Autorización: una biometría, una operación
Comprende el modelo antes de escribir la primera línea.
La app define destinatario, importe y nonce. El patrocinio se cotiza antes de la firma.
Esta ceremonia protege el flujo SDK/relay. No aísla la llave de una aplicación integradora hostil o comprometida. WebAuthn verifica una aserción del autenticador; Nyx no recibe imágenes de huella o rostro.
Toda operación sensible —firmar, mover fondos, rotar el firmante, exportar la llave— exige una ceremonia WebAuthn fresca, verificada en el servidor.
El desafío está atado a la operación concreta: destinatario, importe, gas, patrocinio y firma entran en la huella que se firma. Una aprobación para un pago de un céntimo no autoriza el que vacía la cuenta. El testigo es de un solo uso.
No existe ningún parámetro para saltarse la biometría, ni para que la aplicación aporte una aserción "ya validada". Si el usuario cancela, si el autenticador no está disponible o si la aserción está incompleta, el SDK descarta la operación y no llama a la red.
