element-hq / element-hq/matrix-content-scanner-python
Is it worth encrypting the body when scanning a encrypted media item?
- Langage dominant
- Python
- Étoiles
- 25
- Forks
- 16
- Merge moyen
- 3 j 1 h
- PR mergées (30 j)
- 9
Description
We support doing a public key encryption of the file contents before scanning https://github.com/element-hq/matrix-content-scanner-python/blob/main/docs/api.md#encrypted-post-body, but it's quite an annoying faff to do for web clients. Given we already communicate over TLS for this, it seems overkill.
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Piste de recherche
Commencez par la section consacrée au corps de post chiffré dans docs/api.md et examinez comment la scanning API gère actuellement les corps de médias chiffrés. Déterminez si l’exigence de chiffrement à clé publique doit être modifiée compte tenu de TLS, et définissez le comportement résultant de l’API avant l’implémentation.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Évaluation
- Stack technique
- python
- Domaine
- api, security
- Type d'issue
- Fonctionnalité
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Activité
- À l'abandon
- Clarté
- À clarifier
- Accessibilité débutants
- 25/100