Live · Verifiable · Real Keys

Post-Quantum Cryptography — Live, with Your Future Memory in Mind.

oursly.io's whole premise is memory that belongs to you for a decade or more. That horizon makes post-quantum non-optional. This page publishes the real ML-KEM-768 + ML-DSA-65 keys we will use, a cryptographically-signed genesis attestation, and verifier recipes — honest about what is live tonight and what is still roadmap.

What is live tonight verifiable now

Four artifacts a third party can validate without trusting our word: the TLS edge, the ML-DSA-65 application key, the ML-KEM-768 application key, and the signed genesis attestation declaring all of the above.

ROTATION NOTICE 2026-06-09 · Genesis key rotated due to cloud-sync custody mismatch on the initial 2026-06-08 generation. The 2026-06-08 private keys were generated into a OneDrive-synced folder — that custody surface was outside MNNR LLC’s direct control, so the 2026-06-08 keys are treated as compromised. Verify against the NEW fingerprints below. The prior 2026-06-08 keys are deprecated; the prior public-key and attestation files remain in /crypto/ at *_DEPRECATED_20260608.* paths for audit-trail preservation, but signatures produced under the prior keys are no longer trusted.
Deprecated 2026-06-08 ML-DSA-65 SHA-256: 98a1cbe6e62750193c7db2bcb22134f99f4b443b1a28f32a39c80722c6315ed7
Deprecated 2026-06-08 ML-KEM-768 SHA-256: d09c7eeaebc1169d52f0aafc1816f2dadff630bee20539dd4e92167f99caea6c
Round-trip verification: PASS as of 2026-06-10T06:37:25+00:00 — the signature below was independently re-verified against the public key at build time.
1 · TLS edge — X25519MLKEM768 hybrid

oursly.io is served from Cloudflare Pages. Cloudflare enabled the X25519MLKEM768 post-quantum hybrid key exchange across its edge during 2024 and it is on by default for Pages projects. Clients with Chrome 124+, Firefox 132+, or curl ≥ 8.10 negotiate the hybrid automatically; older clients fall back to classical X25519.

Self-attestation from this server: TLS 1.3 is live and the connection upgrades to the PQ hybrid when the client supports it. The build-time probe in this session used curl 7.81 / OpenSSL 3.0.2, which is below the PQ-capable threshold and therefore reports only classical X25519 — that is an artifact of the probe client, not of the server. Run a modern client to observe the hybrid negotiation directly.

