Descubrimiento de nodos y retransmisión cifrada multisalto
Cómo se verifican peers firmados, se eligen rutas acotadas, se reenvía ciphertext opaco y se separa evidencia de source, tests y fleet.
Límite de capacidad basado en evidencia
Implementado en source
Se verifican descriptores firmados y con caducidad, se recupera peer state acotado, se limita gossip y se eligen candidatos frescos y enrutables. Cada hop abre una sola capa onion y reenvía el resto opaco; el receipt queda ligado a ruta, compromiso del payload, terminal y freshness. El source también incluye policy/probe de tres saltos.
Pruebas automatizadas
Pasaron 35 tests relay dirigidos: firmas, rechazo de manipulación/clave incorrecta, TTL, codecs acotados, candidatos KEM enrutables, policy de dos/tres saltos, apertura por hop, delivery-before-ACK, ciphertext real, rotación de claves y éxito condicionado al receipt.
Fleet actual
Snapshot 2026-08-31 09:03 UTC: two-hop-proof ready 6, message-delivery-proof 4 y real_relay_ready 0. Deployment de tres saltos, misma revisión en fleet y smoke de versión siguen sin verificar. La prueba agregada de dos saltos indica salud de ruta, no multi-hop para todo el tráfico.
El estado público incluye solo counts, freshness y outcomes agregados; excluye endpoints, identidades, route IDs, payloads, destinatarios, direcciones cliente, DNS y grafo social.
<!-- docs-node-evidence-2026-08-31:end --> <!-- [DOCS-STALE-TAIL-REMOVED 2026-09-03 by Codex] -->