-
Notifications
You must be signed in to change notification settings - Fork 29
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Status ProteGO Safe App v.4.2 #201
Comments
Co do rozwiązania dobrowolnej migracji:
|
Mogę prosić o dogłębne wyjaśnienie? Czy aplikacja po pobraniu wyświetli regulamin (do czasu jego akceptacji), gdy była poprzednia wersja innego regulaminu zaakceptowana? Jak to się zachowa przy włączonych automatycznych aktualizacjach? Proszę o szczegóły.
Dlaczego, czy nie są one lokalnie przechowywane i nie da się ich przekonwertować?
Proponuję konwersję danych. Skoro były przechowywane na urządzeniu (tak zapewniał regulamin i polityka prywatności) - nie trzeba się łączyć z internetem aby to przekonwertować. Wystarczy zwykły konwerter, podobnie jak Thunderbird potrafi skonwertować pliki MS Outlooka i wyświetlić maile, które były utworzone w innym programie pocztowym. Jeżeli jest to niemożliwe, proszę podać powody, dla których to nastąpiło. Co uniemożliwia przekonwertowanie lokalnych danych?
Statystyka jest wątpliwa, gdy mowa jest o safesafe.app ponieważ sama tam założyłam z 10 kont testując swoje objawy i potem czyszcząc zawartość przeglądarki. Swoją drogą, dlaczego nadal po rozpoczęciu testu zdrowia (i tuż przed) wysyłane są nadal JSONy na serwer? Przecież obsługę cookies, local storage i obsługę ankiet da się napisać w ES2015... [Edit] |
Apeluję, żeby użytkownik w tym pytaniu był poinformowany jawnie, że nastąpi połączenie ze stroną v4.safesafe.app i czy wyraża zgodę na przesłanie swojego IP. Informacja ta należy się użytkownikowi REDACTED.
Po wykonaniu tego kroku aplikacja powinna dla bezpieczeństwa zakończyć się i uruchomić ponownie. |
This comment has been minimized.
This comment has been minimized.
This comment has been minimized.
This comment has been minimized.
@MateuszRomanow dzięki za szczegółowy plan, trzymam kciuki i będę obserwował jego dotrzymanie!
Czytając pismo wysłane do G+A przypomniała mi się stara prawda ludowa: chcesz "odhaczyć" problem - wyślij maila, chcesz rozwiązać problem - zadzwoń. I mam nadzieję, że tutaj zarówno Wy (zespół programistów) jak i MC będziecie ciągle "dzwonić" by G+A o tym nie zapomniało. Myślę, że o pewne rzeczy trzeba będzie powalczyć (pytanie o otwartość kodu EN było bardzo pasywne, a pytanie uszczegóławiające z góry zakładało porażkę). Tutaj @potiuk w którymś z poprzednich wątków proponował wsparcie swoim doświadczeniem w takich sprawach.
To jest jak najbardziej zrozumiałe. Co do strategii przejścia z PWA do PLA jak dla mnie najbardziej sensowny wydaje się punkt a). Jeżeli te dane są dla kogoś ważne, to nie widzę sensu by go zniechęcać ich utratą. |
@MateuszRomanow, to zapytam jeszcze o kwestię pytania o "Jak masz na imię | Imię" versus "Podaj nazwę użytkownika | Nazwa" oraz o pytanie o płeć osoby transseksualne i interseksualne. Czy rozwiązania tej prostej kwestii doczekamy się w wersji 4.2? W przypadku imienia jest to zmiana kilku tekstów w odpowiednich miejscach. W przypadku płci - dodanie trzeciej opcji lub usunięcie tego pytania w zależności, czy wytyczne WHO biorą to pod uwagę i uwzględniają gdziekolwiek w ocenach wykonywanych przez apkę. Jeżeli pole płci jest brane pod uwagę tylko odnośnie tego jak się zwracać do użytkownika - znów jest to kwestia jedynie zmiany napisów - nie pytać o płeć a o rodzaj gramatyczny - męski lub żeński. Temat bowiem dotyczy zarówno wersji Android jak i Web a nie wiem czy właściwe jest zakładanie 2 takich samych tematów w dwóch miejscach na issues. @MateuszRomanow, czekamy na dialog z twojej strony. |
Hej @MateuszRomanow! jak tam progres? Czy wszystko idzie zgodnie z planem? Jakiś kodzik będzie dziś? |
@kwiszowaty zespoły przygotowują buildy, dzisiaj w nocy wszystko z PWA offline w 4.2 powinno wjechać na public repo! |
@MateuszRomanow zadałam pytanie i mnie ignorujesz - ponownie zapraszam do dialogu - czy ten "kodzik" będzie miał uwzględnione 2 powyższe rzeczy o których pisałam 3 posty wyżej? Dlaczego łącznik Ministerstwa Cyfryzacji ignoruje zapytania obywateli? Wciąż czekam na dialog, który nie nastąpił. |
Jeżeli pytasz o imię i płeć, to odpowiadam, w 4.2 niestety tego jeszcze nie będzie. Na tą chwilę nie mamy (jeszcze/niestety) komfortu robienia wszystkiego co chcemy. Skupiamy się na tym co musimy wykonać w pierwszej kolejności. W backlogu jest grubo ponad 100 zadań, w tym także te poruszone przez Ciebie. |