2 · Application key — ML-DSA-65 live

NIST FIPS 204 · Module-Lattice Digital Signature Algorithm · pqcrypto 0.4.0
SHA-256 fingerprint of public key
4c954ff453b913e229f75dfb012ccfa178f01a03b26ac9c04659cbbf2dcbaa1c
Public key (base64)
CJCO/YS2x7lMccLHlUw7sV3WsGTPQKcQ66pQ0zwj7pWa7naA9VZUmLAYfH9OyfBw b0hy36eyD+ng5+4ixkWvwohMIjh64Zth+bznKYBmamDNRomJ9UH/7ZABJz7nipoN 5GtqfBbYyzzMoPrUdMGD+zSdA5WAQMSM7/ZzOkxAiykSBuxhABXsrQ+m5n8qj5dx 7Kk0nD4uG392WwojnO3PdL1ZK0go9RV/2bBsbyo3j7Olia4tBIzXBmD7jYame/jg dKHIsuvDCvPOO0+M2feI7PNt+qzykS8kdaP7qNhBGwtj5axDc/jGa6Oe9DfHPc+8 Hdmccc2AZEdD8scWvWJQMoGBKxnShexJ8hUcLZ808mx7yAEp6MmMUBouPcMruIU5 M3fim9l8ATHfHAZ8ga8G8stYDU4ZG0LuIoSLIBal33rrWDQZv+GBhDvdbYu/j58x PNk0gugVilunMppTxr3XdaGsIvPAZYZTSfvWJSgvu/73usl/xfhu45OmqVyoHh70 DJtbLOJtkANifkG++GHugYn869gJ5ue/wjRRyOalHiwwzUeDBw3diavFM8IibeYQ Fso2OYYRfNmKNJvIODXcjuS7YmV9OrnU32qSdQmtkjbHXCgld1QARn1pvUcozZGt 5+ReYVjFx2wX6c5nLxgd/T83FTAvtVtB3jl8QFUlWi9/rCR57WUDOqbZGnMIQJGn fOsf7K0bn2BOOXcoZhJN7+Z9meEb479j9k4fPS6v/oycyY8nRPxJVA8LgUAz1oSc 9ITPK+LcoeOYiSULdVo8aOuhXg+nEfkz6u1n7iaU5VJ3/2PQnc6J5TRsmpzahJOK 3jBGtMBlEV1U0vzo/LpI9tv6LktRuMGwcnPy8KJ4XHtpRH4wo60nhY2oa+vWNcx8 ST1L+Z1+lgEs9p0SDzpCF/SvOdodyCqKsAFY3z055ZaDNB0oGSMfMCXZJxuFSM+V 2lno7c8gBguxiZ1o2FR8+hf11yarLQI1bg8k49FmkhHRsbxn+lZ2trMFWyy/xqav mOsQeFq4k8UByJOG60eFzT+Mme25+zLFZZimr2el7kkz7O4Z65cl1OkQmxzAwgrh cdtsIWKBoR5A2EjeqAE34fJXpx4FRMK8bT2c1sROm+WD2ubqPklrXXMTtNURRtPZ dgZEONNxxZdsgjVj4YLH4Kq2qoAdsfjkGvxp3YQKeXEVWTkNl9KbRHvCH9+GN3nY gl0fxVon1GYi3iVOwYDvlKHzhg7psHDsUAyvegWxVGY8Ac5cDfe8+T1Zqi+qCdFr iWrGam+XqnL/zUoQK3E9nmeEsHYxiEPDjkLcgI0ZFD3896B42oiMwb+B16v/vt5j dv2r0TFBeRKfarKGqKu+MwsxkdzlMuPlcpT2BZ0LhG+ilHdKU9sgDcR+sZLZuyX6 GcAvEZPfOukX7c3KK4YegMWkfrUmc/yafjrYDF7zIzj7Z83iR5/EIWM4IbsjigrN vbvPhXJ8O3sL2aKO1iWwES981oxmXE+9TzGcS59kfoG+9s72myFqMswTUNAotyPA E64ctSRxFgnC6BURum76TOE4RfAUCTArxq6+pZlU0TzLOtdz9qxSKa4yoPxE50G2 7Nb+r08xNAxHakWm3rHwVlBGbU+sCyJJVpYrEQjqew+L5ql0O+Iao4x+gMio7G1w ALdmukYYbhI20TS6mC2qaXv6MSv8aCYGOhK7K5TPekvcz+i3nnxw4txseu2iDrqG yqpX/1CorDvPaduAwKCcE4hz34Yz4rGAXkGxv2nHgIDQBoMxaDswPLmznlP9YjXM Yk2mrEHhav+w6ZVdbPpo84zXPPEJZDWXnBeJku8dkb+gH2TK2MyPweJmZYGbaP7v M37bhKRihcI5K8S5vu0SqAZGLIRZJBFhXcOaMhp5IMuNzE5SS5CSWAxi7mynjY5w 8MoW38tOCBy+CXhkTX5m2IvKhsLLlTyUG7Qu20Kn6bO19JTg6m6hRsw5I16mG2qi 1f3gS2Cbehine/fF/LNuEwlHswmjDCqzB6nyDHw5es5cEHvpWPYiIduJGV4oeYcE UHr+EyAWmb2LNocu9cNj7LThvlbix4sENmq95mL5OfIaVJA/ZlscI0mXOkKZHQ8R AQfzsPd7RMXRyfLMbCZStQR/ppjxNkUEAkbiDWfoYcPvI8Us75rC/YM+ddspbp9x ZS78Tx/l6o5UXitjGjwMZgQPy2ShpwtDnbYyEY65nfyGoQRH6v4788O2+TesCHca bE2RstTT8LJrwwbL11AWsrbFtqJ1Ad6UV1w3OV7++LB6PjTVxJL+5o1kJtomlqmx 2+qWWFmLqvXK/85CIjyemk6HxWZ64YWUEY1zAAaX+2ZyVaId9POqjDxMI3rvTxgj kqdH5SEjkCUpSeAkMQb9D4quHclJozbk72ZTNKP9a+SWEVCrmFHG9BNSimHVbT9o L4CiSTC2x7TOKf+VCbycqY8InEnc77MlfQdsvS44jhhPgaqROXSEA1ryhEgKeZU5 TqLmYxWc0x7TPNzZI2BeU7jT16c4/86G2qVr0WZ4T/ymQb8iRN+u2tYcRLETefhl H98fGXuLImVyU84I/BCa8GjXC3KmGMugBkCBDK/iA8w=

