Ноды и доверие

Нода не назначает
себе привилегии.

Нода — это участник сети и запущенные на нём сервисы. Другие участники оценивают её работу, а уровень и разрешённые роли должны подтверждаться проверяемыми подписями.

Уровни доверия ↓Кто решает ↓Все ноды OUO →
УРОВЕНЬ ≠ РОЛЬ
Нодапоказывает работу
→
Другие нодыпроверяют доказательства
→
Подписанное решениеуровень и доступные роли
Схема модели доверия OUO

01 · Зачем нужна нода

Ноды распределяют работу сети

Пользовательский клиент остаётся местом, где создаётся и расшифровывается личное сообщение. Ноды помогают найти маршрут и доставить зашифрованные данные.

Связь

Home обслуживает подключённых пользователей и передаёт пакеты другим Home.

Маршрут

Discovery помогает найти Home по User ID. Relay и Hub могут дать обходной путь.

Дополнительные сервисы

Storage хранит разрешённые данные, Media и TURN помогают с файлами и звонками.

Важно: код ноды и её собственные заявления не должны повышать её доверие. Метрики и результаты проверок — это доказательства для решения, а не право самой себя назначить.

02 · Уровень доверия

Уровень — это оценка участника сети

В проектной модели уровни показывают, сколько ответственности сети готова доверить ноде. Это не рейтинг «хороший/плохой» и не награда за мощное железо.

L0

Новая

Работает для собственных клиентов и не получает право транзита чужого трафика.

L1

Проверенная

Идентичность и базовая работа подтверждены; конкретные сетевые права всё ещё проверяются отдельно.

L2

Relay

Может участвовать в пересылке чужих пакетов только при наличии соответствующего разрешения.

L3

Надёжный Relay

Более высокий уровень для продолжительной работы и большей ответственности за транзит.

L4

Инфраструктура

Кандидат на специализированные роли: например, Storage, Media, Gateway или Discovery.

L5

Сетевые полномочия

Наивысший уровень в текущей схеме; не означает автоматического права менять правила сети.

Названия L0–L5 описывают архитектурную модель. Сам уровень не включает автоматически все возможности следующего уровня.

03 · Разрешённые роли

Роль отвечает на вопрос «что именно может делать сервис?»

Для инфраструктурных действий нужен отдельный сертификат возможностей (Capability Certificate) с областью действия, сроком и квотами. Минимальный уровень — лишь одно из условий.

РольМинимальный уровень по политикеЧто даёт
HomeL0Обслуживать собственных пользователей
RelayL2Пересылать трафик других Home
Storage / Media / Gateway / TURN / DiscoveryL4Выполнять конкретную инфраструктурную функцию
ValidatorL5Участвовать в проверке решений при отдельном назначении

Пример: нода уровня L4 без действующего сертификата Gateway не становится Gateway. Сертификат можно ограничить сроком и квотами, а при нарушении — отозвать.

04 · Как повышается доверие

Не «я прокачался», а «сеть подтвердила»

Предлагаемая временная схема соответствует вашей модели главных нод: первая и принадлежащие вам ноды выступают начальными доверенными наблюдателями. Они подписывают решение о другой ноде; получатель не является источником собственного повышения.

1НаблюдениеНоды фиксируют доступность, тесты и ошибки
→
2ПроверкаСверяются независимые наблюдения и история
→
3РешениеУполномоченные ноды подписывают запись
→
4РаспространениеДругие участники проверяют подписи и срок
Временная мера, не скрытый супердоступ.

Главные ноды смогут выдавать подписанные решения в рамках явно заданной политики. Остальные ноды проверяют подписи и реплицируют запись. Нода-кандидат не может выдать полномочие самой себе, а повышение уровня не должно незаметно превращаться в выдачу всех ролей.

05 · Честный статус

Что уже есть, а что предстоит связать

Не выдаём желаемую модель за готовую функцию.

Уже реализовано в протоколе

Подписанные записи и сертификаты

Trust Record хранит смену уровня и проверяется по комитету, порогу подписей, эпохе и связанной истории. Отдельный Capability Certificate ограничивает роль, уровень, квоты и срок её действия.

Нужно внедрить для временной модели

Политика главных нод

Текущий проверяющий контур использует комитет валидаторов. Требуется безопасно связать его с доверенными нодами владельца: определить их публичные идентичности, порог голосов, срок временной политики, аудит, отзыв и распространение решений.

Продолжить

Как ноды находят друг друга и доставляют сообщения?

Посмотрите общую схему ролей и интерактивный путь сообщения.

Как работает OUO →