-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Simplifier la gestion du chiffrement #254
Comments
Voici des premières pistes de design pour améliorer la manipulation du Code de Récuperation:
|
Atre piste alternative: |
Prochaine étapes suite aux résultats des recherches utilisateurs disponible ici https://www.notion.so/mercurial-timer-ec4/Etude-Quali-R-sultats-e2dca94373bf472ea42bd0ce787b8d32 et aux évolutions à venir sur ElementX
|
Pour terminer notre proposition avant de la soumettre à Element il reste à resoudre deux aspects:
PropositionAu login on propose comme prévu de confirmer systématiquement son identité (aka "Se vérifier") par Code Tchap. Cependant on donne l'option alternative de le faire par Vérification sur un autre appareil et on donne l'option de se connecter temporairement sans historique pour gérer les cas urgents. Ce dernier cas revient à se connecter sans vérification et passés les 30 minutes il faudra donc demander à nouveau à l'utilisateur de rentrer son Code Tchap. S'il n'a toujours pas son Code Tchap il n'aura pas d'autre choix que générer un nouveau Code. Que en pensez-vous ? |
Tchap code : l'utilisateur risque de penser qu'il doit indiquer son mot de passe. Je pense que le délai de 30 minutes est trop court car si l'utilisateur est dans une urgence ça peut durer plus longtemps que 30 minutes donc je dirai plutot 1h. |
du coup imaginons qu'il génere un nouveau code et qu'il a un autre appareil connecté -> cet autre appareil a l'historique et aura donc l'intégralité des messages ? |
Attention sur les écrans il y a qq fautes "Authetifier" au lieu de "Authentifier", "idéntité" au lieu de "identité", " manière sure" au lieu de " manière sûre" |
@julie-ri Je ne suis pas sur. Si j'ai bien compris, avec ce nouveau système meme si l'autre appareil connecté a l'historique le fait de generer un nouveau code peut invalider ses clés et il perderait donc l'historique. |
@julie-ri @areox-net Sur l'autre appareil, si il a l'historique, c'est parce qu'il a les clés de déchiffrement stockées localement dans son cache. Tant qu'il ne vide pas son cache, il a accès aux messages dont il possède les clés. |
Voici le doc completfinal Et la reponse de Patrick Maier de Element: "hi angelo! thanks, hope you're good as well |
Premières idées: https://www.notion.so/mercurial-timer-ec4/UX-Simplification-du-chiffrement-83021f1c4ae241888688a70d4bf0e982
The text was updated successfully, but these errors were encountered: