सत्र प्रवाह
निमंत्रण से एन्क्रिप्टेड सत्र तक
सत्र निमंत्रण रहस्य से शुरू होता है, ब्राउज़र में अनुप्रयोग एन्क्रिप्शन बनाता है और सीमित फ़ॉलबैक से पहले Direct WebRTC आज़माता है।
वर्तमान सेवा मॉडल
Orylin में खाता, संपर्क सूची या क्लाउड इनबॉक्स नहीं है। सक्रिय कुंजियाँ और सत्र स्थिति अस्थायी ब्राउज़र मेमोरी में रहती हैं।
समन्वय अवसंरचना अनुरोध, सिग्नलिंग और नेटवर्क मेटाडेटा संभाल सकती है, लेकिन संदेश या फ़ाइल का प्लेनटेक्स्ट अनुप्रयोग endpoint प्रकाशित नहीं करती।
पथ और क्षमता सीमाएँ
Orylin Direct WebRTC पहले आज़माता है। उपयोगकर्ता द्वारा सक्षम स्वयंसेवी रिले एक hop में केवल ciphertext अग्रेषित करता है और उसके पास सत्र कुंजियाँ नहीं होतीं।
सार्वजनिक Nostr rescue केवल एन्क्रिप्टेड संदेश/control के लिए है। फ़ाइल वहाँ उपलब्ध नहीं और वॉइस हमेशा Direct-only है।
ईमानदार सीमाएँ
नेटवर्क मेटाडेटा अभी भी मौजूद है। Orylin गुमनामी, traffic-analysis resistance, स्वतंत्र audit, forward secrecy या production post-quantum security का दावा नहीं करता।
फ़ाइलें क्रमिक SHA-256 से सत्यापित होती हैं; स्वयंसेवी रिले की वर्तमान सीमा 2 MiB है।