Chapitre 3

Sauvegarder et protéger ses clés

Vos clés privées constituent le système de contrôle de votre compte Blurt. Un bon plan de sécurité doit prévenir deux risques opposés : qu’une autre personne les obtienne et que vous perdiez votre seule copie utilisable.

Blurtie protège une Master Key tandis que deux sauvegardes hors ligne indépendantes sont placées dans des coffres séparés et qu’un hameçon de phishing est repoussé.

Conserver une première sauvegarde complète

La sauvegarde téléchargée pendant l’onboarding Join contient le nom de votre compte, votre Master Key et les quatre clés privées de rôle : Owner, Active, Posting et Memo. Vérifiez que le fichier s’ouvre et que le nom du compte et toutes les sections sont présents avant de vous y fier.

Ces secrets sont créés localement dans votre navigateur. Join n’en conserve aucune copie côté serveur et ne peut pas vous renvoyer le fichier après l’effacement de la mémoire du navigateur. Un téléchargement réussi signifie seulement que le fichier a été produit, pas qu’il est stocké en sécurité.

Construire une sauvegarde résiliente

Une sauvegarde doit survivre à la panne d’un téléphone ou ordinateur, à la perte d’un support, au vol et à un accident local. Évitez tout point de défaillance unique en combinant des copies, emplacements et méthodes de protection indépendants.

  • Conserver plusieurs copies

    Gardez au moins deux sauvegardes complètes sur des supports indépendants. Deux fichiers sur le même appareil partagent toujours la même panne.

  • Séparer les emplacements

    Conservez une copie protégée hors ligne et une autre dans un lieu physique sécurisé distinct afin qu’un seul événement ne puisse pas détruire les deux.

  • Vérifier la récupération

    Confirmez périodiquement que chaque copie reste accessible et lisible. Ne collez ou n’importez jamais une clé privée uniquement pour tester le stockage.

Votre sauvegarde complète

Archivez ensemble les secrets Master, Owner, Active, Posting et Memo dans votre stockage le mieux protégé. Cette copie sert à reconstruire l’accès ou remplacer les autorités.

Votre accès quotidien

Ne conservez sur un appareil courant que l’autorité minimale nécessaire. Un frontend social de confiance a normalement besoin de Posting, tandis que Owner et la sauvegarde complète peuvent rester hors ligne.

Protéger chaque copie de sauvegarde

Choisissez le stockage en fonction des menaces qui vous entourent. Les supports numériques doivent être protégés contre les malwares et accès distants ; les copies physiques contre les regards, le feu, l’eau et le vol.

  • Déconnectez les supports de sauvegarde hors ligne après les avoir écrits et vérifiés. Une sauvegarde connectée en permanence reste exposée à la compromission de l’appareil.
  • Chiffrez les archives numériques avant de les placer dans un stockage synchronisé ou accessible à distance. N’envoyez jamais le fichier Join en texte brut.
  • Évitez les captures d’écran, notes partagées, messageries, brouillons d’e-mail et partages d’écran. Des copies et aperçus peuvent persister après la suppression de l’élément visible.
  • Si vous créez une copie papier, préservez le nom exact du compte et chaque caractère. Utilisez un moyen d’impression fiable et conservez le document dans un endroit privé et durable.

Reconnaître les demandes dangereuses

La plupart des vols de clés ne cassent pas la cryptographie. Ils convainquent le propriétaire du compte de révéler un secret ou d’installer un logiciel capable de le lire.

  • Une clé privée n’est jamais une information de support

    Aucun agent de support légitime n’a besoin de votre clé privée, Master Key ou fichier de sauvegarde. Toute personne qui en demande un par message privé, formulaire ou appel doit être considérée comme un attaquant.

  • Vérifier la destination

    Examinez le domaine complet avant de saisir une clé, utilisez des favoris pour les services réguliers et méfiez-vous des adresses ressemblantes. HTTPS protège une connexion ; il ne prouve pas qu’un site est digne de confiance.

  • Faire correspondre l’autorité à l’action

    Publier et voter nécessitent normalement l’autorité Posting. Une action sociale courante qui demande Owner, Active ou votre Master Key doit vous inciter à vous arrêter.

