Files
management/docs/wiki/vision/threadnet.md
T
Thore Cimbal f3417a4b24 docs: capture session knowledge not yet in the repo
Externalises what this session held that the migrated repo did not:

- vision/threadnet.md: the three capabilities that justify the forks beyond
  rebranding (AV scanning into encrypted rooms, call-quality defaults with a
  client-side-only privacy line, expiring guest access via @concierge).
- issue 0043 (M5): case-insensitive uniqueness in the matrix-invitation prompt
  stage — the open residual of ADR-0011.
- issue 0044 (M5): auto-restart consumers on SOPS values-secret change — the
  footgun behind the on_conflict fix sitting inactive until a manual restart.
- issue 0045 (M1): report_event.admin_message_md unset — content reports
  dead-end with no contact path (verified still open against live config).
- sources/protokolle: the raw apo-call diagnosis history, including the four
  ruled-out hypotheses and the harmful DB write, as the source behind the AAR.

STATUS.md regenerated (M5 appears for the first time). validate, gen_status
--check, upstream_drift and pruefe_prosa all green in the CI image.
2026-08-11 12:00:00 +00:00

75 lines
3.5 KiB
Markdown

---
type: wiki-page
area: vision
related: []
---
# Vision: ThreadNet — das Tool
> **Getragene Fassung** — geschärft im Struktur-Workshop am 2026-08-06 (#17).
> Leitplanke: ThreadNet ist die Produkt-/Tool-Linie, axion1337.chat der Betrieb.
## Kern
Die Software-Artefakte, die die Community tragen — als eigenständige,
wiederverwendbare Produkte gedacht: ThreadNet-Web (Element-Web-Fork mit
Discord-artiger Raumliste), threadnet-call (Call-Fork), thread-net-git,
threadnet-operating.
## Prinzipien
- **Reproduzierbar für Dritte:** Deployment-Arbeit so bauen, dass eine andere
Community den Stack forken kann (stehendes Ziel von sorb, 2026-07-30) —
Instanzwerte getrennt von generischer Struktur.
- Fork-Pflege mit kleinem Delta: Upstream-Merges müssen billig bleiben,
chirurgische Patches statt Umbauten.
- CI beweist Releases: Tag → Pipeline → Artefakt, keine Handbuilds.
## Was die Forks über das Rebranding hinaus leisten
Das Rebranding ist die sichtbarste, aber nicht die eigentliche Rechtfertigung der
Forks. Drei Fähigkeiten gehen bewusst über Upstream hinaus und sind der Grund,
dass ThreadNet eine eigene Produkt-Linie ist und kein umgefärbtes Element:
- **Virenprüfung bis in verschlüsselte Räume.** Upstream Element scannt Uploads
nur serverseitig und nur in unverschlüsselten Räumen. ThreadNet-Web ruft den
Scan client-seitig **beim Senden und beim Empfangen** auf — damit greift die
Prüfung auch in verschlüsselten Räumen und DMs, wo der Server den Inhalt nie
sieht. Das ist die inhaltliche Begründung des Web-Forks, nicht die Optik.
- **Call-Qualität als Voreinstellung, Privatsphäre als Grenze.** threadnet-call
hebt die Medien-Defaults an (bis 1440p/60fps, H.264 für Hardware-Beschleunigung
v.a. auf iOS/Safari) und lässt die Rauschunterdrückung **bewusst
client-seitig** — kein server-seitiges ML, das bereinigtes Audio anderer
Teilnehmer verarbeiten würde. Startwerte, keine harten Grenzen; die
Privatsphäre-Linie ist die harte.
- **Gäste mit Ablaufdatum.** Registrierung läuft ausschließlich über Authentik;
der @concierge-Bot macht daraus einen nachvollziehbaren Vorgang mit eingebautem
Ablauf und zweiteiliger Berechtigung — die Gruppe entscheidet, der Raum macht
sichtbar, wer wen eingeladen hat.
## Veröffentlichungsgrad
**Die Forks werden öffentlich** (entschieden 2026-08-06) — aber erst nach einem
**History-Audit**, und in dieser Reihenfolge: zuerst gitops und Doku, die Clients
später.
Der Grund für die Entscheidung steckt im Prinzip oben: „reproduzierbar für Dritte"
zahlt sich nur öffentlich aus. Bliebe alles privat, würde dauerhaft für einen Zweck
gebaut, den es nicht gibt — dann hätte das Prinzip gestrichen gehört.
⚠️ **Der Audit ist Bedingung, nicht Formsache.** In der Historie des gitops-Repos
steht Commit `51ea513` — *„remove plaintext TURN shared secret, rotate leaked
value"*. Der Wert ist rotiert und damit wertlos, aber er steht weiterhin in der
Historie, und er ist vermutlich nicht der einzige Fund. Vor dem Umschalten auf
public: Historie aller zu veröffentlichenden Repos auf Klartext-Geheimnisse prüfen
und entscheiden, ob bereinigt (History-Rewrite) oder bewusst akzeptiert wird.
## Rebranding
**Wird in M4 zu Ende gebracht** (entschieden 2026-08-06), ohne eigenen Termin.
Begründung: Halbfertig ist der schlechteste Zustand — der Desktop-Client heißt
seit `6b0261d` ThreadNet und trägt die eigene Marke, der Web-Client zeigt weiter
Element. Der Rest gehört zusammen mit Signing und Installer-Branding in
„Produktreife ThreadNet" (ThreadNet-Web#6, #7, #10).