Ir al contenido
ORBITRAONE
Q-SwitchOrbitra L1

Sistema de agilidad criptográfica

Criptografía que puede cambiar sin romper la confianza.

Toda firma en una cadena de bloques depende de un algoritmo que quizá algún día haya que sustituir. Q-Switch es el sistema de agilidad criptográfica de Orbitra L1: las suites de firma están versionadas, las credenciales pueden ser híbridas —clásicas y poscuánticas a la vez— y las claves y las direcciones rotan y migran bajo reglas del protocolo a medida que maduran los estándares, las bibliotecas y el hardware.

Cómo funciona

Tres suites, una cuenta continua

Ilustración: Las suites de firma tienen control de versiones. Una cuenta pasa de una suite clásica a una credencial híbrida que combina firmas clásicas y preparadas para la poscuántica, rota sus claves y migra su dirección sin perder su historial ni sus activos.

Suite v1 · clásica

Suite v2 · híbrida

Suite v3 · preparada para la poscuántica

  1. 01Suites con control de versiones
  2. 02Credenciales híbridas
  3. 03Rotación de claves
  4. 04Migración de dirección

La ilustración muestra tres suites de firma versionadas, una junto a otra: una suite clásica, una suite híbrida y una suite preparada para el mundo poscuántico. Una cuenta pasa de la suite clásica a una credencial híbrida que combina firmas clásicas y poscuánticas, rota sus claves y migra su dirección, portando sus activos y su historial a través de cada paso.

El problema

La criptografía fija es un pasivo a largo plazo.

Muchas redes fijan un único algoritmo de firma en su modelo de cuentas. Las direcciones se derivan de él, las carteras lo asumen y los validadores no verifican nada más. Sustituirlo más adelante se convierte en un evento disruptivo para toda la red, casi siempre decidido bajo presión.

El panorama criptográfico está en movimiento. Un ordenador cuántico suficientemente grande debilitaría los esquemas de clave pública hoy más extendidos. Las claves cuya mitad pública ya es visible en un registro serían las más expuestas, y el tráfico cifrado grabado hoy podría descifrarse más adelante. Están surgiendo estándares poscuánticos de firma e intercambio de claves, mientras las bibliotecas, el soporte de hardware y la práctica operativa siguen madurando.

Q-Switch convierte el cambio criptográfico en una operación gobernada y rutinaria. Toda clave y toda firma identifican su suite, las cuentas pueden portar credenciales híbridas durante una transición, y las rutas de migración de claves y direcciones forman parte del protocolo, de modo que adoptar algoritmos más robustos es un proceso controlado y no improvisado.

Secuencia operativa

Una transición criptográfica en seis pasos controlados.

La misma secuencia se aplica a una cartera personal, a un firmante institucional y a la clave de consenso de un validador.

  1. 01

    Versionar

    Toda clave, firma y dirección registra la suite que la produjo. Los verificadores eligen el algoritmo a partir del identificador de la suite en lugar de suponer uno.

  2. 02

    Admitir

    Una nueva suite entra en el protocolo a través de una actualización gobernada, una vez que su especificación, sus implementaciones y el soporte de hardware son suficientemente maduros para confiar en ellos.

  3. 03

    Hibridar

    Las cuentas y los validadores vinculan una clave clásica y una poscuántica a la misma identidad. Donde la política exige ambas firmas, la credencial permanece segura mientras cualquiera de los dos algoritmos se mantenga firme.

  4. 04

    Rotar

    Las claves rotan bajo la política de la cuenta mientras la cuenta en sí permanece igual. Puede comprometerse un sucesor con antelación, de modo que la rotación nunca depende de una clave que ya podría estar debilitada.

  5. 05

    Migrar

    Los activos, las posiciones y los permisos se trasladan de una dirección vinculada a una suite anterior a otra vinculada a una suite más reciente, en una única transición registrada que enlaza ambas.

  6. 06

    Retirar

    Las suites antiguas se restringen por etapas —primero para las claves nuevas, después para todo uso— bajo reglas gobernadas y con aviso previo, de modo que ningún titular queda excluido por un cambio repentino.

Arquitectura

Componentes del sistema de agilidad

Q-Switch es menos un único algoritmo que un conjunto de reglas que permiten intercambiar algoritmos de forma segura, a través de cuentas, validadores y la propia red.

  1. 01

    Registro de suites

    La lista de suites de firma e intercambio de claves admitidas por el protocolo, cada una con un identificador de versión, sus parámetros y un estado: activa, admitida para uso híbrido o en retirada.

  2. 02

    Verificación consciente de la suite

    La verificación de transacciones, votos y credenciales se despacha según el identificador de la suite, de modo que admitir una suite cambia la configuración y no el modelo de cuentas.

  3. 03

    Vinculación de credenciales híbridas

    Vincula una clave pública clásica y una poscuántica a una sola identidad, y aplica la política de firma que exige la cuenta o el rol, hasta llegar a firmas duales para la autoridad más sensible.

  4. 04

    Servicio de rotación de claves

    Rota las claves de cuentas, instituciones y validadores bajo política, con sucesores precomprometidos y opciones de aprobación multiparte disponibles para cuentas de alto valor y para las claves de consenso de QSE.

