Канфідэнцыяльнасць
У Novij Protocol прыкладная нагрузка шыфруецца, а запісы падпісваюцца на кліенце да адпраўкі ў сетку. Кантэйнер .ntp захоўвае зашыфраваны baseline для дэтэрмінаванага атрымання ключавога матэрыялу; сырыя PQ-прыватныя ключы не перадаюцца Relay або Storage. Вузлы правяраюць пратакольныя доказы і білінг, а расшыфроўка змесціва застаецца на кліенце.
Падзел Relay і Storage
Relay можа выкарыстоўваць PostgreSQL для ledger і вытворных праекцый, але не захоўвае адкрыты прыкладны payload. Relay прывязвае block_id да кашалька, а Storage захоўвае ciphertext бінарных блокаў Protocol v3 у append-only файлах без расшыфроўкі змесціва на баку вузла.
Сеткавая роля не дае доступу да змесціва: ключы расшыфроўкі застаюцца ва ўладальніка і дапушчаных удзельнікаў.
Падпісаныя запісы і яўны крыптапрофіль
Кожны запіс падпісваецца ML-DSA-65: подпіс ахоплівае Entry Header, Entry Data і поўныя Entry Metadata. Невядомыя алгарытмы адхіляюцца да выкарыстання даных. Транспарт да Storage і Relay выкарыстоўвае явныя полі crypto_profile і auth.kind — без эврыстык па даўжыні подпісу.
Абарона структуры даных
- Подпіс аўтара ахоплівае header, data і поўныя metadata пасля кананічнай серыялізацыі
- Абарона ад replay выкарыстоўвае entry_hash і кліенцкую дэдуплікацыю; timestamp у header таксама падпісаны
- Ключ запісу для групы дастаўляецца асобна кожнаму атрымальніку праз ML-KEM + AES-GCM wrap у Metadata v0x02
- Невядомы алгарытм, няправільны подпіс або пашкоджаная metadata адхіляюцца да выкарыстання даных
Шыфраванне і лакальнае захоўванне
- Адзіны крыптапрофіль ntp-pq-v1: ML-DSA-65, ML-KEM-768, AES-256-GCM, HKDF-SHA-256
- Захоўванне ў файлах блокаў Protocol v3 (append-only), а не ў SQL ці key-value сховішчах
- Storage не бачыць палёў і значэнняў унутры блокаў без ключа запісу
- Мультыдоступ праз групы з асобнай абароненай дастаўкай ключа запісу кожнаму ўдзельніку
- Прыватны ключ ZK-купона застаецца ва ўладальніка і не захоўваецца на Relay або Storage
Ключы і доступ кантралюе ўладальнік
Уладальнік кашалька і асабістага meta-block кіруе праектамі і выдачай доступу. DSR дэлегуе толькі яўна дазволеныя аперацыі і ліміты, а ZK-купон асобна аўтарызуе аплачанае захоўванне — прыватны ключ кашалька не перадаецца Relay. Налады модуляў і durable state захоўваюцца ў зашыфраваным meta-слоі.