Ce que révèle votre adresse : la confidentialité sur un registre public à jamais

·6 min de lecture·Par SSP Editorial Team
Couverture SSP Academy : confidentialité en chaîne et ce que révèle une adresse crypto

Ce que révèle votre adresse : la confidentialité sur un registre public à jamais

La plupart des gens apprennent les règles de confidentialité de la crypto à l'envers. Ils supposent que le nom pseudonyme — une chaîne de lettres et de chiffres au lieu de « Jane Smith » — signifie anonymat, et découvrent le contraire seulement quand quelque chose relie cette chaîne à eux.

Le bon modèle mental est l'inverse. Une blockchain est un registre permanent, public et répliqué mondialement de chaque paiement jamais effectué. Le pseudonymat n'est qu'une mince couche par-dessus, et il ne fonctionne que dans un sens : difficile à établir, trivial à perdre, impossible à restaurer.

Pseudonyme n'est pas anonyme

Une adresse ne porte pas votre nom. Elle porte tout le reste : chaque montant reçu, chaque montant envoyé, des horodatages exacts, et les adresses situées de l'autre côté de chaque transaction. N'importe qui dans le monde peut le lire, pour toujours, sans demander la permission.

Il suffit que l'adresse soit reliée à vous une seule fois. Après quoi, tout l'historique qui y est attaché — passé et futur — vous est relié aussi. Rétroactivement. Impossible de délier, car le registre ne se modifie pas.

Cette propriété de point unique de défaillance rend la confidentialité en chaîne singulière. Dans la plupart des systèmes, une fuite expose ce qui a fui. Ici, une fuite expose tout ce que l'adresse a jamais fait et tout ce qu'elle fera ensuite.

Comment les adresses se relient aux personnes

Vous l'avez dit à quelqu'un. Les plateformes collectent des pièces d'identité et savent exactement vers quelles adresses elles ont envoyé vos retraits. De même pour tout commerçant que vous avez payé, tout service où vous vous êtes inscrit, tout ami à qui vous avez envoyé un paiement.

Vous l'avez publiée. Une adresse de dons dans une signature de forum, une cagnotte sur un profil, une adresse collée dans un ticket d'assistance. Une fois indexée, c'est permanent.

L'heuristique d'entrée commune. C'est la grande affaire sur les chaînes UTXO, et elle n'a besoin d'aucune coopération de votre part. Quand une transaction dépense plusieurs entrées d'un coup, la déduction quasi certaine est qu'un seul portefeuille les contrôlait toutes — car les signer toutes exigeait toutes leurs clés. Les sociétés d'analyse de chaîne regroupent les adresses exactement sur cette base, et ça marche bien. Une transaction qui combine une adresse connue avec trois inconnues vient d'ajouter ces trois-là à votre grappe.

Déduction de l'adresse de monnaie. Envoyez 0,3 BTC depuis une entrée de 1 BTC et 0,7 vous revient en monnaie. Il existe des heuristiques pour deviner quelle sortie est la monnaie — montants ronds, correspondance de type d'adresse, ordre des sorties — et si aucune n'est certaine, elles ont assez souvent raison pour étendre une grappe sur de nombreux sauts.

Réutilisation d'adresse. Recevoir de façon répétée sur une seule adresse rassemble tout votre historique financier en un lieu unique et facile à surveiller. C'est l'erreur la plus courante et la plus évitable de la liste.

Horaires et montants. Un paiement d'un montant inhabituel à un instant précis peut être recoupé avec des informations hors chaîne, sans la moindre cryptographie.

Ce que cela signifie en pratique

La menace réaliste n'est pas un adversaire étatique. Elle est ordinaire et bien plus proche :

  • Quiconque vous payez peut voir votre solde, et sait donc ce que vous pouvez vous permettre.
  • Quiconque vous paie peut observer ce que vous faites ensuite de l'argent.
  • Un employeur versant un salaire en chaîne voit toute la vie financière du bénéficiaire.
  • Une adresse de dons publique fait de votre trésorerie une affaire publique.
  • Le risque physique devient réel quand un solde visible est relié à une identité réelle — la raison pour laquelle la sécurité opérationnelle compte plus qu'on ne le croit.

Rien de tout cela n'exige une injonction judiciaire. Il faut un explorateur de blocs.

