MemChain ve şifreli depolama
Bu sayfa, “MemChain ve şifreli depolama” konusunun AeroNyx açık gizlilik protokolündeki rolünü, mevcut kapsamını, gizlilik değişmezlerini ve geliştirme/operasyon notlarını Türkçe açıklar.
“MemChain ve şifreli depolama”, AeroNyx dokümantasyonunun resmi yerelleştirilmiş sayfasıdır. AeroNyx protokol katmanını ürün deneyiminden ayırır: protokol açık ve dayanıklı yetenekleri sağlar; App, Nodeboard, şifreli sohbet, şifreli depolama ve düğüm operasyonu kullanıcı deneyimini oluşturur.
Genel bakış
Bu sayfa, “MemChain ve şifreli depolama” konusunun AeroNyx açık gizlilik protokolündeki rolünü, mevcut kapsamını, gizlilik değişmezlerini ve geliştirme/operasyon notlarını Türkçe açıklar.
AeroNyx mimarisindeki rol
Bu konu Nodeboard kapsamındadır. AeroNyx tek bir merkezi servis değil; istemciler, merkeziyetsiz gizlilik düğümleri, backend koordinatörleri ve Nodeboard tarafından paylaşılan protokol yetenekleri olarak anlaşılmalıdır.
Mevcut uygulama noktaları
- Kullanıcı içeriğiyle ilgili tüm yetenekler uçtan uca şifreleme veya şifreli nesne olarak taşınmalıdır.
- merkeziyetsiz gizlilik düğümleri sağlık, kapasite, bağlantılar, yol kanıtları ve toplu istatistikleri raporlayabilir; mesajları, kimlik bilgilerini veya kullanıcı sırlarını okuyamaz.
- Nodeboard operasyonel görünürlük sağlar: düğüm sağlığı, peer discovery, yeniden başlatma kurtarma, kapasite, paket/trafik ve protokol durumu.
- Mevcut aşamada backend koordinasyon, sıralama, toplama ve genel dokümantasyon API'lerini sağlar; bazı sorumluluklar daha sonra Rust katmanına taşınabilir.
Gizlilik sınırı
AeroNyx'in temel değişmezi blind-node invariant'tır: relay düğümleri ve MemChain koordinatörleri yalnızca ciphertext, zaman damgaları, kanıtlar, toplu sağlık sinyalleri ve sınırlı yönlendirme metadatası işler. Düz metni, DNS'i, hedefleri veya sosyal ilişkileri okuyamazlar.
Operatörlerin izlemesi gerekenler
Operatörler bant genişliği, bağlantı limitleri, IP havuzu, conntrack, dosya tanımlayıcıları, packet drops, pps, bps, peer store, heartbeat tazeliği ve restart recovery durumunu izlemelidir. Arayüz teşhise yardım etmeli, kullanıcı içeriği veya ilişkilendirilebilir veri göstermemelidir.
Geliştirici ve ürün entegrasyonu
İstemciler, App, AI agents ve üçüncü taraf servisler AeroNyx'in şifreli envelope, imza, blind relay, anonim kimlik bilgileri ve healthcheck kurallarını yeniden kullanmalıdır. Her yeni API, hangi alanların açık metadata olduğunu ve hangilerinin E2E payload içinde kalacağını belirtmelidir.
Mevcut durum
Bu sayfa AeroNyx protokolü ve ürününün mevcut açık sınırını tanımlar. multi-hop routing, blind-signed vouchers, encrypted media blob, MemChain senkronizasyonu ve node discovery iyileştirmeleri aynı translation_key altında sürdürülmelidir.
<!-- memchain-external-witness-v1:start -->Taahhüt defteri ve geri alma koruması
MemChain, şifreli kayıtlar için yalnızca eklemeli bir taahhüt defteri tutar. Bloklarda bütünlük taahhütleri ve sıralama metadatası bulunur; açık bellek içeriği veya şifre çözme anahtarları bulunmaz. Bu yapı kurcalama ve rollback tespiti içindir; açık bir blokzincir değildir ve dağıtık mutabakat, kesinlik ya da token yürütme iddiası taşımaz.
Koordinatör UDP, TUN veya açık API dinleyicilerini açmadan önce dayanıklılık modunu, kalıcı zincirin tamamını, imzalı yerel uç çapasını, saklanan checkpoint kanıtlarını ve operatörün sabitlediği dış düğümlerin imzalı checkpointlerini sırayla doğrular.
| Doğrulanan sonuç | Başlatma kararı |
|---|---|
| Uyumlu | Devam |
| Uzak düğüm geride | Devam |
| Uzak düğüm ileride | Olası yerel rollback nedeniyle dur |
| Geçmiş ayrışmış | İmzalı geçmişler çeliştiği için dur |
| İmzalı kanıt yok | Yalnız strict kapalıysa düşük modda devam; strict açıksa dur |
Witness kimlikleri operatörün açıkça sabitlediği Ed25519 kimlikleri olmalıdır. Permissionless bir peer yalnızca peer store içinde göründüğü için başlatma yetkisi kazanamaz.
