Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Secure backup is required #988

Closed
3 of 4 tasks
Tracked by #334
yostyle opened this issue Nov 13, 2023 · 3 comments
Closed
3 of 4 tasks
Tracked by #334

Secure backup is required #988

yostyle opened this issue Nov 13, 2023 · 3 comments
Assignees

Comments

@yostyle
Copy link
Contributor

yostyle commented Nov 13, 2023

Mettre en place un mécanisme qui permette d'inciter l'utilisateur à activer la sauvegarde automatique des clés de chiffrement des message (le key Backup).

Pour pouvoir activer cette sauvegarde automatique, il faut que l'appareil soit vérifié avec le cross-signing. Sur Android le cross signing est initialisée automatiquement.

Une clé de paramétrage existe dans le fichier back-end well-known de configuration qui permet d'amorcer le processus. Cette clé est secure_backup_required.

Le well-known étant vide ou non disponible actuellement sur Tchap, on va forcer cette valeur à TRUE dans les clients.

Il y'a déjà un existant chez BWI https://gitlab.opencode.de/bwi/bundesmessenger/clients/bundesmessenger-android/-/blame/master/vector/src/bwi/java/de/bwi/messenger/features/location_sharing/BwiWellknownService.kt#L64

Tasks

@yostyle yostyle changed the title Inciter l'activation de la sauvegarde automatique et cross-signing Inciter l'activation de la sauvegarde automatique Nov 13, 2023
@yostyle yostyle self-assigned this Nov 13, 2023
@yostyle yostyle added the P1 label Nov 13, 2023
@yostyle yostyle changed the title Inciter l'activation de la sauvegarde automatique Secure backup is required Nov 13, 2023
@yostyle
Copy link
Contributor Author

yostyle commented Nov 13, 2023

image

image

Après le login la vérification ou la saisie de la clé de récupération est obligatoire si la sauvegarde automatique est activée. Le comportement le wording sont à revoir.

@yostyle
Copy link
Contributor Author

yostyle commented Nov 13, 2023

image

Après le login, la clé de récupération est générée automatiquement et la sauvegarde automatique est activée si il n'y a pas de sauvegarde existante.

@yostyle yostyle mentioned this issue Nov 14, 2023
16 tasks
@areox-net
Copy link
Collaborator

Il faudrait le plus possible que les boutons correspondent à des actions.
Voici le wording que je propose:

Vérifier cet appareil

Vérifiez cet appareil pour accéder à vos messages.

  • Vérifier avec un autre appareil >
  • Vérifier avec le Code de Récupération >
    Si vous n'avez pas accès à un appareil existant
  • Générer un nouveau Code de Récupération >
    Uniquement si vous avez perdu votre Code et n'avez aucun autre appareil connecté à Tchap.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Projects
Status: beta externe
Development

No branches or pull requests

2 participants