AeroNyx 网络统计与隐私边界
AeroNyx 公共网络统计参考:加密流量、协议健康、two-hop 证明以及不暴露用户活动的聚合隐私边界。
AeroNyx 公共统计用于展示协议是否持续工作,而不是记录某个用户的活动。官网和文档可以展示加密流量、加密协议封包、协议健康、节点发现、重启恢复、盲转发准备度以及 two-hop 路径证明等聚合指标。
核心原则很简单:公开数据应能证明协议正在运行,但不能让观察者据此还原谁使用了网络、访问了哪里、发送了什么或与谁通信。
公共接口
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/
路径中的 vpn 仅为向后兼容保留。产品界面应使用 AeroNyx 隐私协议 或 AeroNyx 隐私网络,不要把整个协议缩写成传统 VPN 产品。
官网一级统计
官网首页应只保留最重要的协议状态:
| 指标 | 含义 |
|---|---|
| 加密流量 | AeroNyx 隐私节点已转发的加密 payload 字节总量。 |
| 加密封包 | 在线节点已成功转发的加密协议封包总量。 |
| 协议健康 | 节点发现、盲转发基础能力与证明 telemetry 的聚合准备度。 |
节点数量、ChatRelay、OnionMiddle、restart recovery、MemChain 和 two-hop 准备度应放在详情视图或文档中,避免首页被工程指标淹没。
Two-hop 路径证明聚合
Two-hop 路径证明位于:
data.protocol_status.protocol_foundation.two_hop_path_proof_history
| 字段 | 含义 |
|---|---|
reported_nodes | 正在上报证明历史的节点数。 |
proof_ready_nodes | 最新证明状态仍新鲜且处于 ready 的节点数。 |
recent_success_ready_nodes | 最近存在 accepted 证明的 ready 节点数。 |
failure_streak_nodes | 正在连续报告证明失败的节点数。 |
status_counts | ready、attention、stale 等公开状态桶。 |
latest_outcome_counts | accepted、rejected 等最新结果桶。 |
next_action_counts | 有界、不会泄露私密细节的运营建议桶。 |
{
"reported_nodes": 3,
"retained_events": 5,
"attempted": 5,
"succeeded": 3,
"failed": 2,
"success_percent": 60,
"proof_ready_nodes": 3,
"recent_success_ready_nodes": 3,
"failure_streak_nodes": 0,
"status_counts": {"ready": 3},
"latest_outcome_counts": {"accepted": 3}
}
历史失败可以继续保留在 retained_events、attempted 和 failed 中;面向展示的当前状态应读取 status_counts、proof_ready_nodes、recent_success_ready_nodes 与 failure_streak_nodes,不能因为历史上有失败就把当前健康节点写成故障。
隐私边界
公共统计可以包含:
- 聚合节点数、加密字节数与加密封包数
- heartbeat 新鲜度、发现准备度与证明准备度状态桶
- packet drops、pps、bps 以及容量和主机压力聚合
- 不含用户身份的 restart recovery 与 relay/probe 结果
公共统计不得包含:
- 节点私钥、voucher secret 或解密密钥
- 用户 route ID、原始客户端地址或逐用户 session 历史
- 加密 payload 正文、消息明文、receiver 身份或社交图谱边
- DNS 内容、目的 IP/域名、URL、浏览历史或钱包级流量
- MemChain 明文、私有记忆、record owner 或可关联身份的细节
必须区分技术处理与公开上报:gateway/exit 为了转发流量,依拓扑可能需要处理来源连接地址、目的 IP/端口、时间、大小、时长和流量等有限 metadata;未加密 DNS 也可能被节点或 resolver 看到。这些字段不进入后端/官网统计是一条不收集、不公开的隐私契约,不代表转发过程中技术上从未存在。用户仍应使用 HTTPS/TLS,并按威胁模型选用合适的 encrypted DNS 与多跳路径。
前端展示规范
优先使用直接、稳定、可解释的文案:
- AeroNyx 隐私协议
- 加密流量
- 加密封包
- 协议健康
- Two-hop 证明就绪
- 盲转发基础能力
缺失或过期数据必须显示为 not_reported 或 stale,不能伪装成健康的零值。详细节点数、能力位和证明桶应在二级页面展开。
为什么只公开聚合数据
AeroNyx 不依赖隐藏实现来证明隐私。协议应以公开、可验证的聚合运行事实证明健康,同时守住 blind-node 与最小 metadata 边界。这样用户、运营者、开发者和 AI agent 能理解网络进展,而可观测性不会变成监控系统。