Bij dit scherm · A17
- Eisen
R-NF-21R-NA-20R-EL-4R-NF-1- Nep in dit prototype
Met de demo-API werkt dit scherm echt (API DECISIONS §19, §22). Een account met een platformcode heeft geen e-mail of telefoonnummer: op een telefoon zonder sessie zet de herstelsleutel het account terug (een geheim afgeleid van de sleutel, de API kent alleen een hash) en opent meteen de berichten; of de oude telefoon geeft een koppelcode (A8); of, allebei kwijt, een nieuwe code van het platform (het oude account wacht 7 dagen). Een account zonder code logt weer in met e-mail of telefoon. Daarna: schuilnaam, sessie en ruimtes terug; de herstelsleutel is een Matrix-sleutel over een echte versleutelde back-up; de oude telefoon kan ‘Ja’ zeggen en stuurt dan de back-upsleutel versleuteld naar het nieuwe toestel. Mock blijft: inkomen, verzoeken en werkwensen overzetten met een bestand (concept). Zonder demo-API wordt geen sleutel gemaakt en niets verstuurd. De 12 woorden komen uit een vaste lijst van 24, per keer willekeurig; de controle vraagt 3 plekken. De QR-code is een tekening en het getal is willekeurig. ‘Telefoon kwijt’ toont drie verzonnen apparaten; ‘Overal weghalen’ (twee tikken) verandert alleen deze lijst. Het echte weghalen per account staat live in A8 met de demo-API.
- In het echte ontwerp
Een herstelsleutel die alleen de werker heeft zet de sleutels van de versleutelde ruimtes terug (D-033, open punt 39); geen herstel via een platformcode (R-NA-20). Overzetten gaat met een QR-code en een vergelijkingsgetal tussen twee telefoons. ‘Overal weghalen’ beëindigt elke sessie van dat apparaat; de telefoon herhaalt het per account, want alleen de telefoon weet welke accounts bij elkaar horen (R-NF-21, D-030).