VetKD transport-key unwrap and IBE decrypt for Haven-AOL
Project description
vetkd_py
VetKD transport-key unwrap and IBE decrypt for Haven-AOL.
This package provides Python bindings (via Rust/PyO3) for the ICP VetKD cryptographic primitives needed by Haven-CLI's decrypt path.
Installation
# From source (requires Rust toolchain + maturin)
pip install maturin
cd vetkd_py
maturin develop
# Or build a wheel
maturin build --release
pip install target/wheels/vetkd_py-*.whl
API
Transport Key Management
import vetkd_py
# Generate ephemeral transport keypair
secret_key = vetkd_py.generate_transport_secret_key()
public_key = vetkd_py.transport_public_key_from_secret(secret_key)
Key Recovery (Transport Unwrap)
# After canister returns EncryptedVetKey blob:
vet_key = vetkd_py.decrypt_and_verify(
encrypted_key_bytes=canister_response,
transport_secret_key_bytes=secret_key,
verification_key_bytes=verification_key,
derivation_input=derivation_hash,
)
IBE Decrypt
# Recover the AES key from IBE ciphertext:
aes_key = vetkd_py.ibe_decrypt(
ibe_ciphertext_bytes=encrypted_aes_key,
vet_key_bytes=vet_key,
)
Combined (unwrap_and_derive)
# One-shot: transport unwrap + IBE decrypt
aes_key = vetkd_py.unwrap_and_derive(
encrypted_key_bytes=canister_response,
transport_secret_key_bytes=secret_key,
verification_key_bytes=verification_key,
derivation_input=derivation_hash,
ibe_ciphertext_bytes=encrypted_aes_key,
)
Environment Variables (Haven-CLI integration)
| Variable | Description |
|---|---|
HAVEN_AOL_TRANSPORT_SECRET_KEY_B64 |
Base64-encoded transport secret key |
HAVEN_AOL_TRANSPORT_PUBLIC_KEY_B64 |
Base64-encoded transport public key |
Error Handling
All functions raise ValueError with descriptive messages on failure:
- Deserialization failures (malformed blobs)
- Verification failures (key mismatch)
- Decryption failures (wrong key / corrupted ciphertext)
Project details
Release history Release notifications | RSS feed
Download files
Download the file for your platform. If you're not sure which to choose, learn more about installing packages.
Source Distributions
No source distribution files available for this release.See tutorial on generating distribution archives.
Built Distribution
Filter files by name, interpreter, ABI, and platform.
If you're not sure about the file name format, learn more about wheel file names.
Copy a direct link to the current filters
File details
Details for the file vetkd_py-0.1.0-cp313-cp313-win_amd64.whl.
File metadata
- Download URL: vetkd_py-0.1.0-cp313-cp313-win_amd64.whl
- Upload date:
- Size: 232.6 kB
- Tags: CPython 3.13, Windows x86-64
- Uploaded using Trusted Publishing? No
- Uploaded via: twine/6.2.0 CPython/3.13.4
File hashes
| Algorithm | Hash digest | |
|---|---|---|
| SHA256 |
7e7e66643290bd441e0b73bdbf1f1b1041fe95dbfdb700e7ee2c0086c8a71104
|
|
| MD5 |
087c54ebbd41ebccf85c02cdd4e4a591
|
|
| BLAKE2b-256 |
cb1f1321737d8c8be3598fe836797e057bd9d154b25551e82d5a9a2ee6be20c2
|