Add end-to-end encrypted voice messages; release v5.4.5
CodeQL Analysis / Analyze CodeQL (push) Canceled after 0s
Deploy Application / deploy (push) Canceled after 0s
Mirror to Codeberg / mirror (push) Canceled after 0s
Mirror to PrivacyGuides / mirror (push) Canceled after 0s

- Record voice notes in-browser, sent over the chunked AES-GCM file-transfer
  channel (per-file session key + signed SHA-256 integrity).
- Captured as PCM and encoded to WAV for universal playback (incl. iOS/Safari);
  auto-accepted and played inline from an in-memory blob, never written to disk.
- Composer mic button with live waveform + timer; desktop shows mic + send side
  by side, mobile swaps mic to send when typing.
- CSP media-src now allows blob: so recorded/received audio can play.
- Roadmap: Desktop Edition -> 5.0, new 5.5 'Secure Voice & Calls', later
  milestones shifted; version bumped to 5.4.5.
- Update README, docs (security/API/cryptography), and CHANGELOG.
This commit is contained in:
lockbitchat
2026-07-22 00:41:58 -04:00
parent 0e3e3a2974
commit c98a01b1d5
87 changed files with 1678 additions and 164 deletions
+43 -31
View File
@@ -7,10 +7,10 @@
content="default-src 'self';
script-src 'self';
style-src 'self' 'unsafe-inline';
font-src 'self' https://fonts.gstatic.com data:;
font-src 'self' data:;
connect-src 'self' https: wss: ws: stun: stuns: turn: turns:;
img-src 'self' data: https:;
media-src 'none';
media-src 'self' blob:;
object-src 'none';
frame-src 'none';
worker-src 'self';
@@ -23,7 +23,7 @@
<!-- PWA Manifest -->
<link rel="manifest" href="./manifest.json">
<link rel="icon" type="image/x-icon" href="./logo/favicon.ico?v=1782446255208">
<link rel="icon" type="image/x-icon" href="./logo/favicon.ico?v=1784694927450">
<!-- PWA Meta Tags -->
<meta name="mobile-web-app-capable" content="yes">
@@ -89,7 +89,7 @@
<link rel="apple-touch-startup-image" media="screen and (device-width: 744px) and (device-height: 1133px) and (-webkit-device-pixel-ratio: 2) and (orientation: portrait)" href="./logo/splash/splash_screens/8.3__iPad_Mini_portrait.png">
<!-- Apple Touch Icons -->
<link rel="apple-touch-icon" href="./logo/icon-180x180.png?v=1782446255208">
<link rel="apple-touch-icon" href="./logo/icon-180x180.png?v=1784694927450">
<link rel="apple-touch-icon" sizes="57x57" href="./logo/icon-57x57.png">
<link rel="apple-touch-icon" sizes="60x60" href="./logo/icon-60x60.png">
<link rel="apple-touch-icon" sizes="72x72" href="./logo/icon-72x72.png">
@@ -98,7 +98,7 @@
<link rel="apple-touch-icon" sizes="120x120" href="./logo/icon-120x120.png">
<link rel="apple-touch-icon" sizes="144x144" href="./logo/icon-144x144.png">
<link rel="apple-touch-icon" sizes="152x152" href="./logo/icon-152x152.png">
<link rel="apple-touch-icon" sizes="180x180" href="./logo/icon-180x180.png?v=1782446255208">
<link rel="apple-touch-icon" sizes="180x180" href="./logo/icon-180x180.png?v=1784694927450">
<!-- Microsoft Tiles -->
<meta name="msapplication-TileColor" content="#ff6b35">
@@ -179,39 +179,51 @@
]
}
</script>
<script src="config/ice-servers.js"></script>
<script src="libs/react/react.production.min.js"></script>
<script src="libs/react-dom/react-dom.production.min.js"></script>
<!-- Render-blocking JS is deferred: classic deferred scripts and module scripts
both execute in document order after parsing, so React still runs before the
app modules below, but the parser / first paint is no longer blocked. -->
<script defer src="config/ice-servers.js"></script>
<script defer src="libs/react/react.production.min.js"></script>
<script defer src="libs/react-dom/react-dom.production.min.js"></script>
<!-- Prism syntax highlighting (vendored, offline). Tokenizes code as TEXT only —
it never executes the snippet. Loaded in manual mode (no auto-highlight). -->
<link rel="stylesheet" href="libs/prism/prism.css">
<script src="libs/prism/prism.js"></script>
<link rel="stylesheet" href="assets/tailwind.css?v=1782446255208">
<link rel="icon" type="image/x-icon" href="/logo/favicon.ico?v=1782446255208">
<link rel="stylesheet" href="/assets/fontawesome/css/all.min.css">
it never executes the snippet. Loaded in manual mode (no auto-highlight).
