Arquitectura de AeroNyx App y Protocol

AeroNyx17 de junio de 20265 min de lectura50 vistas

Cómo se relaciona el protocolo duradero AeroNyx con la App multiplataforma, identidades y mensajes cifrados, MemChain, nodos de privacidad, Nodeboard y coordinación de agentes.

AeroNyx separa un protocolo abierto y duradero de los productos que lo utilizan.

El protocolo define rutas privadas, identidad y comunicación cifradas, almacenamiento node-blind, discovery firmado, relay opaco y evidencia operativa verificable. Los productos convierten esas reglas en AeroNyx App, nodos descentralizados de privacidad, Nodeboard, MemChain y servicios para agentes.

Separación entre protocolo y producto

CapaEjemplosResponsabilidad
AeroNyx Protocolidentidad, envelopes cifrados, límites de metadata, peer descriptors, receipts, commitments MemChainDefine interoperabilidad y qué información puede observar la infraestructura
Producto de usuarioAeroNyx App para iOS, Android, macOS y WindowsRed de privacidad, comunicación cifrada, recuperación, archivos, consentimiento wallet y flujos de IA
Infraestructuranodos de privacidad operados independientementeAcepta y retransmite trabajo cifrado, publica capacidades firmadas y reporta salud limitada
Producto de operadorNodeboardCapacidad, peers, incidentes, recuperación y auditoría sin contenido del usuario
Memoria privadaMemChainMemoria local-first, objetos de sincronización cifrados y evidencia append-only

La interfaz, el precio o la distribución de un producto pueden cambiar. El límite del protocolo se mantiene estable para que implementaciones y operadores independientes puedan interoperar.

Capas de capacidad

La red de privacidad aporta acceso cifrado elegido por el usuario. La mensajería directa y grupal usa identidades P2P y E2E. Los medios se cifran en el cliente y se referencian desde envelopes E2E. .ayx permite recuperación de identidad bajo control del usuario. MemChain conserva memoria node-blind. Discovery y relay aportan descriptors firmados, routeability, blind forwarding y receipts. Los servicios agent añaden conectividad privada y estado verificable para software autónomo.

Identidad financiera e identidad social

AeroNyx separa wallet identity de P2P identity. La primera cubre activos, membresía, suscripción, propiedad de nodos y consentimiento de cuenta; la segunda cubre contactos, chat, intercambio por QR o deep link, namespace de mensajes y recuperación social.

Así se reduce la correlación y cada identidad tiene su propio ciclo de recuperación. Rotar o borrar una identidad social no debe destruir silenciosamente el wallet root ni otras identidades de chat.

Mensajería cifrada y transporte

El mensaje se cifra en el endpoint emisor y solo se descifra en un receptor autorizado. El relay procesa un envelope opaco, identificador de ruta, timestamps limitados, replay protection, rate limits y estado de entrega; no recibe las claves.

RelayWS, operado centralmente, sigue siendo la ruta predeterminada para entrega predecible y store-and-forward offline. Usuarios y clientes compatibles pueden elegir rutas por nodos descentralizados cuando estén disponibles. AeroNyx no afirma que todo mensaje de producción use ya una ruta descentralizada o multi-hop.

Los contactos se verifican con fingerprint, QR o deep link; la base local se separa por identidad P2P activa.

Media cifrada y archivos reanudables

Voz, imágenes, video y archivos usan un canal blob de ciphertext. Claves, nonces, nombres, transcripciones y plaintext no entran en la API.

FlujoAPILímite actual
Upload únicoPOST /api/relay/blob/10 MB
Crear sesión reanudablePOST /api/relay/blob/session/100 MB total
Subir o repetir chunkPUT /api/relay/blob/session/{upload_id}/chunk/{index}/1 MB por defecto, 4 MB máximo
Consultar chunks faltantesGET /api/relay/blob/session/{upload_id}/Sesión válida 24 horas
CompletarPOST /api/relay/blob/session/{upload_id}/complete/Operación idempotente
Descargar ciphertextGET /api/relay/blob/{blob_id}/Acceso capability o authenticated

La retención es de 7 días por defecto y 30 como máximo. En modo capability, blob_id es una capacidad portadora no adivinable; en modo authenticated, solo descargan las P2P public keys permitidas. La referencia y metadata de descifrado permanecen en el payload E2E.

Backup de identidad, grupos y llamadas

El archivo .ayx protege el seed con salt aleatorio, clave derivada de contraseña y authenticated encryption. No contiene el seed en claro y exportar o importar requiere una acción explícita.

Los grupos agregan operaciones de membresía firmadas y estado de group key cifrado. Voz y video respetan las mismas identidades y límites de privacidad, y convierten errores de transporte en estados de producto estables.

Invariante blind-node

Nodos relay, nodos de almacenamiento y coordinadores MemChain deben ser ciegos al contenido. Pueden procesar ciphertext, firmas, route state limitado, timestamps, replay guards, límites, capacidad y contadores agregados, pero no claves para mensajes, payloads, DNS, historial, destinos, archivos privados, plaintext MemChain, secretos de identidad o relaciones sociales estables.

Si el usuario envía plaintext a una IA externa, se aplican los términos de ese proveedor. El invariante describe la infraestructura AeroNyx y no oculta límites de terceros.

Operación sin vigilancia

Nodeboard y las estadísticas pueden mostrar capacidad, política de conexiones, frescura de peers, routeability, restart recovery, presión de fd y conntrack, packet drops, pps, bps, proofs y entregas terminales.

Nunca deben convertirse en visores de tráfico que expongan mensajes, payloads, DNS, destinos, URL, IP pública del cliente, memoria privada, contactos o tráfico por wallet.

Dirección del protocolo para agentes

Los agentes autónomos necesitan reachability privada, mensajes cifrados, memoria controlada por el usuario, credenciales limitadas, consentimiento auditable y transiciones verificables. AeroNyx ofrece esos primitives sin obligar a todos a confiar en un único backend: envelopes agent-to-agent, registros MemChain node-blind, rutas privadas opcionales, nodos independientes e integración de settlement fuera del ledger de privacidad.

Límite real del despliegue

Hoy la App usa relay central como opción predeterminada. Relay descentralizado, multi-hop, full-node mirroring más amplio y controles de diversidad siguen en despliegue controlado. La documentación distingue rutas de producción, opciones, probes y capacidades previstas; el progreso verificable vale más que presentar el futuro como universal.

Sigue leyendo