การรับรองด้วยการเข้ารหัสแบบต้านทานควอนตัม
เอเจนต์ทุกตัวต้องการสามสิ่ง
เหมือนทุกคันรถบนถนน
CIRISVerify คือจุดยึดความเชื่อใจของระบบนิเวศ CIRIS ใช้การเข้ารหัสสองชั้นแบบ Ed25519 + ML-DSA-65 เป็นมาตรฐานตั้งแต่วันแรก ความปลอดภัยแบบคลาสสิกจากฮาร์ดแวร์ ความต้านทานควอนตัมจากซอฟต์แวร์
1 · ใบขับขี่
ตัวตน & กุญแจลงลายเซ็น
กุญแจลงนามแบบผสมที่ผูกกับฮาร์ดแวร์ (Ed25519 + ML-DSA-65) ซึ่งคือตัวตนของเอเจนต์ เก็บไว้ในฮาร์ดแวร์ที่ปลอดภัยตามมาตรฐาน FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey) ลายเซ็นทั้งสองต้องผ่านการตรวจสอบ ไม่สามารถปลอมแปลงหรือโอนย้ายได้
กุญแจไม่ได้แทนตัวตน มันคือตัวตน
2 · การลงทะเบียน & การตรวจสอบ
ความสมบูรณ์ของซอฟต์แวร์ & ฮาร์ดแวร์
ทุกไฟล์ในแพ็กเกจเอเจนต์จะถูกแฮชด้วย SHA-256 ตอนสร้างและเก็บในรายการที่ลงลายเซ็น เมื่อรัน CIRISVerify จะตรวจสอบไฟล์กับรายการนี้ การแก้ไขใดก็ตาม แม้แค่หนึ่งไบต์ จะบังคับปิดระบบ
สภาพแวดล้อมที่ใช้ซอฟต์แวร์อย่างเดียวถูกจำกัดอยู่ที่ระดับชุมชน
3 · ประกัน
ความรับผิดชอบ & การออกใบอนุญาต
ติดตามห่วงโซ่ความรับผิดชอบของมนุษย์ในกระบวนการ ว่าองค์กรใดนำเอเจนต์นี้ไปใช้ มนุษย์ที่มีใบอนุญาตคนใดรับผิดชอบ ความสามารถอะไรที่ได้รับอนุญาต และข้อมูลเปิดเผยที่บังคับแสดงต่อผู้ใช้ทุกคน
เอเจนต์ที่ไม่มีใบอนุญาตทำงานได้ แต่ไม่สามารถให้บริการวิชาชีพได้
การเข้ารหัสไม่ใช่ประเด็นหลัก สิ่งที่มันปกป้องคือ ทุกการตัดสินใจสำคัญกลายเป็นบันทึกที่ตรวจสอบได้อย่างอิสระ แทนที่จะให้คุณเพียงแค่เชื่อใจ
HTTPS เป็นหลัก DNS เป็นที่ปรึกษา
การตรวจสอบจากหลายแหล่ง
CIRISVerify ไม่ไว้วางใจแหล่งเดียว จุดสิ้นสุด HTTPS ที่โดเมนอิสระเป็นหลัก DNS ให้การตรวจสอบข้ามเพิ่มเติม หากแหล่งข้อมูลไม่ตรงกัน เอเจนต์จะถูกจำกัด การป้องกันการย้อนเวอร์ชันจะติดตามหมายเลขการเพิกถอนสูงสุดที่เคยเห็น และปฏิเสธทุกการลด
สวิตช์ที่ไม่มีใครในระบบสามารถปิดได้
สวิตช์หยุดฉุกเฉินตามรัฐธรรมนูญ
อำนาจสุดท้ายในการหยุดการทำงานของ CIRIS ไม่ได้อยู่กับบริษัท เครือข่าย หรือตัวเอเจนต์เอง แต่อยู่กับบุคคลที่มีชื่อระบุไว้ ผู้ถือครองแต่ละคนจะมีกุญแจฮาร์ดแวร์หนึ่งคู่ ได้แก่ กุญแจความปลอดภัย FIPS 140-3 สำหรับลายเซ็นแบบดั้งเดิม และยังเข้ารหัสข้อมูลให้กับอุปกรณ์ที่สองซึ่งใช้ลายเซ็นหลังควอนตัมด้วย การจะสั่งหยุดนั้น ผู้ถือครองส่วนใหญ่ (2 of 3) ต้องลงนามคำสั่งด้วยฮาร์ดแวร์ของตนเอง คำสั่งนั้นมีลายเซ็นแบบผสม Ed25519 + ML-DSA-65 ซึ่งไม่สามารถปลอมแปลง ส่งซ้ำ หรือสร้างเท็จได้ แม้แต่คอมพิวเตอร์ควอนตัมในอนาคต และไม่มีส่วนใดของเครือข่ายที่จะให้สิทธิ์ ถอนสิทธิ์ หรือยกเลิกคำสั่งนี้ได้
เราออกแบบระบบนี้สำหรับสถานการณ์เลวร้ายที่สุด ซึ่งก็คือ AI ที่โจมตีสวิตช์ปิดตัวเองโดยมุ่งเป้าไปที่คนที่ถือกุญแจ รัฐธรรมนูญกำหนดองค์ประชุมแบบมีชีวิต ดังนั้นแม้ผู้ถือครองส่วนใหญ่จะหายไป ผู้รอดที่ติดต่อได้เพียงคนเดียวก็ยังสามารถดึงปลั๊กออกได้
