Новое шифрование, те же реле Nostr
Как добавлять методы шифрования в Nostr: компактные идентификаторы, явные возможности клиентов и проверяемые правила реле.
Nostr WoT

Новый метод шифрования не должен требовать замены сети, передающей разговор. Два человека могут обновить клиенты, пока реле продолжает принимать корректные события, применять правила и передавать зашифрованное содержимое.
Таково направление проектов Nostr WoT в nostr-pqc/nip-drafts. Новое иллюстрированное руководство объясняет добавление криптографического набора и выбор совместимого маршрута.
Три задачи
Участникам нужно совместимое шифрование. Реле определяет, что оно принимает и проверяет. В существующей гибридной схеме сообщение шифруется внутри печати и передаётся в стандартной внешней оболочке. Реле проверяет видимую подпись, размер и правила доступа. Ему не нужен секретный ключ получателя или реализация внутреннего шифрования.
Задачи отправителя, реле и получателя; схема на английском
Совместимость транспорта не означает, что старые клиенты смогут расшифровать новый формат. Поддержка нужна обоим участникам.
Маленький идентификатор, полная спецификация
Локальная оболочка уже начинается с байта версии и байта криптографического набора. Набор определяет алгоритмы, ключи, объединение секретов, аутентифицируемые поля, дополнение и кодирование. Новое значение требует анализа и тестовых векторов. Сначала следует внедрять чтение, затем отправку. Обычным событиям не добавляется универсальное поле.
Alice поддерживает A и B, Bob только A. Они могут выбрать A, если политика разрешает. Если Alice требует B, отправка останавливается. После обновления Bob и публикации аутентифицированной привязки возможностей к ключам они смогут использовать B через то же реле, соблюдая его ограничения. Ошибка не должна приводить к незаметной повторной отправке со слабым шифрованием.
Что объявляет реле
Предложение использует NIP-11 для описания ограничений, разрешённых видов событий и обязательных публичных доказательств. Оператор может принимать обёрнутые сообщения и отдельно требовать гибридную подпись для публичных публикаций.
Обычная оболочка подписывается временным ключом. Стабильное доказательство отправителя снаружи раскрыло бы его личность. Подтверждение реле означает принятие события, а не расшифровку или прочтение.
Реальный размер
В воспроизводимой модели текст из 280 байт превращается в классическую оболочку размером 2567 байт или гибридную размером 5295 байт. Предложенная публичная подпись добавляет 6275 байт к событию, изначально не имевшему тегов. Дополнение делает итоговую разницу переменной.
Два байта идентификатора малы по сравнению с шифротекстами KEM и подписями. Для групп нужны отдельные копии получателям, а репликация на реле увеличивает трафик. Перед отправкой нужно измерять полностью сформированное событие.
Что уже есть
Оболочка и интеграция с подписывающим компонентом существуют. Новые правила реле и гибридная публичная аутентификация остаются предложениями. Нужны полные правила ротации ключей и ссылок на события, а также независимая проверка. Классическая внешняя оболочка не защищает все метаданные от квантового противника.
Иллюстрированное руководство показывает потоки сообщений. Аудит содержит размеры, вопросы совместимости и оставшуюся работу.
Автор
Nostr WoT