Arquitectura de AeroNyx App y Protocol
Cómo se relaciona el protocolo duradero AeroNyx con la App multiplataforma, identidades y mensajes cifrados, MemChain, nodos de privacidad, Nodeboard y coordinación de agentes.
AeroNyx separa un protocolo abierto y duradero de los productos que lo utilizan.
El protocolo define rutas privadas, identidad y comunicación cifradas, almacenamiento node-blind, discovery firmado, relay opaco y evidencia operativa verificable. Los productos convierten esas reglas en AeroNyx App, nodos descentralizados de privacidad, Nodeboard, MemChain y servicios para agentes.
Separación entre protocolo y producto
| Capa | Ejemplos | Responsabilidad |
|---|---|---|
| AeroNyx Protocol | identidad, envelopes cifrados, límites de metadata, peer descriptors, receipts, commitments MemChain | Define interoperabilidad y qué información puede observar la infraestructura |
| Producto de usuario | AeroNyx App para iOS, Android, macOS y Windows | Red de privacidad, comunicación cifrada, recuperación, archivos, consentimiento wallet y flujos de IA |
| Infraestructura | nodos de privacidad operados independientemente | Acepta y retransmite trabajo cifrado, publica capacidades firmadas y reporta salud limitada |
| Producto de operador | Nodeboard | Capacidad, peers, incidentes, recuperación y auditoría sin contenido del usuario |
| Memoria privada | MemChain | Memoria local-first, objetos de sincronización cifrados y evidencia append-only |
La interfaz, el precio o la distribución de un producto pueden cambiar. El límite del protocolo se mantiene estable para que implementaciones y operadores independientes puedan interoperar.
Capas de capacidad
La red de privacidad aporta acceso cifrado elegido por el usuario. La mensajería directa y grupal usa identidades P2P y E2E. Los medios se cifran en el cliente y se referencian desde envelopes E2E. .ayx permite recuperación de identidad bajo control del usuario. MemChain conserva memoria node-blind. Discovery y relay aportan descriptors firmados, routeability, blind forwarding y receipts. Los servicios agent añaden conectividad privada y estado verificable para software autónomo.
Identidad financiera e identidad social
AeroNyx separa wallet identity de P2P identity. La primera cubre activos, membresía, suscripción, propiedad de nodos y consentimiento de cuenta; la segunda cubre contactos, chat, intercambio por QR o deep link, namespace de mensajes y recuperación social.
Así se reduce la correlación y cada identidad tiene su propio ciclo de recuperación. Rotar o borrar una identidad social no debe destruir silenciosamente el wallet root ni otras identidades de chat.
Mensajería cifrada y transporte
El mensaje se cifra en el endpoint emisor y solo se descifra en un receptor autorizado. El relay procesa un envelope opaco, identificador de ruta, timestamps limitados, replay protection, rate limits y estado de entrega; no recibe las claves.
RelayWS, operado centralmente, sigue siendo la ruta predeterminada para entrega predecible y store-and-forward offline. Usuarios y clientes compatibles pueden elegir rutas por nodos descentralizados cuando estén disponibles. AeroNyx no afirma que todo mensaje de producción use ya una ruta descentralizada o multi-hop.
Los contactos se verifican con fingerprint, QR o deep link; la base local se separa por identidad P2P activa.
Media cifrada y archivos reanudables
Voz, imágenes, video y archivos usan un canal blob de ciphertext. Claves, nonces, nombres, transcripciones y plaintext no entran en la API.
| Flujo | API | Límite actual |
|---|---|---|
| Upload único | POST /api/relay/blob/ | 10 MB |
| Crear sesión reanudable | POST /api/relay/blob/session/ | 100 MB total |
| Subir o repetir chunk | PUT /api/relay/blob/session/{upload_id}/chunk/{index}/ | 1 MB por defecto, 4 MB máximo |
| Consultar chunks faltantes | GET /api/relay/blob/session/{upload_id}/ | Sesión válida 24 horas |
| Completar | POST /api/relay/blob/session/{upload_id}/complete/ | Operación idempotente |
| Descargar ciphertext | GET /api/relay/blob/{blob_id}/ | Acceso capability o authenticated |
La retención es de 7 días por defecto y 30 como máximo. En modo capability, blob_id es una capacidad portadora no adivinable; en modo authenticated, solo descargan las P2P public keys permitidas. La referencia y metadata de descifrado permanecen en el payload E2E.
Backup de identidad, grupos y llamadas
El archivo .ayx protege el seed con salt aleatorio, clave derivada de contraseña y authenticated encryption. No contiene el seed en claro y exportar o importar requiere una acción explícita.
Los grupos agregan operaciones de membresía firmadas y estado de group key cifrado. Voz y video respetan las mismas identidades y límites de privacidad, y convierten errores de transporte en estados de producto estables.
Invariante blind-node
Nodos relay, nodos de almacenamiento y coordinadores MemChain deben ser ciegos al contenido. Pueden procesar ciphertext, firmas, route state limitado, timestamps, replay guards, límites, capacidad y contadores agregados, pero no claves para mensajes, payloads, DNS, historial, destinos, archivos privados, plaintext MemChain, secretos de identidad o relaciones sociales estables.
Si el usuario envía plaintext a una IA externa, se aplican los términos de ese proveedor. El invariante describe la infraestructura AeroNyx y no oculta límites de terceros.
Operación sin vigilancia
Nodeboard y las estadísticas pueden mostrar capacidad, política de conexiones, frescura de peers, routeability, restart recovery, presión de fd y conntrack, packet drops, pps, bps, proofs y entregas terminales.
Nunca deben convertirse en visores de tráfico que expongan mensajes, payloads, DNS, destinos, URL, IP pública del cliente, memoria privada, contactos o tráfico por wallet.
Dirección del protocolo para agentes
Los agentes autónomos necesitan reachability privada, mensajes cifrados, memoria controlada por el usuario, credenciales limitadas, consentimiento auditable y transiciones verificables. AeroNyx ofrece esos primitives sin obligar a todos a confiar en un único backend: envelopes agent-to-agent, registros MemChain node-blind, rutas privadas opcionales, nodos independientes e integración de settlement fuera del ledger de privacidad.
Límite real del despliegue
Hoy la App usa relay central como opción predeterminada. Relay descentralizado, multi-hop, full-node mirroring más amplio y controles de diversidad siguen en despliegue controlado. La documentación distingue rutas de producción, opciones, probes y capacidades previstas; el progreso verificable vale más que presentar el futuro como universal.