پوسٹ کوانٹم کرپٹوگرافک تصدیق
ہر ایجنٹ کو تین چیزیں چاہئیں
بالکل سڑک پر چلنے والی ہر گاڑی کی طرح۔
CIRISVerify پورے CIRIS ماحولیاتی نظام کے لیے اعتماد کا مرکز ہے۔ Hybrid Ed25519 + ML-DSA-65 دوہری دستخطی کرپٹوگرافی پہلے دن سے ہی ایک معیار کے طور پر: ہارڈویئر سے کلاسیکی سیکیورٹی، سافٹ ویئر سے کوانٹم مزاحمت۔
1 · ڈرائیور کا لائسنس
شناخت اور دستخطی چابی
ایک ہارڈ ویئر سے جڑی ملی جلی سائننگ کی (Ed25519 + ML-DSA-65) جو ایجنٹ کی پہچان ہے، جو FIPS 140-3 محفوظ ہارڈ ویئر (TPM، Secure Enclave، Android Keystore، YubiKey) میں رکھی جاتی ہے۔ دونوں دستخطوں کی تصدیق ضروری ہے۔ اسے جعلی نہیں بنایا جا سکتا اور نہ منتقل کیا جا سکتا۔
چابی شناخت کی نمائندگی نہیں کرتی۔ وہ خود شناخت ہے۔
2 · رجسٹریشن اور معائنہ
سافٹ ویئر اور ہارڈویئر دیانت
ایجنٹ کی تقسیم میں موجود ہر فائل کو بناوٹ کے وقت SHA-256 سے ہیش کیا جاتا ہے اور دستخط شدہ فہرست میں محفوظ کیا جاتا ہے۔ رن ٹائم پر، CIRISVerify فائلوں کو اس فہرست سے جانچتا ہے۔ کوئی بھی تبدیلی، حتیٰ کہ ایک بائٹ، فوری بندش کا سبب بنتی ہے۔
صرف سافٹ ویئر والے ماحول کمیونٹی درجے تک محدود ہیں۔
3 · انشورنس
جوابدہی اور لائسنسنگ
انسانی نگرانی کا سلسلہ ٹریک کرتا ہے: کس ادارے نے یہ ایجنٹ تعینات کیا، کون سا لائسنس یافتہ انسان ذمہ دار ہے، انہیں کون سی صلاحیتیں استعمال کرنے کی اجازت ہے، اور ہر صارف کو لازمی طور پر ظاہر کی جانے والی معلومات۔
بغیر لائسنس کے ایجنٹ کام کر سکتے ہیں، مگر پیشہ ورانہ خدمات نہیں دے سکتے۔
خفیہ نگاری اصل مقصد نہیں ہے۔ جو چیز یہ محفوظ کرتی ہے وہ یہ ہے: ہر اہم فیصلہ ایک جوابدہ ریکارڈ بن جاتا ہے جو آزادانہ تصدیق میں برقرار رہتا ہے، بجائے اس کے کہ آپ سے کہا جائے کہ بس بھروسا کریں۔
HTTPS مستند۔ DNS مشاورتی۔
ملٹی سورس تصدیق
CIRISVerify کسی ایک ماخذ پر بھروسہ نہیں کرتا۔ آزاد ڈومینز پر HTTPS اینڈ پوائنٹس مستند ہیں؛ DNS مشاورتی کراس چیک فراہم کرتا ہے۔ اگر ذرائع مختلف ہوں تو ایجنٹ کو محدود کر دیا جاتا ہے۔ اینٹی رول بیک حفاظت سب سے زیادہ دیکھی گئی منسوخی کی نظرثانی کو ٹریک کرتی ہے اور کسی بھی کمی کو مسترد کرتی ہے۔
ایک سوئچ جسے سسٹم کے اندر کوئی بھی بند نہیں کر سکتا۔
آئینی کِل سوئچ
CIRIS ایجنٹ کو روکنے کی آخری طاقت نہ کمپنی کے پاس ہے، نہ نیٹ ورک کے پاس، اور نہ ایجنٹ کے پاس۔ یہ طاقت مخصوص انسانوں کے پاس ہوتی ہے۔ ہر ہولڈر کے پاس ہارڈ ویئر کیز کا ایک جوڑا ہوتا ہے: ایک FIPS 140-3 سیکیورٹی کی جو کلاسیکل دستخط کے لیے ہے اور دوسرے ڈیوائس کے مواد کو بھی محفوظ کرتی ہے جو پوسٹ کوانٹم دستخط رکھتا ہے۔ روکنے کا حکم چلانے کے لیے، اکثریت ہولڈرز (2 of 3) اپنے ہارڈ ویئر پر حکم پر دستخط کرتے ہیں۔ حکم میں Ed25519 + ML-DSA-65 کے ملے جلے دستخط ہوتے ہیں، اس لیے اسے جعلی نہیں بنایا جا سکتا، دوبارہ استعمال نہیں کیا جا سکتا، اور نہ ہی جھٹلایا جا سکتا، یہاں تک کہ مستقبل کا کوانٹم کمپیوٹر بھی ایسا نہیں کر سکتا۔ نیٹ ورک کا کوئی حصہ اسے دے، واپس لے، یا تبدیل نہیں کر سکتا۔
