Comment fonctionnent les portefeuilles crypto et pourquoi c'est l'avenir de l'authentification
Une explication simple des portefeuilles crypto et de la façon dont le même principe façonne un nouveau modèle d'authentification : confirmer des actions au lieu de partager des secrets.
Il y a deux mondes : l'argent et l'accès.
Dans les deux, le même principe s'applique : vous n'envoyez pas de secrets, vous confirmez des actions avec votre appareil.
Comment la crypto fonctionne vraiment
La cryptomonnaie n'est pas stockée dans un portefeuille.
Elle est inscrite sur un réseau : une adresse précise a un solde précis.
Pour dépenser des fonds, il faut prouver : « je suis le propriétaire de cette adresse ».
Cela se fait à l'aide d'une clé cryptographique.
Ce que fait un portefeuille crypto matériel
Il remplit une fonction critique : il signe les actions en interne.
Voici comment cela se passe :
- Vous voulez envoyer des fonds.
- Votre ordinateur prépare une transaction.
- L'appareil affiche les détails.
- Vous appuyez sur un bouton.
- Le portefeuille signe la transaction.
- La transaction est envoyée au réseau.
La clé ne quitte jamais l'appareil. Seule la signature est transmise.
Un exemple d'appareil réel
OneKey, par exemple, est un portefeuille matériel qui suit exactement ce modèle.
OneKeyC'est un appareil distinct qui :
- conserve la clé en interne ;
- montre ce que vous confirmez ;
- exige une action physique.
La logique est exactement celle décrite plus haut.
Pourquoi cela fonctionne
Le réseau ne vérifie pas qui vous êtes. Il vérifie si la signature est valide.
Si la signature est correcte, l'opération est acceptée.
Regardons maintenant l'accès aux sites
L'approche habituelle :
- mot de passe ;
- code ;
- parfois SMS.
Le problème, c'est que tout cela peut être intercepté, soutiré ou remplacé.
La même idée appliquée à l'accès
C'est là qu'intervient Toqen.app.
Il applique à l'authentification le principe utilisé dans les portefeuilles crypto.
Toqen.appComment cela marche en pratique
- Un site demande un accès.
- Un QR code apparaît.
- Vous le scannez avec votre téléphone.
- Vous voyez qui demande l'accès et pour quoi faire.
- Vous confirmez la demande.
L'accès est accordé.
Ce qui se passe sous le capot
Le processus reproduit celui des transactions crypto :
- il y a une demande ;
- il y a un appareil ;
- il y a une signature.
Votre téléphone signe le fait de votre approbation.
L'idée clé
Au lieu de saisir un secret, vous confirmez une action avec votre appareil.
Pourquoi cela change la donne
Rien à voler
- pas de mot de passe ;
- pas de code ;
- rien à intercepter.
Pas de confirmation à distance
Même si un ordinateur est compromis, les actions ne peuvent pas être confirmées sans votre appareil.
Vous voyez ce qui se passe
Comme avec un portefeuille matériel, la demande réelle s'affiche et c'est vous qui décidez.
Remarque importante
Le système n'est pas magique.
Si quelqu'un confirme à l'aveugle sans vérifier la demande, les risques subsistent.
Le modèle change tout de même : les attaques deviennent nettement plus difficiles, car une participation réelle de l'utilisateur est nécessaire.
Un seul modèle pour tout
On peut désormais tout relier :
- un portefeuille crypto confirme les transferts d'argent ;
- Toqen.app confirme les accès.
Dans les deux cas, il y a un appareil, une action et une signature.
L'analogie la plus juste
- un mot de passe, c'est comme donner sa clé à quelqu'un ;
- une signature de l'appareil, c'est comme ouvrir la porte soi-même.
Pour finir
Le monde passe du partage de secrets à la confirmation d'actions.
Les portefeuilles crypto ont déjà prouvé ce modèle pour l'argent. La même logique s'applique maintenant à l'accès.
À ce stade, un téléphone n'est plus un simple gadget.
Il devient l'appareil qui dit : « oui, c'est bien moi ».