На сентябрьском митапе ADAMANT встретился с экспертами по кибербезопасности
Всем привет!
Сегодня расскажем про сентябрьский митап ADAMANTа, который прошел в резиденции компании Defence Group, лидера в области защиты информации с мировым именем. Вместе мы обсудили возможные уязвимости мессенджера и широкий круг вопросов, касающихся приватности и кибербезопасности.
Если вы следите за нашим проектом, то уже знаете, что команда ADAMANT распределенная: в нее входят участники из разных городов и даже стран. Мы продуктивно работаем в общем виртуальном пространстве, но регулярно проводим и живые встречи команды, где знакомимся с новыми участниками проекта и ведем дискуссии. Каждый из проведенных ранее митапов был особенным: проект развивается, задачи усложняются, а команда растет.
Сентябрьская встреча обозначила новый этап в нашем развитии. В Москве в бизнес-центре Москва-Сити мы обсудили с экспертами по кибербезопасности вопросы защищенности мессенджера и проведение аудита.
ADAMANT – максимально защищенный мессенджер
Тестирование мессенджера на безопасность в процессе. Внутренний аудит уже проведен, конкурс по информационной безопасности запущен, и теперь актуальным вопросом является независимый аудит.
Уже сейчас эксперты отмечают ряд плюсов АДАМАНТа, включая то, что мессенджер не привязан к номеру телефона. Поговорили и о типичных слабых местах популярных мессенджеров, и о целевой аудитории сервисов с высокой приватностью и защищенностью.
Встреча в офисе Defence Group. Москва-Сити, башня Город столиц
Обновление дорожной карты
Второй день митапа прошел в своем кругу: мы обсудили этапы разработки в соответствии с дорожной картой проекта.
Среди основных достижений месяца — интеграция Binance Coin в систему переводов и сотрудничество с региональным представителем в Германии. Очень важно, что команда справилась с большим объемом работы, результаты которой хоть и не видны сейчас конечным пользователям, но создали основу для дальнейшего развития проекта.
Что сделано за сентябрь:
* Тесты зоны покрытия нод ADAMANT
* Исследование апдейтов Лиска. Бэкпорт важных обновлений.
* Мониторинг и уведомления и сбоях системы
* Запуск тестирования безопасности
* Обзор кода для проверки безопасности
* Запуск первого конкурса по поиску уязвимостей
* Приложение (PWA): перевод на Vue 3.0
* Приложение (PWA): перевод на IndexedDB
* Приложение (PWA): интеграция с Binance Coin
* Поиск международных конференций
* Связаться с автором сравнительной таблицы мессенджеров
* Поиск регионального представителя (Германия)
* Подача заявки на учетную запись для фиата
* Создание Гайдлайнов
* Разработка лендинга (одностраничного сайта)
* Мерчендайзинг
* Улучшение переводов
После команда сформулировала цели на ближайшие несколько месяцев, выделив среди них первоочередные. Так, мы решили отложить листинг ADM на бирже, утвердились в необходимости создания форджингового пула, и обсудили идею нового применения АДАМАНТа — двухфакторной аутентификации.
План по разработке:
Блокчейн
* API для оптимальной работы с чатами и участниками, начальной загрузкой, адресной книгой и другими записями KVS. Написать AIP для * стандартизации.
* Поиск решений для групповых чатов и закрываемых чатов
* Поиск решений для хранения файлов на нодах
* Тестирование имеющихся возможностей ADAMANT
* Добавление AIP
* Документация для обменника
Инфраструктура
* Ноды для Ethereum (ERC-20), Lisk, Bitcoin, DOGE с индексами
* Решения для двухфакторной аутентификации в ADAMANT
* Создание сервисов для форджингового пула ADM
* Мониторинг и уведомления и сбоях системы (сервисная часть)
* Запуск тестирования по безопасности (другие сервисы)
Прогрессивное веб-приложение (PWA)
* Переход на Vuetify
* Повышение скорости интерфейса
* Переход на новый интерфейс и нумерацию страниц
* Проверка на неисправности
* Интеграция с ERC20-токенами. Репозиторий на GitHub для списка токенов ERC20.
* Список транзакций Ethereum и токенов ERC20
* Улучшение дизайна для списка токенов
* Быстрый интерфейс для отправки платежей в диалоге
* Обновление уведомлений
Опциональный логин по паролю с безопасным хранением данных на устройстве
* Первый релиз версии PWA на Electron
* Релиз приложения (Electron) в Windows Store
* Релиз приложения (Electron) в Mac App Store
* Функциональность QR-кодов
* Интеграция с DOGE. Платежи в чатах с помощью DOGE.
iOS
* Интеграция с Ethereum (хранение и передача Ethereum)
* Интеграция с Lisk (хранение и передача Lisk)
* Корректировка приложения под iPad
* Мультиаккаунт
* Приветственный экран при запуске приложения: пять слайдов о том, что такое ADAMANT
* Переход на новый API для начальной загрузки, контакт-листа, KVS
* Поиск по сообщениям
* Новые темы (темная и т.д)
Генерация аватаров
* Android
* Первая версия приложения в Material Design 2.0
* Публичный тест приложения в Google Play
Маркетинг и PR
* Планирование и посещение новых конференций
* Посты об ADAMANT Messenger на форумах и в сообществах, посвященных кибербезопасности
* Статьи о безопасности ведущих мессенджеров. Перевод и размещение статей
* Поиск региональных представителей
Администрирование
* Партнерство с компанией — экспертом по кибербезопасности
Дизайн и вебсайт
* Редизайн проводника
*Небольшое видео об ADAMANT