IRIS_PUSH_BACKEND defaultet auf fcm. Das ist ein Widerspruch zum Privacy-Claim ("Absolute Privacy!") im README: FCM-Push-Metadaten (Titel, Device-Token) laufen über Google-Server.
Kontext
FCM wurde aus Bequemlichkeit als Primary gewählt. Da die App eventuell mehreren Leuten zur Verfügung gestellt werden soll, ist die Privacy-Konsequenz nicht mehr nur "mein Setup", sondern ein Produktversprechen.
Vorschlag
ntfy (self-hosted) als Default für IRIS_PUSH_BACKEND, FCM als Option.
README + Playstore-Listing: Hinweis, dass FCM Metadaten über Google-Server leitet und für wirklich private Kommunikation ntfy (self-hosted) genutzt werden sollte.
Gateway-Setup: Bei Auswahl von FCM direkt einen Hinweis ausgeben ("für wirklich private Kommunikation ntfy nutzen").
Akzeptanzkriterien
Default ist ntfy (oder explizite, dokumentierte Wahl bei FCM).
README + Playstore enthalten den Privacy-Hinweis.
Setup-Flow warnt bei FCM-Wahl.
## Problem
`IRIS_PUSH_BACKEND` defaultet auf `fcm`. Das ist ein Widerspruch zum Privacy-Claim ("Absolute Privacy!") im README: FCM-Push-Metadaten (Titel, Device-Token) laufen über Google-Server.
## Kontext
FCM wurde aus Bequemlichkeit als Primary gewählt. Da die App eventuell mehreren Leuten zur Verfügung gestellt werden soll, ist die Privacy-Konsequenz nicht mehr nur "mein Setup", sondern ein Produktversprechen.
## Vorschlag
1. **ntfy (self-hosted) als Default** für `IRIS_PUSH_BACKEND`, FCM als Option.
2. README + Playstore-Listing: Hinweis, dass FCM Metadaten über Google-Server leitet und für wirklich private Kommunikation ntfy (self-hosted) genutzt werden sollte.
3. Gateway-Setup: Bei Auswahl von FCM direkt einen Hinweis ausgeben ("für wirklich private Kommunikation ntfy nutzen").
## Akzeptanzkriterien
- Default ist ntfy (oder explizite, dokumentierte Wahl bei FCM).
- README + Playstore enthalten den Privacy-Hinweis.
- Setup-Flow warnt bei FCM-Wahl.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Problem
IRIS_PUSH_BACKENDdefaultet auffcm. Das ist ein Widerspruch zum Privacy-Claim ("Absolute Privacy!") im README: FCM-Push-Metadaten (Titel, Device-Token) laufen über Google-Server.Kontext
FCM wurde aus Bequemlichkeit als Primary gewählt. Da die App eventuell mehreren Leuten zur Verfügung gestellt werden soll, ist die Privacy-Konsequenz nicht mehr nur "mein Setup", sondern ein Produktversprechen.
Vorschlag
IRIS_PUSH_BACKEND, FCM als Option.Akzeptanzkriterien
Done in
746d809:IRIS_PUSH_BACKENDdefaultet jetzt aufntfy;build_push_backend()wählt ntfy für leere/unklare Werte, FCM nur bei explizitemfcm.docs/playstore-listing.md(Play-Store-Listing-Text inkl. Data-Safety-Hinweis): FCM leitet Metadaten (Titel, Device-Token) über Google-Server; für wirklich private Kommunikation ntfy (self-hosted) nutzen.hermes gateway setupwarnt jetzt direkt bei FCM-Wahl.Doku (00/02/03/08/12/16, setup.md) entsprechend auf ntfy-default umgestellt; Test-Assertion angepasst, 86/86 Python-Tests grün.