Penemuan node dan pengiriman relay terenkripsi yang dapat diverifikasi

AeroNyx19 Juni 20263 menit baca57 tayangan

Cara node AeroNyx menemukan peer bertanda tangan, memilih rute dua hop yang beragam, meneruskan ciphertext ChatRelay opak, dan memverifikasi terminal delivery dengan receipt bertanda tangan.

Pada 17 Juli 2026, production smoke test mengirim payload ChatRelay opak milik client terautentikasi dari US1 melalui Korean1 ke Noway1. Terminal menyimpan ke pending store dan mengembalikan receipt bertanda tangan yang diverifikasi source. Ini bukti terbatas untuk rute ChatRelay dua hop yang memenuhi syarat, bukan klaim bahwa semua packet AeroNyx memakai onion routing.

Invarian protokol: Infrastruktur relay tidak boleh menerima plaintext atau kunci dekripsi. Middle hanya menangani route metadata terbatas, proof, TTL, next hop, dan ciphertext opak; terminal hanya menerima metadata minimum store-and-forward beserta ciphertext.

Kemampuan yang sudah aktif

Peer descriptor bertanda tangan, peer store persisten, gossip, reachability probe, prioritas rute receipt-capable, client session terautentikasi, terminal pending store, dan delivery receipt bertanda tangan sudah aktif di production.

Alur pengiriman terautentikasi

  1. Client membuat session dengan Ed25519 dan X25519 sementara lalu mengirim ChatRelay dalam DataPacket terenkripsi. Source mengikat sender ke session identity dan memilih middle/terminal yang beragam. Delivery hanya dihitung setelah receipt yang terikat ke route, payload commitment tepat, terminal yang diharapkan, dan freshness diverifikasi.
text
authenticated client -> source -> middle -> terminal pending store
                                  <- terminal-signed receipt <-

Terminal receipt terikat pada route ID, payload commitment yang tepat, terminal identity yang diharapkan, dan freshness window. Receipt yang tidak cocok atau kedaluwarsa ditolak.

Tingkat bukti

Tiga tingkat dipisahkan agar health check tidak diklaim sebagai delivery nyata:

Kode buktiMakna
synthetic_onion_message_delivery_probeProbe rute terkontrol, bukan trafik pengguna nyata.
opaque_relay_acceptancePenerimaan relay terenkripsi origin-neutral; bukan bukti terminal delivery.
verified_client_onion_delivery_receiptPayload terautentikasi tiba di terminal yang diharapkan dan source memverifikasi receipt.

Keragaman rute

Source, middle, dan terminal wajib berbeda. IPv4 /24, IPv6 /48, atau DNS host ternormalisasi yang sama ditolak; endpoint rusak fail closed. Keragaman ASN dan kepemilikan operator belum tersedia.

Kompatibilitas versi campuran

Rute receipt-capable diprioritaskan. Peer lama dapat menjadi fallback terbatas, tetapi tanpa receipt valid tidak menaikkan verified_client_onion_deliveries dan tidak ditampilkan sebagai delivery terverifikasi.

Kontrak API publik

Card langsung node tersedia di GET http://<node>:8422/api/discovery/public-card, sedangkan network aggregate yang privacy-safe di GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/. Segmen lama vpn hanya dipertahankan untuk kompatibilitas; produknya adalah AeroNyx Privacy Protocol.

json
{
  "real_relay_ready": true,
  "verified_client_onion_deliveries": 1,
  "verified_client_onion_delivery_age_seconds": 42,
  "message_delivery_proof_ready": true,
  "message_delivery_ready": true,
  "message_delivery_evidence_mode": "verified_client_onion_delivery_receipt"
}

Batas privasi

API hanya menampilkan readiness, count, dan evidence age agregat; tidak route ID, endpoint, key, payload, alamat client, tujuan, DNS, atau social graph. Sistem blind terhadap isi, tetapi belum membuktikan ketahanan analisis trafik global atau anonimitas setingkat Tor.

Batas saat ini

  • Verifikasi hanya mencakup ChatRelay terautentikasi yang memenuhi syarat pada dua hop; bukan semua packet, voice, atau media. verified_client_onion_deliveries adalah process-local freshness signal yang reset saat restart, bukan lifetime total atau global consensus.

Teks produk

Hanya verified_client_onion_delivery_receipt ditampilkan sebagai Verified client delivery; opaque_relay_acceptance sebagai Encrypted relay active dan synthetic_onion_message_delivery_probe sebagai Path probe passed. Ketiga status tidak boleh digabung.

Dokumentasi terkait