Files
2026-08-11 15:15:03 +02:00

2.1 KiB
Raw Permalink Blame History

ks-wallet-demo-scenarios

ks-wallet-demo-scenarios regroupe les scénarios dintégration réutilisables qui valident ks-wallet comme le ferait un consommateur externe.

Responsabilité

La crate nimplémente ni stockage de secret, ni chiffrement, ni codec .kswallet. Elle dépend uniquement de lAPI publique de ks-wallet et orchestre des séquences vérifiables autour des invariants wallet.

La surface validée en 0.5.2 couvre le cycle de mot de passe natif :

  1. changement du mot de passe A vers B avec conservation de lidentité publique ;
  2. vérification explicite que A est rejeté ;
  3. ouverture et signature avec B ;
  4. restauration du mot de passe B vers A ;
  5. contrôle final douverture et de signature avec A restauré.

Les étapes publiques restent séparées afin dêtre réutilisables dans dautres scénarios. Le test dintégration les exécute dans un seul test ordonné : il ne dépend jamais de lordre dexécution de plusieurs #[test].

Frontières de sécurité

  • les fonctions reçoivent des ks_wallet::WalletPassword déjà construits ;
  • aucun mot de passe nest sérialisé, journalisé ou inclus dans les summaries ;
  • les summaries contiennent uniquement lidentité publique, un code de rejet, une signature publique et la longueur du challenge lorsque ces informations sont nécessaires ;
  • la création du wallet de fixture appartient au test externe et utilise un répertoire temporaire privé ;
  • les fonctions de scénario ne lisent jamais directement les bytes du .kswallet.

Relations

  • ks-wallet possède le format, le secret, lauthentification et la capacité Signer ;
  • ks-wallet-demo-scenarios possède uniquement lorchestration de validation ;
  • kb-app-demo-desktop nest pas requis pour valider le cycle de mot de passe ;
  • les futurs scénarios dimport/export ou de migration pourront être ajoutés ici sans alourdir lAPI Tauri.

Documentation