Snelle update over @CallDRCope: - Ondersteuning voor integratie van agenda en gezondheidsdata verloopt goed en zou vandaag klaar moeten zijn voor interne tests. - Inloggen is vereenvoudigd met Magic Link, dat automatisch de beveiliging van je bestaande e-mail overneemt (2FA, enz.) is afgerond. Het is waarschijnlijk dat ik de release voor vroege toegang deelnemers een dag of twee uitstel. Hier is waarom: - De huidige implementatie voor E2E-encryptie is te omslachtig bij het wisselen van apparaten en met mensen die hun telefoon jaarlijks veranderen, zal dit een probleem worden, vooral als ze hun PIN vergeten, aangezien dat betekent dat alle data gedecodeerd en opnieuw gecodeerd moet worden na herstel. De aangepaste aanpak die we nemen, zal niet alleen de beveiliging verbeteren, maar ook de noodzaak wegnemen om de data aan te raken, zelfs als de gebruiker door herstel moet gaan. Voor het geval je je afvroeg, dit is het beveiligingsschema dat we zullen gebruiken: "Een willekeurige 256-bits masterkey versleutelt alle data en wordt alleen opgeslagen/synced als een AEAD-versleutelde blob gewikkeld in een PIN-afgeleide KEK (Argon2id/PBKDF2), zonder platte tekst sleutels die worden bewaard en een menselijk leesbare Herstel Sleutel voor rampenherstel." Beveiliging en privacy zijn super belangrijk voor ons, dus ik wil ervoor zorgen dat we de juiste aanpak hebben vanaf het begin, vooral omdat het de volledige lancering niet zal vertragen. Wat ons brengt bij de discussie over de volledige lancering. Het papierwerk is bijna af. Op basis van de huidige schatting zal het lanceervenster binnen augustus zijn. Het enige dat ons zou kunnen tegenhouden is het D.U.N.S.-nummer, dat nu versneld zou moeten worden met hulp van Apple. Onze deelname aan het onderzoeksproject zal medio augustus van start gaan, ongeacht de volledige lancering. We zullen het gewoon op de bestaande manier moeten verspreiden. Niet veel dat we eraan kunnen doen. Hoe dan ook, we zijn er bijna. $COPE
1,15K