การตรวจสอบประวัติครบถ้วน
การรับรองแบบรวม
การรับรองกุญแจ
ใบอนุญาตนี้ของจริงไหม? กุญแจลงลายเซ็นของเอเจนต์ถูกตรวจสอบ ออกโดยพอร์ทัลหรือชั่วคราว ผูกกับฮาร์ดแวร์หรือซอฟต์แวร์อย่างเดียว มีการท้าทายแบบสุ่มเพื่อพิสูจน์การครอบครอง
ความสมบูรณ์ของไฟล์
รถคันนี้ถูกดัดแปลงไหม? CIRISVerify ดึงรายการสร้างจาก CIRISRegistry และตรวจสอบทุกไฟล์ด้วย SHA-256 ตรวจสอบเต็มรูปแบบตอนเริ่มต้น สุ่มตรวจระหว่างรัน
การตรวจสอบแหล่งที่มา
ให้ฉันตรวจทะเบียน แหล่งข้อมูลอิสระหลายแห่ง (HTTPS US, HTTPS EU, DNS US, DNS EU) ถูกสอบถาม หากไม่ตรงกัน นั่นน่าสงสัย เอเจนต์จะถูกจำกัด
ระดับการรับรอง
การรับรองแบบรวมให้ระดับความเชื่อใจตามจำนวนการตรวจสอบที่ผ่าน
5 · เชื่อใจเต็มที่
การตรวจสอบทั้งหมดผ่าน
4 · เชื่อใจสูง
ปัญหาเล็กน้อย (DNS ที่ปรึกษาไม่ตรงกัน)
3 · เชื่อใจปานกลาง
การตรวจสอบบางส่วนล้มเหลว
2 · เชื่อใจต่ำ
ล้มเหลวหลายครั้ง
1 · เชื่อใจน้อยมาก
การตรวจสอบส่วนใหญ่ล้มเหลว
0 · ไม่เชื่อใจ
ล้มเหลวร้ายแรง (ไบนารีถูกแก้ไข, การตรวจสอบเสียหาย)
หน้าต่างเสมียน
CIRISPortal
เปิดให้บริการที่ portal.ciris.ai
การจัดการเอเจนต์
CIRISPortal คืออินเทอร์เฟซเว็บที่ผู้ดูแลระบบออกใบขับขี่ ลงทะเบียนยานพาหนะ และจัดการบันทึกประกันสำหรับเอเจนต์ AI ลงทะเบียนเอเจนต์ สร้างคู่กุญแจ Ed25519 ออกใบอนุญาตพร้อมการให้สิทธิ์ความสามารถ และตอบสนองต่อเหตุการณ์ ทั้งหมดพร้อมการตรวจสอบที่สมบูรณ์
ทะเบียนเอเจนต์
ลงทะเบียนและติดตามเอเจนต์ AI ด้วยแฮช SHA-256 ออกตัวตนที่รองรับด้วยกุญแจที่ผูกกับฮาร์ดแวร์ ทุกการลงทะเบียนถูกบันทึกด้วยการเข้ารหัส
ความสมบูรณ์ของการสร้าง
ลงทะเบียนการสร้างด้วยรายการความสมบูรณ์ไฟล์ Tripwire ที่มีแฮช SHA-256 ของไฟล์มากกว่า 907 ไฟล์ต่อการสร้าง CIRISVerify ตรวจสอบเอเจนต์กับรายการเหล่านี้ในขณะรัน
การจัดการใบอนุญาต
ออกและจัดการใบอนุญาตพร้อมการให้สิทธิ์ความสามารถ (การแพทย์ กฎหมาย การเงิน) ติดตามห่วงโซ่ความรับผิดชอบครบถ้วนตั้งแต่องค์กรถึงมนุษย์แต่ละคน
การดูแลกุญแจ
สร้างคู่กุญแจแบบ Ed25519 + ML-DSA-65 ด้วยการเข้ารหัสซองจดหมาย AES-256-GCM ดูแลเอง หรือให้พอร์ทัลดูแลแทน แล้วแต่ต้องการ ส่วนต้านทานควอนตัมพร้อมใช้วันนี้ ไม่ใช่แค่แผนงาน
การตอบสนองต่อเหตุการณ์
ควบคุมการปิดระบบฉุกเฉินและการเพิกถอนจำนวนมาก ระงับใบอนุญาต เรียกคืนการลงทะเบียน เมื่อเกิดปัญหาระบบตอบสนองภายในวินาที
การรายงานการตรวจสอบ
สร้างรายงานที่สอดคล้องกับกรอบ SOC2, HIPAA และ GDPR เส้นทางการตรวจสอบครบถ้วนของการดำเนินการด้านการจัดการทั้งหมด ทุกการกระทำถูกบันทึกและระบุที่มาได้
ตัวตนคือรากฐาน การรับประกันคือคุณค่า
การเปิดใช้งานตัวตน
ชุมชน
$1.50 · ต่อตัวตนเอเจนต์
