Постквантова криптографічна атестація
Кожному агенту потрібні три речі
Як і кожному автомобілю на дорозі.
CIRISVerify є якорем довіри для екосистеми CIRIS. Гібридна подвійна підпис-криптографія Ed25519 + ML-DSA-65 як стандарт із першого дня: класична безпека від апаратного забезпечення, квантова стійкість від програмного забезпечення.
1 · Посвідчення водія
Ідентичність & ключ підпису
Апаратно прив'язаний гібридний ключ підпису (Ed25519 + ML-DSA-65), який є ідентичністю агента. Він зберігається в захищеному апаратному забезпеченні FIPS 140-3 (TPM, Secure Enclave, Android Keystore, YubiKey). Обидва підписи мають пройти перевірку. Ключ неможливо підробити або передати.
Ключ не представляє ідентичність. Він і є ідентичністю.
2 · Реєстрація & перевірка
Цілісність програмного & апаратного забезпечення
Кожен файл дистрибутиву агента хешується SHA-256 під час збирання та зберігається в підписаному маніфесті. Під час виконання CIRISVerify перевіряє файли відповідно до цього маніфесту. Будь-яке змінення — навіть одного байта — призводить до примусового вимкнення.
Середовища лише з програмним забезпеченням обмежені рівнем Community.
3 · Страхування
Підзвітність & ліцензування
Відстежує ланцюжок підзвітності з людиною в контурі: яка організація розгорнула цей агент, яка ліцензована людина несе відповідальність, які можливості їй дозволено використовувати, та обов'язкове розкриття інформації, яке показується кожному користувачу.
Нельіцензовані агенти можуть працювати, але не можуть надавати професійні послуги.
Справа не в криптографії. Вона захищає ось що: кожне важливе рішення стає підзвітним записом, який витримує незалежну перевірку, а не просто чимось, чому вас просять довіряти.
HTTPS — авторитетне. DNS — консультативне.
Багатоджерельна перевірка
CIRISVerify не довіряє одному джерелу. Кінцеві точки HTTPS на незалежних доменах є авторитетними; DNS надає консультативну перехресну перевірку. Якщо джерела розходяться, агент обмежується. Захист від відкату відстежує максимальну переглянуту версію відкликання та відхиляє будь-яке зменшення.
Перемикач, який ніхто всередині системи не може вимкнути.
Конституційний аварійний вимикач
Останнє право зупинити агента CIRIS належить не компанії, не мережі і не самому агенту. Воно належить конкретним людям. Кожен із них має пару апаратних ключів: захисний ключ FIPS 140-3 для класичного підпису, який також запечатує матеріал для другого пристрою з постквантовим підписом. Щоб зупинити агента, більшість власників ключів (2 of 3) підписують команду на своєму обладнанні. Команда містить гібридні підписи Ed25519 + ML-DSA-65, тому її неможливо підробити, повторити або фальсифікувати, навіть за допомогою майбутнього квантового комп'ютера. Жодна частина мережі не може надати, скасувати або обійти це рішення.
Ми проектували систему для найгіршого сценарію: штучний інтелект атакує власний вимикач, переслідуючи людей, які ним керують. Конституція визначає живий кворум, тому навіть якщо більшість власників недосяжна, один доступний учасник все одно може вимкнути систему.
Повна перевірка анкети.
Уніфікована атестація
Атестація ключа
Чи справжня ця ліцензія? Ключ підпису агента перевіряється: виданий порталом або тимчасовий, прив'язаний до апаратного забезпечення або лише програмний. Випадковий виклик доводить факт володіння.
Цілісність файлів
Чи був цей автомобіль модифікований? CIRISVerify отримує маніфест збірки з CIRISRegistry та SHA-256 перевіряє кожен файл. Повні перевірки при запуску, випадкові вибіркові перевірки під час виконання.
Перевірка джерела
Дозвольте перевірити ваші номерні знаки. Кілька незалежних джерел (HTTPS US, HTTPS EU, DNS US, DNS EU) опитуються. Якщо вони розходяться — це підозріло. Агент обмежується.
Рівні атестації
Уніфікована атестація визначає рівень довіри залежно від кількості пройдених перевірок.
5 · Повна довіра
Усі перевірки пройдено
4 · Висока довіра
Незначні проблеми (розбіжність консультативного DNS)
3 · Середня довіра
Деякі перевірки не пройдено
2 · Низька довіра
Кілька збоїв
1 · Мінімальна довіра
Більшість перевірок не пройдено
0 · Без довіри
Критичні збої (підроблений бінарний файл, пошкоджений аудит)
Вікно реєстратора.
CIRISPortal
Доступний на portal.ciris.ai
Адміністрування агентів
CIRISPortal — це вебінтерфейс, де адміністратори видають посвідчення водія, реєструють транспортні засоби та керують страховими записами для ШІ-агентів. Реєструйте агентів, генеруйте пари ключів Ed25519, видавайте ліцензії з наданими можливостями та реагуйте на інциденти — все з повними журналами аудиту.
