Erste Devlog-Befüllung; geerdet in den realen Commits, data.json via @mana/devlog-gen. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
1.1 KiB
1.1 KiB
| date | day | view | weekday | commits | review |
|---|---|---|---|---|---|
| 2026-06-02 | 3 | macher | Dienstag | 2 | auto |
Dienstag, 2026-06-02 — Tag 3 (Macher-Sicht)
Zwei Fixes rund um Crypto-Degradierung und Reconnect-Verhalten
(Engine/Transport/Crypto).
423ba7c— Crypto-Degradierung sichtbar machen + WS-Reconnect-Jitter. Wenn die Verschlüsselung in einen degradierten Zustand fällt, soll das nicht still passieren, sondern für die App beobachtbar sein. Dazu Jitter beim WebSocket-Reconnect: nach einem Verbindungsabriss randomisierte Backoff-Zeiten, damit nicht alle Clients synchron reconnecten (Thundering-Herd nach einer Server-Störung).ef92ad4— Klartext-Leak verhindern, wenn Crypto degradiert. Der härtere Teil: solange dieCryptoProvider-Kette nicht liefert, darf kein Envelope unverschlüsselt rausgehen. Fail-closed statt fail-open — lieber den Push zurückhalten alsenc:1:-Payloads im Klartext über die Leitung schicken.
Compliance-relevant: Punkt 2 ist eine Sicherheits-Invariante, kein
Komfort. Die sichtbare Degradierung aus 423ba7c ist die
Voraussetzung, dass die App den Zustand überhaupt anzeigen oder
loggen kann.