e.V.
Vorhaben · ○ Bald · Protokoll · aktualisiert 2026-05-21

BYOK-Vault MVP für Memoro und Mukke

Der Lösung „BYOK-Vault, Zero-Knowledge" ist als Konzept beschlossen. Erster Konsument soll Memoro werden (Audio-Transkripte) und Mukke (Vocal- Stems) — beide Daten-Typen, die wir bewusst nie unverschlüsselt sehen wollen.

Schritte

Was als Nächstes ansteht

  1. `byok-vault` Service als Plattform-Service skizzieren (Port reservieren, Postgres-Schema, JWKS-Auth).
  2. Client-seitige Schlüssel-Ableitung in mana-swift-core + shared-auth-sso.
  3. Erst Memoro umstellen (kleiner Daten-Pool, hoher Sensibilitäts-Wert).
Offene Punkte

Was uns aufhält, was wir noch nicht entschieden haben

Die ehrliche Seite: wenn etwas nicht weiterkommt, liegt es meist an einer der hier gelisteten Abhängigkeiten oder offenen Fragen.

Hängt ab von
  • Krypto-Architektur in docs/CRYPTO.md ist Entwurf-Stand — finalisieren vor Implementierung.
Offene Fragen
  • Recovery-UX: was passiert, wenn Nutzer:in den Schlüssel verliert? Klare Aufgabenteilung Nutzer ↔ Verein nötig.
Belege

Wo dieses Vorhaben in der Doku oder im Code lebt

Vorhaben sind die vorwärts-gerichtete Schwester des Devlogs. Erledigtes wandert in die passende Kalenderwoche, damit hier nur das steht, was wirklich noch ansteht.