सत्र प्रवाह

निमंत्रण से एन्क्रिप्टेड सत्र तक

सत्र निमंत्रण रहस्य से शुरू होता है, ब्राउज़र में अनुप्रयोग एन्क्रिप्शन बनाता है और सीमित फ़ॉलबैक से पहले Direct WebRTC आज़माता है।

01खाताआवश्यक नहीं
02सत्रअस्थायी
03सुरक्षाएंड-टू-एंड एन्क्रिप्टेड

वर्तमान सेवा मॉडल

Orylin में खाता, संपर्क सूची या क्लाउड इनबॉक्स नहीं है। सक्रिय कुंजियाँ और सत्र स्थिति अस्थायी ब्राउज़र मेमोरी में रहती हैं।

समन्वय अवसंरचना अनुरोध, सिग्नलिंग और नेटवर्क मेटाडेटा संभाल सकती है, लेकिन संदेश या फ़ाइल का प्लेनटेक्स्ट अनुप्रयोग endpoint प्रकाशित नहीं करती।

पथ और क्षमता सीमाएँ

Orylin Direct WebRTC पहले आज़माता है। उपयोगकर्ता द्वारा सक्षम स्वयंसेवी रिले एक hop में केवल ciphertext अग्रेषित करता है और उसके पास सत्र कुंजियाँ नहीं होतीं।

सार्वजनिक Nostr rescue केवल एन्क्रिप्टेड संदेश/control के लिए है। फ़ाइल वहाँ उपलब्ध नहीं और वॉइस हमेशा Direct-only है।

ईमानदार सीमाएँ

नेटवर्क मेटाडेटा अभी भी मौजूद है। Orylin गुमनामी, traffic-analysis resistance, स्वतंत्र audit, forward secrecy या production post-quantum security का दावा नहीं करता।

फ़ाइलें क्रमिक SHA-256 से सत्यापित होती हैं; स्वयंसेवी रिले की वर्तमान सीमा 2 MiB है।