  • Limiter l’accès des logiciels

    N’installez wallets et extensions de navigateur que depuis une source vérifiée. Les outils de presse-papiers, accès à distance et partage d’écran peuvent exposer les secrets en dehors de la dApp.

Si une clé privée est exposée

Les clés publiques sont faites pour être visibles ; en voir une n’est pas une compromission. Une clé privée doit être considérée comme exposée si elle a été envoyée, collée dans un service non fiable, photographiée, publiée ou stockée sur un appareil contrôlé par quelqu’un d’autre.

Supprimer la copie visible ne suffit pas. Utilisez une autorité supérieure non compromise et un outil de gestion fiable pour remplacer l’autorité publique concernée, puis créez de nouvelles sauvegardes.

Posting exposée
Utilisez l’autorité Active, ou Owner comme recours protocolaire, pour remplacer l’autorité Posting. Examinez les publications, commentaires, votes et opérations sociales personnalisées récents.
Active exposée
Utilisez l’autorité Owner non compromise pour remplacer immédiatement l’autorité Active. Examinez les transferts, le stake, l’épargne, les délégations et la gouvernance, puis sécurisez les fonds menacés.
Memo exposée
Utilisez l’autorité Active pour remplacer la clé publique Memo. La rotation protège les usages futurs, mais la clé privée exposée peut toujours déchiffrer d’anciens memos adressés à la clé publique correspondante.
Owner exposée
Si vous la contrôlez encore, remplacez immédiatement l’autorité Owner avec de nouvelles clés indépendantes grâce à un outil fiable. Remplacez également toute autorité inférieure susceptible d’avoir été exposée avec elle.
Master exposée
Considérez les quatre clés privées de rôle comme compromises puisque la Master Key peut les régénérer. Remplacez Owner, Active, Posting et Memo par de nouvelles autorités qui ne sont pas dérivées de la Master Key exposée.

Après la rotation, vérifiez les autorités actuelles du compte on-chain, examinez l’historique récent et remplacez chaque sauvegarde contenant un secret obsolète ou compromis. Supprimer une clé privée ne peut pas annuler les signatures ou actions déjà diffusées.

Remplacer les autorités dérivées du mot de passe

Lorsque votre secret Owner ou Master est exposé et que vous contrôlez encore le compte, l’outil Change Password de Blurt Wallet peut remplacer les autorités dérivées du mot de passe. Sauvegardez de façon sûre le nouveau mot de passe et les nouvelles clés avant de terminer le changement.

Ce que la récupération de compte peut — et ne peut pas — faire

Si vous conservez la Master Key, un logiciel compatible peut régénérer vos clés de rôle. Si une clé d’autorité inférieure est perdue, la Master Key ou une autorité supérieure non compromise peut la régénérer ou la remplacer. Il n’existe aucun reset par e-mail pour tous les secrets perdus.

La récupération protocolaire vise principalement une autorité Owner compromise puis remplacée par un attaquant. Elle exige une demande du compte de récupération, une nouvelle autorité Owner et la preuve d’une ancienne autorité Owner appartenant à la fenêtre de récupération du protocole.

Perdre une clé

La récupération ne reconstitue et ne révèle aucune clé perdue. Votre Master Key, vos autorités restantes et vos sauvegardes vérifiées constituent les moyens normaux de restaurer l’accès.

Owner modifiée par un attaquant

Agissez rapidement et contactez le compte enregistré on-chain comme compte de récupération. Le partenaire peut approuver une demande de remplacement sans recevoir vos secrets privés, mais vous devez toujours satisfaire les anciennes et nouvelles autorités Owner requises.

Ouvrir Blurt Account Recovery

Votre checklist de sécurité

  • Votre sauvegarde complète contient le bon nom de compte, la Master Key et les quatre clés privées de rôle.
  • Au moins deux copies indépendantes existent dans des emplacements protégés distincts.
  • Vous avez vérifié que chaque copie est lisible et que toute passphrase de chiffrement peut être récupérée.
  • Les appareils et dApps du quotidien ne reçoivent que l’autorité minimale nécessaire.
  • Vous savez examiner les autorités actuelles et le compte de récupération enregistrés on-chain.