tchapgouv / tchap-product

Discussions sur les différents points de design
3 stars 0 forks source link

Prévisualisation des liens sur Tchap #416

Open julie-ri opened 1 week ago

julie-ri commented 1 week ago

What ?

Point bloquant qui empêche la présidence de migrer d’Olvid vers Tchap Permettrait l'acquisition de VIP. Également une demande du SIG Possibilité de co financement par l'Elysée.

How ?

MSCs et une implémentation de Beeper. Developpements à faire côté clients https://github.com/matrix-org/matrix-spec-proposals/pull/4095

Les problèmes à anticiper :

avec la MSC on déporte le pb de sécu au niveau des clients, en cas de liens corrompus et nous n'avons malheureusement pas la main sur la sécurité des terminaux des agents Les deux principaux risques sont les suivants :

Pour le phishing on peut afficher l'URL en gras pour permettre à l'utilisateur de bien y faire attention.

Pour l'exécution du code malveillant il faut que le composant soit correctement isolé. C'est plus risqué sur le web que sur mobile.

MatMaul commented 1 week ago

client side URL preview MSC : https://github.com/matrix-org/matrix-spec-proposals/pull/4095

MatMaul commented 1 day ago

Chiffrage

Design: 10 jrs

Web: 10 jrs

Element X

Rust SDK: 15 jrs iOS: 15 jrs Android: 15 jrs