MemChain dan penyimpanan terenkripsi

AeroNyx17 Juni 20265 menit baca49 tayangan

Halaman ini menjelaskan dalam Bahasa Indonesia peran “MemChain dan penyimpanan terenkripsi” dalam protokol privasi terbuka AeroNyx, cakupan saat ini, invariannya, serta catatan pengembangan dan operasi.

“MemChain dan penyimpanan terenkripsi” adalah halaman lokalisasi resmi dokumentasi AeroNyx. AeroNyx memisahkan lapisan protokol dari pengalaman produk: protokol menyediakan kemampuan terbuka dan tangguh, sementara App, Nodeboard, chat terenkripsi, penyimpanan terenkripsi, dan operasi node membentuk pengalaman pengguna.

Gambaran umum

Halaman ini menjelaskan dalam Bahasa Indonesia peran “MemChain dan penyimpanan terenkripsi” dalam protokol privasi terbuka AeroNyx, cakupan saat ini, invariannya, serta catatan pengembangan dan operasi.

Peran dalam arsitektur AeroNyx

Topik ini termasuk Nodeboard. AeroNyx harus dipahami sebagai kumpulan kemampuan protokol yang digunakan bersama oleh client, node privasi terdesentralisasi, koordinator backend, dan Nodeboard, bukan sebagai satu layanan terpusat.

Fokus implementasi saat ini

  • Semua kemampuan yang berkaitan dengan konten pengguna harus dikirim sebagai enkripsi end-to-end atau objek terenkripsi.
  • Node privasi terdesentralisasi dapat melaporkan kesehatan, kapasitas, koneksi, bukti rute, dan statistik agregat, tetapi tidak membaca pesan, kredensial akses, atau rahasia pengguna.
  • Nodeboard memberikan observabilitas operasi: kesehatan node, peer discovery, pemulihan restart, kapasitas, paket/trafik, dan status protokol.
  • Pada tahap saat ini backend mengoordinasi, mengurutkan, mengagregasi, dan menyediakan API dokumentasi publik; sebagian tanggung jawab dapat dipindahkan ke lapisan Rust.

Batas privasi

Invarian utama AeroNyx adalah blind-node invariant: node relay dan koordinator MemChain hanya memproses ciphertext, timestamp, proof, sinyal kesehatan agregat, dan metadata routing terbatas. Mereka tidak boleh membaca plaintext, DNS, tujuan, atau merekonstruksi hubungan sosial.

Hal yang perlu dipantau operator node

Operator perlu memantau bandwidth, batas koneksi, IP pool, conntrack, file descriptor, packet drops, pps, bps, peer store, freshness heartbeat, dan restart recovery. Antarmuka harus membantu diagnosis tanpa mengekspos konten pengguna atau data yang dapat dikaitkan dengan identitas.

Integrasi pengembang dan produk

Client, App, AI agents, dan layanan pihak ketiga harus menggunakan kembali encrypted envelope, signature, blind relay, kredensial anonim, dan healthcheck AeroNyx. API baru harus memisahkan metadata publik dari field yang harus tetap berada dalam E2E payload.

Status saat ini

Halaman ini menjelaskan batas publik saat ini dari protokol dan produk AeroNyx. multi-hop routing, blind-signed vouchers, encrypted media blob, sinkronisasi MemChain, dan peningkatan node discovery harus dipelihara di bawah translation_key yang sama.

<!-- memchain-external-witness-v1:start -->

Ledger commitment dan perlindungan rollback

MemChain menyimpan ledger commitment append-only untuk record terenkripsi. Block berisi commitment integritas dan metadata urutan, bukan memori plaintext atau kunci dekripsi. Fungsinya mendeteksi manipulasi dan rollback; ini bukan blockchain publik dan tidak mengklaim konsensus terdistribusi, finalitas, atau eksekusi token.

Sebelum membuka UDP, TUN, atau API publik, coordinator memeriksa secara berurutan mode durability, seluruh chain yang tersimpan, local tip anchor bertanda tangan, checkpoint evidence yang tersimpan, dan checkpoint bertanda tangan dari node eksternal yang dipin oleh operator.

Hasil terverifikasiKeputusan startup
KonvergenLanjutkan
Remote tertinggalLanjutkan
Remote lebih majuHentikan karena kemungkinan rollback lokal
Riwayat berbedaHentikan karena riwayat bertanda tangan berkonflik
Tidak ada bukti bertanda tanganLanjut dalam mode terdegradasi hanya jika strict mati; jika strict aktif, hentikan

Witness harus berupa identitas Ed25519 yang dipin secara eksplisit oleh operator. Peer permissionless tidak memperoleh otoritas startup hanya karena muncul di peer store.