  5. 05

    Migración de direcciones

    Vincula una dirección antigua con su sucesora para que los activos, las posiciones, los permisos y las credenciales de VaultID se transfieran en una única transición registrada.

  6. 06

    Agilidad en el transporte

    Los enlaces entre validadores, las pasarelas regionales y las conexiones de GateMesh negocian las suites de intercambio de claves por versión, de modo que el transporte cifrado puede adoptar protección híbrida sin rediseñar el protocolo.

Seguridad y control de fallos

Cambio controlado, no cambio de emergencia.

Cambiar de criptografía es en sí mismo un evento de seguridad. Q-Switch está diseñado para que toda transición sea deliberada, escalonada y verificable.

  • Defensa en profundidadLas credenciales híbridas que exigen firmas tanto clásicas como poscuánticas siguen siendo seguras si uno solo de los dos algoritmos se debilita de forma inesperada.
  • Admisión gobernadaLas suites nuevas se admiten únicamente a través de la gobernanza del protocolo, tras su especificación y revisión, nunca porque un único operador cambie de algoritmo.
  • Protección contra la degradaciónUna vez que una cuenta o una conexión ha pasado a una suite más robusta, se rechazan para ella las firmas y los saludos de suites más débiles.
  • Transiciones registradasToda rotación y toda migración son una transición en cadena con su propia evidencia, de modo que el historial de claves de cualquier cuenta puede reconstruirse de principio a fin.
  • Dominios de claves separadosLas claves de cuenta, de validador, de custodia y de transporte son distintas y rotan de forma independiente, de modo que una transición en un dominio no obliga a cambiar todos los demás.

En los tres sistemas

Agilidad en Prime, L1 y Realm

Orbitra Prime

Inteligencia de negociación

Las cuentas, las claves de API y los firmantes institucionales de Orbitra Prime siguen las suites de Q-Switch. La rotación y la migración aparecen como acciones de cuenta guiadas, no como un intercambio forzado de activos.

Orbitra L1

Liquidación y cómputo

Q-Switch abarca todo Orbitra L1: las firmas de transacciones, los votos de los validadores de QSE, los registros históricos y el transporte de red cifrado resuelven todos su criptografía a través de suites versionadas.

Orbitra Realm

Aplicaciones y comercio

Las aplicaciones, las credenciales de VaultID y los agentes de IA en Orbitra Realm heredan la agilidad de la red en lugar de implementarla por sí mismos. Una credencial anclada hoy a una suite puede pasar a otra a través de la misma ruta de migración.

Valor

Por qué la agilidad importa a cada audiencia

Operadores y usuarios
Activos e identidad de larga duración que no dependen de que un algoritmo dure para siempre. Si se necesita migrar, ocurre dentro de su cuenta, con los saldos y el historial intactos.
Instituciones
Una respuesta creíble al riesgo de transición criptográfica. Las suites versionadas, las credenciales híbridas y las migraciones registradas dan a los equipos de seguridad una vía controlada que pueden evaluar, gobernar y documentar como evidencia. Véase seguridad.
Desarrolladores
Interfaces conscientes de la suite desde el principio. La firma, la verificación y el intercambio de claves de NexusSDK toman un identificador de suite, de modo que las aplicaciones construidas hoy sigan funcionando cuando se admitan nuevas suites.

Especificaciones

Especificaciones

Alcance
Firmas de cuenta, claves de validador, credenciales y transporte de red
Modelo de suites
Suites versionadas identificadas en cada clave, firma y dirección
Credenciales híbridas
Claves clásicas y poscuánticas vinculadas a una sola identidad
Rotación de claves
Impulsada por política, con sucesores precomprometidos y opciones de aprobación multiparte
Migración de direcciones
Una única transición registrada traslada activos, posiciones y permisos a una dirección de la nueva suite
Admisión de suites
A través de la gobernanza del protocolo, alineada con la dirección de la estandarización poscuántica del NIST
Protección contra la degradación
Las suites más débiles se rechazan una vez que una cuenta o una conexión ha avanzado
Interfaces
Interfaces de firma, verificación e intercambio de claves preparadas para el mundo poscuántico en NexusSDK

Q-Switch aporta los mecanismos para una transición criptográfica controlada. Los algoritmos poscuánticos concretos se adoptan a medida que maduran los estándares, las bibliotecas y el hardware; no se da a entender ninguna certificación.

Terminología

Terminología

Agilidad criptográfica
La capacidad de sustituir algoritmos criptográficos sin rediseñar los sistemas que dependen de ellos.
Suite de firma
Una combinación versionada de algoritmo, parámetros y codificación, referenciada mediante un identificador.
Credencial híbrida
Una credencial que vincula una clave clásica y una poscuántica. Cuando se exigen ambas firmas, permanece segura mientras cualquiera de los dos algoritmos se mantenga firme.
Rotación de claves
Sustituir una clave por una sucesora mientras la cuenta, sus activos y sus permisos permanecen igual.
Migración de dirección
Trasladar las tenencias y los derechos de una cuenta desde una dirección vinculada a una suite hasta una dirección vinculada a otra.
Ataque de degradación
Un intento de forzar a un sistema a retroceder a un algoritmo más débil que ya ha superado.

UNA RED. MERCADOS INFINITOS.

Solicitar acceso a ORBITRA ONE™.