Пост

ℬиҡτо℘
ℬиҡτо℘ @Viktor · 4 г. назад

Тонкипер с открытым кодом

16 сентября 2022 от Команды Тонкипера:

Сегодня мы переводим разработку Тонкипера в открытый режим и анонсируем наш план по архитектуре безопасности.

Роль Тонкипера в экосистеме:

Инновации и свобода в сети TON проистекают из его децентрализации и возможности каждого пользователя напрямую контролировать свои активы. Для всего сообщества разработчиков это означает неизбежную дилемму:

как сделать сервисы и аппы настолько удобными и безопасными, чтобы они не уступали своим централизованным аналогам, и при этом оставить пользователям полный контроль и свободу действий на блокчейне, где доступ открыт для всех без исключения, включая злоумышленников?

Задача Тонкипера — разрешить это противоречие с помощью продуманного дизайна: от графических интерфейсов до крипто-протоколов, ставя на первое место свободу действий для пользователей и нейтральное позиционирование кошелька.

Открытая разработка-Мы полностью открываем процесс разработки Тонкипера. Это означает что весь исходный код, а также все обсуждения и исправления будут доступны на Гитхабе. Все желающие могут почитать исходный код, задать вопросы и прислать свои соображения. Наша команда будет формулировать роадмап и вести основную разработку, и по мере возможности, участвовать в технических дискуссиях со всеми неравнодушными пользователями и разработчиками.

План по архитектуре безопасности

Регулярный выпуск инновационных функций и короткие циклы релизов трудно сочетать с аудитом по безопасности.

Представьте, что вы только что провели полный аудит кода, а уже на следующий день добавилась новая сложная функция и нужно делать полный аудит заново. В сложных системах эту проблему решают с помощью четкого проведения контуров безопасности между прикладной частью и той, что отвечает за особо чувствительную информацию. Операционные системы запускают аппы в изоляции друг от друга и от пользовательских данных. Подобным же образом в ТОНе даппы отделены от кошельков и не хранят ключи пользователей. Всякий раз когда приложению нужно совершить действие, которое пересекает контур безопасности, привилегированная подсистема спрашивает разрешения у пользователя и помогает осуществить это действие без доверия приложению. Мы собираемся применить этот принцип непосредственно внутри Тонкипера.

Кошелек будет разделен на три части:

-периметр безопасности,функциональный слойиподключенные даппы.

1
85

Комментарии

Войдите, чтобы комментировать.

nickch78💎

nickch78💎 · 4 г. назад

молодцы)