2.3 KiB
2.3 KiB
TODO — ks-wallet
0.5.2
- caractériser par tests externes le format legacy
<alias>.json, ses erreurs et ses permissions. - définir l'identité publique minimale d'un wallet et le lookup par alias.
- gérer plusieurs wallets persistants sans wallet actif global mutable et les découvrir par scan borné des
<alias>.kswalletdu store résolu. - conserver/généraliser les wallets temporaires ou jetables purement en mémoire.
- spécifier puis implémenter le format natif binaire versionné
<alias>.kswallet. - sélectionner et documenter KDF/AEAD/paramètres après vérification des dépendances résolues.
- créer/ouvrir un wallet persistant avec mot de passe sans exposer les bytes privés.
- permettre le changement de mot de passe en rechiffrant exactement la même keypair et donc en conservant la même pubkey.
- fournir une capacité de signature compatible avec les consommateurs sans dépendance de
ks-libversks-wallet. - importer le legacy Solana JSON vers
.kswalletavec écriture atomique, rollback et vérification de pubkey. - importer et exporter le format keypair JSON standard des binaires Solana.
- produire une matrice documentée des formats Phantom, Solflare, Backpack, Trust Wallet, Coinbase/Base et autres wallets Solana pertinents.
- implémenter dans
0.5.2un seul adaptateur wallet tiers d'exemple, choisi selon simplicité et qualité de la spécification officielle. - reporter les autres adaptateurs tiers faisables vers une version ultérieure non déterminée après validation de la matrice.
- ne jamais synthétiser une recovery phrase supposée préserver une keypair arbitraire sans mnemonic/seed d'origine.
- exiger le mot de passe valide pour tout export contenant le secret.
- définir les collisions d'alias et de pubkey sans écrasement silencieux.
- normaliser la sélection par alias dans
ks-configsans secret. - adapter les consommateurs et le desktop uniquement via des surfaces non sensibles.
- retirer secrets et chemins locaux inutiles des logs, erreurs, diagnostics et DTO.
- tester permissions privées, atomicité, corruption, concurrence réellement utilisée et non-divulgation.
- produire le guide de sécurité et la documentation finale avant clôture de
0.5.2.