CHAPTER 13 / 16 ES · SDK 0.4.0
Fronteras de seguridad
La referencia que necesitas, sin perder de vista el sistema.
Un modelo de seguridad solo es creíble si dice también lo que no cubre.
Lo que garantiza el SDK#
- La llave se genera con el CSPRNG de la plataforma, o el SDK aborta.
- Nyx recibe un solo fragmento. Firma y exportación ocurren en el cliente.
- El sobre de recuperación se cifra en el cliente; Nyx nunca recibe el fragmento de recuperación en claro.
- Las operaciones protegidas validan la credencial WebAuthn configurada, no un simple indicador de biometría.
- Un campo de paymaster suelto, fuera del flujo de patrocinio, aborta: ese campo entra en la firma, e ignorarlo produciría una firma válida sobre una operación distinta de la que se manda.
Lo que le toca a tu aplicación#
- Un XSS en tu aplicación puede usar una wallet abierta. El SDK no sustituye una política de seguridad del frontend: CSP, aislamiento de origen, revisión de dependencias.
- Cifrar el sobre de recuperación antes de persistirlo, y no usar
localStoragepara material sensible. - No persistir el JWT de Nyx ni escribirlo en logs, analítica o trazas.
- Decidir qué se firma. Nyx ejecuta lo que el usuario aprueba; la política de qué se le propone firmar vive en tu producto.
Límites conocidos#
- La disponibilidad de WebAuthn PRF depende del autenticador, del navegador y de la plataforma. Pruébalo en los dispositivos que vayas a soportar antes de ofrecer la recuperación por passkey como única vía. Por eso existe la recuperación social como segunda ruta.
- JavaScript no permite borrar de forma garantizada toda la memoria. Ver §6.7.
- Si el usuario pierde su dispositivo y todas sus vías de recuperación, nadie puede devolverle el acceso. Es una propiedad del modelo, no un defecto.
NYX WALLET / LEDGIT × AOS FACTORYComenta tu integración ↗
