[Open source] TZVault — app quản lý private key, đang tìm người test bảo mật giúp
Chào mọi người, mình đang làm 1 app desktop quản lý private key (SSH key, ví crypto, PGP key, API key...) bằng Tauri (Rust + React). Toàn bộ dữ liệu được mã hóa ở tầng ứng dụng trước khi lưu SQLite — kể cả tên/tag/ghi chú, không chỉ nội dung key. Có thêm lớp mật khẩu riêng độc lập cho từng key nếu muốn (VD ví crypto giá trị lớn tách biệt khỏi mật khẩu chung).
App **chưa qua audit chuyên nghiệp** — nên trước khi tự tin dùng cho dữ liệu thật, mình muốn nhờ cộng đồng test giúp trước:
- Review kiến trúc mã hóa: [THREAT_MODEL.md](https://github.com/itgiup/TZVault/blob/main/THREAT_MODEL.md) — nói rõ app phòng thủ trước cái gì, không phòng thủ trước cái gì
- Pentest thật (IPC boundary giữa Rust-React, storage layer, luồng unlock...)
Repo: https://github.com/itgiup/TZVault
Cách báo lỗi (đặc biệt lỗi nghiêm trọng): xem [SECURITY.md](https://github.com/itgiup/TZVault/blob/main/SECURITY.md), đừng mở issue công khai cho lỗ hổng thật.
Chưa có bounty tiền mặt (project cá nhân, chưa có ngân sách), nhưng ghi nhận công khai trong release notes cho ai tìm ra lỗi thật. Cảm ơn mọi người trước!
App **chưa qua audit chuyên nghiệp** — nên trước khi tự tin dùng cho dữ liệu thật, mình muốn nhờ cộng đồng test giúp trước:
- Review kiến trúc mã hóa: [THREAT_MODEL.md](https://github.com/itgiup/TZVault/blob/main/THREAT_MODEL.md) — nói rõ app phòng thủ trước cái gì, không phòng thủ trước cái gì
- Pentest thật (IPC boundary giữa Rust-React, storage layer, luồng unlock...)
Repo: https://github.com/itgiup/TZVault
Cách báo lỗi (đặc biệt lỗi nghiêm trọng): xem [SECURITY.md](https://github.com/itgiup/TZVault/blob/main/SECURITY.md), đừng mở issue công khai cho lỗ hổng thật.
Chưa có bounty tiền mặt (project cá nhân, chưa có ngân sách), nhưng ghi nhận công khai trong release notes cho ai tìm ra lỗi thật. Cảm ơn mọi người trước!