Comment Cedar protège Pocket et Vault
Pocket est le portefeuille que vous gardez à portée de main. Vault est le coffre que vous ouvrez avec plus de précaution.
Cette différence est au cœur du modèle de sécurité de Cedar : Pocket privilégie une approbation rapide au quotidien, tandis que Vault demande deux méthodes d’approbation avant un envoi direct ou un changement sensible. Aucun des deux modèles ne vous dispense de vérifier ce que vous approuvez.
| Vault | ||
|---|---|---|
| Idéal pour | Les soldes du quotidien et les applications crypto | Les montants importants et les changements sensibles du compte |
| Approbation habituelle | Votre passkey actuelle | Passkey + approbation par téléphone |
| Si une méthode est perdue | Vault peut offrir une voie de récupération après sa configuration | Les deux autres méthodes peuvent la remplacer dans les parcours pris en charge |
| Principal compromis | Une seule passkey peut approuver les actions courantes | Une protection renforcée, avec plus de configuration et une approbation supplémentaire |
Pocket : rapide par conception
Section « Pocket : rapide par conception »Pocket n’a normalement besoin que de votre passkey actuelle. Cela simplifie les envois courants et les demandes des applications crypto, mais signifie aussi qu’une personne capable d’utiliser cette passkey pourrait approuver des actions Pocket.
Conservez dans Pocket ce que vous comptez utiliser régulièrement. Placez dans Vault les soldes qui méritent une deuxième vérification.
Sous le capot : Pocket est un compte intelligent dont le seuil d’approbation normal est fixé à un seul signataire par passkey. Son adresse peut exister avant l’activation afin de recevoir des fonds, mais Pocket ne peut ni envoyer ni signer avant que vous ne l’activiez volontairement.
La configuration de Vault active aussi la protection de Pocket. Vault devient alors le gardien de récupération de Pocket, avec un délai de sécurité avant la récupération. Cette protection n’augmente pas le seuil d’approbation des actions Pocket ordinaires : un envoi Pocket courant nécessite toujours uniquement la passkey.
Vault : approbation 2 sur 3
Section « Vault : approbation 2 sur 3 »Vault possède trois méthodes d’approbation distinctes :
- votre passkey
- l’approbation par téléphone depuis l’iPhone de confiance
- votre phrase de récupération
Le compte intelligent Vault enregistre les clés correspondant à ces trois méthodes comme propriétaires et fixe le seuil à deux. Le parcours Vault habituel de Cedar utilise votre passkey et l’approbation par téléphone. La phrase de récupération est réservée à la récupération et aux parcours de secours pris en charge : vous n’avez donc pas à la saisir pour utiliser Vault au quotidien.
Créer, modifier ou supprimer une limite de dépenses nécessite aussi l’approbation de Vault. Transférer des fonds vers Pocket est une exception intentionnelle : l’action nécessite seulement la passkey de Pocket et ne peut pas dépasser ce qu’autorise une limite active. Les applications Cedar actuelles ne permettent pas de lancer ce transfert.
Vault devient utilisable uniquement lorsqu’il est prêt sur tous les réseaux requis et que la protection de Pocket est terminée. Si la configuration s’interrompt, Cedar maintient Vault indisponible et reprend le travail inachevé au lieu de considérer comme prêt un Vault déployé alors que Pocket n’est pas encore protégé.
Aucune méthode ne contrôle seule Vault
Section « Aucune méthode ne contrôle seule Vault »Une seule méthode d’approbation ne suffit pas à atteindre le seuil fixé pour les propriétaires de Vault. Si vous perdez une méthode, les deux autres peuvent autoriser un remplacement ou une récupération pris en charge. Cela réduit le risque de point de défaillance unique, sans supprimer tous les risques.
Les principales limites sont les suivantes :
- Si une personne contrôle deux méthodes d’approbation de Vault, elle peut atteindre le seuil requis.
- Une approbation valide ne permet pas de savoir si un destinataire ou un contrat intelligent est digne de confiance. Vérifiez la demande avant de signer.
- Le seuil de Vault ne s’applique ni aux actions Pocket ordinaires ni aux transferts déjà délégués par une limite de dépenses.
- Une activité confirmée sur la blockchain ne peut généralement pas être annulée par Cedar.
- Le logiciel des comptes intelligents, les réseaux pris en charge et le service Cedar peuvent tomber en panne ou devenir indisponibles. Posséder les méthodes d’approbation ne garantit pas que l’application Cedar sera toujours disponible.
Sous le capot : Cedar conserve les données publiques de vérification, l’état du portefeuille et le statut des actions. L’API de Cedar prépare et soumet les actions du portefeuille, mais les secrets d’approbation restent auprès du fournisseur de passkeys, sur le téléphone de confiance ou auprès de la personne qui détient la phrase de récupération. L’API reçoit des preuves et des approbations signées, et non la clé privée de la passkey, la clé privée du téléphone ou les mots de récupération.
Où se font les approbations
Section « Où se font les approbations »- Cedar Wallet pour iOS est l’application principale pour Vault. Elle conserve la clé utilisée pour l’approbation par téléphone et termine la configuration de Vault, les approbations courantes, les changements de méthodes de sécurité et la récupération.
- L’application web gère les tâches de Pocket et du compte qui ne nécessitent pas l’approbation par téléphone. Les actions Vault qui ont besoin de la clé du téléphone de confiance passent dans Cedar Wallet. Cedar peut proposer un parcours pris en charge utilisant la phrase de récupération lorsque la clé du téléphone n’est pas nécessaire.
- L’extension de navigateur peut approuver les demandes Pocket et lancer les demandes Vault prises en charge depuis les applications crypto. L’approbation et l’exécution de Vault se terminent dans Cedar Wallet.
Quel que soit le point de départ d’une action, vérifiez l’écran Cedar qui indique ce qui va se produire, le portefeuille et le réseau concernés, ainsi que le fonctionnement de l’approbation. Les adresses brutes, les signatures et les identifiants d’action sont des détails complémentaires, pas un substitut à cette vérification.