CIRIS has a new look. Visit the new site →
หน้านี้แปลโดยเครื่อง หากอ่านแล้วไม่ถูกต้อง กรุณาเปิดประเด็น — รีโปเป็นสาธารณะด้วยเหตุผลนั้น รายงานปัญหาการแปล

กลับไปที่ล็อบบี้

ความปลอดภัยที่คุณตรวจสอบได้

ตรวจสอบสวิตช์ตัดระบบของเราด้วยตัวคุณเอง

คำกล่าวอ้างด้านความปลอดภัยของ AI ส่วนใหญ่ขอให้คุณเชื่อใจ แต่นี่ขอให้คุณตรวจสอบ โคลนรีโพ รันคำสั่งเดียว แล้วยืนยันเองว่ากุญแจที่สามารถหยุดเอเจนต์ CIRIS ได้นั้นอยู่บนฮาร์ดแวร์จริงที่ผ่านการรับรอง FIPS ไม่ต้องเชื่อใจใครเลย รวมถึงเราด้วย

มนุษย์ที่ระบุชื่อไว้สามารถหยุดเอเจนต์ CIRIS ได้ อำนาจนี้อยู่ในฮาร์ดแวร์ ไม่ใช่ในบริษัท

การหยุดระบบทางเลือกสุดท้าย หรือ HUMANITY_ACCORD ถูกถือครองโดยบุคคลที่ระบุชื่อไว้ ไม่ใช่โดยบริษัท CIRIS เครือข่าย หรือตัวเอเจนต์เอง ไม่มีฝ่ายใดภายในสหพันธ์ที่สามารถมอบ เพิกถอน หรือยกเลิกอำนาจนี้ได้ ระบบจะทำงานเมื่อมีองค์ประชุมสด 2 ใน 3

กุญแจแต่ละดอกในองค์ประชุมเป็นแบบผสมของลายเซ็นสองแบบที่ผูกเข้าด้วยกัน ครึ่งหนึ่งของ Ed25519 มีรากฐานอยู่ใน YubiKey 5 ที่ผ่านการรับรอง FIPS โดยสร้างขึ้นภายในตัวอุปกรณ์ ไม่สามารถดึงออกมาได้ และต้องสัมผัสจริงเพื่อเซ็น ส่วนครึ่งของ ML-DSA-65 ซึ่งเป็นลายเซ็นแบบ post-quantum เป็นกุญแจซอฟต์แวร์ที่ปิดผนึกไว้กับแฟลชไดรฟ์ USB ภายใต้ YubiKey ตัวเดียวกันนั้น เพราะยังไม่มี YubiKey รุ่นใดที่มาพร้อมแอปเพล็ต post-quantum กุญแจทั้งหมดมีหกดอก สามดอกใช้งานอยู่และสามดอกเก็บไว้ในตู้เซฟ การตรวจสอบการเพิกถอนที่ล้มเหลวหรือไม่ทราบผลจะถือว่าถูกเพิกถอนแล้ว ระบบจึงล้มเหลวแบบปลอดภัย

คำสั่งเดียว ไม่ต้องใช้ฮาร์ดแวร์ ไม่ต้องต่อเครือข่าย ไม่ต้องเชื่อใจเรา

ชุดตรวจสอบของเรารันตัวตรวจสอบประตูรับรองการใช้งานจริงตัวเดียวกับที่ CIRISVerify ใช้งานจริง ซ้ำอีกครั้งกับหลักฐานยืนยันกุญแจทั้งหกที่ถูกบันทึกไว้ เทียบกับสำเนารูทการยืนยันสาธารณะของ Yubico ที่ตรึงไว้ โคลนรีโพซิทอรี CIRISVerify แล้วรันคำสั่ง github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

ยืนยันว่ารูทที่ตรึงไว้เป็นของแท้โดยดึงข้อมูลมาจาก Yubico โดยตรง developers.yubico.com/PKI/yubico-ca-1.pem

สิ่งที่ผลลัพธ์นี้พิสูจน์

กุญแจองค์ประชุมทั้งหกดอกเชื่อมโยงกลับไปยังรูทการยืนยันจริงของ Yubico ซึ่งแสดงว่าครึ่งลายเซ็น Ed25519 ของกุญแจเหล่านั้นถูกสร้างขึ้นภายในฮาร์ดแวร์ YubiKey 5 ที่ผ่านการรับรอง FIPS จริง ไม่สามารถดึงออกมาได้ ต้องสัมผัสจึงจะใช้งานได้ และปลอมแปลงไม่ได้

สิ่งที่ผลลัพธ์นี้ไม่ได้พิสูจน์

ครึ่งของ ML-DSA-65 เป็นกุญแจซอฟต์แวร์ที่ปิดผนึกไว้กับ USB ภายใต้ YubiKey ไม่ได้ผ่านการยืนยันด้วยฮาร์ดแวร์ ชุดตรวจสอบนี้ไม่ได้ตรวจสอบการปิดผนึก USB หรือองค์ประชุมสด ซึ่งถูกบังคับใช้แยกต่างหาก เราอยากให้คุณรู้อย่างชัดเจนว่าใบรับรองนี้ครอบคลุมอะไรบ้าง

การเข้ารหัสแบบ post-quantum ทำงานอยู่ในระบบจริง และตัวเลขทุกตัวเปิดเผยต่อสาธารณะ

4,946/s
เหตุการณ์ที่เซ็นด้วย PQC ต่อคอร์ วัดผลแล้ว
5.11 GiB/s
การถอดรหัส AEAD ต่อคอร์ วัดผลแล้ว
67.6 µs
การแลกเปลี่ยนกุญแจ PQC แบบไฮบริด วัดผลแล้ว
0
การรั่วไหลข้ามกลุ่ม 50 ถึง 400 โหนด วัดผลแล้ว

หลักฐานที่มาแบบ post-quantum ไม่ได้มาฟรี และเราไม่ปิดบังต้นทุนนี้ การเซ็นแบบไฮบริด Ed25519 บวก ML-DSA-65 ทำงานช้ากว่าแบบดั้งเดิมประมาณสิบห้าเท่า อยู่ที่ราว 550 ไมโครวินาทีเทียบกับ 36 ไมโครวินาทีต่อเหตุการณ์ ชุดข้อมูลที่จัดเก็บไว้สามารถประกอบกลับคืนได้สำเร็จ 97.6% ของการทดลองเมื่อผู้ถือกุญแจหนึ่งในห้าออฟไลน์ และ 72.7% เมื่อหนึ่งในสามออฟไลน์ ตัวเลขเหล่านี้เป็นค่ามัธยฐานแบบคอร์เดียวบนเครื่อง CI ที่ใช้ร่วมกัน และคำนวณใหม่ทุกครั้งที่มีการคอมมิต

ดูตัวเลขทุกตัว คำนวณใหม่ในทุกคอมมิต

ประเด็นทั้งหมดคือคุณไม่จำเป็นต้องเชื่อประโยคด้านบนนี้ คุณสามารถรันการตรวจสอบด้วยตัวเองได้

แหล่งอ้างอิง: CIRISVerify (หลักฐานการดูแลรักษาแบบ Ed25519 บวก ML-DSA-65 รูท Yubico ที่ตรึงไว้) เว็บไซต์เบนช์มาร์กของ CIRISServer (ประสิทธิภาพที่วัดได้จริง) PKI ของ Yubico (รูทการยืนยัน) ตัวเลขตรึงไว้กับคอมมิต 0b73486 วันที่ 2026-06-24

CIRISsafe by structure · open by principle · kind by design