Rychlá aktualizace @CallDRCope: - Podpora integrace Kalendáře a zdravotních dat probíhá dobře a dnes by měla být připravena k internímu testování - Přihlášení je zjednodušeno pro použití Magic Link, který automaticky přebírá zabezpečení z vašeho stávajícího e-mailu (2FA atd.) Je pravděpodobné, že vydání pro účastníky předběžného přístupu odložím o den nebo dva. Zde je důvod: - Současná implementace šifrování E2E je při přepínání zařízení příliš těžkopádná a vzhledem k tomu, že lidé někdy mění svůj telefon každoročně, bude to nepříjemné, zvláště pokud zapomněli svůj PIN, protože to znamená, že všechna data musí být po obnovení dešifrována a znovu zašifrována. Upravený přístup, který používáme, nejen zvýší jeho bezpečnost, ale také eliminuje potřebu dotýkat se dat, i když uživatel musí projít obnovou. Pokud by vás to zajímalo, toto je bezpečnostní schéma, které budeme používat: "Náhodný 256bitový hlavní klíč šifruje všechna data a je uložen/synchronizován pouze jako blob šifrovaný AEAD zabalený do KEK odvozeného od PIN (Argon2id/PBKDF2), bez zachování jakýchkoli klíčů ve formátu prostého textu a s lidsky čitelným klíčem pro obnovu po havárii." Bezpečnost a soukromí jsou pro nás velmi důležité, takže se chci ujistit, že máme správný přístup hned od začátku, zejména když to nezpozdí úplné spuštění. Což nás přivádí k diskuzi o úplném spuštění. Papírování je téměř hotovo. Na základě aktuálního odhadu bude startovací okno v srpnu. Jediná věc, která by nás mohla zdržet, je číslo D.U.N.S., které by nyní mělo být urychleno s pomocí společnosti Apple. Naše účast na výzkumném projektu bude zahájena v polovině srpna bez ohledu na úplné spuštění. Budeme to prostě muset distribuovat stávajícím způsobem. S tím se toho moc dělat nedá. Každopádně už jsme skoro u cíle. $COPE
1,18K