mana-swift-event-sync/devlog/2026-06-02/macher.md
Till JS 1bb096be1e devlog: Repo-Historie nachgezogen (spieler+macher)
Erste Devlog-Befüllung; geerdet in den realen Commits, data.json via @mana/devlog-gen.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-16 01:44:32 +02:00

29 lines
1.1 KiB
Markdown

---
date: 2026-06-02
day: 3
view: macher
weekday: Dienstag
commits: 2
review: auto
---
# Dienstag, 2026-06-02 — Tag 3 (Macher-Sicht)
Zwei Fixes rund um Crypto-Degradierung und Reconnect-Verhalten
(`Engine`/`Transport`/`Crypto`).
- `423ba7c` — Crypto-Degradierung sichtbar machen + WS-Reconnect-Jitter.
Wenn die Verschlüsselung in einen degradierten Zustand fällt, soll das
nicht still passieren, sondern für die App beobachtbar sein. Dazu
Jitter beim WebSocket-Reconnect: nach einem Verbindungsabriss
randomisierte Backoff-Zeiten, damit nicht alle Clients synchron
reconnecten (Thundering-Herd nach einer Server-Störung).
- `ef92ad4` — Klartext-Leak verhindern, wenn Crypto degradiert. Der
härtere Teil: solange die `CryptoProvider`-Kette nicht liefert, darf
**kein** Envelope unverschlüsselt rausgehen. Fail-closed statt
fail-open — lieber den Push zurückhalten als `enc:1:`-Payloads im
Klartext über die Leitung schicken.
Compliance-relevant: Punkt 2 ist eine Sicherheits-Invariante, kein
Komfort. Die sichtbare Degradierung aus `423ba7c` ist die
Voraussetzung, dass die App den Zustand überhaupt anzeigen oder
loggen kann.