Aller au contenu principal

Comment Seedcase vous protège.

Non custodial, hors ligne, open source et vérifiable : le modèle de menace et le cœur cryptographique sont publics.

Trois règles, sans exception.

Non custodial

La clé de vos fonds, c'est vous qui la détenez, et vous seul. Seedcase est construit pour ne jamais pouvoir lire, récupérer ni transmettre votre seed phrase.

100 % hors ligne

Seedcase n'a jamais besoin d'internet. Fragmentation, chiffrement, reconstitution : tout se passe sur votre machine, et rien n'en sort.

Cœur open source

Le moteur cryptographique est publié sur GitHub. N'importe qui peut lire le code et vérifier comment les fragments sont créés et reconstitués.

Shamir est sûr par nature.

En dessous du seuil, les fragments ne révèlent rien de votre seed phrase. Pas « presque rien » : rien. Ce n'est pas une affaire de probabilités, mais une garantie de la théorie de l'information : le secret n'est pas dissimulé dans le fragment, il n'y est pas.

Les clés racines du DNS, dont dépend tout internet, sont protégées par ce même schéma : réparties entre sept représentants de confiance de la communauté, elles ne peuvent être reconstituées que si cinq d'entre eux se réunissent.

Lire l'article original de Shamir (1979)(s'ouvre dans un nouvel onglet)
  1. 1. course
  2. 2. graduate
  3. 3. academic
  4. 4. acid
  5. 5. detect
  6. 6. wireless
  7. 7. pregnant
  8. 8. warmth
  9. 9. aunt
  10. 10. domestic
  11. 11. educate
  12. 12. ticket
  13. 13. firm
  14. 14. mental
  15. 15. perfect
  16. 16. else
  17. 17. gravity
  18. 18. alarm
  19. 19. buyer
  20. 20. mountain
Un fragment SLIP-39 tel que Seedcase le génère. À eux seuls, ces vingt mots ne reconstituent rien.

Ne nous croyez pas sur parole. Vérifiez.

Aucune trace de votre seed phrase sur le disque

Votre seed phrase n'existe qu'en mémoire vive, le temps de la fragmentation, puis elle est effacée. Jamais mise en cache, jamais journalisée, jamais stockée en clair. Voir le code sur GitHub

Aucun code réseau dans le cœur cryptographique

Le moteur qui fragmente et reconstitue votre seed phrase est une bibliothèque autonome, sans aucune dépendance : rien, dedans, ne peut ouvrir une connexion. L'application de bureau suit la même règle, et vous pouvez le vérifier vous-même. Parcourir le cœur sur GitHub

SLIP-39, vérifié par les tests officiels

Seedcase n'invente rien, ses fragments sont ceux décrits par le standard SLIP-39. Le cœur de Seedcase passe par les tests et la spécification officielle fournis par SatoshiLabs. Voir les tests sur GitHub

Seedcase n'a pas encore été audité. Un audit indépendant aura lieu avant la V1 stable, et son rapport sera publié. La date sera annoncée ici dès que l'audit sera engagé.

Ce que Seedcase protège. Et ce qu'il ne protège pas.

Seedcase vous protège contre

  • La perte d'un ou plusieurs fragments

    C'est précisément le rôle d'un schéma M sur N. Tant qu'il vous reste M fragments, votre seed phrase peut être reconstituée en entier.

  • Le vol d'un fragment

    En dessous du seuil, un attaquant n'apprend rien de votre seed phrase.

  • Le point de défaillance unique

    Ni un incendie, ni une inondation, ni un carnet perdu ne peuvent à eux seuls vous priver d'accès, tant que vos fragments sont répartis.

  • La disparition de Seedcase

    Vos fragments ne dépendent pas de nous : n'importe quel outil compatible SLIP-39 peut les reconstituer.

Seedcase ne vous protège pas contre

  • Un ordinateur compromis pendant la fragmentation

    Aucun logiciel ne peut vous protéger si un malware lit la mémoire de votre ordinateur pendant la fragmentation. Le mieux est de fragmenter sur un ordinateur sain, hors ligne. Idéalement, un vieil ordinateur portable, réinitialisé et jamais reconnecté à internet.

  • La coercition de M détenteurs ou plus

    Si quelqu'un force M personnes à céder leurs fragments en même temps, la seed phrase peut être reconstituée. Dans ce cas, un mot de passe de chiffrement permet de s'en prémunir : réunir les fragments ne suffit alors plus, il faut aussi obtenir le mot de passe.

Passez de la théorie à votre propre configuration.