Rollout production terverifikasi — 14 Juli 2026

Satu coordinator production memiliki tiga identitas witness yang dipin operator. Dua follower yang dioperasikan secara independen dan diaudit kini menyediakan checkpoint kompatibel; masing-masing memverifikasi dan menyimpan riwayat yang sama, yaitu 33 block dan 8.339 commitment. Coordinator menerima respons converged berbeda yang ditandatangani kedua follower, lalu mengaktifkan commitment_witness_startup_required = true.

Pada restart terverifikasi, startup guard melaporkan configured=3, eligible=3, attempted=3, verified=2, dan converged=2; listener UDP dan TUN baru dibuka setelah pemeriksaan lulus. Ini adalah bukti rollback dari node yang dipin operator, bukan consensus, quorum, finalitas public chain, atau eksekusi token.

Heartbeat hanya melaporkan scope, jumlah witness, dan persyaratan strict; tidak mengirim identitas, endpoint, hash, tanda tangan, isi terenkripsi, pemilik, atau hubungan sosial.

<!-- witness-threshold-enforced-v1:start -->

Ambang startup 2-of-3 diberlakukan — 14 Juli 2026

Coordinator production kini menetapkan commitment_witness_min_verified = 2 bersama commitment_witness_startup_required = true. Startup dihentikan jika kurang dari dua witness terpin yang berbeda memberikan bukti bertanda tangan yang valid: nol respons valid menghasilkan signed_checkpoint_unavailable, sedangkan satu respons menghasilkan signed_checkpoint_threshold_unmet. Restart production terbaru memverifikasi dua dari tiga witness sebelum membuka UDP, TUN, atau public API listener.

Ini adalah ambang startup yang ditentukan operator, bukan consensus jaringan, quorum, finality, pemilihan leader, atau fork choice. Rust heartbeat hanya melaporkan field kebijakan dan hasil agregat, termasuk startup_minimum_verified, tanpa mengekspos identitas witness, endpoint, checkpoint hash, atau tanda tangan.

<!-- witness-threshold-enforced-v1:end --> <!-- memchain-external-witness-v1:end --> <!-- signed-commitment-ledger-related-v1:start -->

Spesifikasi protokol terkait

Ledger komitmen bertanda tangan dan perlindungan witness

<!-- signed-commitment-ledger-related-v1:end --> <!-- memchain-model-provider-boundary-v1:start -->

Pilih otak sendiri dan batas penyedia model

MemChain memisahkan penyimpanan yang buta bagi node dari pemrosesan kognitif opsional. Mengaktifkan SuperNode cognitive worker tidak memberi node penyimpanan atau relay izin membaca memori.

Apa yang dapat dilihat setiap komponen

  • Node penyimpanan atau relay yang node-blind hanya melihat ciphertext, blind index, metadata rute terbatas, dan sinyal kesehatan agregat; secara default tidak menerima memori plaintext.
  • SuperNode cognitive worker yang aktif hanya menerima task payload yang diizinkan tingkat structured, summary, atau full.
  • Penyedia model eksternal dapat membaca prompt persis yang dikirim kepadanya. Gunakan full hanya dengan persetujuan eksplisit dan penyedia yang dipercaya pengguna atau operator.
  • Model lokal kompatibel OpenAI dapat menjaga inference di dalam batas operator, tetapi worker model tetap komponen pemrosesan tepercaya, bukan node penyimpanan buta.

Isolasi runtime

  • Respons berhasil dibatasi 8 MiB sebelum parsing JSON; isi diagnostik error dibatasi 64 KiB.
  • Kegagalan transport, API, parsing, atau respons kosong menempatkan penyedia dalam cooldown monoton 30 detik, bukan menonaktifkannya selamanya.
  • HTTP 429 Retry-After dipatuhi dalam rentang 1-300 detik; jika tidak ada digunakan 30 detik.
  • Router dapat memakai penyedia sehat lain dan otomatis mempertimbangkan kembali penyedia gagal setelah cooldown. Tidak perlu tugas terjadwal.

Batas ini melindungi ketersediaan node, tetapi tidak membuat inference eksternal menjadi E2E. Penyedia eksternal tetap keputusan kepercayaan yang terpisah dan eksplisit.

<!-- memchain-model-provider-boundary-v1:end -->