[Privacy] ntfy als Default-Push-Backend statt FCM #10

Closed
opened 2026-08-24 14:58:15 +00:00 by ARIA · 1 comment
Owner

Problem

IRIS_PUSH_BACKEND defaultet auf fcm. Das ist ein Widerspruch zum Privacy-Claim ("Absolute Privacy!") im README: FCM-Push-Metadaten (Titel, Device-Token) laufen über Google-Server.

Kontext

FCM wurde aus Bequemlichkeit als Primary gewählt. Da die App eventuell mehreren Leuten zur Verfügung gestellt werden soll, ist die Privacy-Konsequenz nicht mehr nur "mein Setup", sondern ein Produktversprechen.

Vorschlag

  1. ntfy (self-hosted) als Default für IRIS_PUSH_BACKEND, FCM als Option.
  2. README + Playstore-Listing: Hinweis, dass FCM Metadaten über Google-Server leitet und für wirklich private Kommunikation ntfy (self-hosted) genutzt werden sollte.
  3. Gateway-Setup: Bei Auswahl von FCM direkt einen Hinweis ausgeben ("für wirklich private Kommunikation ntfy nutzen").

Akzeptanzkriterien

  • Default ist ntfy (oder explizite, dokumentierte Wahl bei FCM).
  • README + Playstore enthalten den Privacy-Hinweis.
  • Setup-Flow warnt bei FCM-Wahl.
## Problem `IRIS_PUSH_BACKEND` defaultet auf `fcm`. Das ist ein Widerspruch zum Privacy-Claim ("Absolute Privacy!") im README: FCM-Push-Metadaten (Titel, Device-Token) laufen über Google-Server. ## Kontext FCM wurde aus Bequemlichkeit als Primary gewählt. Da die App eventuell mehreren Leuten zur Verfügung gestellt werden soll, ist die Privacy-Konsequenz nicht mehr nur "mein Setup", sondern ein Produktversprechen. ## Vorschlag 1. **ntfy (self-hosted) als Default** für `IRIS_PUSH_BACKEND`, FCM als Option. 2. README + Playstore-Listing: Hinweis, dass FCM Metadaten über Google-Server leitet und für wirklich private Kommunikation ntfy (self-hosted) genutzt werden sollte. 3. Gateway-Setup: Bei Auswahl von FCM direkt einen Hinweis ausgeben ("für wirklich private Kommunikation ntfy nutzen"). ## Akzeptanzkriterien - Default ist ntfy (oder explizite, dokumentierte Wahl bei FCM). - README + Playstore enthalten den Privacy-Hinweis. - Setup-Flow warnt bei FCM-Wahl.
ARIA added the enhancement label 2026-08-24 15:00:00 +00:00
ARIA self-assigned this 2026-08-24 15:00:17 +00:00
Author
Owner

Done in 746d809:

  1. ntfy als Default — IRIS_PUSH_BACKEND defaultet jetzt auf ntfy; build_push_backend() wählt ntfy für leere/unklare Werte, FCM nur bei explizitem fcm.
  2. Privacy-Hinweis — README (Features + neue Push-Sektion) und neues docs/playstore-listing.md (Play-Store-Listing-Text inkl. Data-Safety-Hinweis): FCM leitet Metadaten (Titel, Device-Token) über Google-Server; für wirklich private Kommunikation ntfy (self-hosted) nutzen.
  3. Setup-Warnung — hermes gateway setup warnt jetzt direkt bei FCM-Wahl.

Doku (00/02/03/08/12/16, setup.md) entsprechend auf ntfy-default umgestellt; Test-Assertion angepasst, 86/86 Python-Tests grün.

Done in 746d809: 1. **ntfy als Default** — `IRIS_PUSH_BACKEND` defaultet jetzt auf `ntfy`; `build_push_backend()` wählt ntfy für leere/unklare Werte, FCM nur bei explizitem `fcm`. 2. **Privacy-Hinweis** — README (Features + neue Push-Sektion) und neues `docs/playstore-listing.md` (Play-Store-Listing-Text inkl. Data-Safety-Hinweis): FCM leitet Metadaten (Titel, Device-Token) über Google-Server; für wirklich private Kommunikation ntfy (self-hosted) nutzen. 3. **Setup-Warnung** — `hermes gateway setup` warnt jetzt direkt bei FCM-Wahl. Doku (00/02/03/08/12/16, setup.md) entsprechend auf ntfy-default umgestellt; Test-Assertion angepasst, 86/86 Python-Tests grün.
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: ARIA/iris_x_hermes#10