Qu'est-ce que Ledger Recover et comment cela fonctionne-t-il ?

By: WEEX
|
0

Parmi les sujets les plus polarisants pour les utilisateurs de portefeuilles matériels figure une fonctionnalité introduite par Ledger appelée Ledger Recover. Elle est conçue pour résoudre un problème réel : perdre une phrase de récupération signifie perdre l'accès à ses fonds pour toujours, mais la manière dont elle résout ce problème a déclenché l'un des débats les plus animés au sein de la communauté de l'auto-conservation. Voici un aperçu direct de ce que fait réellement Ledger Recover, de son fonctionnement technique et des raisons de la controverse.

Le problème que Ledger Recover tente de résoudre

Une phrase de récupération perdue sans sauvegarde est l'un des moyens les plus courants et totalement irréversibles de perdre définitivement ses cryptos. Normalement, un portefeuille matériel est conçu de telle sorte que la phrase de récupération ne quitte jamais l'appareil ou la sauvegarde physique de l'utilisateur, quelles que soient les circonstances. Ledger a annoncé Ledger Recover comme un service permettant aux utilisateurs de sauvegarder leur phrase de récupération auprès d'un ensemble de dépositaires externes, ce qui modifie cette hypothèse initiale et c'est précisément là que commence la controverse.

Comment fonctionne réellement Ledger Recover

Ledger Recover fonctionne en divisant la phrase de récupération en trois fragments distincts, chaque fragment étant détenu par un dépositaire différent, tous situés dans des juridictions différentes. Ce fractionnement s'effectue à l'aide du partage de secret de Shamir et se déroule directement sur la puce Secure Element avant que quoi que ce soit ne quitte l'appareil. Ainsi, la phrase de récupération complète n'est jamais transmise ou reconstruite en dehors de l'appareil pendant le processus de sauvegarde. Pour transférer les données fragmentées et chiffrées aux dépositaires, les utilisateurs connectent leur appareil Ledger à leur téléphone via l'application compagnon Ledger via Bluetooth ; le portefeuille matériel lui-même ne dispose d'aucune connexion Internet ou WiFi indépendante.

Les trois dépositaires détenant les fragments sont Ledger lui-même, ainsi que deux sociétés indépendantes basées dans des pays différents. La récupération de la clé nécessite que l'utilisateur vérifie son identité auprès des dépositaires afin de récupérer au moins deux des trois fragments, ce qui est suffisant pour reconstruire la clé privée. La vérification d'identité pour ce processus est gérée par des fournisseurs d'identité tiers dédiés, plutôt que par les dépositaires qui examineraient ou stockeraient eux-mêmes les documents d'identification. L'idée est qu'aucun dépositaire ne détient jamais assez de la clé pour la reconstruire seul, ce qui vise à empêcher à la fois un point de défaillance unique et toute partie d'accéder unilatéralement aux fonds d'un utilisateur.

Pourquoi l'annonce a suscité tant de réactions négatives

Les critiques ont accusé Ledger de contredire sa propre affirmation de longue date selon laquelle les clés privées ne pourraient jamais quitter l'appareil en aucune circonstance, puisque Ledger Recover a démontré qu'une version chiffrée de la clé pouvait, avec consentement, quitter le Secure Element et être transmise ailleurs. Des voix éminentes dans l'espace des portefeuilles matériels ont également soulevé des inquiétudes à un niveau plus fondamental : le cofondateur d'un fabricant de portefeuilles matériels rival a fait valoir que la transmission de toute version de la phrase, ou de fragments capables de la reconstruire, sur Internet modifie le modèle de menace de sécurité qu'un portefeuille matériel est censé garantir, indépendamment du chiffrement ou de la fragmentation. Pour une communauté dont le principe fondamental est « pas vos clés, pas vos pièces », l'idée qu'une clé privée puisse théoriquement quitter l'appareil, avec ou sans option, a été perçue par beaucoup comme un point de rupture philosophique, distinct de toute vulnérabilité technique prouvée.

Ledger Recover est-il réellement optionnel ?

Oui, Ledger Recover nécessite que les utilisateurs activent explicitement le service, et il n'est pas activé par défaut. Quiconque ne choisit pas cette option garde sa phrase de récupération entièrement hors ligne et sous son propre contrôle, exactement comme cela fonctionnait avant l'existence de la fonctionnalité. La question de savoir si cela suffit à répondre pleinement à la préoccupation sous-jacente fait elle-même partie du débat en cours : certains soutiennent que la simple existence de la capacité sur le micrologiciel pris en charge modifie le modèle de sécurité, que l'utilisateur l'active ou non, tandis que d'autres considèrent qu'elle n'est pas différente de toute autre fonctionnalité optionnelle qui n'a aucun effet sur les utilisateurs qui ne l'activent jamais.

La cryptographie derrière cela est-elle réellement solide ?

Le partage de secret de Shamir lui-même n'est pas une technique nouvelle ou non éprouvée : Trezor, l'un des principaux concurrents de Ledger, propose une option de sauvegarde similaire basée sur Shamir depuis des années, et il s'agit d'une méthode cryptographique bien étudiée plus largement. Une grande partie du débat, en d'autres termes, ne porte pas vraiment sur la solidité des mathématiques sous-jacentes, mais sur la compatibilité de la fonctionnalité avec ce que les utilisateurs comprenaient à l'origine comme étant la promesse d'un portefeuille matériel.

Rappel WEEX : comprenez ce que fait réellement tout service de récupération avant d'y souscrire

WEEX rappelle aux utilisateurs que les services de récupération comme celui-ci constituent un véritable compromis entre la commodité et le principe fondamental de l'auto-conservation « vous seul contrôlez vos clés », et non une mise à niveau gratuite sans inconvénient. Quiconque envisage un service comme Ledger Recover doit comprendre exactement quelles parties détiendraient des morceaux de sa clé, quelle vérification d'identité est requise pour déclencher la récupération et comment ces données d'identité sont traitées par la suite, plutôt que d'y souscrire simplement parce que cela ressemble à un filet de sécurité.

Réflexions finales

Ledger Recover n'est pas une faille de sécurité au sens traditionnel, la cryptographie derrière le fractionnement et la distribution des fragments de clé est bien établie et utilisée ailleurs, y compris par des marques de portefeuilles concurrentes. Le véritable débat est philosophique : tout mécanisme permettant à une clé privée de quitter un portefeuille matériel, même en fragments et même avec consentement, est-il compatible avec ce qu'un portefeuille matériel est censé garantir en premier lieu ? Comprendre cette distinction est plus utile que de traiter la fonctionnalité comme étant soit purement sûre, soit purement dangereuse.

Articles connexes
Partager
copy

À la hausse

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]