v0.2.6-pre.010
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: docs/plans/013-V0_2_6_WALLET_DESK_PLAN.md -->
|
||||
<!-- version: 23 -->
|
||||
<!-- version: 24 -->
|
||||
|
||||
# Plan `0.2.6` — Wallet Desk
|
||||
|
||||
@@ -1510,17 +1510,28 @@ Le correctif `pre.009-fix.001` est strictement hygiénique : suppression du cham
|
||||
|
||||
### `pre.010` — rotations credentials
|
||||
|
||||
Objectifs :
|
||||
Objectifs réalisés :
|
||||
|
||||
```text
|
||||
rotate OWNER password
|
||||
rotate VIEW password
|
||||
password confirmation UX
|
||||
configured-secret interaction après rotation
|
||||
session/projection coherence
|
||||
redaction tests
|
||||
rotate OWNER password depuis une session OWNER
|
||||
rotate VIEW password depuis une session OWNER lorsque VIEW est activé
|
||||
double saisie/confirmation uniquement dans le frontend
|
||||
un seul nouveau password traverse IPC vers Rust
|
||||
conversion immédiate en OwnerPassword / ViewPassword
|
||||
réutilisation du lifecycle OwnerOperation hors mutex pendant Argon2 + persistence
|
||||
wallet.state_conflict => purge du handle stale + retour Locked + re-unlock OWNER
|
||||
session OWNER conservée après succès ou échec non conflictuel
|
||||
Pubkey, alias, notes et identité Solana inchangés
|
||||
VIEW rotation sans ancien password VIEW conformément au contrat WalletOwner
|
||||
secrets Config volontairement inchangés après rotation
|
||||
message UI explicite avant Lock/unlock configuré
|
||||
redaction/canaries request-only
|
||||
```
|
||||
|
||||
La rotation ne choisit ni ne modifie implicitement un `KSP_SECRET_WALLET_PASS_*`. Plusieurs candidats Config peuvent viser le même filename et leur politique de maintenance appartient à Config/opérateur. Wallet Desk expose donc seulement le compteur sûr déjà existant et avertit qu'un candidat contenant l'ancien password cessera de fonctionner après Lock tant qu'il n'aura pas été mis à jour.
|
||||
|
||||
Les deux commandes retournent la projection OWNER autorisée après succès afin de conserver une session cohérente sans réexposer de credential. Le password de confirmation reste strictement local au frontend et n'est jamais envoyé à Rust.
|
||||
|
||||
### `pre.011` — strong VIEW disable/recreate
|
||||
|
||||
Objectifs :
|
||||
|
||||
Reference in New Issue
Block a user