3 · Application key — ML-KEM-768 live

NIST FIPS 203 · Module-Lattice Key Encapsulation Mechanism · pqcrypto 0.4.0
SHA-256 fingerprint of public key
f9b25dc59ed39066d1f3978ed0ba9d0e312644320d5427f0d73de00ef5c2cf31
Public key (base64)
ciZQRdF+FhuIxWxMZGWYmrmuQIGiZJesaohc1kINHMxxvqkjowIoI8GTcsko4caN +CaHUkUMfcAflMMRjjqIrKckWMaFLJqyJgMJY7qwxqQQhcDNs6JPpTCokbCAPIcu pVegTbskinaFLiWVksc5iSBXORRnlfCdH6OOo1w1R1EV4HgH9gujDCAicKlqQuue +YsegIt/t7W33oYp7WKXsBM/8CRBcohySqe+UVOYIhoIfTuYlZGi6JWsWOOVqIBm khXKysqoe7cK5AAjdoiwl+jDB7u6lQiG7IuAo8MLmjDGgoAn4aGupqMsy4V7VmBy euFQH5lMMsaWLTNfd4ELoACrGoUsANov6gSnuVZ6l1lso/zDMBZQZaHOQpEjH7KV KooUAZMagsTJgUkp3mVlBHh25kmuthGuOgdEpQJA5Ec6k3t8BIW/Ddw99jUbAzI4 X8s5z3ECsQwbdCPCYOJfMKZ80TN63IYe5NW77PyLWftNG0EJJAKAzswsN9LMkJgv yMUH2WG769qTVFcvKFRd22lC9MZk1ZMcZnKyEdiwKjeL++J53gh/jOdXLxeovAMW GwGw4HAVWtQr/dCwGQi4Yks2t1ZeKOlXV8MftACa4kiypBuuzklP2Nk63UAVZblg QhMWvyvDsVCVinaeDuxRm5GqLnKJR9CnXHtfv4LA3zJHFcGjD9iDKrs7QenF+tag cVMxPsgAFzpMGdUe1esMiAoRtoQ8WvRswNQ6IzKm+6WGeqtBTSMCs+DBl3s+MzWc ywhOIZyNexpL/1Ox1aFG/UGEzkpDSCADBVZKEyOemuCWNuhuQUUo3VehA0LDaFVe hQh/3oB/8kLNwbA2PdeJrbVXRfcV5DF7itp27MvI+hdVutu8gseprvnHcgxVQhCg cAuUroQNTcMYEPoV7iPL0RaiCbpSPjcF4WXKMvNSo9oVs1FUAXd3T+W7k5agH2J3 k/QCbbiW51Z6qNS36nQSTTEwBWBqV+gxysN/OawYFSetloGudcCGv7uTSmmvkcO+ EqC3JOmAE9YZ3qChYNgQA4cafttdF8ZedGBdtOBMrjEWEGqKUlsn0OZqq8UCCok3 nSW/3QenTCd+DhRvDwFGoeA6S9AxDna4CxYvr6hRkIRXkDM1g9CTIheujqkYzsQb X7qa3FQPZLKiRUkzsTFjHQNdH3CoocB4W2yBAVNQktIunQCV9xfL/SwtRPE0nuyU QSWl6yoU7neuMboHDPdpQpC5rKlet6QalnLG2FyI8PtfavYTfGXBRbUScoVcUHea T0OeJJfAx/SUvXFZXIhNWRwT/uYSD4O66Zp1DexzIxMbtbeabCMP3SFkXFQRYXEh 0FBT1uqh4mwYJ8xo5zagU3yYyqeqLLOUAbMBlQWq+bdT4JahBteKVkPOKzCfKZxm mLnAt0XEpvghkBdaHvSAaLVgXGZAloYPO5qBDCTEKRk+DrckhDxHIrJUOKC9H0pG CkPGCMl5lrIwXARa9eC8LuxiOXSv38EfPpwZZtJp5QuKrOGEC6VTctuDIlK4eQUM WfOYgtdJEaokPlJHM9XF5k4YbPOdbWYTKXJso2RnPgI=

