code wiki / (root) / nx_twin_key.nx

nx_twin_key.nx

buildroot/runtime/nx_twin_key.nx

7583 B220 linesdepth 2pulls 2 transitivereach 2 importersview sourcekind library
docsdependenciesstructsconstsfunctions

about

nx_twin_key.nx -- two-party authorized bypass (Captain Moroni). Per [[feedback-captain-moroni-doctrine]]: "Twin-key authorized for any operation that could harm... family-controlled override mechanism: when genuine self-defense requires non-default capability, the family (twin-key holders) can authorize a TIME-LIMITED bypass. All bypass events logged in books. Audit trail accessible to family." THE FAMILY OVERRIDE PRIMITIVE. Some operations (e.g., SANCTUARY- mode emergency cellular activation, drone deployment in extremis, temporary capability grant beyond cell's default brane) require TWO party signatures from designated key-holders. Time-limited. Loud journaling. Captain Moroni's discipline of legitimate self-defense. Composes: nx_intent -- twin-key authorizes Defensive intent in restricted contexts nx_brane -- post-twin-key grant becomes a time-limited capability nx_transponder_quiescence -- SANCTUARY emergency authorize_emergency is the consumer nx_drone_doctrine -- twin-key required for real-world flight (V2) nx_evict_journal -- every twin-key event logged loudly

dependencies 2 imports · 2 importers

nx_syscalls.nx nx_tier.nx nx_twin_key.nx nx_substrate_closure_compose_test. nx_twin_key_test.nx

imports: nx_syscalls.nxnx_tier.nx

imported by: nx_substrate_closure_compose_test.nxnx_twin_key_test.nx

structs

58struct NxTwinKeyRequest
70struct NxTwinKeyLedger

consts

28const NX_TK_OK: nx_int = 0
29const NX_TK_ERR_FULL: nx_int = 1
30const NX_TK_ERR_BAD_HOLDERS: nx_int = 2 // same key-holder cannot self-sign
31const NX_TK_ERR_NOT_PENDING: nx_int = 3
32const NX_TK_ERR_EXPIRED: nx_int = 4
33const NX_TK_ERR_BAD_PURPOSE: nx_int = 5
34const NX_TK_ERR_NOT_FOUND: nx_int = 6
35const NX_TK_GRANTED: nx_int = 7
39const NX_TKP_EMERGENCY_CELLULAR: nx_int = 0
40const NX_TKP_DRONE_DEPLOYMENT: nx_int = 1
41const NX_TKP_SANCTUARY_TEMP_OPEN: nx_int = 2
42const NX_TKP_CAP_GRANT_OVERRIDE: nx_int = 3
43const NX_TKP_FIRMWARE_UPDATE: nx_int = 4
44const NX_TKP_FAMILY_DATA_MIGRATION: nx_int = 5
45const NX_TKP_N_PURPOSES: nx_int = 6
49const NX_TKS_PROPOSED: nx_int = 0
50const NX_TKS_PARTIAL: nx_int = 1 // one signature received
51const NX_TKS_AUTHORIZED: nx_int = 2 // both signatures received
52const NX_TKS_EXPIRED: nx_int = 3
53const NX_TKS_REVOKED: nx_int = 4
54const NX_TKS_N_STATES: nx_int = 5
76const NX_TK_REQ_BYTES: nx_size = 72

functions

78func nx_tkp_is_valid(p: nx_int) -> nx_int
84func nx_tks_is_valid(s: nx_int) -> nx_int
90func nx_twin_key_ledger_new(capacity: nx_size) -> *NxTwinKeyLedger
called by 2: mainmain calls 1: sys_mmap
99func _tk_at(l: *NxTwinKeyLedger, idx: nx_size) -> *NxTwinKeyRequest
103func _tk_find(l: *NxTwinKeyLedger, request_id: nx_int) -> nx_int
115func nx_twin_key_propose(l: *NxTwinKeyLedger,
called by 2: mainmain calls 2: nx_tkp_is_valid_tk_at
144func nx_twin_key_sign(l: *NxTwinKeyLedger,
called by 2: mainmain calls 2: _tk_find_tk_at
183func nx_twin_key_check(l: *NxTwinKeyLedger,
called by 1: main calls 2: _tk_find_tk_at
199func nx_twin_key_revoke(l: *NxTwinKeyLedger, request_id: nx_int) -> nx_int
called by 1: main calls 2: _tk_find_tk_at
207func nx_twin_key_count(l: *NxTwinKeyLedger) -> nx_size
211func nx_twin_key_count_by_state(l: *NxTwinKeyLedger, state: nx_int) -> nx_int
called by 2: mainmain calls 1: _tk_at