2 comptes en cours de certification disparus

Bonjour,

Suite a 2 comptes disparus (pseudo Elechim et Shalom), je vous decris le processus à l’origine du problème

1 J’ai ouvert un compte sous le pseudo : lliges4u est certifié que j’ai revoqué par erreur de manipulation.

2 J’avais certifié 2 comptes disparus (pseudo Elechim et Shalom)

3 Depuis quelques jours, les 2 comptes ont disparu de la piscine au moment ou ils devaient passer membres (5 certifications obtenues hors celle de l’lliges4u.

4 N’y aurait il pas de révocation en cascade?

Merci de me tenir au courant par mail sur gi974@yahoo.fr ou +33651212175.

Bonjour,

Quelles clefs publiques ? Sur quel noeud est connecté votre Cesium ?

Non, aucun pseudo Elechim ni Shalom n’a été révoqué. Il en resterait des traces dans la blockchain, ce qui n’est pas le cas. Je pense plutôt à une limite de validité dépassée en piscine. Savez-vous à quelles dates ils ont fait leurs demandes d’adhésion ? Celles-ci ne restent valides que deux mois.

1 J'aime

Voici les infos que j’ai dans mon doc de suivi :

1°) à la date du 15/12 Elechim clé A2Qes37go1tfEVQTHcyQwLit2NJmS7d4U4jG9dVy avait une qualité de dossier de 1.05. Les membres l’ayant certifié étaient lliges4u (révoqué), escargotbleu, PacoGigon, Kerlo, FrankMonmagnon, Champa108. Les certifications étaient disponibles et elle devait devenir membre.

2°) Pour Shalom, clé HSZLuYJZaGmc4BNsWUxJ3Y4Gh25sKL3J4DC4sH je n’ai pas les noms des certificateurs, mais je l’ai vue sur monit.g1.nordstrom.duniter.org il y a quelques jours et pour moi, elle devait passer le 24 ou le 25/12 (de mémoire). Elle était dans les temps pour être certifiée.

Ce qui est troublant ici, c’est le fait qu’il y ait deux cas similaires. Un, ça pourrait être une erreur; mais deux , c’est le début d’une répétition.

Je regarderais sérieusement :

  • du côté du code : que se passe-t-il lors du passage au statut de membre lorsqu’un des certificateurs a révoqué son identité?
  • du côté de la TDC : le cas s’est-il déjà produit ?

Copie d’écran du compte Elechim (Michele B) envoyée par Gilles4u (ex lliges4u) le 11/12/2019.

  • Une certification est notée en erreur. Il s’agit du compte révoqué (lliges4u).
  • La certification de Daniel Camarotto (Champa108) expirait le 24/12/2019. Compte-tenu des quatre autres certifications en cours, le compte aurait du rester dans la piscine!

image

Remarque personnelle pour les informaticiens : dans chaque projet on rencontre des utilisateurs qui cliquent là ou personne d’autre n’aurait cliqué et créent des situations encore jamais survenues. Ce sont des bêta-testeurs idéaux. lliges4u semble être de ceux-là. :laughing: :laughing:

1 J'aime

Est-ce que tu pourrais donner les dates de demande d’adhésion ? Cela pourrait résoudre le problème.

1 J'aime

Personnellement je n’ai pas ces dates.

@gerard94, ta demande me laisse perplexe. Serais-tu en train de dire que la date de demande d’adhésion te permettrait de savoir pourquoi les comptes ont disparus? (voir le titre du post de Gilles)

On n’a plus accès à ces comptes, qui devraient être visibles à minima en tant que portefeuille, ce qui n’est pas le cas. As-tu essayé de les retrouver? Avec quels outils?

Je pense qu’il faudrait faire intervenir des gens comme @cgeek ou @elois qui pourraient analyser le sujet en profondeur.

Pour rappel, je travaillais en tant que chef de projet dans l’informatique de gestion, et de manière instinctive, ce cas m’apparaît comme pouvant être révélateur d’un bug.

Cdlt

Non. Les portefeuilles sans pseudos ne sont pas affichés dans l’annuaire Cesium+. De simples portefeuilles n’ont pas de pseudonymes pour Duniter, seul Cesium+ gère ce type d’information. Vous pouvez retrouver ces portefeuilles en cherchant la clef publique. Ils n’auront pas de pseudo.

edit : les clefs pub que vous avez données ne sont pas valides, elles n’ont pas le bon nombre de caractères (43 ou 44). Veuillez retrouver les clefs pub complètes. Si @lliges4u peut le faire lui-même, c’est encore mieux d’avoir des informations de première main. Par conséquent, c’est normal que vous ne les retrouvassiez pas :upside_down_face: dans l’annuaire Cesium+.