Doğrulanmış production dağıtımı — 14 Temmuz 2026
Bir production coordinator, operatör tarafından sabitlenmiş üç witness kimliğine sahiptir. Bağımsız işletilen ve denetlenen iki follower artık uyumlu checkpoint service sunuyor; her biri aynı 33 block ve 8.339 commitment geçmişini doğrulayıp sakladı. Coordinator, iki follower'ın ayrı ayrı imzaladığı converged yanıtlarını kabul ettikten sonra commitment_witness_startup_required = true ayarını etkinleştirdi.
Doğrulanmış yeniden başlatmada startup guard configured=3, eligible=3, attempted=3, verified=2 ve converged=2 bildirdi; UDP ve TUN listener'ları yalnızca kontrol geçtikten sonra açıldı. Bu, operatörün sabitlediği node'ların rollback kanıtıdır; consensus, quorum, public chain finality veya token execution değildir.
Heartbeat yalnızca witness kapsamını, sayısını ve strict gereksinimini bildirir; kimlikleri, endpointleri, hashleri, imzaları, şifreli içeriği, sahipleri veya sosyal ilişkileri göndermez.
<!-- witness-threshold-enforced-v1:start -->2-of-3 başlangıç eşiği zorunlu — 14 Temmuz 2026
Production coordinator artık commitment_witness_min_verified = 2 ile commitment_witness_startup_required = true ayarlarını birlikte kullanır. İki farklı sabit witness'tan daha az geçerli imzalı kanıt gelirse başlangıç durdurulur: sıfır geçerli yanıt signed_checkpoint_unavailable, tek geçerli yanıt signed_checkpoint_threshold_unmet üretir. Son production yeniden başlatmasında UDP, TUN veya public API listener açılmadan önce yapılandırılmış üç witness'ın ikisi doğrulandı.
Bu, operatörün tanımladığı bir başlangıç eşiğidir; network consensus, quorum, finality, lider seçimi veya fork choice değildir. Rust heartbeat, startup_minimum_verified dahil yalnızca toplu politika ve sonuç alanlarını bildirir; witness kimliklerini, endpointleri, checkpoint hashlerini veya imzaları açığa çıkarmaz.
İlgili protokol belirtimi
İmzalı taahhüt defteri ve tanık koruması
<!-- signed-commitment-ledger-related-v1:end --> <!-- memchain-model-provider-boundary-v1:start -->Kendi modelini seçme ve model sağlayıcı sınırı
MemChain, düğüm-kör depolamayı isteğe bağlı bilişsel işlemeden ayırır. Bir operatörün SuperNode cognitive worker'ı etkinleştirmesi depolama veya relay düğümlerine belleği okuma izni vermez.
Her bileşenin görebildiği bilgiler
- Node-blind depolama veya relay düğümü ciphertext, blind index, sınırlı rota metadatası ve toplu sağlık sinyallerini görür; varsayılan olarak düz metin bellek almaz.
- Etkin SuperNode cognitive worker yalnızca
structured,summaryveyafullgizlilik seviyesinin izin verdiği task payload'ı alır. - Harici model sağlayıcı kendisine gönderilen prompt'u okuyabilir.
fullyalnızca açık kullanıcı onayı ve güvenilen bir sağlayıcı ile kullanılmalıdır. - Yerel OpenAI uyumlu model inference'ı operatör sınırında tutabilir; ancak model worker'ı güvenilen bir işleme bileşenidir, kör depolama düğümü değildir.
Runtime yalıtımı
- Başarılı yanıt JSON ayrıştırmadan önce 8 MiB, hata tanı gövdesi 64 KiB ile sınırlıdır.
- Taşıma, API, ayrıştırma ve boş yanıt hataları sağlayıcıyı kalıcı kapatmak yerine monoton saatle 30 saniyelik cooldown'a alır.
- HTTP 429
Retry-After1-300 saniye arasında uygulanır; yoksa 30 saniye kullanılır. - Router başka sağlıklı sağlayıcıyı kullanabilir ve cooldown bitince başarısız sağlayıcıyı otomatik yeniden değerlendirir. Zamanlanmış görev gerekmez.
<!-- memchain-model-provider-boundary-v1:end -->Bu sınırlar düğüm kullanılabilirliğini korur; harici inference çağrısını E2E şifreli yapmaz. Harici sağlayıcı ayrı ve açık bir güven kararıdır.