Google + Firebase
登入方式改為 Google,使用者資料與金鑰資料改存到 Firebase Firestore。
Firebase 最小可用整合
站點用途是搜尋收件人公鑰、確認 fingerprint,並在瀏覽器內完成加密或解密。 現在也可查看自己的全部金鑰、輪替 active key,並保留 rotated key 對舊 payload 的解密能力。 不要在任何頁面輸入 Google 登入密碼,也不要把明文私鑰或明文對稱金鑰交給伺服器。
登入方式改為 Google,使用者資料與金鑰資料改存到 Firebase Firestore。
私鑰會先在瀏覽器端以私鑰保護密碼加密,再把備份寫入 Firestore。
本輪聚焦 Google 登入、Firestore 公鑰名錄、首次 onboarding、金鑰生命週期、基本 audit log,以及前端本地解密。