Crate iroh_db_security

Crate iroh_db_security 

Source
Expand description

Domain encryption, signatures, epochs, and capability validation for iroh-db.

Structs§

AuthorityCheckpoint
A signed, history-compacting authority baseline for a targeted invitation.
CapabilityCertificate
A signed endpoint-targeted capability certificate.
ControlTransition
A signed, immutable, single-successor domain authority transition.
DomainDescriptor
A signed immutable domain genesis descriptor.
DomainKey
A random symmetric key for one domain epoch.
DomainSeed
Sensitive bootstrap material for adding a new device to an encrypted domain.
Invitation
A signed endpoint-targeted domain bootstrap payload.
InvitationSecret
A one-time offline invitation bearer secret.
InvitationTicket
An encrypted offline invitation envelope safe to store without its bearer secret.
IrohSigner
The iroh endpoint signing identity used by the database protocol.
LocalCredentials
Persistent private-domain identity and epoch-zero key material.
PermissionSet
A validated compact set of explicit permissions.

Enums§

AuthorityError
CheckpointError
ConsistencyMode
A domain’s immutable replicated write policy.
InvitationError
Permission
One independently grantable domain permission.
SecurityError
Cryptographic validation or commit protection failure.

Traits§

KeyProvider
Application-supplied durable device identity and encrypted domain-key storage.

Functions§

open_commit
Verifies, authenticates, decrypts, and strictly decodes a commit.
seal_commit
Encrypts and signs one canonical atomic commit.
verify_backup_signature
Verifies a backup catalog signature under its distinct protocol context.
verify_gossip_signature
Verifies a gossip hint signature under its distinct protocol context.
verify_snapshot_signature
Verifies a snapshot signature under its distinct protocol context.