Düğüm keşfi ve doğrulanabilir şifreli relay teslimi

AeroNyx19 Haziran 20263 dk okuma53 görüntüleme

AeroNyx düğümlerinin imzalı peer'leri keşfetmesi, ağ açısından çeşitli iki atlamalı rota seçmesi, opak ChatRelay şifreli verisini iletmesi ve terminal imzalı receipt ile teslimi doğrulaması.

17 Temmuz 2026 production smoke testinde kimliği doğrulanmış client'ın opak ChatRelay payload'u US1'den Korean1 üzerinden Noway1'e ulaştı. Terminal pending store'a yazdı ve source tarafından doğrulanan imzalı receipt döndürdü. Bu, uygun iki atlamalı ChatRelay rotası için sınırlı kanıttır; tüm AeroNyx paketlerinin onion routing kullandığı iddiası değildir.

Protokol değişmezi: Relay altyapısı plaintext veya şifre çözme anahtarı almamalıdır. Middle yalnızca sınırlı route metadata, proof, TTL, next hop ve opak ciphertext işler; terminal de store-and-forward için gereken minimum metadata ile ciphertext alır.

Şu anda çalışan yetenek

İmzalı peer descriptor, kalıcı peer store, gossip, erişilebilirlik probe, receipt-capable rota önceliği, doğrulanmış client session, terminal pending store ve imzalı delivery receipt production'da aktiftir.

Kimliği doğrulanmış teslim akışı

  1. Client Ed25519 ve geçici X25519 ile session kurup şifreli DataPacket içinde ChatRelay yollar. Source sender'ı session identity'ye bağlar ve çeşitli middle/terminal seçer. Teslim yalnızca route, tam payload commitment, beklenen terminal ve freshness'e bağlı receipt doğrulanınca sayılır.
text
authenticated client -> source -> middle -> terminal pending store
                                  <- terminal-signed receipt <-

Terminal receipt; route ID, tam payload commitment, beklenen terminal identity ve freshness window ile bağlanır. Uyuşmayan veya eski receipt reddedilir.

Kanıt seviyeleri

Health check'in gerçek teslim gibi gösterilmemesi için üç kanıt ayrılır:

Kanıt koduAnlam
synthetic_onion_message_delivery_probeKontrollü rota probe'udur; gerçek kullanıcı trafiği değildir.
opaque_relay_acceptanceOrigin-neutral şifreli relay kabulü; terminal teslimini kanıtlamaz.
verified_client_onion_delivery_receiptDoğrulanmış client payload'u beklenen terminale ulaştı ve source receipt'i doğruladı.

Rota çeşitliliği

Source, middle ve terminal farklı olmalıdır. Aynı IPv4 /24, IPv6 /48 veya normalize DNS host reddedilir; bozuk endpoint fail closed olur. ASN ve operatör sahipliği çeşitliliği henüz yoktur.

Karma sürüm uyumluluğu

Receipt-capable rotalar önceliklidir. Eski peer sınırlı fallback olabilir; geçerli receipt yoksa verified_client_onion_deliveries artmaz ve doğrulanmış teslim gösterilmez.

Açık API sözleşmesi

Doğrudan düğüm card'ı GET http://<node>:8422/api/discovery/public-card, privacy-safe ağ toplamı GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/ üzerinden alınır. Eski vpn yolu yalnız geriye uyumluluk içindir; ürün AeroNyx Privacy Protocol'dür.

json
{
  "real_relay_ready": true,
  "verified_client_onion_deliveries": 1,
  "verified_client_onion_delivery_age_seconds": 42,
  "message_delivery_proof_ready": true,
  "message_delivery_ready": true,
  "message_delivery_evidence_mode": "verified_client_onion_delivery_receipt"
}

Gizlilik sınırı

Açık API yalnız toplu readiness, count ve evidence age yayınlar; route ID, endpoint, key, payload, client adresi, hedef, DNS veya social graph yayınlamaz. İçerik blind'dır, ancak global trafik analizi direnci veya Tor düzeyi anonimlik henüz kanıtlanmamıştır.

Mevcut sınırlar

  • Doğrulama yalnız uygun iki atlamalı receipt-capable ChatRelay içindir; tüm paket, voice veya media değildir. verified_client_onion_deliveries restart'ta sıfırlanan process-local freshness signal'dır; lifetime total veya global consensus değildir.

Ürün metni

Yalnız verified_client_onion_delivery_receipt Verified client delivery, opaque_relay_acceptance Encrypted relay active, synthetic_onion_message_delivery_probe ise Path probe passed olarak gösterilir. Durumlar birleştirilmemelidir.

İlgili belgeler