CIRIS has a new look. Visit the new site →
Bu sayfa makine tarafından çevrilmiştir. Bir şeyler yanlış geliyorsa lütfen bir sorun bildirin; depo zaten herkese açık. Çeviri sorunu bildirin

lobiye dön

Kontrol edebileceğiniz güvenlik

Acil durdurma anahtarımızı kendiniz doğrulayın.

Çoğu yapay zeka güvenliği iddiası sizden güven ister. Bu ise kontrol etmenizi ister. Depoyu klonlayın, tek bir komut çalıştırın ve bir CIRIS ajanını durdurabilecek anahtarların gerçek, FIPS sertifikalı donanımda bulunduğunu doğrulayın. Biz dahil kimseye güvenmeyin.

Belirlenmiş kişiler bir CIRIS ajanını durdurabilir. Bu güç şirkette değil, donanımda bulunur.

Son çare durdurma mekanizması olan HUMANITY_ACCORD, şirket olarak CIRIS, ağ veya ajanın kendisi tarafından değil, belirlenmiş kişiler tarafından elde tutulur. Federasyon içindeki hiçbir taraf bunu veremez, iptal edemez veya geçersiz kılamaz. Üçte iki canlı yeter sayı ile devreye girer.

Her yeter sayı anahtarı, birbirine bağlı iki imzanın melezidir. Ed25519 yarısı, FIPS sertifikalı bir YubiKey 5'e dayanır: cihazın içinde üretilir, dışarı çıkarılamaz ve imzalamak için fiziksel dokunma gerektirir. Kuantum sonrası imza olan ML-DSA-65 yarısı ise, henüz hiçbir YubiKey kuantum sonrası bir applet ile gelmediği için, aynı YubiKey altında bir USB belleğe mühürlenmiş bir yazılım anahtarıdır. Toplamda altı anahtar bulunur, üçü takılı ve üçü kasada. Başarısız veya bilinmeyen bir iptal kontrolü, iptal edilmiş sayılır, böylece sistem güvenli şekilde başarısız olur.

Tek bir komut. Donanım yok, ağ yok, bize güven yok.

Doğrulama sistemimiz, CIRISVerify'ın üretimde kullanılan tam kabul kapısı doğrulayıcısını, altı taahhüt edilmiş anahtar onayı üzerinde, Yubico'nun kendi genel onay kökünün sabitlenmiş bir kopyasına karşı yeniden çalıştırır. CIRISVerify deposunu klonlayın ve şunu çalıştırın: github.com/CIRISAI/CIRISVerify

cargo test -p ciris-verify-core --test accord_ceremony_custody -- --nocapture

Sabitlenmiş kökün gerçek olduğunu, doğrudan Yubico'dan çekerek doğrulayın: developers.yubico.com/PKI/yubico-ca-1.pem

Bunun kanıtladığı şey

Altı yeter sayı anahtarının tamamı Yubico'nun gerçek onay köküne zincirlenir, yani Ed25519 imzalama yarıları gerçek, FIPS sertifikalı YubiKey 5 donanımının içinde üretilmiştir: dışarı çıkarılamaz, dokunma gerektiren, sahtesi yapılamayan.

Kanıtlamadığı şey

ML-DSA-65 yarısı, YubiKey altında USB'ye mühürlenmiş bir yazılım anahtarıdır, donanım tarafından onaylanmamıştır. Bu sistem, ayrı olarak uygulanan USB mühürlemesini veya canlı yeter sayıyı kontrol etmez. Bu makbuzun tam olarak neyi kapsadığını bilmenizi tercih ederiz.

Kuantum sonrası kriptografi üretimde çalışır ve her rakam herkese açıktır.

4,946/s
çekirdek başına PQC imzalı olay ölçüldü
5.11 GiB/s
çekirdek başına AEAD şifre çözme ölçüldü
67.6 µs
melez PQC anahtar değişimi ölçüldü
0
gruplar arası sızıntı, 50 ila 400 düğüm ölçüldü

Kuantum sonrası köken ücretsiz değildir ve maliyeti gizlemiyoruz: melez Ed25519 + ML-DSA-65 imzalama, klasik yönteme göre yaklaşık on beş kat daha yavaştır, olay başına yaklaşık 36 yerine 550 mikrosaniye. Saklanan veri kümesi, sahiplerin beşte biri çevrimdışıyken denemelerin 97.6%'sında, üçte biri çevrimdışıyken 72.7%'sinde yeniden oluşturulur. Rakamlar, paylaşılan bir CI çalıştırıcısında tek çekirdekli medyan değerlerdir ve her commit'te yeniden üretilir.

Her commit'te yeniden üretilen tüm rakamları görün

Buradaki asıl amaç, yukarıdaki cümleye güvenmek zorunda kalmamanızdır. Kontrolü kendiniz çalıştırabilirsiniz.

Kaynaklar: CIRISVerify (Ed25519 + ML-DSA-65 gözetim onayları, sabitlenmiş Yubico kökü), CIRISServer bench-site (ölçülen performans), Yubico PKI (onay kökü). Rakamlar 0b73486 commit'ine sabitlenmiştir, 2026-06-24.

CIRISsafe by structure · open by principle · kind by design