Familiar para el usuario
WebAuthn utiliza el autenticador del dispositivo. La experiencia puede ser Face ID, huella u otro método de verificación permitido por la plataforma.
02 / HUMAN AUTHORIZED
La autorización biométrica tiene contexto. En el flujo protegido de Nyx, una ceremonia fresca se vincula a la operación concreta que se va a retransmitir.
NYX / ENGINEERED FOR HUMAN CONTROLWebAuthn utiliza el autenticador del dispositivo. La experiencia puede ser Face ID, huella u otro método de verificación permitido por la plataforma.
Destinatario, importe, gas, patrocinio y firma forman parte del contexto de autorización. El testigo del flujo es de un solo uso.
El servidor verifica una aserción criptográfica del autenticador. No necesita recibir una fotografía del rostro ni una imagen de la huella.
DEL GESTO A LA CADENA.
Explora qué ocurre en la app, en el dispositivo y en el relay. La firma vive en el cliente; la API verifica la autorización y retransmite.
La app define destinatario, importe y nonce. El patrocinio se cotiza antes de la firma.
CRIPTOGRAFÍA CON LÍMITES CLAROS.
El fragmento del servidor está cifrado. El sobre de recuperación también, pero se cierra en el navegador con una llave controlada por el usuario.
Selecciona fragmentos para explorar el umbral. El sobre C requiere ser descifrado por el usuario. Simulación conceptual.
El SDK verifica la fuente de aleatoriedad de la plataforma. Si no puede validarla, aborta. Generar una llave débil nunca es una alternativa aceptable.
El fragmento B utiliza cifrado con patrón de sobre y una llave maestra gestionada por KMS o Key Vault. El fragmento C se sella en el cliente con AES-256-GCM y una llave derivada mediante WebAuthn PRF.
ENTENDER LOS LÍMITES TAMBIÉN ES SEGURIDAD.
Una aplicación hostil o comprometida puede usar una wallet abierta. La biometría del SDK/relay no equivale a aislar la llave de esa aplicación. CSP, aislamiento de origen y revisión de dependencias siguen siendo esenciales.
PRF depende del navegador, autenticador y plataforma. La portabilidad debe probarse en los dispositivos soportados. Perder el dispositivo y todas las vías de recuperación puede implicar perder el acceso.
La operación descrita está validada en Polygon Amoy. Otras redes y fondos reales requieren habilitación y validaciones. No se afirman certificaciones, SLA ni auditorías externas. El módulo atómico requiere revisión independiente.
La documentación describe la arquitectura aportada por el equipo. La clasificación de cada producto depende de cómo opere y de sus jurisdicciones. Las obligaciones de la aplicación deben evaluarse por separado.
La seguridad debe ser verificable. Consulta las fronteras del SDK, las responsabilidades del integrador y el checklist antes de lanzar.
Leer las fronteras ↗BUILD WHAT COMES NEXT