AeroNyx 網路統計與隱私邊界
AeroNyx 公共網路統計參考:加密流量、協議健康、two-hop 證明,以及不暴露使用者活動的聚合隱私邊界。
AeroNyx 公開統計用於展示協議是否持續工作,而不是記錄某個使用者的活動。官網與文件可以展示加密流量、加密協議封包、協議健康、節點發現、重啟恢復、盲轉發準備度及 two-hop 路徑證明等聚合指標。
核心原則很簡單:公開資料應能證明協議正在運行,但不能讓觀察者據此還原誰使用了網路、造訪了哪裡、傳送了什麼或與誰通訊。
公開介面
GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/
路徑中的 vpn 僅為向後相容保留。產品介面應使用 AeroNyx 隱私協議 或 AeroNyx 隱私網路,不要把整個協議縮寫成傳統 VPN 產品。
官網一級統計
官網首頁應只保留最重要的協議狀態:
| 指標 | 含義 |
|---|---|
| 加密流量 | AeroNyx 隱私節點已轉發的加密 payload 位元組總量。 |
| 加密封包 | 線上節點已成功轉發的加密協議封包總量。 |
| 協議健康 | 節點發現、盲轉發基礎能力與證明 telemetry 的聚合準備度。 |
節點數量、ChatRelay、OnionMiddle、restart recovery、MemChain 與 two-hop 準備度應放在詳情視圖或文件中,避免首頁被工程指標淹沒。
Two-hop 路徑證明聚合
Two-hop 路徑證明位於:
data.protocol_status.protocol_foundation.two_hop_path_proof_history
| 欄位 | 含義 |
|---|---|
reported_nodes | 正在上報證明歷史的節點數。 |
proof_ready_nodes | 最新證明狀態仍新鮮且處於 ready 的節點數。 |
recent_success_ready_nodes | 最近存在 accepted 證明的 ready 節點數。 |
failure_streak_nodes | 正在連續回報證明失敗的節點數。 |
status_counts | ready、attention、stale 等公開狀態桶。 |
latest_outcome_counts | accepted、rejected 等最新結果桶。 |
next_action_counts | 有界、不洩漏私密細節的營運建議桶。 |
{
"reported_nodes": 3,
"retained_events": 5,
"attempted": 5,
"succeeded": 3,
"failed": 2,
"success_percent": 60,
"proof_ready_nodes": 3,
"recent_success_ready_nodes": 3,
"failure_streak_nodes": 0,
"status_counts": {"ready": 3},
"latest_outcome_counts": {"accepted": 3}
}
歷史失敗可以繼續保留在 retained_events、attempted 與 failed 中;面向展示的目前狀態應讀取 status_counts、proof_ready_nodes、recent_success_ready_nodes 及 failure_streak_nodes,不能因為歷史上有失敗就把目前健康節點寫成故障。
隱私邊界
公開統計可以包含:
- 聚合節點數、加密位元組數與加密封包數
- heartbeat 新鮮度、發現準備度與證明準備度狀態桶
- packet drops、pps、bps,以及容量與主機壓力聚合
- 不含使用者身分的 restart recovery 與 relay/probe 結果
公開統計不得包含:
- 節點私鑰、voucher secret 或解密金鑰
- 使用者 route ID、原始客戶端位址或逐使用者 session 歷史
- 加密 payload 正文、訊息明文、receiver 身分或社交圖譜邊
- DNS 內容、目的 IP/網域、URL、瀏覽歷史或錢包級流量
- MemChain 明文、私有記憶、record owner 或可關聯身分的細節
必須區分技術處理與公開上報:gateway/exit 為了轉發流量,依拓撲可能需要處理來源連線位址、目的 IP/port、時間、大小、時長與流量等有限 metadata;未加密 DNS 也可能被節點或 resolver 看到。這些欄位不進入後端/官網統計是一條不收集、不公開的隱私契約,不代表轉發過程中技術上從未存在。使用者仍應使用 HTTPS/TLS,並依威脅模型選用合適的 encrypted DNS 與多跳路徑。
前端展示規範
優先使用直接、穩定、可解釋的文案:
- AeroNyx 隱私協議
- 加密流量
- 加密封包
- 協議健康
- Two-hop 證明就緒
- 盲轉發基礎能力
缺失或過期資料必須顯示為 not_reported 或 stale,不能偽裝成健康的零值。詳細節點數、能力位與證明桶應在二級頁面展開。
為什麼只公開聚合資料
AeroNyx 不依賴隱藏實作來證明隱私。協議應以公開、可驗證的聚合運行事實證明健康,同時守住 blind-node 與最小 metadata 邊界。這樣使用者、營運者、開發者與 AI agent 能理解網路進展,而可觀測性不會變成監控系統。