Desktop sikkerhetsmodell for ketl service
ketl service (desktop-appen) er bygget på Tauri. Tauri har historisk hatt en sårbarhet hvor remote-origin iframes kunne kalle host-IPC uten eksplisitt allowlisting. Denne siden dokumenterer hvordan vi stenger den og andre angrepsflater — capabilities per vindu, CSP, shell-restriksjoner og signert updater.
Kjente CVE-er vi har patchet
Sikkerhetssjekkliste
Hver release må passere alle blokkerende punkt før den kan distribueres. CI bruker SJEKKLISTE fra src/lib/desktop-sikkerhet.ts som kilde.