- Transport P2P & Chiffrement
- CYBOU P2P encapsulé dans TLS 1.3 post-quantique strict (groupe X25519MLKEM768 obligatoire, fail-closed). Exportation de clé de session 32 octets liée aux preuves cryptographiques.
- Finalité actuelle sur DEVNET
- PoA hybride à un signataire exploité par CYBOU sur DEVNET. Les nœuds complets vérifient indépendamment ; pas de revendication BFT. Cible : PoA sur poste Central Authority.
- Découverte initiale des pairs
- Le premier contact se fait avec un Full Node ordinaire à une adresse connue, vérifiée par son épingle TLS. Les participants forment ensuite une connexion P2P directe entre pairs. Le bootstrap n’est pas un type de nœud distinct et ne confère aucune autorité de consensus.
- Admission P2P France souveraine
- Admission P2P publique restreinte à l'espace IP français (données Geo locales, fail-closed). Filtrage VPN/proxy/Tor local optionnel.
- Création de compte
- Création d’Identity avec travail anti-Sybil et budget initial pour utiliser les services du réseau.
- Gestion du stockage
- Le stockage est organisé par des leases et des contrôles de disponibilité. Le budget de service suit les ressources utilisées ; AUTH reste distinct et ne détermine pas le volume de stockage.
- Comptabilisation des ressources
- Les opérations et le stockage utilisent un budget de service, avec des règles de comptabilisation déterministes.
- Publication de contenu
RootPublication générique. Mail, Files et Backup sont des schémas privés chiffrés, pas des opérations de consensus distinctes.
- Rôles cryptographiques
- Les rôles Recovery, Authorization, KEM et PoA sont séparés. Les primitives OpenSSL et leurs compositions font l’objet de vérifications distinctes.
- Socle technique
- C++20, CMake, Qt 6, LevelDB, OpenSSL, BLAKE3 et transport CYBOU P2P sur TLS 1.3.