< Retour au Newsroom

La signature Schnorr à clé unique arrive dans les coffres SSP Enterprise

·4 min de lecture·Par SSP Editorial Team
Couverture Enterprise avec icônes clé, bouclier coché, éclair et portefeuille sur le titre « La signature Schnorr à clé unique arrive dans SSP Enterprise ».

v1.37.0, publiée le 2026-04-06, ajoute une fonction qui sonne plus modeste qu'elle ne l'est : la signature Schnorr à clé unique pour les coffres Enterprise. Là où le chemin par défaut du coffre collecte deux signatures depuis deux appareils, un coffre 1-de-1 dépense désormais avec une signature Schnorr directe émise par une seule clé configurée. Le gros titre est de politique, pas de protocole — les équipes Enterprise peuvent décider, coffre par coffre, quel profil de risque mérite chaque cagnotte. La même version apporte le support du démarrage de FluxNode Enterprise, un correctif de calcul des frais de gaz EVM, une précision numérique resserrée dans le formatage et l'export CSV, et une gestion plus stable des sockets de SSP Connect.

La signature de coffre 1-de-1 arrive

Le nouveau mode s'appelle 1-de-1 — étiqueté wallet_only ou key_only dans la configuration du coffre selon la clé désignée comme dépensière par l'organisation. Un coffre ainsi paramétré exige exactement une signature d'exactement une clé pour autoriser une transaction. Pas d'invite au co-signataire, pas de deuxième poignée de main d'appareil, pas d'aller-retour par le flux multisig. L'utilisateur revoit la transaction dans la même UI consciente du coffre introduite dans SSP Enterprise se lance : coffres multisig pour entreprises, confirme sur l'appareil choisi, et le portefeuille diffuse.

Ce que cela débloque, en pratique, c'est un chemin plus rapide pour les types de dépense qui ne justifient pas une cérémonie à deux appareils à chaque fois : régler une petite facture, recharger un flottant opérationnel, solder une facture API récurrente, déplacer des fonds à l'intérieur d'un jeu d'adresses contrôlé par l'org. Le travail qui exigeait deux humains alignés sur deux appareils pour des décaissements de moins de dix dollars devient un appui sur une seule clé configurée.

Le multisig n'a pas disparu — c'est devenu un choix de politique

Il faut lire le changement correctement. SSP n'a pas affaibli le multisig et n'a pas modifié de défaut. L'architecture 2-de-2 qui sécurise le portefeuille depuis Présentation de SSP Wallet — un vrai multisig 2-de-2 entre en service reste le défaut et reste la bonne réponse pour les coffres de haute valeur. Ce que v1.37.0 ajoute, c'est l'option, cantonnée à Enterprise, d'abaisser le seuil sur un coffre spécifique quand l'organisation décide que ce coffre n'a pas besoin de la protection deux-de-deux.

Le cadrage compte parce que le risque n'est pas uniforme à l'intérieur d'une trésorerie. Le coffre qui détient la réserve d'entreprise et le coffre qui détient vingt dollars de flottant chaud ne devraient pas être régis par la même friction. Jusqu'à v1.37.0, ils l'étaient. Plus maintenant, et le choix revient à ceux qui connaissent le risque : l'org qui administre ses propres clés.

Signatures Schnorr directes

Sous le capot, le mode 1-de-1 utilise la même primitive Schnorr que SSP a portée côté EVM dans Ethereum rejoint SSP — multisig Schnorr sur ERC-4337 — sauf que la signature est désormais produite par une seule clé au lieu d'être un Schnorr agrégé 2-de-2 par-dessus ERC-4337. La transaction paraît normale en chaîne. Pas d'opcode spécial à analyser, pas de poignée de main de contrat multisig à attendre. Là où le chemin 2-de-2 agrège deux signatures partielles en un seul Schnorr et le soumet, le chemin 1-de-1 produit ce même genre de signature directement à partir d'une clé.

L'implication pour la vérification est nette : indexeurs externes, explorateurs de blocs et contreparties n'ont pas à savoir quel mode un coffre utilise. Ils voient une signature Schnorr valide, la chaîne l'accepte, les fonds bougent. La différence de politique vit là où elle doit — dans la logique d'autorisation du portefeuille, pas sur le fil.

Démarrage de FluxNode Enterprise

L'autre changement de forme Enterprise dans v1.37.0 est opérationnel. Les coffres Enterprise peuvent désormais démarrer des nœuds Flux directement depuis le coffre — signer la transaction de garantie et la configuration du délégué dans le même flux que vous utilisez déjà pour signer des paiements. Pour les organisations qui font tourner de l'infrastructure Flux, cela ferme une brèche : la garantie qui vit dans un coffre n'a plus à être reroutée par un portefeuille personnel pour être mise en jeu.

Couplé aux délégués Flux et au «démarrer tous les nœuds» de Les délégués Flux et la gestion des nœuds arrivent dans SSP, les opérateurs Enterprise disposent maintenant d'un cycle de vie de nœud de bout en bout à l'intérieur du portefeuille — garantie signée depuis le coffre, délégué configuré depuis le coffre, flotte gérée depuis le portefeuille.

Maths du gaz EVM + précision CSV

Deux correctifs plus discrets bouclent la version. L'estimateur de frais de gaz EVM comptait maxPriorityFeePerGas deux fois — en l'ajoutant par-dessus maxFeePerGas alors que maxFeePerGas inclut déjà la priority fee. v1.37.0 retire le doublon, l'estimation à l'écran correspond donc à ce que le portefeuille paie vraiment. Les chaînes concernées arrêtent de sur-coter ; les reçus s'alignent sur les prévisualisations.

Le formatage des nombres s'est aussi resserré. Les valeurs crypto et fiat, et l'export CSV introduit dans Plus de tokens ETH, export CSV et support Brave, passent désormais par toFixed() plus parseFloat() au lieu de toNumber() brut. La poussière de virgule flottante qui s'invitait parfois dans des soldes précis disparaît. Plus bas, le contexte de socket de SSP Connect a gagné en stabilité — moins d'événements perdus quand un onglet dApp est occupé.

Aucun de ces correctifs ne change l'histoire de politique, mais ensemble ils empêchent la nouvelle souplesse de faire du bruit.

Partager cet article

Articles connexes