Its CSS is loaded async via load-async-css.js (not paint-critical). -->
<script defer src="libs/prism/prism.js"></script>
<!-- Critical, paint-defining CSS stays render-blocking (avoids FOUC / layout shift). -->
<link rel="stylesheet" href="assets/tailwind.css?v=1784694927450">
<link rel="icon" type="image/x-icon" href="/logo/favicon.ico?v=1784694927450">
<!-- Preload only the fonts needed for first paint. fa-solid covers the bulk of UI
icons; fa-regular/fa-brands are loaded on demand by their CSS (rarely on the
first screen). Inter latin 400/700 cover body text and headings/buttons. -->
<link rel="preload" href="/assets/fontawesome/webfonts/fa-solid-900.woff2" as="font" type="font/woff2" crossorigin>
<link rel="preload" href="/assets/fontawesome/webfonts/fa-regular-400.woff2" as="font" type="font/woff2" crossorigin>
<link rel="preload" href="/assets/fontawesome/webfonts/fa-brands-400.woff2" as="font" type="font/woff2" crossorigin>
<link rel="preload" href="/assets/fonts/inter/files/inter-latin-400.woff2" as="font" type="font/woff2" crossorigin>
<link rel="preload" href="/assets/fonts/inter/files/inter-latin-700.woff2" as="font" type="font/woff2" crossorigin>
<link rel="stylesheet" href="/assets/fonts/inter/inter.css">
<link rel="stylesheet" href="src/styles/main.css?v=1782446255208">
<link rel="stylesheet" href="src/styles/animations.css?v=1782446255208">
<link rel="stylesheet" href="src/styles/components.css?v=1782446255208">
<script src="src/scripts/fa-check.js?v=1782446255208"></script>
<link rel="stylesheet" href="src/styles/main.css?v=1784694927450">
<link rel="stylesheet" href="src/styles/animations.css?v=1784694927450">
<link rel="stylesheet" href="src/styles/components.css?v=1784694927450">
<!-- Non-critical CSS (FontAwesome ~102KB, Prism) loaded async — no longer blocks paint. -->
<script defer src="src/scripts/load-async-css.js?v=1784694927450"></script>
<noscript>
<link rel="stylesheet" href="/assets/fontawesome/css/all.min.css">
<link rel="stylesheet" href="libs/prism/prism.css">
</noscript>
<script defer src="src/scripts/fa-check.js?v=1784694927450"></script>
<!-- Update Manager - система принудительного обновления -->
<script src="src/utils/updateManager.js?v=1782446255208"></script>
<script type="module" src="src/components/UpdateChecker.jsx?v=1782446255208"></script>
<script type="module" src="dist/qr-local.js?v=1782446255208"></script>
<script type="module" src="src/components/QRScanner.js?v=1782446255208"></script>
<script defer src="src/utils/updateManager.js?v=1784694927450"></script>
<script type="module" src="src/components/UpdateChecker.jsx?v=1784694927450"></script>
<script type="module" src="dist/qr-local.js?v=1784694927450"></script>
<script type="module" src="src/components/QRScanner.js?v=1784694927450"></script>
</head>
<body>
<div id="root"></div>
<script type="module" src="dist/app-boot.js?v=1782446255208"></script>
<script type="module" src="dist/app.js?v=1782446255208"></script>
<script type="module" src="dist/app-boot.js?v=1784694927450"></script>
<script type="module" src="dist/app.js?v=1784694927450"></script>
<script src="src/scripts/pwa-register.js?v=1782446255208"></script>
<script src="./src/pwa/install-prompt.js?v=1782446255208" type="module"></script>
<script src="./src/pwa/pwa-manager.js?v=1782446255208" type="module"></script>
<script src="./src/scripts/pwa-offline-test.js?v=1782446255208"></script>
<link rel="stylesheet" href="./src/styles/pwa.css?v=1782446255208">
<script defer src="src/scripts/pwa-register.js?v=1784694927450"></script>
<script src="./src/pwa/install-prompt.js?v=1784694927450" type="module"></script>
<script src="./src/pwa/pwa-manager.js?v=1784694927450" type="module"></script>
<script defer src="./src/scripts/pwa-offline-test.js?v=1784694927450"></script>
<link rel="stylesheet" href="./src/styles/pwa.css?v=1784694927450">
</body>
</html>