關於 @CallDRCope 的快速更新: - 日曆和健康數據整合的支持進展良好,今天應該可以準備好進行內部測試 - 登錄簡化為使用 Magic Link,這會自動繼承您現有電子郵件的安全性(2FA 等)已完成 我可能會將釋放給早期訪問參與者的時間推遲一兩天。原因如下: - 當切換設備時,目前的 E2E 加密實現過於繁瑣,並且由於人們每年更換手機,這將變得非常麻煩,特別是如果他們忘記了 PIN,因為這意味著所有數據必須在恢復後解密和重新加密。我們正在採取的調整方法不僅會使其更安全,還會消除即使用戶必須經歷恢復也需要接觸數據的必要。 如果您在想,這是我們將使用的安全方案: "一個隨機的 256 位主密鑰加密所有數據,並且僅作為 AEAD 加密的 blob 存儲/同步,這個 blob 由一個基於 PIN 的 KEK(Argon2id/PBKDF2)包裹,沒有明文密鑰持久化,並且有一個人類可讀的恢復密鑰用於災難恢復。" 安全性和隱私對我們來說非常重要,所以我想確保我們從一開始就有正確的方法,特別是這不會延遲全面啟動。 這使我們進入全面啟動的討論。 文件工作幾乎完成。根據目前的估計,啟動窗口將在八月內。唯一可能拖延我們的因素是 D.U.N.S. 編號,現在應該在 Apple 的幫助下加快處理。 無論全面啟動如何,我們參加的研究項目將在八月中旬啟動。我們只需以現有的方式分發。對此我們無能為力。 無論如何,我們快到了。$COPE
1.18K