4 · Genesis attestation signed

Canonical JSON below, signed with the ML-DSA-65 private key. Verify by canonicalizing the JSON (sorted keys, no whitespace, UTF-8) and running ML-DSA-65 verify with the public key shown above.
Attestation JSON (the bytes that were signed are this object canonicalized: sorted keys, no whitespace)
{
  "algorithms": {
    "hash": "SHA3-256 / SHA-256 for fingerprints",
    "kem": "ML-KEM-768 (NIST FIPS 203)",
    "signature": "ML-DSA-65 (NIST FIPS 204)"
  },
  "attestation_version": "1.1",
  "canonicalization_rule": "JSON canonicalization: sorted keys, no whitespace, UTF-8; sign the canonical bytes directly",
  "custody": "Genesis private keys held by TOHID NAEEM personally as founder of MNNR LLC; stored on a non-synced local path (C:\ProgramData\mnnr_oursly_pq_keys\) with NTFS ACL restricting read/write to TOHID NAEEM + SYSTEM only. HSM custody migration remains on the roadmap.",
  "issued_at_utc": "2026-06-10T06:37:25+00:00",
  "issuer": {
    "ein": "33-3678186",
    "formation_date": "2025-02-26",
    "founder": "TOHID NAEEM",
    "jurisdiction": "Wyoming, USA (domestic)",
    "legal_entity": "MNNR LLC",
    "principal_place_of_business": "Silicon Hills, California, USA",
    "veteran_status": "Decorated disabled veteran-owned"
  },
  "key_id": "oursly-genesis-2026-06-09",
  "library": "pqcrypto 0.4.0 (Python)",
  "product": "oursly.io",
  "public_keys": {
    "ml_dsa_65_b64": "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",
    "ml_dsa_65_sha256": "4c954ff453b913e229f75dfb012ccfa178f01a03b26ac9c04659cbbf2dcbaa1c",
    "ml_kem_768_b64": "ciZQRdF+FhuIxWxMZGWYmrmuQIGiZJesaohc1kINHMxxvqkjowIoI8GTcsko4caN+CaHUkUMfcAflMMRjjqIrKckWMaFLJqyJgMJY7qwxqQQhcDNs6JPpTCokbCAPIcupVegTbskinaFLiWVksc5iSBXORRnlfCdH6OOo1w1R1EV4HgH9gujDCAicKlqQuue+YsegIt/t7W33oYp7WKXsBM/8CRBcohySqe+UVOYIhoIfTuYlZGi6JWsWOOVqIBmkhXKysqoe7cK5AAjdoiwl+jDB7u6lQiG7IuAo8MLmjDGgoAn4aGupqMsy4V7VmByeuFQH5lMMsaWLTNfd4ELoACrGoUsANov6gSnuVZ6l1lso/zDMBZQZaHOQpEjH7KVKooUAZMagsTJgUkp3mVlBHh25kmuthGuOgdEpQJA5Ec6k3t8BIW/Ddw99jUbAzI4X8s5z3ECsQwbdCPCYOJfMKZ80TN63IYe5NW77PyLWftNG0EJJAKAzswsN9LMkJgvyMUH2WG769qTVFcvKFRd22lC9MZk1ZMcZnKyEdiwKjeL++J53gh/jOdXLxeovAMWGwGw4HAVWtQr/dCwGQi4Yks2t1ZeKOlXV8MftACa4kiypBuuzklP2Nk63UAVZblgQhMWvyvDsVCVinaeDuxRm5GqLnKJR9CnXHtfv4LA3zJHFcGjD9iDKrs7QenF+tagcVMxPsgAFzpMGdUe1esMiAoRtoQ8WvRswNQ6IzKm+6WGeqtBTSMCs+DBl3s+MzWcywhOIZyNexpL/1Ox1aFG/UGEzkpDSCADBVZKEyOemuCWNuhuQUUo3VehA0LDaFVehQh/3oB/8kLNwbA2PdeJrbVXRfcV5DF7itp27MvI+hdVutu8gseprvnHcgxVQhCgcAuUroQNTcMYEPoV7iPL0RaiCbpSPjcF4WXKMvNSo9oVs1FUAXd3T+W7k5agH2J3k/QCbbiW51Z6qNS36nQSTTEwBWBqV+gxysN/OawYFSetloGudcCGv7uTSmmvkcO+EqC3JOmAE9YZ3qChYNgQA4cafttdF8ZedGBdtOBMrjEWEGqKUlsn0OZqq8UCCok3nSW/3QenTCd+DhRvDwFGoeA6S9AxDna4CxYvr6hRkIRXkDM1g9CTIheujqkYzsQbX7qa3FQPZLKiRUkzsTFjHQNdH3CoocB4W2yBAVNQktIunQCV9xfL/SwtRPE0nuyUQSWl6yoU7neuMboHDPdpQpC5rKlet6QalnLG2FyI8PtfavYTfGXBRbUScoVcUHeaT0OeJJfAx/SUvXFZXIhNWRwT/uYSD4O66Zp1DexzIxMbtbeabCMP3SFkXFQRYXEh0FBT1uqh4mwYJ8xo5zagU3yYyqeqLLOUAbMBlQWq+bdT4JahBteKVkPOKzCfKZxmmLnAt0XEpvghkBdaHvSAaLVgXGZAloYPO5qBDCTEKRk+DrckhDxHIrJUOKC9H0pGCkPGCMl5lrIwXARa9eC8LuxiOXSv38EfPpwZZtJp5QuKrOGEC6VTctuDIlK4eQUMWfOYgtdJEaokPlJHM9XF5k4YbPOdbWYTKXJso2RnPgI=",
    "ml_kem_768_sha256": "f9b25dc59ed39066d1f3978ed0ba9d0e312644320d5427f0d73de00ef5c2cf31"
  },
  "purpose": "Envelope encryption for memory blobs, signed citation events, per-user key derivation root.",
  "rotation": {
    "deprecated_artifacts_preserved_at": "/crypto/oursly_mldsa65_public.key_DEPRECATED_20260608.* and /crypto/oursly_mlkem768_public.key_DEPRECATED_20260608.* (audit-trail preservation; verifiers may still reproduce the prior fingerprints from these files to confirm the rotation).",
    "deprecated_fingerprints": {
      "ml_dsa_65_sha256": "98a1cbe6e62750193c7db2bcb22134f99f4b443b1a28f32a39c80722c6315ed7",
      "ml_kem_768_sha256": "d09c7eeaebc1169d52f0aafc1816f2dadff630bee20539dd4e92167f99caea6c"
    },
    "rotated_on_utc": "2026-06-10T06:37:25+00:00",
    "rotation_reason": "The initial 2026-06-08 genesis keys were generated into a cloud-synced OneDrive folder, creating a custody mismatch: the root-of-trust private keys were exposed to Microsoft OneDrive cloud storage rather than held exclusively on a local non-synced path. Treating the 2026-06-08 keys as compromised and rotating to fresh keypairs.",
    "supersedes_key_id": "oursly-genesis-2026-06-08"
  },
  "scope_live_tonight": [
    "Public ML-KEM-768 key published with SHA-256 fingerprint",
    "Public ML-DSA-65 key published with SHA-256 fingerprint",
    "This genesis attestation, signed with the ML-DSA-65 private key",
    "TLS edge: Cloudflare X25519MLKEM768 hybrid (per Cloudflare default for Pages)"
  ],
  "scope_roadmap_not_live_tonight": [
