Files
Thore Cimbal f3417a4b24 docs: capture session knowledge not yet in the repo
Externalises what this session held that the migrated repo did not:

- vision/threadnet.md: the three capabilities that justify the forks beyond
  rebranding (AV scanning into encrypted rooms, call-quality defaults with a
  client-side-only privacy line, expiring guest access via @concierge).
- issue 0043 (M5): case-insensitive uniqueness in the matrix-invitation prompt
  stage — the open residual of ADR-0011.
- issue 0044 (M5): auto-restart consumers on SOPS values-secret change — the
  footgun behind the on_conflict fix sitting inactive until a manual restart.
- issue 0045 (M1): report_event.admin_message_md unset — content reports
  dead-end with no contact path (verified still open against live config).
- sources/protokolle: the raw apo-call diagnosis history, including the four
  ruled-out hypotheses and the harmful DB write, as the source behind the AAR.

STATUS.md regenerated (M5 appears for the first time). validate, gen_status
--check, upstream_drift and pruefe_prosa all green in the CI image.
2026-08-11 12:00:00 +00:00

3.5 KiB

type, area, related
type area related
wiki-page vision

Vision: ThreadNet — das Tool

Getragene Fassung — geschärft im Struktur-Workshop am 2026-08-06 (#17). Leitplanke: ThreadNet ist die Produkt-/Tool-Linie, axion1337.chat der Betrieb.

Kern

Die Software-Artefakte, die die Community tragen — als eigenständige, wiederverwendbare Produkte gedacht: ThreadNet-Web (Element-Web-Fork mit Discord-artiger Raumliste), threadnet-call (Call-Fork), thread-net-git, threadnet-operating.

Prinzipien

  • Reproduzierbar für Dritte: Deployment-Arbeit so bauen, dass eine andere Community den Stack forken kann (stehendes Ziel von sorb, 2026-07-30) — Instanzwerte getrennt von generischer Struktur.
  • Fork-Pflege mit kleinem Delta: Upstream-Merges müssen billig bleiben, chirurgische Patches statt Umbauten.
  • CI beweist Releases: Tag → Pipeline → Artefakt, keine Handbuilds.

Was die Forks über das Rebranding hinaus leisten

Das Rebranding ist die sichtbarste, aber nicht die eigentliche Rechtfertigung der Forks. Drei Fähigkeiten gehen bewusst über Upstream hinaus und sind der Grund, dass ThreadNet eine eigene Produkt-Linie ist und kein umgefärbtes Element:

  • Virenprüfung bis in verschlüsselte Räume. Upstream Element scannt Uploads nur serverseitig und nur in unverschlüsselten Räumen. ThreadNet-Web ruft den Scan client-seitig beim Senden und beim Empfangen auf — damit greift die Prüfung auch in verschlüsselten Räumen und DMs, wo der Server den Inhalt nie sieht. Das ist die inhaltliche Begründung des Web-Forks, nicht die Optik.
  • Call-Qualität als Voreinstellung, Privatsphäre als Grenze. threadnet-call hebt die Medien-Defaults an (bis 1440p/60fps, H.264 für Hardware-Beschleunigung v.a. auf iOS/Safari) und lässt die Rauschunterdrückung bewusst client-seitig — kein server-seitiges ML, das bereinigtes Audio anderer Teilnehmer verarbeiten würde. Startwerte, keine harten Grenzen; die Privatsphäre-Linie ist die harte.
  • Gäste mit Ablaufdatum. Registrierung läuft ausschließlich über Authentik; der @concierge-Bot macht daraus einen nachvollziehbaren Vorgang mit eingebautem Ablauf und zweiteiliger Berechtigung — die Gruppe entscheidet, der Raum macht sichtbar, wer wen eingeladen hat.

Veröffentlichungsgrad

Die Forks werden öffentlich (entschieden 2026-08-06) — aber erst nach einem History-Audit, und in dieser Reihenfolge: zuerst gitops und Doku, die Clients später.

Der Grund für die Entscheidung steckt im Prinzip oben: „reproduzierbar für Dritte" zahlt sich nur öffentlich aus. Bliebe alles privat, würde dauerhaft für einen Zweck gebaut, den es nicht gibt — dann hätte das Prinzip gestrichen gehört.

⚠️ Der Audit ist Bedingung, nicht Formsache. In der Historie des gitops-Repos steht Commit 51ea513„remove plaintext TURN shared secret, rotate leaked value". Der Wert ist rotiert und damit wertlos, aber er steht weiterhin in der Historie, und er ist vermutlich nicht der einzige Fund. Vor dem Umschalten auf public: Historie aller zu veröffentlichenden Repos auf Klartext-Geheimnisse prüfen und entscheiden, ob bereinigt (History-Rewrite) oder bewusst akzeptiert wird.

Rebranding

Wird in M4 zu Ende gebracht (entschieden 2026-08-06), ohne eigenen Termin.

Begründung: Halbfertig ist der schlechteste Zustand — der Desktop-Client heißt seit 6b0261d ThreadNet und trägt die eigene Marke, der Web-Client zeigt weiter Element. Der Rest gehört zusammen mit Signing und Installer-Branding in „Produktreife ThreadNet" (ThreadNet-Web#6, #7, #10).