ہم نے سب سے برے حال کو ذہن میں رکھ کر ڈیزائن کیا: ایک ایسی AI جو اپنا آف سوئچ رکھنے والے لوگوں کو نشانہ بنا کر اسے بند کرنے کی کوشش کرے۔ دستور ایک فعال کورم طے کرتا ہے، تاکہ اگر زیادہ تر ہولڈرز ناقابلِ رسائی ہو جائیں، تب بھی ایک قابلِ رسائی بچے ہوئے شخص کے پاس پلگ کھینچنے کا اختیار رہے۔
مکمل پس منظر کی جانچ۔
یکجا تصدیق
چابی کی تصدیق
کیا یہ لائسنس اصلی ہے؟ ایجنٹ کی دستخطی چابی جانچی جاتی ہے: پورٹل سے جاری یا عارضی، ہارڈویئر سے منسلک یا صرف سافٹ ویئر۔ ایک بے ترتیب چیلنج قبضے کا ثبوت دیتا ہے۔
فائل دیانت
کیا اس گاڑی میں تبدیلی کی گئی ہے؟ CIRISVerify CIRISRegistry سے بناوٹ کی فہرست لیتا ہے اور ہر فائل کو SHA-256 سے جانچتا ہے۔ شروع میں مکمل جانچ، رن ٹائم میں بے ترتیب نمونہ جانچ۔
ماخذ کی تصدیق
آئیے، میں آپ کی رجسٹریشن چیک کرتا ہوں۔ متعدد آزاد ذرائع (HTTPS US، HTTPS EU، DNS US، DNS EU) سے استفسار کیا جاتا ہے۔ اگر وہ متفق نہ ہوں تو یہ مشکوک ہے اور ایجنٹ کو محدود کر دیا جاتا ہے۔
تصدیق کی سطحیں
یکجا تصدیق کتنی جانچیں پاس ہوئیں اس کی بنیاد پر اعتماد کی سطح متعین کرتی ہے۔
5 · مکمل اعتماد
تمام جانچیں پاس
4 · زیادہ اعتماد
معمولی مسائل (DNS مشاورتی اختلاف)
3 · درمیانہ اعتماد
کچھ جانچیں ناکام
2 · کم اعتماد
متعدد ناکامیاں
1 · کم سے کم اعتماد
اکثر جانچیں ناکام
0 · کوئی اعتماد نہیں
اہم ناکامیاں (چھیڑ چھاڑ شدہ بائنری، ٹوٹا ہوا آڈٹ)
جہاں لائسنس جاری کیے جاتے ہیں۔
CIRISPortal
portal.ciris.ai پر براہِ راست
ایجنٹ انتظامیہ
CIRISPortal وہ ویب انٹرفیس ہے جہاں منتظمین AI ایجنٹس کے لیے ڈرائیور لائسنس جاری کرتے، گاڑیاں رجسٹر کرتے، اور انشورنس ریکارڈ سنبھالتے ہیں۔ AI ایجنٹس رجسٹر کریں، Ed25519 keypairs بنائیں، صلاحیت کی گرانٹ کے ساتھ لائسنس جاری کریں، اور واقعات کا جواب دیں، یہ سب مکمل آڈٹ ٹریل کے ساتھ۔
ایجنٹ رجسٹری
SHA-256 ہیش کے ذریعے AI ایجنٹس کو رجسٹر اور ٹریک کریں۔ ہارڈویئر سے منسلک چابیوں پر مبنی شناختیں جاری کریں۔ ہر رجسٹریشن کرپٹوگرافک طور پر لاگ کی جاتی ہے۔
بناوٹ دیانت
Tripwire فائل دیانت کی فہرستوں کے ساتھ بناوٹ رجسٹر کریں: فی بناوٹ 907+ فائل SHA-256 ہیش۔ CIRISVerify رن ٹائم پر ایجنٹس کو ان فہرستوں سے جانچتا ہے۔
لائسنس انتظام
صلاحیت کی گرانٹ (طبی، قانونی، مالی) کے ساتھ لائسنس جاری اور منظم کریں۔ ادارے سے انفرادی انسان تک پوری جوابدہی کا سلسلہ ٹریک کریں۔
کی کسٹڈی
AES-256-GCM لفافہ خفیہ کاری کے ساتھ Hybrid Ed25519 + ML-DSA-65 keypairs بنائیں۔ خود تحویل یا پورٹل تحویل، آپ کی پسند۔ پوسٹ کوانٹم حصہ آج ہی دستیاب ہے، روڈ میپ پر نہیں۔
واقعہ ردعمل
ہنگامی بندش اور بڑے پیمانے پر منسوخی کے اختیارات۔ لائسنس معطل کریں، رجسٹریشن واپس لیں۔ جب کچھ غلط ہو تو نظام سیکنڈوں میں جواب دیتا ہے۔