    "Per-user ML-KEM-768 HD-derived keypairs (Q3 2026)",
    "ML-KEM-768 envelope encryption for memory blobs (Q3 2026)",
    "Citation Watch events signed with ML-DSA-65 (Q3 2026)"
  ]
}
ML-DSA-65 signature (base64)
GIRwi76c14xsN9XG9FhfiMIxTl7gknrbTGKlFJP44HF8/uO1voj1zM9arwPXm/PI 6pIjfvEXIH1Zl8pth6uPlwHY1DRyv8+pO/tekwegicylW7XJuybX4KSxNaO0a/nx NK1xni/4exdZZFKJpGdbmYhlHIjs6Ln4+WKwY0ABaRa8ie3GAyYx5+C3/nGVXxIp tgrUl+AUin8JBQ8vwJVEphHrjnVTxVoTBEiw4lI4HjrgkqWpj/s/tEMMMYMNmNND PjqvbcYsdF+9awb7tIzhwZ1IMF5n+bZi59sUtfLuPhMd6AcdhI5b82swVAtAsSIr g4O9wnLZzPU8Mx4v0Pao6mdU+iZlrWznPs30RCanGA2I1a6fQF5qGsBK0o5+xlqH CyuLf7fBol2JIis9z1BXrKwYYT2387Zt9X5H6rTQlgx7ZHfxkF24MsDW5J8O7gSK O70BxoPUswY7W03xWiS8SdHT94swfZBumJEWy3SnYzqincS/7GRQU3b7cON/GfJH 4y6giRQGuBzWfunpzgR72o6qp/UDMI1q6gqJzDtl8YgSsYjcpfLnC/69S69E6tqi nWkxxNFYNcGD4hrXpGDnt4D9XkLYdWIwQaCRQsVN5CcNyQKzR4DjmKARtJRLTX/t DQA/HGid+DidA3sQih5HF2uIt9YWAuL8lLUrcxfZDP1WscKADYFnMmu18BHK3ujw DFIuLrf87cJmrj12C/slMjP71NFHWIyNNFSAttECug/4L7zB42DR1XiN35dD2nRj Impc1My9E6pz4tC8m0yPqbhS+fYHlFTXFcLhqsU/omeeFJxzJ0UIakKnx5LcqYjZ 0bfXHmCBXvQK2N2VK0VcvWdt7vtvgN5K55C0kh83mzckAJiciO+c6UCV/lUNCXHp 6mycP35M4wAQA3XIA5XaLc56tNytdHh4FAzuuxXafCHB3TBIA3xq/+Qy4c+jEEPh mzWpr7Smm7+PJvKQDuE/FpOthR24RMgoiIjpIKfR/IdfEJatiWPffr4zJ7KMnI6L Flz8vflZbK0wI7bktbK5/WsFfsVvXWy63ZHnvx8/w71isDo8dxBqb/zBNL76FEsV xebgfIgUwcUwP7vT06xz3YTjfQhA2mxTDN5/fXvyvpgUM9U37jxNUX41Po78G/R1 cZ2SoTaM8zLkO4fwxE+ufUT9i8kql8h8p27h0Nt6YGm6XLkg2WqEORRL+6B5+GZW rRUPOoIFGGZtpvvuM/751yi3R5PrX6xNJDkscHUUIGaum9YIsphoFO/8HVtBNChB uo/Te1tSbuvAMtYp+lTG0p6uVvISQuo/5q96qsGwp9V3h+iv+Hzm+csgzGH6foiE YrJNdSCau5CybhuV8CCmlIF+FtKYnuXWlPwDyUCj+912DVd2bRKt0V5T70GofAjZ dUXEysZ4KqaH/ft8EXrOGRoUXr2+YWRkqH7B3Wx/VzDWpiRi4P026SZqxLrBGPg7 awreG0lTIqEn7ZyOJJyX70DSQb6uqw3eRCY6X4HtPNAqjPgBB4Hrx2muBi6qy8SA iYIfdcoSakxddD4P9As58XDvNfd/KGowPkTI02eribP9WmMBlyv4p5lMDGZicxru iK6TwCmh30mUvuoUOgfC41JuJ/SKbum+8gupdKKmWNNqO1Btb5VGh+xu7zCgOWPc 3caT/6vqqCJkaIMycmBss7c9Du5hF6ENThCxkXzHcu9TrzQGZn51+cLkNSG6NEzE WohLdGrXvT9OkM4af+hUYhwAyo9uR0ZS/qxhs79DP8gmYQQcW92q4YxyNxzACMTk kf/R3325nS9OcXauvDxemkLIKeHmRbfXxyWD0UM3ps2292DUT4iCxPn4ls3ui/eN cYlhHxrORX/QE66LhRh6BoLCt+edN5XOiC+knpypVQV1mXC9AsGRzWa2dIByM9wj 3j1ACi/+vQKURSVJEalIGYETESJ29oD9ubL7gUN8Gy6RPxXGMUwMjp78lzrJaaMp W34TUw8kafwxntwxg1shEWX68zRqfac7DxR+pkaruQyxwo3j3Ubpk9NYJlA5EtC/ z2A9tDcWmIBK/AB+ZwiHAyL6T6ASBKj+XdrcB88NK7na5P0s0ZzM01zTH4d3heiW