iam

Vypořádání review návrhů pro iam-core 1.1

      1. Reakce na poslední review návrhů, uchované beze změny. Závazným výsledkem je IAM.md; staré soubory v proposals/ jsou historické podklady. Původní externí audit a výsledky našeho review nad verzí 1.0 zůstávají zachovány, nikoli přepsány podle nových pravidel.

Volba profilu a migrace

Přijata je specifikace 1.1 s wire v=2 a doménami IAM2:*. Alternativa ponechat wire v=1 a vybírat validační profil externí konfigurací přijata nebyla. Samotná změna domény komunitního tree id by nevymezila pravidla osobních grafů, jejichž tree je veřejný klíč. Wire v2 rozlišuje pravidla každého nového záznamu a podpisu v obou kontextech. Komunitní bootstrap se podepisuje znovu a dostává nové tree id; staré záznamy se nepřeznačují.

Identity KDF v1 zůstává: iam:v1:name:, iam/v1/root-ed25519, Argon2id 0x13, 64 MiB celkem, tři průchody a p=1. Klíče vytvořené tímto moderním odvozením lze zachovat. Případná odlišná historická derivace se tím sama nepřevede. CHANGELOG.md popisuje kompatibilitu a migraci; nedokládáme tvrzení o jediném živém stromu ani zanedbatelné instalované základně.

Devět doplnění

Bod review Výsledek a místo ve finálním textu
1. Omezená karanténa Přijato v IAM, Observation, admission and anchoring. Host musí omezit celkové bajty, počet a dobu držení, určit eviction/retry a odmítnutí prostředků; limity se týkají i front před ověřením a cache. Při zaplnění není dovoleno neověřený záznam povýšit.
2. Bootstrap deskriptor Přijato v IAM, Genesis creation and descriptor schema. Samostatné uzavřené schéma šesti polí je mezivstup hashování, nikoli devítipolový záznam nebo obálka. Úplné bootstrap podmínky jsou uvedeny společně v Bootstrap validity.
3. Cena kontroly podgrupy Přijato kvalitativní upozornění, ekvivalentní algoritmy se stejným výsledkem a omezená cache podle kanonických bajtů klíče a wire/profilu v Ed25519 and valid public keys. Nepřijato nedoložené tvrzení o přibližně dvojnásobné ceně; benchmark pro uvedená zařízení nemáme.
4. Jedno id, více podpisů Přijato v Record identity and signatures. Logický záznam je obsah, podpisové varianty nejsou fork. Uchovat lze libovolnou ověřenou variantu či všechny; doporučený lokální export volí nejmenší dostupný platný podpis. Příchod dalších variant nesmí měnit grafový stav a nejde o distribuovaný konsenzus nad bajty exportu.
5. Rozsah known_trees Přijata jednoznačná kotva pro právě jeden (tree, context) v Observation, admission and anchoring a Canonical evaluation. Smíšený kontejner se rozdělí před vyhodnocením; smíšená kotva je chyba. Je třeba pouze bootstrap požadovaného stromu, nikoli cizích položek registru.
6. Šířka pečeti Doplněn cílený model s očekávanou prací 2^32 nezávislých kandidátů a zákaz použít pečeť jako jediný autentizátor neznámého klíče v Seal. Čtyři slova zůstávají; cena GPU se z bitového počtu neodvozuje. Vstupem SHA-512 jsou výslovně syrové 32bajtové klíče.
7. Homofona, JAM, výmaz JAM je vysvětlen hned v úvodu. Propojitelnost, podmíněná veřejnost grafu a skutečnost, že LEAVE nemaže kopie, jsou v Security and privacy boundary. Žádný z deseti původně uvedených homofonních párů není ve wordlistu zastoupen oběma slovy; seznam proto z tohoto důvodu neměníme. Seal výslovně vymezuje vizuální tokeny.
8. Ukotvení Přijat sesterský ANCHORING.md: jeden připnutý publisher, podepsané manifesty, přesná kolekce record ids, ověření úplného prefixu a zmrazení při doloženém forku. Zmenšení kolekce vyžaduje podepsaný důvod. Výsledek je deterministický nad stejnými důkazy a daty; profil neslibuje síťový konsenzus ani důkaz aktuálnosti. Kompromitovaný axiomatický člen vyžaduje nový strom, nikoli předstírané trvalé vyloučení lokální kotvou.
9. LEAVE Sporná věta o opětovném přijetí bývalého axiomatického člena byla odstraněna. Semantic rules výslovně zakazuje znovupřijetí každého departed klíče v témže vyhodnocení, včetně zakladatele. Compromise and recovery odděluje jiné autoritativní ukotvení od nové operace návratu.

Další přijaté opravy a hranice závěrů

Nové konformní vektory a testy jsou oddělené od historických reprodukcí v této složce. Opravy rozporů, zpřesnění validace i záměrné změny přijímaných historií jsou součástí jedné specifikace 1.1; nezakrýváme je označením čisté redakční erraty.