Комментарии 7
Как-то сложно это. А почему бы старый телефон просто не показал бы новому телефону qr код в котором секретный ключ?
По сути, так сейчас работает Keybase.io. Новое устройство можно добавить только просканировав QR код с подключенного устройства или введя код, с экрана компьютера. Команда Keybase.io решила множество проблем с отзывом устройств без потери всей истории переписки, с подтверждением личности на других сайтах (twitter, github, др.), со сквозным шифрованием в командных чатах. При этом протоколы организованы таким образом, что клиент не обязан доверять серверу, а сервер — клиенту.
Например на странице keybase.io/max/sigchain можно увидеть, как менялись устройства и обновлялись ключи пользователя «max» (основатель компании).
Например на странице keybase.io/max/sigchain можно увидеть, как менялись устройства и обновлялись ключи пользователя «max» (основатель компании).
Сейчас у проекта Keybase открытые клиенты, но закрыта реализация сервера. Интересно, когда они начнут брать плату за пользование сервисами? Введут квоты на хранение файлов и GIT репозиториев?
столкнулся с с этим Keybase как с реализацией очень здравой идеи - но на практике оказалось что это просто стартап из "трех агрономов" которые явно вкладывают много денег в маркетинг, вместо того что бы пилить функционал.
Вот сейчас 2023 год и судя по отзывам в интернете и 1.5К неотвеченных иссулов на гитхабе, на проект забили уже пару лет как точно.
Лично я столкнулся с лагаюшим и пропадающим из доступности сервером, баговаными скриптами и приложенями, а так же ужасающе кривым UX "ради безоасности"
вообщем всем кто ищет отзывы по этому проекту что бы понимать можно ли его использовать в своих поточных проектах - не рекомендую
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Keybase и настоящий TOFU