آڈٹ رپورٹنگ
SOC2، HIPAA، اور GDPR فریم ورک سے ہم آہنگ رپورٹیں بنائیں۔ تمام انتظامی کارروائیوں کا مکمل آڈٹ ٹریل۔ ہر عمل لاگ اور قابلِ نسبت ہے۔
شناخت بنیاد ہے۔ یقین دہانی اس کی قدر ہے۔
شناخت فعال سازی
کمیونٹی
$1.50 · فی ایجنٹ شناخت
اجرائی فیس $0.50
شناختی ضمانت $1.00
ماہانہ مفت
5 تک ایجنٹ
✓ ہارڈویئر سے منسلک شناخت
✓ بنیادی تصدیق
✓ کرپٹوگرافک آڈٹ ٹریل
✓ کمیونٹی سپورٹ
پیشہ ورانہ
$15.00 · ایکٹیویشن + $10/ایجنٹ/ماہ
اجرائی فیس $5.00
شناختی ضمانت $10.00
ماہانہ $10.00/ایجنٹ
50 تک ایجنٹ
✓ نگراں کی پشت پناہی سے تصدیق
✓ دستخط شدہ لائسنسنگ سلسلہ
✓ صلاحیت کی اجازت
✓ سپورٹ SLA
انٹرپرائز
$125.00 · ایکٹیویشن + $100/ایجنٹ/ماہ
اجرائی فیس $25.00
شناختی ضمانت $100.00
ماہانہ $100.00/ایجنٹ
500 تک ایجنٹ
✓ رسمی تصدیق کی حمایت
✓ آڈٹ لاگ اینکرنگ
✓ آڈٹ دستاویزات (SOC2/HIPAA/GDPR ہم آہنگ)
✓ واقعہ تحقیقاتی حمایت
حفاظتی اہمیت
$1,250 · ایکٹیویشن + اپنی مرضی کا ماہانہ
اجرائی فیس $250.00
شناختی ضمانت $1,000.00
ماہانہ مخصوص
لامحدود ایجنٹ
✓ بہتر جوابدہی
✓ فرانزک آڈٹ حمایت
✓ ریگولیٹری تصدیق حمایت
✓ بنیادی ڈھانچے تک ترجیحی رسائی
شناخت کو فعال کرنے کا طریقہ
اجرائی فیس
ایک چھوٹی، غیر واپسی فیس جو رجسٹری کے بنیادی ڈھانچے کو چلاتی ہے اور شناخت میں بار بار تبدیلی کو روکتی ہے۔ فی ایجنٹ شناخت، نہ کہ فی ادارہ۔
شناختی ضمانت
Sybil مزاحمت کے لیے فی شناخت حصہ۔ منسوخی پر ضبط۔ منتظم مناسب طور پر ختم کی گئی شناختوں کے لیے دستی رقم واپسی کر سکتا ہے۔
ماہانہ یقین دہانی
ادا شدہ درجوں میں نگراں کی پشت پناہی سے تصدیق، آڈٹ دستاویزات، اور بہتر جوابدہی حمایت شامل ہے۔ آپ صلاحیت کے لیے نہیں بلکہ جوابدہی کے لیے ادائیگی کر رہے ہیں۔
پوسٹ کوانٹم کے لیے تیار
ہر جواب میں دو دستخط شامل ہوتے ہیں: کلاسیکی سیکیورٹی کے لیے ہارڈویئر سے Ed25519 اور کوانٹم مزاحمت کے لیے سافٹ ویئر سے ML-DSA-65۔ دونوں کی تصدیق ہونی چاہیے۔ یہ پہلے دن سے موجود بنیادی ڈھانچہ ہے، روڈ میپ کی چیز نہیں۔
کلاسیکی
Ed25519 (ہارڈویئر سے منسلک)
پوسٹ کوانٹم
ML-DSA-65 (FIPS 204)
شفافیت
SHA-256 Merkle ٹری لاگ
اینٹی رول بیک
یکسمتی (مونوٹونک) نظرثانی ٹریکنگ
ڈیسک ٹاپ۔ موبائل۔ سرور۔
پلیٹ فارم سپورٹ
ڈیسک ٹاپ اور سرور
✓ Linux (x86_64، ARM64)
✓ macOS (Apple Silicon، Intel)
✓ Windows (x86_64)
موبائل
✓ Android (ARM64، ARM32، x86_64)
✓ iOS (ARM64 + Simulator)
Python (PyPI)
pip install ciris-verify
Python 3.10–3.13۔ پلیٹ فارم سے متعلق wheel خود بخود درست Rust بائنری شامل کرتا ہے۔
CIRISVerify متعین خطرے کے ماڈلوں کے تحت کرپٹوگرافک تصدیق فراہم کرتا ہے اور مطلق سیکیورٹی کی ضمانت نہیں دیتا۔ صلاحیت لائسنس یافتہ ہو یا نہ ہو، وہی رہتی ہے۔ فرق جوابدہی کا ہے، اور CIRISVerify کے ساتھ، وہ جوابدہی کرپٹوگرافک طور پر قابلِ اثبات ہے۔