Erste Devlog-Befüllung; geerdet in den realen Commits, data.json via @mana/devlog-gen. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
29 lines
1.1 KiB
Markdown
29 lines
1.1 KiB
Markdown
---
|
|
date: 2026-06-02
|
|
day: 3
|
|
view: macher
|
|
weekday: Dienstag
|
|
commits: 2
|
|
review: auto
|
|
---
|
|
# Dienstag, 2026-06-02 — Tag 3 (Macher-Sicht)
|
|
|
|
Zwei Fixes rund um Crypto-Degradierung und Reconnect-Verhalten
|
|
(`Engine`/`Transport`/`Crypto`).
|
|
|
|
- `423ba7c` — Crypto-Degradierung sichtbar machen + WS-Reconnect-Jitter.
|
|
Wenn die Verschlüsselung in einen degradierten Zustand fällt, soll das
|
|
nicht still passieren, sondern für die App beobachtbar sein. Dazu
|
|
Jitter beim WebSocket-Reconnect: nach einem Verbindungsabriss
|
|
randomisierte Backoff-Zeiten, damit nicht alle Clients synchron
|
|
reconnecten (Thundering-Herd nach einer Server-Störung).
|
|
- `ef92ad4` — Klartext-Leak verhindern, wenn Crypto degradiert. Der
|
|
härtere Teil: solange die `CryptoProvider`-Kette nicht liefert, darf
|
|
**kein** Envelope unverschlüsselt rausgehen. Fail-closed statt
|
|
fail-open — lieber den Push zurückhalten als `enc:1:`-Payloads im
|
|
Klartext über die Leitung schicken.
|
|
|
|
Compliance-relevant: Punkt 2 ist eine Sicherheits-Invariante, kein
|
|
Komfort. Die sichtbare Degradierung aus `423ba7c` ist die
|
|
Voraussetzung, dass die App den Zustand überhaupt anzeigen oder
|
|
loggen kann.
|