Recherche de quelques ĞTest pour tester un client Ğ1 alternatif

Bonjour à tous,

Moi c’est Rubin Orlando, Belge néerlandophone basé à Anvers. Je découvre l’écosystème Ğ1 et j’utilise actuellement Ğecko, en attendant d’obtenir les certifications nécessaires pour devenir membre.

Passionné par le projet, je me suis lancé dans le développement d’un client Ğ1 alternatif (en Rust et Python, pour l’instant sur desktop) afin d’explorer et de renforcer certains aspects liés à la sécurité. J’aimerais à présent tester la création et la signature de transactions sur ĞTest.

Quelqu’un aurait-il l’amabilité de m’envoyer quelques ĞTest ? Une cinquantaine suffirait largement.

Voici ma clé publique : g1PHn9rkSmKnZXkdyrdNTYQ3EebPY758BojuQk2NUa77mvq3V

Merci d’avance pour votre aide !

Rubin

Un petit rebonjour à tous,

Je vois que mon message a eu pas mal de vues — il doit donc au moins avoir réussi à ne pas passer totalement inaperçu ! — mais je n’ai encore reçu ni réponse, ni les quelques ĞTest demandés.

Si une âme charitable pouvait m’indiquer la bonne marche à suivre — ou m’expliquer pourquoi il est si compliqué d’obtenir un peu d’aide sur ĞTest — je lui en serais très reconnaissant. Peut-être existe-t-il un meilleur endroit, un robinet à ĞTest, ou simplement la bonne personne à contacter ?

Merci d’avance pour tout signe de bonne volonté, même sous la forme d’un simple aiguillage.

Rubin

salut en fait la Gtest n’a pas l’air de fonctionner , un noeud est out et mes comptes sont a zero dessus !

Salut et bienvenue à toi Rubin !

Tu sembles faire usage de l’IA pour la rédaction de ton dernier message. Si tu n’es pas francophone, on peut communiquer en anglais ici. Il n’y a pas de soucis.

J’ai envoyé 100 ĞT sur ton adresse. Bons développements !

Merci beaucoup pour ta réponse, Chiara ! Je vais vérifier de mon côté et voir comment ça se passe avec ĞTest. Bon succès!

Merci beaucoup, Maël, pour ton accueil et de m’envoyer les 100 ĞT ! C’est très généreux et sympa ! ça va m’aider beaucoup pour mes essais de développement, notamment pour tester la création et la signature de transactions.

Et oui, je ne suis pas francophone, mais Belge quand-même, et j’ai appris le français à l’école il y a bien longtemps. En effet, j’ai utilisé l’IA pour vérifier mon message — et ça ma plu d’apprendre un nouveau mot : « aiguillage » , probablement le mot qui s’avérait être inspiré par l’IA. En tout cas, ce message et 100% écrit par moi ! (excepté de la ponctuation, qui est très différente du néerlandais.)

Merci aussi pour ta proposition de communiquer en anglais si nécessaire. C’est très apprécié, mais ça me fait du bien de repérer (et réparer) ma connaissance du français. Bons développements à toi aussi !

PS C’est toi qui as développé YunoHost? C’est impressionant et ça me semble être utile pour moi dans le future proche (pas le temps grammatical), mais j’ajouterais un toile de sécurité, à moins qu’il n’est pas encore prévu.

PPS Tu t’appelles ‘monnaie-detteur’ et en même temps adepte du G1. Je suis bien curieux dans quel sens je peux interpréter ‘monnaie-detteur’. :smiley:

Ravi que tu pratiques la langue française par cette occasion !

J’ai été un contributeur important à YunoHost, à mon échelle avec mes compétences de l’époque.

Mon activité est « monnaie-detteur », c’est-à-dire que je participe à la monnaie-dette. C’est un jeu de mots et une rime avec « creuseur » :shovel: , « creuser la tombe » :headstone:. Je participe à creuser plus profond, à augmenter l’endettement. Je me moque de moi :smiley:

Plus sérieusement, si tu as besoin de certifications sur la ĞTest n’hésite pas.

Intéressé de tester ma version plus secure et complète de l’appli Gecko?

je suis intéressé mais faudra me dire ce qui est différent ,o)

Attention aux testeurs à ne pas mettre votre phrase secrète membre de la Ǧ1 sur l’application d’un développeur auxquels vous ne faites pas fortement confiance. Rien contre toi Rubin, mais n’importe qui pourrait se pointer sur le forum, faire tester une simili app, et voler des identifiants. C’est un conseil de sécurité générale.