@MateuszRomanow w której wersji więc możemy się spodziewać pytania o nazwę użytkownika zamiast o imię? Jest to - przypominam - niezgodne z założeniami a czas pracy, żeby zmienić teksty jest na prawdę niewielki. Podobnie jeżeli płeć nie jest uwzględniana przy ocenach ryzyka - pracy jest tak samo mało. Dlaczego nie chcecie wypuścić wersji, która będzie zgodna z założeniami? W której wersji możemy się spodziewać tej poprawki - do zgodności z założeniami oraz do przyjazności osobom LGBT, których (dotyczy części tych ludzi) płeć jest niezgodna z identyfikacją płciową? Na stronach kontaktowych wielu zagranicznych szanujących się firm - nie bez powodu pytają o "title" (tytuł), oraz dają do wyboru "Mr." (Pan) oraz "Ms. / Mrs." (Pani, Panna), dając też pozostawić puste. Nie zadają pytania "Sex: male / female" |
Do repo zostały dorzucone wersje 4.2 https://github.com/ProteGO-Safe/ios/tree/release/4.2.0 |
edit: już w obecnej wersji aplikacji czyli 4.1 pytamy o pseudonim / nickname i jest to pole opcjonalne. Odpowiemy na to pytanie po:
ps ze względu na privacy aplikacja nie będzie zbierała informacji o płci, dojdą prawdopodobnie tylko końcówki. |
hej @MateuszRomanow ! W GooglePlay nadal widzę 4.1.1. Rozumiem, że bez poprawek z audytu nie wypuścicie 4.2.x? |
Przesyłam aktualizację:
|
@MateuszRomanow (lub @KtosKtoWie), gdzie mogę zapoznać się z pełną treścią tego audytu? Powinien być publiczny.
Czyli są do wyeliminowania. |
4.2.0 dostępne w sklepie play :) |
Czekamy na publiczne wyniki audytu ! |
@Tarvald Podobnie jak @potiuk czekam na publiczne wyniki audytu. Przy braku ich publikacji można przyjąć, że audytu nie było, skoro to jest open source.Publiczne wyniki pozwolą określić:
To przykre, że w cenie 2 milionów złotych nie przewidziano publikacji audytu, usunięcia baboli i ponownemu poddaniu audytowi, tak aby ostatni audyt nie wykrywał podatności lub wykrywał tylko takie, które nie powodują przejęcia kontroli nad urządzeniem (samo-zhakowanie sobie aplikacji i tak nie przyniesie użytkownikowi korzyści, skoro i tak może zmodyfikować dane na urządzeniu w inny sposób, gorzej, gdy wyjdzie, że da się to zrobić zdalnie lub wyjdzie, że standardowymi kliknięciami dojdzie do utraty danych w aplikacji wbrew temu co chciał zrobić użytkownik). W związku z powyższym proszę o pełną kopię dokumentów audytowych i wyników oraz wyniki przeprowadzonych testów. |
My też czekamy na ich opracowanie. Jak tylko będzie - publikujemy |
Yyyyy, czy o wykonanym audycie i oficjalnych wynikach nie mówi się dopiero gdy powstanie podpisany dokument? Bez takiego dokumentu wrzucacie aplikację do Play? |
Dostałem info że opracowanie audytów powstanie w ciągu kilku najbliższych dni. Wersja aplikacji 4.2 znajduje się w google play oraz na iOS. |
Cześć,
przesyłam podsumowanie dyskutowanej w minionym tygodniu wersji 4.2 czyli działającej z PWA offline.
Harmonogram:
12.06 - wprowadziliśmy ostatnią aktualizację w PWA Android; od tego dnia PWA androidowe jest zamrożone. Zastąpi je PLA (Progressive Local App - termin stworzony roboczo przez @bartosztomczak ).
16-19.06 (mamy nadzieję) - ukaże się iOS 4.1 z również z zamrożonym PWA (nie będzie tam wprowadzanych zmian).
17-19.06 - opublikujemy na GH kod wersji 4.2 na Android i iOS z PLA; równoległe start: testów bezpieczeństwa (Securitum, Seqred). Audytu opublikujemy po testach i poprawkach na GitHubie.
19-22.06 - przy zielonej ścieżce zakładamy review finalnej wersji 4.2 app Android i iOS w Google Play i App Store.
Dodatkowo:
Ważny temat do dyskusji i podjęcia wspólnej decyzji:
a) Przy aktualizacji do wersji 4.2 użytkownik dobrowolnie decyduje, czy chce zmigrować swoje dane z wersji 4.1. Jeżeli zdecyduje, że nie - utraci dane ale nie będzie się jednorazowo łączył z internetem. Jeżeli zdecyduje, że tak - będzie to wymagało jednorazowego połączenia z internetem po stronie PLA w celu synchronizacji tych danych z PWA do PLA). Z punktu widzenia dobrowolności, którą jest fundamentem tej aplikacji, to rozwiązanie wydaje się najlepsze
b) Wypracujemy inne rozwiązanie, które pozwoli zmigrować te dane w inny sposób
c) Wszyscy użytkownicy utracą historię swoich danych aktualizując się do 4.2
@thecodersio rozpisz proszę dokładnie, jak może wyglądać scenariusz opisany w "a)"
cc: @potiuk @tomekziel @kwiszowaty @pkleczko @bartosztomczak @qLb @lukasz-szyszkowski
Wszystkie dobre pomysły mile widziane.
The text was updated successfully, but these errors were encountered: