Канфідэнцыяльнасць

У Novij Protocol прыкладная нагрузка шыфруецца, а запісы падпісваюцца на кліенце да адпраўкі ў сетку. Кантэйнер .ntp захоўвае зашыфраваны baseline для дэтэрмінаванага атрымання ключавога матэрыялу; сырыя PQ-прыватныя ключы не перадаюцца Relay або Storage. Вузлы правяраюць пратакольныя доказы і білінг, а расшыфроўка змесціва застаецца на кліенце.

Канфідэнцыяльнасць даных у Novij Protocol: zero trust, ntp-pq-v1, Protocol v3

Прынцыпы

Падзел Relay і Storage

Relay можа выкарыстоўваць PostgreSQL для ledger і вытворных праекцый, але не захоўвае адкрыты прыкладны payload. Relay прывязвае block_id да кашалька, а Storage захоўвае ciphertext бінарных блокаў Protocol v3 у append-only файлах без расшыфроўкі змесціва на баку вузла.

Сеткавая роля не дае доступу да змесціва: ключы расшыфроўкі застаюцца ва ўладальніка і дапушчаных удзельнікаў.

Падпісаныя запісы і яўны крыптапрофіль

Кожны запіс падпісваецца ML-DSA-65: подпіс ахоплівае Entry Header, Entry Data і поўныя Entry Metadata. Невядомыя алгарытмы адхіляюцца да выкарыстання даных. Транспарт да Storage і Relay выкарыстоўвае явныя полі crypto_profile і auth.kind — без эврыстык па даўжыні подпісу.

Абарона структуры даных

  • Подпіс аўтара ахоплівае header, data і поўныя metadata пасля кананічнай серыялізацыі
  • Абарона ад replay выкарыстоўвае entry_hash і кліенцкую дэдуплікацыю; timestamp у header таксама падпісаны
  • Ключ запісу для групы дастаўляецца асобна кожнаму атрымальніку праз ML-KEM + AES-GCM wrap у Metadata v0x02
  • Невядомы алгарытм, няправільны подпіс або пашкоджаная metadata адхіляюцца да выкарыстання даных

Шыфраванне і лакальнае захоўванне

  • Адзіны крыптапрофіль ntp-pq-v1: ML-DSA-65, ML-KEM-768, AES-256-GCM, HKDF-SHA-256
  • Захоўванне ў файлах блокаў Protocol v3 (append-only), а не ў SQL ці key-value сховішчах
  • Storage не бачыць палёў і значэнняў унутры блокаў без ключа запісу
  • Мультыдоступ праз групы з асобнай абароненай дастаўкай ключа запісу кожнаму ўдзельніку
  • Прыватны ключ ZK-купона застаецца ва ўладальніка і не захоўваецца на Relay або Storage

Ключы і доступ кантралюе ўладальнік

Уладальнік кашалька і асабістага meta-block кіруе праектамі і выдачай доступу. DSR дэлегуе толькі яўна дазволеныя аперацыі і ліміты, а ZK-купон асобна аўтарызуе аплачанае захоўванне — прыватны ключ кашалька не перадаецца Relay. Налады модуляў і durable state захоўваюцца ў зашыфраваным meta-слоі.