v0.5.2-pre.003
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: ks-wallet/TODO.md -->
|
||||
<!-- version: 8 -->
|
||||
<!-- version: 10 -->
|
||||
|
||||
# TODO — ks-wallet
|
||||
|
||||
@@ -7,11 +7,12 @@
|
||||
|
||||
- [x] caractériser par tests externes le format legacy `<alias>.json`, ses erreurs et ses permissions.
|
||||
- [x] définir l'identité publique minimale d'un wallet et le lookup par alias.
|
||||
- [x] introduire le manager, le scan borné et le lookup des `.kswallet` identifiables dans le store résolu ; renforcer la validation avec le codec complet en `pre.003`.
|
||||
- [x] introduire le manager, le scan borné et le lookup des `.kswallet` structurellement valides dans le store résolu.
|
||||
- [x] conserver les wallets temporaires ou jetables purement en mémoire et leur frontière de signature actuelle.
|
||||
- [x] permettre l'inspection explicite d'un `.kswallet` hors store sans mutation de la configuration ni exposition publique du chemin.
|
||||
- [ ] spécifier puis implémenter le format natif binaire versionné `<alias>.kswallet`.
|
||||
- [ ] sélectionner et documenter KDF/AEAD/paramètres après vérification des dépendances résolues.
|
||||
- [x] spécifier le format natif binaire v1 `<alias>.kswallet` et implémenter son décodage/validation stricts pour le scan.
|
||||
- [ ] `0.5.2-pre.004` — implémenter l'encodage de création et la publication atomique/no-clobber du conteneur natif.
|
||||
- [x] sélectionner et documenter Argon2id v19 / XChaCha20-Poly1305 et leurs paramètres/bornes v1.
|
||||
- [ ] créer/ouvrir un wallet persistant avec mot de passe sans exposer les bytes privés.
|
||||
- [ ] permettre le changement de mot de passe en rechiffrant exactement la même keypair et donc en conservant la même pubkey.
|
||||
- [x] préserver la frontière `solana_signer::Signer` compatible avec les consommateurs sans dépendance de `ks-lib` vers `ks-wallet`.
|
||||
@@ -27,5 +28,5 @@
|
||||
- [ ] normaliser la sélection par alias dans `ks-config` sans secret.
|
||||
- [ ] adapter les consommateurs et le desktop uniquement via des surfaces non sensibles.
|
||||
- [ ] retirer secrets et chemins locaux inutiles des logs, erreurs, diagnostics et DTO.
|
||||
- [ ] tester permissions privées, atomicité, corruption, concurrence réellement utilisée et non-divulgation.
|
||||
- [ ] compléter les tests de permissions privées, atomicité, corruption authentifiée, concurrence réellement utilisée et non-divulgation lors des tranches password/migration.
|
||||
- [ ] produire le guide de sécurité et la documentation finale avant clôture de `0.5.2`.
|
||||
|
||||
Reference in New Issue
Block a user