి. అటెస్టేషన్ ధ్రువపత్రాలే FIPS సిరీస్ గుర్తును, ఫర్మ్‌వేర్ 5.7.4ను, ఎప్పుడూ స్పర్శ అవసరమనే నిబంధనను నమోదు చేస్తాయి, కాబట్టి హార్డ్‌వేర్ ఏ తరగతిదో ఈ చెయిన్ నిరూపిస్తుంది, మేము చెప్పడం వల్ల కాదు.

ఇది ఏం నిరూపించదు

ML-DSA-65 సగం YubiKey కింద USBకి సీల్ చేసిన సాఫ్ట్‌వేర్ కీ, హార్డ్‌వేర్-అటెస్ట్ చేసినది కాదు. ఈ హార్నెస్ USB సీలింగ్‌ను గానీ, లైవ్ కోరమ్‌ను గానీ తనిఖీ చేయదు, అవి వేరుగా అమలు చేయబడతాయి. ఈ రసీదు ఏమి కవర్ చేస్తుందో మీకు ఖచ్చితంగా తెలియాలని మేము కోరుకుంటాము.

పోస్ట్-క్వాంటమ్ క్రిప్టోగ్రఫీ ప్రొడక్షన్‌లో నడుస్తోంది, ప్రతి సంఖ్య పబ్లిక్‌గా ఉంది.

4,946/s
కోర్‌కు PQC-సంతకం చేసిన ఈవెంట్లు కొలవబడింది
5.11 GiB/s
కోర్‌కు AEAD డీక్రిప్ట్ కొలవబడింది
67.6 µs
హైబ్రిడ్ PQC కీ ఎక్స్ఛేంజ్ కొలవబడింది
0
క్రాస్-గ్రూప్ లీక్‌లు, 50 నుండి 400 నోడ్‌లు కొలవబడింది

పోస్ట్-క్వాంటమ్ ప్రొవెనెన్స్ ఉచితం కాదు, ఖర్చును మేము దాచము: హైబ్రిడ్ Ed25519 + ML-DSA-65 సంతకం చేయడం క్లాసికల్ కంటే దాదాపు పదిహేను రెట్లు నెమ్మదిగా నడుస్తుంది, ఒక్కో ఈవెంట్‌కు సుమారు 550 మైక్రోసెకన్లకు వ్యతిరేకంగా 36. నిల్వ చేసిన కార్పస్ ఐదవ వంతు హోల్డర్లు ఆఫ్‌లైన్‌లో ఉన్నా 97.6% ట్రయల్స్‌లో మళ్లీ నిర్మించబడుతుంది, మూడవ వంతు ఆఫ్‌లైన్‌లో ఉంటే 72.7%. సంఖ్యలు షేర్డ్ CI రన్నర్‌పై సింగిల్-కోర్ మీడియన్‌లు, ప్రతి కమిట్‌తో మళ్లీ జనరేట్ చేయబడతాయి.

ప్రతి కమిట్‌తో మళ్లీ రూపొందించబడే ప్రతి ఫిగర్‌ను చూడండి

పైన ఉన్న వాక్యాన్ని మీరు నమ్మాల్సిన అవసరం లేకపోవడమే మొత్తం ఉద్దేశ్యం. మీరు స్వయంగా తనిఖీ నడపవచ్చు.

మూలాలు: CIRISVerify (Ed25519 + ML-DSA-65 కస్టడీ అటెస్టేషన్‌లు, పిన్ చేసిన Yubico రూట్), CIRISServer బెంచ్-సైట్ (కొలవబడిన పనితీరు), Yubico PKI (అటెస్టేషన్ రూట్). అంకెలు కమిట్ 0b73486కు పిన్ చేయబడ్డాయి, 2026-06-24.