fix(privacy): meld het eigen werkmap-pad niet als mogelijk lek (#608) #650

Merged
brenno merged 1 commit from fix/privacy-eigen-cachepad into main 2026-07-22 16:49:42 +00:00
Owner

Voor een nieuwe gebruiker was dit vaak de allereerste privacymelding die hij ooit zag — dia toevoegen, plaatje kiezen, "Kwaliteit" indrukken — en hij was vals.

Het pad heeft hij niet getypt: wij maakten het toen hij de afbeelding koos. Het advies ("zet er dubbele blokhaken omheen") kán niet op een afbeeldingspad. En de melding verdween vanzelf na een keer opslaan, wat hem als bevinding onbruikbaar maakte en als waarschuwing verwarrend.

De les die iemand daaruit trekt is dat deze meldingen ruis zijn — precies het tegenovergestelde van wat deze scanner nodig heeft, en dit project zegt zelf dat valse positieven de echte vijand zijn.

De uitzondering is smal gehouden

Want dat is waar zo'n uitzondering op stuk kan:

  • Alleen mappen die OciDeck zélf aanmaakt, en de namen komen uit de constanten van de diensten die ze maken (AssetStaging.rootDirName, DiskTraces.*). Eén bron van waarheid, dus een hernoeming komt vanzelf mee in plaats van stilletjes te verlopen.
  • Alleen dicht bij de accountnaam. Het venster is vijf segmenten, omdat het diepste echte containerpad er vier heeft (~/Library/Application Support/<bundle-id>/git_mirror op macOS; Linux en Windows drie). Een map die de gebruiker zelf ocideck_staging_backup noemt, of onze mapnaam diep in zijn eigen boom, blijft gewoon een bevinding — zijn accountnaam staat er dan nog steeds in. Dat staat als aparte test.

Mijn eerste venster was vier en dekte het echte macOS-pad net niet. Dat kwam boven doordat de test het vólledige pad uit de melding gebruikt in plaats van een ingekorte versie — precies de reden om dat zo te doen.

Beide tests zijn rood gezien tegen de onherstelde code.

Afgesplitst

De tweede helft van het voorstel — één bevinding wegklikken naast "deze regel nooit meer" — gaat als eigen issue de lijst op. Dat is een functie voor álle regels: eigen persistente staat, UI, 31 vertalingen, en mogelijk het bestandsformaat als het per deck bewaard moet blijven. Half doen zou hier slechter zijn dan niet doen.

make check groen.

Closes #608

Voor een nieuwe gebruiker was dit vaak de **allereerste privacymelding die hij ooit zag** — dia toevoegen, plaatje kiezen, "Kwaliteit" indrukken — en hij was vals. Het pad heeft hij niet getypt: wij maakten het toen hij de afbeelding koos. Het advies ("zet er dubbele blokhaken omheen") kán niet op een afbeeldingspad. En de melding verdween vanzelf na een keer opslaan, wat hem als bevinding onbruikbaar maakte en als waarschuwing verwarrend. De les die iemand daaruit trekt is dat deze meldingen ruis zijn — precies het tegenovergestelde van wat deze scanner nodig heeft, en dit project zegt zelf dat valse positieven de echte vijand zijn. ## De uitzondering is smal gehouden Want dat is waar zo'n uitzondering op stuk kan: - **Alleen mappen die OciDeck zélf aanmaakt**, en de namen komen uit de constanten van de diensten die ze maken (`AssetStaging.rootDirName`, `DiskTraces.*`). Eén bron van waarheid, dus een hernoeming komt vanzelf mee in plaats van stilletjes te verlopen. - **Alleen dicht bij de accountnaam.** Het venster is vijf segmenten, omdat het diepste echte containerpad er vier heeft (`~/Library/Application Support/<bundle-id>/git_mirror` op macOS; Linux en Windows drie). Een map die de gebruiker zelf `ocideck_staging_backup` noemt, of onze mapnaam diep in zijn eigen boom, blijft gewoon een bevinding — zijn accountnaam staat er dan nog steeds in. Dat staat als aparte test. Mijn eerste venster was vier en dekte het echte macOS-pad net niet. Dat kwam boven doordat de test het vólledige pad uit de melding gebruikt in plaats van een ingekorte versie — precies de reden om dat zo te doen. Beide tests zijn rood gezien tegen de onherstelde code. ## Afgesplitst De tweede helft van het voorstel — één bevinding wegklikken naast "deze regel nooit meer" — gaat als eigen issue de lijst op. Dat is een functie voor **álle** regels: eigen persistente staat, UI, 31 vertalingen, en mogelijk het bestandsformaat als het per deck bewaard moet blijven. Half doen zou hier slechter zijn dan niet doen. `make check` groen. Closes #608
fix(privacy): meld het eigen werkmap-pad niet als mogelijk lek
Some checks failed
CI / Gate (Linux) · Format · Analyze · Coverage (push) Failing after 4s
CI / Web hardening (push) Failing after 4s
CI / Docs links (push) Failing after 4s
CI / Supply-chain (Trivy · advisory) (push) Failing after 5s
CI / Gate (Linux) · Format · Analyze · Coverage (pull_request) Failing after 4s
CI / Web hardening (pull_request) Failing after 5s
CI / Docs links (pull_request) Failing after 4s
CI / Supply-chain (Trivy · advisory) (pull_request) Failing after 5s
CI / Test (macos-latest) (push) Has been cancelled
CI / Test (windows-latest) (push) Has been cancelled
CI / Test (macos-latest) (pull_request) Has been cancelled
CI / Test (windows-latest) (pull_request) Has been cancelled
2ecc926291
Dit was voor een nieuwe gebruiker vaak de allereerste privacymelding die hij
ooit zag — dia toevoegen, plaatje kiezen, "Kwaliteit" indrukken — en hij was
vals. Het pad heeft hij niet getypt: wij maakten het toen hij de afbeelding
koos. Het advies ("zet er dubbele blokhaken omheen") kán niet op een
afbeeldingspad, en de melding verdween vanzelf na een keer opslaan, wat hem als
bevinding onbruikbaar maakte en als waarschuwing verwarrend.

De les die iemand daaruit trekt is dat deze meldingen ruis zijn, en dat is
precies het tegenovergestelde van wat deze scanner nodig heeft.

De uitzondering is smal gehouden, want dat is waar hij op stuk kan:

- alleen mappen die OciDeck zélf aanmaakt, en de namen komen uit de constanten
  van de diensten die ze maken — één bron van waarheid, dus een hernoeming komt
  vanzelf mee;
- alleen dicht bij de accountnaam. Het venster is vijf segmenten, omdat het
  diepste echte containerpad er vier heeft (macOS Application Support). Een map
  die de gebruiker zelf `ocideck_staging_backup` noemt, of onze mapnaam diep in
  zijn eigen boom, blijft gewoon een bevinding — zijn accountnaam staat er dan
  nog steeds in.

Mijn eerste venster was vier en dekte het echte macOS-pad net niet; dat kwam
boven doordat de test het volledige pad uit de melding gebruikt in plaats van
een verkorte versie.

De tweede helft van het voorstel — één bevinding wegklikken naast "deze regel
nooit meer" — gaat als eigen issue de lijst op. Dat is een functie voor álle
regels, met eigen staat, UI en 31 vertalingen, en mogelijk het bestandsformaat.

Closes #608
brenno merged commit d62f92bde2 into main 2026-07-22 16:49:42 +00:00
Sign in to join this conversation.
No description provided.