Punto de partida
El repositorio público documenta una estructura Authorization de siete campos, serialización determinista, firma y verificación ML-DSA-65, control de replay mediante nonce y vectores canónicos byte a byte para conservar compatibilidad. También publica instrucciones de compilación y pruebas.
Qué queda por resolver
El repositorio indica expresamente que el PoC no es Qryption, no es Qryption Key y no incluye hardware ni blockchain. La dependencia RustCrypto ml-dsa figura como no auditada, el registro de nonces está en memoria y la expiración todavía no se aplica con un reloj real.
Cómo medimos el progreso
Las pruebas publicadas aportan evidencia reproducible para generación de claves, firma, verificación, modificación de payload, uso único del nonce, vinculación de contexto y serialización. No demuestran certificación, garantía de hardware, preparación productiva ni auditoría independiente.
Siguiente paso
Este prototipo es una base técnica para el piloto privado de autorización. El trabajo posterior debe conservar las limitaciones públicas, versionar el formato y publicar nueva evidencia antes de cambiar su estado a Available.