Ce qui aide vraiment

Utilisez des adresses différentes pour des usages différents. De loin l'habitude la plus rentable. L'adresse donnée à une plateforme, celle d'un lien de dons public et celle qui détient l'épargne de long terme ne devraient pas être la même, et idéalement ne jamais être réunies par une transaction qui dépense des deux.

Pensez en boîtes séparées, pas en un portefeuille unique. La confidentialité sur un registre public vient du fait de garder des activités sans rapport dans des endroits sans rapport. Dès que deux adresses apparaissent comme entrées d'une même transaction, elles sont liées à jamais et aucune prudence ultérieure ne le défait.

Consolidez délibérément. Balayer beaucoup de petites entrées dans une transaction est bon pour les frais et mauvais pour la confidentialité : cela publie le fait qu'un seul portefeuille les possédait toutes. Les deux préoccupations sont légitimes ; l'enjeu est de choisir en connaissance de cause plutôt que de laisser un portefeuille décider pour vous.

Ne dépensez jamais une poussière que vous n'attendiez pas. Un paiement minuscule non sollicité peut être un marqueur délibéré, et le dépenser fusionne l'adresse de l'expéditeur avec votre grappe. C'est la moitié « confidentialité » de l'empoisonnement d'adresse — la même poussière qui prépare une arnaque au sosie étiquette aussi vos pièces.

Supposez que chaque retrait de plateforme est étiqueté. Il l'est. Partez du principe que l'adresse vers laquelle vous retirez sera associée en permanence à votre identité vérifiée, et décidez de ce que vous voulez y voir rattaché.

Comment SSP gère cela

SSP dérive les adresses de vos deux clés publiques étendues le long d'un chemin BIP-48, dont les deux derniers niveaux sont un index de type et un index d'adresse. Chaque index distinct produit une adresse entièrement différente : mêmes clés, dérivation différente, aucune relation visible en chaîne entre elles.

En pratique, cela veut dire que vous pouvez créer plusieurs portefeuilles nommés sur la même chaîne, chacun à son propre index de dérivation, chacun avec son adresse, son solde et son historique. Ils dérivent de la même graine, donc ils se restaurent tous ensemble depuis une seule sauvegarde, mais rien en chaîne ne les relie tant qu'une transaction ne dépense pas depuis plus d'un.

C'est une primitive vraiment utile pour séparer les usages : un portefeuille tourné vers les plateformes, un d'épargne, un pour une adresse publique, le tout dans une seule application, aucun n'ayant de lien visible avec les autres.

Maintenant la limite honnête. SSP ne vous fournit pas automatiquement une nouvelle adresse de réception à chaque paiement. Chaque portefeuille affiche une adresse, et vous en obtenez de nouvelles en créant de nouveaux portefeuilles dans le sélecteur. Beaucoup de portefeuilles à signature unique font tourner automatiquement les adresses de réception ; SSP en fait pour l'instant un acte délibéré plutôt qu'un comportement par défaut. La séparation est disponible et elle n'est pas automatique, et si vous voulez une hygiène d'adresse par paiement, il faut le faire exprès.

Il y a aussi un point structurel qu'il vaut mieux exposer clairement, car il coupe des deux côtés. SSP est un portefeuille multisig deux-sur-deux, donc ses adresses Bitcoin sont des scripts P2WSH et non des adresses à clé unique. Excellent pour la sécurité, et légèrement distinctif en chaîne : les adresses de script représentent une part plus faible de l'usage global que celles à clé unique, ce qui réduit l'ensemble d'anonymat. C'est l'arbitrage habituel de toute configuration multisig, et mieux vaut le nommer que le passer sous silence.

Le résumé honnête

Une confidentialité en chaîne parfaite n'est pas atteignable avec une hygiène de portefeuille ordinaire, et quiconque prétend le contraire survend. Ce que de bonnes habitudes vous achètent reste substantiel : elles font passer le coût de relier votre activité de « ouvrir un explorateur de blocs » à « mener une analyse soutenue », et elles gardent réellement séparés les compartiments qui vous importent.

Les deux règles qui comptent le plus sont simples. Ne réutilisez pas des adresses entre usages sans rapport. Ne fusionnez pas des adresses sans rapport dans une même transaction.

Tout le reste est raffinement. Ces deux-là font la différence entre un registre qui se lit comme un journal intime et un registre qui se lit comme un ensemble de fragments sans lien.

Partager cet article

Articles connexes