zXqqhD+Djpi+iW8JD5VuPvi4s+UaEZ13Qrroe28H0NTcZWFDmolXuaG8dA3nhU95 rR/6Nie8RXt40jsjjswF5rhsfIKwzIV8TWNTPuTeXBqnmoV8k0oTc1Mz4cRKW9vI f1d/T2/0EXHpfKK4JK86f7GAVM468oiJhY0MB59QUjoMQYut6HlcMcIxa5qpr8+F 0Rnn1ljLcOU/2PbBGbSfJsE5uacl5kMGhJEtAL2lmth0AF8wHZboAMmqe6awe57G RO8h/Td5Vozlwd4/lmksuOOlHBvOEP+miUmMKzFj0Pf5bx5Dq9fAHCYRsqroEeAc 9Bt6SjcBN8xVd6QPXyuv673O2zdHKtroP0sHWUObyQ71O9irb56BHJqTtX9BCej3 O4i0yYBzCcquRf+XvU9zfxiLrZN2lKgSfbuiWdq5M/naujUUXLXg95lqai9eOHHV CB1dMCdFPcV3tZMKlxkor+z4Yi9ZqDw/TE7KrcGUZLkv3EVA7npWiqeKdWINPOHu ZJ0QubnnZWLru64Jg3BGv3CVObaZimrD4Mb/SAEG0QA48Ed+/9KojmRD8Wta9kCg ff0JydCeUOBV2h+CxrUMU244IlmBan+w8whfyDZT8QJZWp+tOev9Ua8Xj6L9Hlsi DUknUwxkp5qVmzkqrA9cR9A+Db/pYdzyeWJgKT8zMn4O1X0svAkJxLY2vGK0mHTy K58avSYezXckBmTEKPGPMrg0OZ8Kd1v0WRYrmUw0AL015WDbZ63FuOIl0iTqzlu0 07CiXm/Ea4VdApOlSEmqKBp4Yue90ITOY39lNNgwwPXmeD7VooXucT1xsN+QUwkC Js83gdj9e1PbRd+lNWylM8phtC17jvLtQbSXoGDc6rr/apz4b3JMB9wVi6kI0F0S 7smHeV8mzs+HxVCtMPONsz7RF46c5THI8W/ImaeoeBxpBwv+xCjjV6kNTrKmmoBt y+VMjlY/GXZm9vQLCJQrtA8yNw1oYb+XaRH51WHHOIumReqJn9py6jdtT9yCNhrE 5O9VhzNiKTaDkh2ErRN/yWga0STz294qIyPThtj/+l7PVUnE0lgCaXvIq549vuDq 88ikGrWpxDbmBvDo65QceinAzRVOn3/V9AeAWTp8z7G0btfWxGoElxApJoL4xVu+ Gk927i72FGhZuEH+lEo6bIFf7/2Mk73ZaNXf6uC9T0nHlOThr0HMq1rdAvxKaOK5 zlImD0Vq5DgWXVRLqch5GZiklHOU+uCn3dL83rxbvDODVOS3be+HJdQ95qDDx6GH ncR7Mw5rp/oLKQYHd9csyAgL5cRNzpemEOs8ghnweEhJdT4dEHrF9Q/1++LlA8TU STvl43o4J6bN+klJ76VpiYTgqGRcBKiQ88eM758TTGUa5Uv/rRXnYLplCg8eI3mf VIIpQQCMURPjRL+umdJydAvLUXN5qKoJ9lmKMlL21jmAi0l935zAvP4LDCGVGotE Asf1GOeRdsJPsafhuDIBF5vjyw/VAF7AdxsG1OFxEh/4rCIGNSwXo+BJWis0YApS JTO7CKdp6jCzjdnM9Ll0xnh+SqVfdcfBAnLcp0JQKsbrx6OYljSx9P5miCDXWzjc P6BPNxvw+Cd+XQZhmNY6qHJCZHHjw49TnyLegwDBCnEVr3hNTsTl/+YATgAMyvIQ no7GgqCIhXUjtZAwKPua1LQ5V01jgsqHpaKoKgIcceentjC4mY5XAoe8jCXIhSTW CgSD1GwDe4+xm9DrCb831sSICxXT7Vq6heCWkx5eyWELAhii2RPchKNBhrKxdNft CKLp10816vIRrjnWBIHtTJ3r9x/pF4BdU3XRxg7jXhLtK65RgfqWN8K+8uJDO/Dd OPo4SWQ2V5bTG+3vvubqQCtRI+mHDq8fbB78JNRN7FVVZu75GJB3Svv2KWO0XfO4 JeqOa1mJTnyJfmZW8hnLcTk6A+QMqiL9JKQg78YziH911J/Q73QwslCPbwkAHE2G o9EI68Sp67q9kISdvjb5WlNil8aLr4g/RT1KoaUhU+9S1quQdSTN83QZK/RRQPXg XXEVi8H5qBqikS3+XXFimsJWyVMCyk6ilDrhYLAvzZ1NI5iFEX7hS1ECYAmGHRQ+ 2jrK//qrW9ezvuV2R+CgWIV5xI+B5zPSco/8LlLcOio4bbnwkJOwPJGIMyZOCmaD WFeZywGsfX+felAbc2UlzjR5lANJQx1H6hiuiAJr2cInyHnQBUxWYHB4f4aeo6Wn 5un/QFDF8w84XmSFj5Sx2BBrdoiV4/X3AAAAAAAAAAAAAAAAAAAAAgQTFyAo