Si ces personnes ont directement créé un compte membre (càd créé une identité liée à un compte), alors c’est leur identité (information Duniter) qui était affichée, et non le pseudonyme de leur compte (information Cesium+).

Une identité non certifiée disparaît à la péremption, normalement au bout de deux mois. Gerard demande la date de création des comptes car ça ne sert à rien de chercher plus loin si ces deux identités avaient été créés deux mois avant leur disparition : c’est la péremption normale des identités.

Cependant, je lis que

Donc vraisemblablement, le délai de deux mois ne serait pas en cause, et il s’agirait bien d’un bug. Notez le conditionnel, il est de toute manière utile de connaître la date de création de ces identités. J’ai écrit un courriel à l’initiateur du sujet @lliges4u, le priant de donner cette information sur le forum, ce qu’il n’a pas fait pour le moment. Peut-être pouvez-vous vous renseigner également, ou lui poser directement la question ? Il devra sans doute demander aux deux personnes concernées.


Il faudrait tenter de reproduire sur la GTest :

  • créer une identité A
  • la certifier avec les comptes membres B, C, D, E
  • révoquer l’identité E
  • certifier A avec une identité F
  • observer si A devient membre, si l’identité disparaît, si rien ne se passe.
  • si rien ne se passe, certifier A avec une autre identité G
  • observer encore
  • conclure.

edit - pour Elechim, on voit sur la capture d’écran que la première certification date du 25/10/2019. Cette première certif étant nécessairement postérieure à la date d’adhésion, on peut en conclure que l’identité Elechim a été créée avant le 25/10/2019, et doit donc expirer au plus tard le 25/12/2019, ce qui correspond à ce que vous décrivez. Il suffit qu’un des certifiants ait émis une autre certif entre le moment où vous avez regardé et la date d’enregistrement.

En l’ocurence, je vois qu’aucun des 5 certifiants présents sur la capture d’écran n’a émis de certif enregistrée entre le 11/12 et le 25/12, cette hypothèse ne tient donc pas.


Si vous appréciez l’investigation menée (quoique non terminée) et la pédagogie de ce post, vous pouvez contribuer au financement de plusieurs projets liés à Ğ1 sur la clef publique (complète) : bg3AoYQKeyzaJaQoXJQATehLCk5wRFnYEvdRyjgg9LT :smiling_face_with_three_hearts:

2 J'aimes

Je ne veux pas dire de bêtises, mais un document identité doit obtenir les conditions d’écriture en blockchain avant le délai idtyWindow qui est de 5259600 secondes pour la Ḡ1 soit 60 jours et 21 heures.

Le cas échéant, elle disparaît de la piscine.

[edit] Reste à déterminer et lister ces conditions d’écriture stipulées dans ce document.

1 J'aime

Merci @matograine pour cette réponse.

Je comprends d’après ta réponse qu’un compte membre qui ne passe pas dans le délai de deux mois à partir de la date d’inscription disparaît. C’est à dire que TOUTES les certifications en cours sont annulées Là, j’apprends quelque chose et ce cas ne s’est jamais produit en deux et demi de développement de la TDC sur Valence.

Cependant, on devrait retrouver ces comptes en tant que portefeuilles et d’après Gilles Berthet (lliges4u), ces deux comptes ne sont plus accessibles du tout, d’ou le titre du Sujet.

Je lui demande de revérifier auprès des deux membres qu’il a fait entrer s’ils ont accès ou non et de (re)donner la réponse sur cette discussion. De même de répondre à ta demande.

A noter qu’il a demandé dans le post original qu’on le contacte sur gi974@yahoo.fr ou +33651212175. :grinning: Il voyage beaucoup et n’a pas tjrs accès à internet, alors qu’il a son portable sur lui.

A+

1 J'aime

Pour être précis, les certifs sont valides jusqu’à leur péremption (délai de deux mois) mais elles concernent une identité qui, elle, est invalide. Le résultat est le même. Je ne sais pas si Cesium affiche les certifs dans cette situation.