🚀 UPlanet : Un Layer 2 pour la Ğ1 basĂ© sur IPFS P2P & NOSTR (Astroport.ONE)

Salut aux forgerons, dĂ©veloppeurs et explorateurs de l’écosystĂšme Duniter !

Suite aux discussions sur le forum de la Monnaie Libre concernantl’idĂ©e d’une AMAP NumĂ©rique citoyenne [1.2], je viens vous prĂ©senter ici la mĂ©canique sous-jacente de UPlanet, pensĂ© comme un vĂ©ritable Layer 2 (L2) pour la Ğ1.

Si Duniter v2 (Substrate) gÚre brillamment le Layer 1 (le socle de confiance intrinsÚque, la monnaie, la toile de confiance), UPlanet propose une surcouche réseau P2P décentralisée pour héberger nos applications, nos données et nos échanges du quotidien (réseaux sociaux, médias, services IA, etc.) sans dépendre de serveurs centraux.

Le cƓur de ce L2 s’appelle Astroport.ONE.


:brick: Solide : Un L2 lié par le contenu

Astroport.ONE transforme une simple machine en une “Station” d’hĂ©bergement pour le collectif. L’architecture est 100% P2P :

  • IPFS est utilisĂ© pour le stockage et l’adressage par le contenu (Content-Addressing). Les donnĂ©es sont immuables. L’ensemble de la station (services, capacitĂ©s, Ă©conomie) est dĂ©crit dans un manifest 12345.json et diffusĂ© via des balises IPNS. Cela permet une itinĂ©rance totale du compte utilisateur (le MULTIPASS).
    ex : IPFSNODEID=12D3KooWM6jEPqDEgnjmTjnB4vCBkGoQp7rtS5m9mpikSHoDD581)
  • NOSTR sert de couche de messagerie en temps rĂ©el, de signalisation et de base de donnĂ©es relationnelle dĂ©centralisĂ©e.
  • La Ğ1 reste l’ancre Ă©conomique (le L1) qui valide les Ă©changes (via l’appel en arriĂšre-plan Ă  g1cli).

:shield: Sécure : Cloisonnement strict et Firewall

RĂšgle d’or absolue de l’écosystĂšme : Ne mĂ©langez jamais vos rĂŽles !
Votre nƓud forgeron Duniter doit rester isolĂ© pour garantir la sĂ©curitĂ© du L1. C’est pourquoi Astroport.ONE doit impĂ©rativement ĂȘtre installĂ© sur une machine distincte (un vieux PC, un Raspberry Pi 4/5, un VPS) ou potentiellement dans un conteneur isolĂ©.

La sécurité de la station est assurée de maniÚre agressive :

  • Un pare-feu rigoureux : le script tools/firewall.sh verrouille la machine.
  • Les services internes ne sont pas exposĂ©s sur le web public classique, Ă©vitant les vecteurs d’attaque traditionnels. Tout passe par des tunnels.

:dragon: La magie des Tunnels P2P (Constellations et Essaim)

C’est ici que l’architecture rĂ©seau devient redoutable. Comment des stations derriĂšre des box internet (NAT) communiquent-elles sans ouvrir de ports vulnĂ©rables ? En utilisant les streams ipfs p2p.

Comme documenté dansDRAGONS_and_TUNNELS.md :

  1. Le script “DRAGON” dĂ©tecte automatiquement les services locaux actifs sur la station (une IA locale Ollama, de la gĂ©nĂ©ration d’images ComfyUI, NextCloud, bases vectorielles
).
  2. Il ouvre ces canaux uniquement dans l’essaim IPFS via la commande ipfs p2p listen.
  3. Les autres stations Astroport s’y connectent via ipfs p2p forward, crĂ©ant un tunnel cryptĂ© de bout en bout au travers du NAT, en n’utilisant que le port 4001 d’IPFS.

Les stations forment ainsi une Constellation. Une petite station cliente (comme un tĂ©lĂ©phone ou un RPi) peut interroger silencieusement l’IA hĂ©bergĂ©e sur la station puissante d’un membre de confiance. Sur cette infrastructure pousse toute une nĂ©buleuse d’applications : NostrTube, Vocals, TrocZen, OpenWebUI
 et plus
 Car l’exploration du Libre ne fait que commencer.

http://astroport.one n’a plus besoin de passer en https pour que ce soit sĂ©curisé 
C’est en y accĂ©dant depuis chez vous que la sĂ©curitĂ© et votre souverainetĂ© est maximale http://127.0.0.1:8080/ipfs/QmciwWM4RdafAoBvKkwHP69sd4jCoFbQ2KEmrtGdk6oeYs


:ship: Appel aux Armateurs, Capitaines et Devs (AGPL)

Le systĂšme est dĂ©sormais en rolling release, le code est ouvert (AGPL-3.0), mais une infrastructure n’existe vraiment que lorsqu’elle est Ă©prouvĂ©e par le rĂ©el. Nous avons besoin de vous !

Ce que nous vous invitons Ă  faire :

  1. Déployer une station Astroport : Prenez une machine vierge, installez-y Astroport.ONE et paramétrez votre station.
  2. Tester l’implĂ©mentation Docker : L’installation dockerisĂ©e est prĂ©vue dans le dĂ©pĂŽt, mais ça manque cruellement de tests et de retours communautaires. Si vous ĂȘtes Ă  l’aise avec les conteneurs, c’est le moment de nous aider Ă  stabiliser ça !
  3. Explorer le code : Si vous ĂȘtes dĂ©veloppeur, plongez dans les scripts bash, dans l’API FastAPI (UPassport) ou l’interface Flutter (Zelkova). Ce Layer 2 est un bac Ă  sable gĂ©ant pour construire l’économie circulaire de demain.

Mutualiser les coĂ»ts d’hĂ©bergement d’infrastructures communes tout en rĂ©munĂ©rant le temps et le matĂ©riel via notre monnaie libre : voilĂ  l’objectif.

Bienvenue aux explorateurs ! :milky_way:
N’hĂ©sitez pas Ă  poser vos questions techniques en rĂ©ponse, Ă  dissĂ©quer le code et Ă  rejoindre l’essaim.

Liens utiles :

Coucou, le lien vers le doc https://github.com/papiche/Astroport.ONE/blob/master/docs/DRAGONS_and_TUNNELS.md est mort


Merci @Frederic_Renault :folded_hands:

@BulmAnanaBelle merci pour le signalement.
La doc a Ă©tĂ© enrichie et réécrite