FLUJO DE SESIÓN
De una invitación a una sesión cifrada
Una sesión comienza con un secreto de invitación, establece cifrado de aplicación en los navegadores e intenta Direct WebRTC antes de alternativas limitadas.
Modelo de servicio actual
Orylin no tiene cuenta, lista de contactos ni bandeja de entrada en la nube. Las claves activas y el estado de sesión permanecen en memoria volátil del navegador.
La infraestructura puede procesar solicitudes, señalización y metadatos de red, pero no publica un endpoint que acepte mensajes o archivos en texto claro.
Rutas y límites de capacidad
Orylin intenta Direct WebRTC primero. Un relevo voluntario habilitado por el usuario reenvía solo texto cifrado en un salto y no recibe claves de sesión.
El rescate público Nostr admite solo mensajes y control cifrados. No lleva archivos; la voz es siempre solo Direct.
Límites explícitos
Los metadatos de red siguen existiendo. Orylin no afirma anonimato, resistencia al análisis de tráfico, auditoría independiente, secreto hacia adelante ni seguridad poscuántica de producción.
Los archivos se verifican progresivamente con SHA-256; el límite actual del relevo voluntario es 2 MiB.