# TODO — ks-wallet ## `0.5.2` - [x] caractériser par tests externes le format legacy `.json`, ses erreurs et ses permissions. - [x] définir l'identité publique minimale d'un wallet et le lookup par alias. - [x] introduire le manager, le scan borné et le lookup des `.kswallet` identifiables dans le store résolu ; renforcer la validation avec le codec complet en `pre.003`. - [x] conserver les wallets temporaires ou jetables purement en mémoire et leur frontière de signature actuelle. - [x] permettre l'inspection explicite d'un `.kswallet` hors store sans mutation de la configuration ni exposition publique du chemin. - [ ] spécifier puis implémenter le format natif binaire versionné `.kswallet`. - [ ] sélectionner et documenter KDF/AEAD/paramètres après vérification des dépendances résolues. - [ ] créer/ouvrir un wallet persistant avec mot de passe sans exposer les bytes privés. - [ ] permettre le changement de mot de passe en rechiffrant exactement la même keypair et donc en conservant la même pubkey. - [x] préserver la frontière `solana_signer::Signer` compatible avec les consommateurs sans dépendance de `ks-lib` vers `ks-wallet`. - [ ] fournir cette même capacité depuis un wallet natif ouvert par mot de passe. - [ ] importer le legacy Solana JSON vers `.kswallet` avec écriture atomique, rollback et vérification de pubkey. - [ ] importer et exporter le format keypair JSON standard des binaires Solana. - [ ] produire une matrice documentée des formats Phantom, Solflare, Backpack, Trust Wallet, Coinbase/Base et autres wallets Solana pertinents. - [ ] implémenter dans `0.5.2` un seul adaptateur wallet tiers d'exemple, choisi selon simplicité et qualité de la spécification officielle. - [ ] reporter les autres adaptateurs tiers faisables vers une version ultérieure non déterminée après validation de la matrice. - [ ] ne jamais synthétiser une recovery phrase supposée préserver une keypair arbitraire sans mnemonic/seed d'origine. - [ ] exiger le mot de passe valide pour tout export contenant le secret. - [ ] définir les collisions d'alias et de pubkey sans écrasement silencieux. - [ ] normaliser la sélection par alias dans `ks-config` sans secret. - [ ] adapter les consommateurs et le desktop uniquement via des surfaces non sensibles. - [ ] retirer secrets et chemins locaux inutiles des logs, erreurs, diagnostics et DTO. - [ ] tester permissions privées, atomicité, corruption, concurrence réellement utilisée et non-divulgation. - [ ] produire le guide de sécurité et la documentation finale avant clôture de `0.5.2`.