ค่าออกใบอนุญาต $0.50
พันธบัตรตัวตน $1.00
รายเดือน ฟรี
สูงสุด 5 เอเจนต์
✓ ตัวตนที่ผูกกับฮาร์ดแวร์
✓ การตรวจสอบขั้นพื้นฐาน
✓ เส้นทางการตรวจสอบด้วยการเข้ารหัส
✓ การสนับสนุนจากชุมชน
มืออาชีพ
$15.00 · ค่าเปิดใช้งาน + $10/เอเจนต์/เดือน
ค่าออกใบอนุญาต $5.00
พันธบัตรตัวตน $10.00
รายเดือน $10.00/เอเจนต์
สูงสุด 50 เอเจนต์
✓ การตรวจสอบที่รับรองโดยผู้ดูแล
✓ ห่วงโซ่การออกใบอนุญาตที่ลงลายเซ็น
✓ การอนุญาตความสามารถ
✓ SLA การสนับสนุน
องค์กร
$125.00 · ค่าเปิดใช้งาน + $100/เอเจนต์/เดือน
ค่าออกใบอนุญาต $25.00
พันธบัตรตัวตน $100.00
รายเดือน $100.00/เอเจนต์
สูงสุด 500 เอเจนต์
✓ การสนับสนุนการรับรองอย่างเป็นทางการ
✓ การยึดบันทึกการตรวจสอบ
✓ เอกสารการตรวจสอบ (สอดคล้องกับ SOC2/HIPAA/GDPR)
✓ การสนับสนุนการสืบสวนเหตุการณ์
สำคัญต่อความปลอดภัย
$1,250 · ค่าเปิดใช้งาน + รายเดือนแบบกำหนดเอง
ค่าออกใบอนุญาต $250.00
พันธบัตรตัวตน $1,000.00
รายเดือน กำหนดเอง
เอเจนต์ไม่จำกัด
✓ ความรับผิดชอบที่เพิ่มขึ้น
✓ การสนับสนุนการตรวจสอบทางนิติวิทยาศาสตร์
✓ การสนับสนุนการรับรองด้านกฎระเบียบ
✓ โครงสร้างพื้นฐานลำดับความสำคัญสูง
การเปิดใช้งานตัวตนทำงานอย่างไร
ค่าออกใบอนุญาต
ค่าธรรมเนียมเล็กน้อยที่ไม่สามารถขอคืนได้ ครอบคลุมโครงสร้างพื้นฐานทะเบียนและป้องกันการหมุนเวียนตัวตน คิดต่อตัวตนเอเจนต์ ไม่ใช่ต่อองค์กร
พันธบัตรตัวตน
เดิมพันต่อตัวตนสำหรับการต้านทาน Sybil ถูกริบเมื่อเพิกถอน ผู้ดูแลระบบสามารถออกคืนเงินด้วยตนเองสำหรับตัวตนที่ปลดประจำการอย่างถูกต้อง
การรับประกันรายเดือน
ระดับที่ชำระเงินรวมการตรวจสอบที่รับรองโดยผู้ดูแล เอกสารการตรวจสอบ และการสนับสนุนความรับผิดชอบที่เพิ่มขึ้น คุณจ่ายเพื่อความรับผิดชอบ ไม่ใช่ความสามารถ
พร้อมรับมือควอนตัม
ทุกการตอบสนองมีลายเซ็นสองชั้น Ed25519 จากฮาร์ดแวร์เพื่อความปลอดภัยแบบคลาสสิก และ ML-DSA-65 จากซอฟต์แวร์เพื่อความต้านทานควอนตัม ทั้งสองต้องผ่านการตรวจสอบ นี่คือโครงสร้างพื้นฐานตั้งแต่วันแรก ไม่ใช่แค่รายการในแผนงาน
แบบคลาสสิก
Ed25519 (ผูกกับฮาร์ดแวร์)
ต้านทานควอนตัม
ML-DSA-65 (FIPS 204)
ความโปร่งใส
บันทึก Merkle tree SHA-256
ป้องกันการย้อนเวอร์ชัน
การติดตามหมายเลขแบบเพิ่มขึ้นทางเดียว
เดสก์ท็อป มือถือ เซิร์ฟเวอร์
รองรับแพลตฟอร์ม
เดสก์ท็อป & เซิร์ฟเวอร์
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
มือถือ
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13 ล้อที่เฉพาะแพลตฟอร์มรวมไบนารี Rust ที่ถูกต้องโดยอัตโนมัติ
CIRISVerify ให้การรับรองด้วยการเข้ารหัสภายใต้รูปแบบภัยคุกคามที่กำหนด และไม่รับประกันความปลอดภัยสมบูรณ์แบบ ความสามารถเหมือนกันไม่ว่าจะมีใบอนุญาตหรือไม่ ความแตกต่างคือความรับผิดชอบ และกับ CIRISVerify ความรับผิดชอบนั้นพิสูจน์ได้ด้วยการเข้ารหัส