02 / HUMAN AUTHORIZED

Un gesto tuyo.
Una decisión tuya.

La autorización biométrica tiene contexto. En el flujo protegido de Nyx, una ceremonia fresca se vincula a la operación concreta que se va a retransmitir.

Cristal oscuro y luz verde de la identidad NyxNYX / ENGINEERED FOR HUMAN CONTROL

Familiar para el usuario

WebAuthn utiliza el autenticador del dispositivo. La experiencia puede ser Face ID, huella u otro método de verificación permitido por la plataforma.

Específica para la operación

Destinatario, importe, gas, patrocinio y firma forman parte del contexto de autorización. El testigo del flujo es de un solo uso.

Sin imágenes biométricas

El servidor verifica una aserción criptográfica del autenticador. No necesita recibir una fotografía del rostro ni una imagen de la huella.

DEL GESTO A LA CADENA.

Una operación no es
un permiso para todas.

Explora qué ocurre en la app, en el dispositivo y en el relay. La firma vive en el cliente; la API verifica la autorización y retransmite.

02 / AUTHORIZATION PIPELINESIMULACIÓN DEL FLUJO
Preparar

La app define destinatario, importe y nonce. El patrocinio se cotiza antes de la firma.

Biometría del flujo SDK/relay. No constituye aislamiento frente a una app hostil o comprometida.
Profundiza en la ceremonia WebAuthn ↗

CRIPTOGRAFÍA CON LÍMITES CLAROS.

Nyx guarda uno.
La llave necesita dos.

El fragmento del servidor está cifrado. El sobre de recuperación también, pero se cierra en el navegador con una llave controlada por el usuario.

01 / TRUST DOMAINSSHAMIR · 2 OF 3
Llave generada en el dispositivoCSPRNG → reparto local
1 / 3
Un fragmento no es suficiente

Selecciona fragmentos para explorar el umbral. El sobre C requiere ser descifrado por el usuario. Simulación conceptual.

A /

Aleatoriedad o nada

El SDK verifica la fuente de aleatoriedad de la plataforma. Si no puede validarla, aborta. Generar una llave débil nunca es una alternativa aceptable.

Ver documentación
B /

Cifrado por capas

El fragmento B utiliza cifrado con patrón de sobre y una llave maestra gestionada por KMS o Key Vault. El fragmento C se sella en el cliente con AES-256-GCM y una llave derivada mediante WebAuthn PRF.

Ver documentación

ENTENDER LOS LÍMITES TAMBIÉN ES SEGURIDAD.

Sin letras pequeñas
sobre lo importante.

01 /

Tu frontend es parte del perímetro

Una aplicación hostil o comprometida puede usar una wallet abierta. La biometría del SDK/relay no equivale a aislar la llave de esa aplicación. CSP, aislamiento de origen y revisión de dependencias siguen siendo esenciales.

02 /

Recuperación que se configura

PRF depende del navegador, autenticador y plataforma. La portabilidad debe probarse en los dispositivos soportados. Perder el dispositivo y todas las vías de recuperación puede implicar perder el acceso.

03 /

Estado del producto

La operación descrita está validada en Polygon Amoy. Otras redes y fondos reales requieren habilitación y validaciones. No se afirman certificaciones, SLA ni auditorías externas. El módulo atómico requiere revisión independiente.

04 /

Alcance técnico y jurídico

La documentación describe la arquitectura aportada por el equipo. La clasificación de cada producto depende de cómo opere y de sus jurisdicciones. Las obligaciones de la aplicación deben evaluarse por separado.

La seguridad debe ser verificable. Consulta las fronteras del SDK, las responsabilidades del integrador y el checklist antes de lanzar.

Leer las fronteras ↗

BUILD WHAT COMES NEXT

Tu próxima gran idea.
Empieza con un hola.

Hablemos por WhatsApp