Verify it yourself

Three reproducible recipes. All three operate on the public artifacts above; none of them require trusting this page.

Recipe 1 — Python (same library we used to generate the key)

pip install pqcrypto

python3 - <<'PY'
import base64, json, urllib.request
from pqcrypto.sign import ml_dsa_65

attest = json.loads(urllib.request.urlopen(
    "https://oursly.io/crypto/oursly_genesis_attestation.canonical.json"
).read())
canon = json.dumps(attest, sort_keys=True, separators=(",", ":")).encode()
pk    = base64.b64decode(urllib.request.urlopen(
    "https://oursly.io/crypto/oursly_mldsa65_public.key.b64.txt").read())
sig   = base64.b64decode(urllib.request.urlopen(
    "https://oursly.io/crypto/oursly_genesis_attestation.sig.b64").read())

ml_dsa_65.verify(pk, canon, sig)
print("oursly genesis attestation: VERIFIED")
PY

Library version pin: pqcrypto 0.4.0. Other liboqs / PQClean bindings expose the same FIPS-204 primitives under different module names.

Recipe 2 — Fingerprint check (no PQ library required)

# confirm the published ML-DSA-65 public key matches the fingerprint
curl -sS https://oursly.io/crypto/oursly_mldsa65_public.key | sha256sum
# expected: 4c954ff453b913e229f75dfb012ccfa178f01a03b26ac9c04659cbbf2dcbaa1c

# confirm the ML-KEM-768 public key matches the fingerprint
curl -sS https://oursly.io/crypto/oursly_mlkem768_public.key | sha256sum
# expected: f9b25dc59ed39066d1f3978ed0ba9d0e312644320d5427f0d73de00ef5c2cf31

If either fingerprint diverges from the value above, the keys have been rotated or tampered with — verify against the canonical genesis attestation before trusting the new value.

Recipe 3 — TLS hybrid probe (modern client required)

# curl 8.10+ with a recent OpenSSL/wolfSSL/BoringSSL build, or use Chrome 124+
curl --verbose --tls13-ciphers TLS_AES_256_GCM_SHA384 https://oursly.io 2>&1 \
  | grep -iE "named_group|key_share|MLKEM"

In Chrome: chrome://flags#enable-tls13-kyber must be Enabled (default true since 124). Inspect a request in DevTools → Security → Connection — look for "X25519MLKEM768" in the key exchange.

What is roadmap — not live tonight Q3 2026

The bullets below are deliberately not on the "live" list above. The oursly.io marketing pages will not claim them as live until the artifacts are publishable here and verifiable by a third party.

Application-layer integrations (Q3 2026 target)

Why this matters

Memory is the longest-lived data you own. An AI memory store holds journal entries, voice notes, files, the graph of who-knows-what — content with a privacy horizon measured in decades. An adversary who records ciphertext today only needs to decrypt it once, ever, to extract the same value. Quantum-safe key exchange now closes that window retroactively.

Q-day is uncertain — harvest-now-decrypt-later is certain. The post-quantum migration is not a forecast of when the relevant quantum computer arrives; it is a defense against the recording that is happening today. The shorter the privacy horizon, the more defensible classical crypto is. Memory has the opposite shape — long horizon, high private value — so it gets quantum-safe first.

The audit trail you sign today must still be unforgeable in 2035. Citation Watch events, equity ledger entries, custody attestations — all of these need to be cryptographically verifiable for the full retention window. Signing them on classical ECDSA in 2026 is the premature decision.

Trust anchor

MNNR LLC (parent of oursly.io)

Wyoming domestic LLC · EIN 33-3678186 · formed 2025-02-26.

Founder: TOHID NAEEM. Principal place of business: Silicon Hills, California.

Genesis key custody: The four private keys backing the published public keys are held by TOHID NAEEM personally as founder of MNNR LLC. HSM-custody migration is on the roadmap; the rotation plan will be published on this page under a versioned anchor (a supersession note) at the moment of cutover.

Library used to generate the genesis keys: pqcrypto 0.4.0 (Python). ML-KEM-768 is implemented per NIST FIPS 203; ML-DSA-65 per NIST FIPS 204. Canonical JSON for the attestation: sorted keys, no whitespace, UTF-8.

Decorated disabled veteran-owned