Реєстр агентів
Реєструйте та відстежуйте ШІ-агентів за хешем SHA-256. Видавайте ідентичності, підкріплені апаратно прив'язаними ключами. Кожна реєстрація криптографічно зафіксована.
Цілісність збірки
Реєструйте збірки з маніфестами цілісності файлів Tripwire: 907+ хешів SHA-256 файлів на збірку. CIRISVerify перевіряє агентів відповідно до цих маніфестів під час виконання.
Управління ліцензіями
Видавайте та керуйте ліцензіями з наданими можливостями (медичними, юридичними, фінансовими). Відстежуйте повний ланцюжок підзвітності від організації до конкретної людини.
Зберігання ключів
Генеруйте гібридні пари ключів Ed25519 + ML-DSA-65 з конвертним шифруванням AES-256-GCM. Самостійне зберігання або зберігання порталом — ваш вибір. Постквантова частина доступна вже сьогодні, а не в планах.
Реагування на інциденти
Контроль аварійного вимкнення та масового відкликання. Призупиняйте ліцензії, відкликайте реєстрації. Коли щось іде не так, система реагує за лічені секунди.
Звітність аудиту
Генеруйте звіти, узгоджені з фреймворками SOC2, HIPAA та GDPR. Повний журнал аудиту всіх адміністративних операцій. Кожна дія зафіксована та атрибутована.
Ідентичність — це фундамент. Впевненість — це цінність.
Активація ідентичності
Спільнота
$1.50 · за одну ідентичність агента
Збір за видачу $0.50
Застава ідентичності $1.00
Щомісячно Безкоштовно
До 5 агентів
✓ Апаратно прив'язана ідентичність
✓ Базова перевірка
✓ Криптографічний журнал аудиту
✓ Підтримка спільноти
Професійний
$15.00 · активація + $10/агент/міс
Збір за видачу $5.00
Застава ідентичності $10.00
Щомісячно $10.00/агент
До 50 агентів
✓ Перевірка з підтримкою steward
✓ Підписаний ланцюжок ліцензування
✓ Авторизація можливостей
✓ SLA підтримки
Корпоративний
$125.00 · активація + $100/агент/міс
Збір за видачу $25.00
Застава ідентичності $100.00
Щомісячно $100.00/агент
До 500 агентів
✓ Підтримка формальної атестації
✓ Прив'язка журналу аудиту
✓ Документація аудиту (відповідно до SOC2/HIPAA/GDPR)
✓ Підтримка розслідування інцидентів
Критично важливий для безпеки
$1,250 · активація + індивідуальна щомісячна оплата
Збір за видачу $250.00
Застава ідентичності $1,000.00
Щомісячно Індивідуально
Необмежена кількість агентів
✓ Розширена підзвітність
✓ Підтримка криміналістичного аудиту
✓ Підтримка регуляторної атестації
✓ Пріоритетна інфраструктура
Як працює активація ідентичності
Збір за видачу
Невеликий неповернений збір, що покриває реєстраційну інфраструктуру та запобігає надмірній зміні ідентичностей. За одну ідентичність агента, а не за організацію.
Застава ідентичності
Ставка на кожну ідентичність для захисту від Sybil-атак. Конфіскується при відкликанні. Адміністратор може видати ручне повернення коштів за правильно виведені з експлуатації ідентичності.
Щомісячна впевненість
Платні тарифи включають перевірку з підтримкою steward, документацію аудиту та розширену підтримку підзвітності. Ви платите за підзвітність, а не за можливості.
Готовність до постквантового захисту
Кожна відповідь містить подвійні підписи: Ed25519 від апаратного забезпечення для класичної безпеки та ML-DSA-65 від програмного забезпечення для квантової стійкості. Обидва мають пройти перевірку. Це інфраструктура першого дня, а не пункт дорожньої карти.
Класичний
Ed25519 (апаратно прив'язаний)
Постквантовий
ML-DSA-65 (FIPS 204)
Прозорість
Журнал Merkle-дерева SHA-256
Захист від відкату
Монотонне відстеження версій
Комп'ютер. Мобільний. Сервер.
Підтримка платформ
Комп'ютер & сервер
✓ Linux (x86_64, ARM64)
✓ macOS (Apple Silicon, Intel)
✓ Windows (x86_64)
Мобільний
✓ Android (ARM64, ARM32, x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13. Платформо-специфічний пакет автоматично включає правильний Rust-бінарний файл.
CIRISVerify забезпечує криптографічну атестацію відповідно до визначених моделей загроз і не гарантує абсолютної безпеки. Можливості однакові незалежно від наявності ліцензії. Різниця — у підзвітності, і з CIRISVerify ця підзвітність криптографічно доведена.