4.4 KiB
4.4 KiB
TODO — ks-wallet
0.5.2
- caractériser par tests externes le format legacy
<alias>.json, ses erreurs et ses permissions. - définir l'identité publique minimale d'un wallet et le lookup par alias.
- introduire le manager, le scan borné et le lookup des
.kswalletstructurellement valides dans le store résolu. - conserver les wallets temporaires ou jetables purement en mémoire et leur frontière de signature actuelle.
- permettre l'inspection explicite d'un
.kswallethors store sans mutation de la configuration ni exposition publique du chemin. - spécifier le format natif binaire v1
<alias>.kswalletet implémenter son décodage/validation stricts pour le scan. 0.5.2-pre.004— implémenter l'encodage de création et la publication atomique/no-clobber du conteneur natif.- sélectionner et documenter Argon2id v19 / XChaCha20-Poly1305 et leurs paramètres/bornes v1.
- créer/ouvrir un wallet persistant avec mot de passe sans exposer les bytes privés.
- permettre le changement de mot de passe en rechiffrant exactement la même keypair et donc en conservant la même pubkey.
- préserver la frontière
solana_signer::Signercompatible avec les consommateurs sans dépendance deks-libversks-wallet. - fournir cette même capacité depuis un wallet natif ouvert par mot de passe.
- importer le legacy Solana JSON vers
.kswalletavec écriture atomique, rollback et vérification de pubkey. - importer et exporter le format keypair JSON standard des binaires Solana.
- produire une matrice documentée des formats Phantom, Solflare, Backpack, Trust Wallet, Coinbase/Base et autres wallets Solana pertinents.
- implémenter dans
0.5.2un seul adaptateur wallet tiers d'exemple : Base58 du keypair Solana complet, avec Phantom comme cible de référence documentée. - reporter les autres adaptateurs tiers faisables vers une version ultérieure non déterminée après validation de la matrice.
- ne jamais synthétiser une recovery phrase supposée préserver une keypair arbitraire sans mnemonic/seed d'origine.
- exiger le mot de passe valide pour tout export contenant le secret.
- définir les collisions d'alias et de pubkey sans écrasement silencieux.
- normaliser la sélection par alias dans
ks-configsans secret. - adapter les consommateurs et le desktop uniquement via des surfaces non sensibles.
- retirer secrets et chemins locaux inutiles des logs, erreurs, diagnostics et DTO.
- compléter les tests
pre.005de migration non destructive, round-trip Solana CLI JSON/Base58, permissions privées, refus d'écrasement, collision de pubkey et export refusé avec mauvais mot de passe ; les tests de concurrence restent à réconcilier dans la finalisation selon les surfaces réellement utilisées. - produire le guide de sécurité et la documentation finale avant clôture de
0.5.2.
Version ultérieure non déterminée — migration des keypairs de fixtures
- inventorier et classifier non destructivement les fichiers keypair JSON sous
wallets/temporary/**avant toute conversion de masse : distinguer wallets/signers, autorités, mints, recipients et autres keypairs de fixtures ; - proposer une migration sélective des seuls signers devant devenir persistants vers
.kswallet, en préservant les fichiers JSON sources et les pubkeys ; - permettre aux outils de diagnostic d’extraire la pubkey publique des keypairs legacy compatibles pour explorer leur historique on-chain sans exiger leur conversion préalable en
.kswallet.
Version ultérieure non déterminée — adaptateurs de transfert
- caractériser le wire Solana exact accepté par l'import
Private keyde Backpack avant d'ajouter un codec de marque ou un alias de format. - caractériser le wire d'import Solana de Trust Wallet depuis une documentation suffisamment précise avant implémentation.
- caractériser le format keystore Solflare et son mot de passe uniquement si son conteneur public est suffisamment stable et spécifié pour un round-trip testé.
- réévaluer Base app / ex-Coinbase Wallet si une documentation officielle expose un import direct de keypair Solana arbitraire ; ne jamais synthétiser une recovery phrase.
- ajouter d'autres adaptateurs wallets uniquement à partir d'un format secret officiellement documenté, strictement validable et testable.