element-hq / element-hq/matrix-content-scanner-python
Is it worth encrypting the body when scanning a encrypted media item?
- Lingua principale
- Python
- Stelle
- 25
- Fork
- 16
- Merge medio
- 3g 1h
- PR unite (30g)
- 9
Descrizione
We support doing a public key encryption of the file contents before scanning https://github.com/element-hq/matrix-content-scanner-python/blob/main/docs/api.md#encrypted-post-body, but it's quite an annoying faff to do for web clients. Given we already communicate over TLS for this, it seems overkill.
Guida per i contributori
Nessuna guida per i contributori indicizzata per questo repository
Direzione di ricerca
Inizia dalla sezione relativa al corpo del post crittografato in docs/api.md e verifica come la scanning API gestisce attualmente i corpi dei media crittografati. Determina se il requisito della crittografia a chiave pubblica debba essere modificato alla luce di TLS e definisci il comportamento risultante dell’API prima dell’implementazione.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- api, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100