element-hq / element-hq/matrix-content-scanner-python

Is it worth encrypting the body when scanning a encrypted media item?

Ouverte
#76 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub
Langage dominant
Python
Étoiles
25
Forks
16
Merge moyen
3 j 1 h
PR mergées (30 j)
9

Description

We support doing a public key encryption of the file contents before scanning https://github.com/element-hq/matrix-content-scanner-python/blob/main/docs/api.md#encrypted-post-body, but it's quite an annoying faff to do for web clients. Given we already communicate over TLS for this, it seems overkill.

Guide de contribution

Aucun guide de contribution indexé pour ce dépôt

Piste de recherche

Commencez par la section consacrée au corps de post chiffré dans docs/api.md et examinez comment la scanning API gère actuellement les corps de médias chiffrés. Déterminez si l’exigence de chiffrement à clé publique doit être modifiée compte tenu de TLS, et définissez le comportement résultant de l’API avant l’implémentation.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
python
Domaine
api, security
Type d'issue
Fonctionnalité
Difficulté
5/5
Temps estimé
Plus d'une semaine
Activité
À l'abandon
Clarté
À clarifier
Accessibilité débutants
25/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.