Par ailleurs, même si vous avez audité le code source, il faut bien s’assurer que le paquet que vous installez a été compilé par une source de confiance, car il est facile de faire un code inoffensif, et ajouter à la page de release un paquet provenant d’un code légèrement modifié conçu pour voler les identifiants.

Pour tester l’appli sans prendre de risques

Merci Hugo pour ton avertissement. Tu as raison de le dire clairement : quand on développe une appli liée à la Ğ1, les bonnes intentions ne suffisent pas. Une erreur, ou une personne mal intentionnée qui se ferait passer pour un développeur, peut avoir de vraies conséquences.

Mon idée est de créer une version alternative et complémentaire de Ğecko : gratuite, plus complète, plus simple à utiliser, et avec une attention particulière à la sécurité. C’est assez ironique, oui. :grinning_face_with_smiling_eyes:

J’aimerais aussi intégrer à l’application un système de communication pour les groupes Ğ1, plutôt que de dépendre uniquement de Telegram, ou des inconnues ont plus facile de se charmer dans un groupe.

Mais je précise tout de suite : je ne veux pas « concurrencer » Ğecko. Je respecte beaucoup le travail déjà fait par ses développeurs, et Ğecko 1.7.1 offre déjà une très belle expérience.

Pour les tests, je veux partir sur une règle très simple :

Personne ne doit utiliser sa phrase secrète ou son compte membre Ğ1 réel dans une version de test de mon application.

Je propose que les essais devraient se faire uniquement avec ĞTest, des comptes de démonstration ou des comptes sans valeur. Le but est justement que chacun puisse tester tranquillement, sans risquer ses Ğ1 ni son identité membre. L’avertissement de Hugo est particulièrement important : même si le code source semble propre, il faut aussi pouvoir vérifier que l’application téléchargée a bien été compilée à partir de ce code-là.

Je cherche donc à mettre en place une manière de travailler claire et prudente :

  • publier le code source dès que possible, avec des explications pour le relire et le compiler ;
  • utiliser ĞTest pour tous les essais ;
  • publier des versions numérotées, avec une liste claire des changements ;
  • fournir les empreintes cryptographiques et, si possible, signer les fichiers publiés ;
  • permettre à des personnes compétentes de reconstruire l’application elles-mêmes et de comparer le résultat ;
  • utiliser des tests automatiques, vérifier les dépendances et éviter que des secrets soient ajoutés par erreur au code ;
  • prévoir un moyen simple et discret de signaler une faille de sécurité ;
  • demander une relecture avant d’activer des fonctions sensibles.

Un sandbox, Docker ou une machine virtuelle peuvent être utiles pour isoler les essais. Mais ça ne rend pas sûre la saisie d’une phrase secrète dans une application non vérifiée. Si un secret est donné à une appli compromise, il peut être perdu malgré Docker ou le cloud.

Je suis encore en apprentissage, donc je préfère avancer modestement et écouter les personnes qui ont plus d’expérience. Si vous voyez un risque, une mauvaise idée ou une meilleure méthode, dites-le franchement : c’est exactement pour ça que je partage ce projet tôt.

Mon objectif n’est pas de gagner de l’argent avec l’appli. J’aimerais offrir quelque chose d’utile à la communauté Ğ1, notamment aux personnes néerlandophones, qui n’ont pas encore d’informations et d’outils dans leur langue. Si mon travail ne faisait qu’aider, même un peu, ou donner des idées à des développeurs plus expérimentés, j’en serais déjà très heureux.

Mais, comme je suis l’un des pionniers des régions néerlandophones dans l’écosystème Ğ1, je me sens aussi responsable de commencer dès maintenant avec une appli plus sécurisée, facile à utiliser et bien documentée, pour ceux qui commencent leur parcours dans le système Ğ1 comme pour les plus expérimentés. D’abord en néerlandais, puis j’ajouterai le français et d’autres langues.

Quand une première version stable sera prête, je publierai le code source afin qu’il puisse être examiné, amélioré et, je l’espère, maintenu collectivement. Toutes les bonnes volontés sont les bienvenues : développeurs, testeurs ĞTest, personnes à l’aise avec la sécurité, ou simplement utilisateurs prêts à donner un retour honnête.

Bonne journée à toutes et à tous !

Rubin Orlando (mon nom de développeur)

Sur le réseau : Roel van Veldt, mon nom de plume de compositeur-auteur-interprète.

P.-S. : Oui, j’ai utilisé une IA pour vérifier que mon explication était formulée dans un français clair et correct. :smiley:

Pour les différentes langues il y a weblate https://translate.nikoserveur.com/ qui permet a un membre de traduire dans sa langue

Comme je suis alsacien, lire le néerlandais ne me fait pas peur, donc je peux même tester en néerlandais

:rofl: harrreche l’alsacien !