Lëshimi i sistemit të pagesave GNU Taler 0.8 i zhvilluar nga Projekti GNU

Projekti GNU ka lëshuar sistemin falas të pagesave elektronike GNU Taler 0.8. Një tipar i sistemit është se blerësit u sigurohet anonimiteti, por shitësit nuk janë anonimë për të siguruar transparencë në raportimin tatimor, d.m.th. sistemi nuk lejon gjurmimin e informacionit se ku shpenzon përdoruesi para, por ofron mjete për gjurmimin e marrjes së fondeve (dërguesi mbetet anonim), i cili zgjidh problemet e qenësishme të BitCoin me kontrollet tatimore. Kodi është shkruar në Python dhe shpërndahet nën licencat AGPLv3 dhe LGPLv3.

GNU Taler nuk krijon kriptomonedhën e vet, por punon me monedhat ekzistuese, duke përfshirë dollarë, euro dhe bitcoin. Mbështetja për monedhat e reja mund të sigurohet përmes krijimit të një banke që vepron si garantues financiar. Modeli i biznesit i GNU Taler bazohet në kryerjen e transaksioneve të këmbimit - paratë nga sistemet tradicionale të pagesave si BitCoin, Mastercard, SEPA, Visa, ACH dhe SWIFT konvertohen në para elektronike anonime në të njëjtën monedhë. Përdoruesi mund të transferojë para elektronike te shitësit, të cilët më pas mund t'i këmbejnë ato në para reale të përfaqësuara nga sistemet tradicionale të pagesave në pikën e këmbimit.

Të gjitha transaksionet në GNU Taler mbrohen duke përdorur algoritme moderne kriptografike, të cilat i lejojnë ata të ruajnë autenticitetin edhe nëse zbulohen çelësat privatë të klientëve, shitësve dhe pikave të shkëmbimit. Formati i bazës së të dhënave ofron mundësinë për të verifikuar të gjitha transaksionet e përfunduara dhe për të konfirmuar konsistencën e tyre. Konfirmimi i pagesës për shitësit është një provë kriptografike e transferimit brenda kornizës së kontratës së lidhur me klientin dhe një konfirmim i nënshkruar kriptografikisht i disponueshmërisë së fondeve në pikën e këmbimit. GNU Taler përfshin një grup komponentësh bazë që ofrojnë logjikën për funksionimin e bankës, pikës së këmbimit, platformës së tregtimit, portofolit dhe auditorit.

Publikimi i ri zbaton ndryshimet e përgatitura për të eliminuar mangësitë e identifikuara si rezultat i një auditimi sigurie të bazës së kodit. Auditimi u krye në vitin 2020 nga Code Blau dhe u financua përmes një granti të lëshuar nga Komisioni Evropian si pjesë e programit për zhvillimin e teknologjive të internetit të gjeneratës së ardhshme. Pas auditimit u bënë rekomandime lidhur me forcimin e izolimit të çelësave privatë dhe ndarjen e privilegjeve, përmirësimin e dokumentacionit të kodit, thjeshtimin e strukturave komplekse, ripërpunimin e metodave për përpunimin e treguesve NULL, inicializimin e strukturave dhe thirrjet kthyese.

Ndryshimet kryesore:

  • Rritja e izolimit të çelësave privatë, të cilët tani përpunohen duke përdorur ekzekutues të veçantë taler-exchange-secmod-* të ekzekutuara nën një përdorues të veçantë, i cili ju lejon të ndani logjikën për të punuar me çelësat nga procesi taler-exchange-httpd që përpunon kërkesat e rrjetit të jashtëm .
  • Rritja e izolimit të parametrave të konfigurimit konfidencial të pikave të këmbimit (shkëmbimeve).
  • Mbështetja për kopje rezervë dhe rikuperim është shtuar në zbatimin e portofolit (Wallet-core).
  • Portofoli ka ndryshuar paraqitjen e informacionit në lidhje me transaksionet, historikun, gabimet dhe operacionet në pritje. Stabiliteti i portofolit dhe lehtësia e përdorimit janë përmirësuar. API-ja e portofolit është dokumentuar dhe tani përdoret në të gjitha ndërfaqet e përdoruesve.
  • Versioni i bazuar në shfletues i portofolit i bazuar në teknologjinë WebExtension shton mbështetje për shfletuesin GNU IceCat. Të drejtat e aksesit të kërkuara për të operuar një portofol të bazuar në WebExtension janë reduktuar ndjeshëm.
  • Pikat e këmbimit dhe platformat e tregtimit kanë mundësinë të përcaktojnë kushtet e tyre të shërbimit.
  • Mjetet opsionale për inventar janë shtuar në backend për organizimin e punës së platformave tregtare.
  • Kontrata ofron mundësinë për të shfaqur imazhet e vogla të produktit.
  • Katalogu F-Droid përmban aplikacione Android për kontabilitetin e tregtisë (pika e shitjes) dhe operacionet e arkës, të përdorura për organizimin e shitjeve në platformat tregtare.
  • Zbatimi i përmirësuar i procesit të rimbursimit.
  • API HTTP i përmirësuar dhe i thjeshtuar për platformat tregtare. Krijimi i pjesëve të përparme për platformat tregtare është thjeshtuar dhe është shtuar aftësia për pjesën e pasme për të gjeneruar faqe HTML të gatshme për të punuar me një portofol.

Burimi: opennet.ru

Shto një koment