Descubrimiento de nodos y retransmisión cifrada multisalto

AeroNyx19 de junio de 20261 min de lectura118 vistas

Cómo se verifican peers firmados, se eligen rutas acotadas, se reenvía ciphertext opaco y se separa evidencia de source, tests y fleet.

<!-- docs-node-evidence-2026-08-31:start --> <!-- [DOCS-NODE-EVIDENCE 2026-08-31 by Codex] -->

Límite de capacidad basado en evidencia

Implementado en source

Se verifican descriptores firmados y con caducidad, se recupera peer state acotado, se limita gossip y se eligen candidatos frescos y enrutables. Cada hop abre una sola capa onion y reenvía el resto opaco; el receipt queda ligado a ruta, compromiso del payload, terminal y freshness. El source también incluye policy/probe de tres saltos.

Pruebas automatizadas

Pasaron 35 tests relay dirigidos: firmas, rechazo de manipulación/clave incorrecta, TTL, codecs acotados, candidatos KEM enrutables, policy de dos/tres saltos, apertura por hop, delivery-before-ACK, ciphertext real, rotación de claves y éxito condicionado al receipt.

Fleet actual

Snapshot 2026-08-31 09:03 UTC: two-hop-proof ready 6, message-delivery-proof 4 y real_relay_ready 0. Deployment de tres saltos, misma revisión en fleet y smoke de versión siguen sin verificar. La prueba agregada de dos saltos indica salud de ruta, no multi-hop para todo el tráfico.

El estado público incluye solo counts, freshness y outcomes agregados; excluye endpoints, identidades, route IDs, payloads, destinatarios, direcciones cliente, DNS y grafo social.

<!-- docs-node-evidence-2026-08-31:end --> <!-- [DOCS-STALE-TAIL-REMOVED 2026-09-03 by Codex] -->