Sécurité
Non dépositaire par conception, pas par promesse
La propriété de sécurité la plus forte ici n’est pas quelque chose que nous promettons de bien faire. C’est quelque chose que le système ne peut pas faire du tout : Unheld ne détient jamais les clés qui déplacent votre argent, donc une compromission d’Unheld ne peut pas le dépenser. Tout ce qui suit explique pourquoi c’est structurel, et où les vrais risques demeurent.
Où sont vos clés, et où elles ne sont pas
Votre portefeuille est généré dans votre navigateur. La phrase secrète de récupération y est créée, vous est montrée une fois, et n’est jamais transmise — aucune requête ne la transporte, il n’existe donc aucune copie côté serveur à faire fuiter. Ce qu’Unheld reçoit, c’est la partie publique en lecture seule de votre portefeuille : assez pour reconnaître vos adresses et lire ce qui y arrive, pas assez pour autoriser la moindre transaction.
La conséquence pratique mérite d’être dite sans détour : si quelqu’un prenait une copie complète de tout ce qu’Unheld stocke, il ne pourrait toujours pas déplacer vos fonds. Il apprendrait quelles adresses sont les vôtres et ce qui y est arrivé — un problème de confidentialité, pas de solvabilité.
Ce qu’une compromission d’Unheld atteindrait, et ce qu’elle n’atteindrait pas
Pourrait être exposé
- Quelles adresses vous appartiennent, et les paiements qui y sont arrivés.
- Les métadonnées de factures que vous avez choisi de stocker, et les fiches clients que vous avez créées.
- Les points de terminaison de webhooks et leurs secrets de signature, jusqu’à ce que vous les changiez.
Ne pourrait pas arriver
- Vos fonds dépensés, déplacés ou gelés — les clés ne sont pas ici pour être volées.
- Votre phrase de récupération lue depuis nos systèmes ; elle ne leur a jamais été envoyée.
- Un versement détourné en vol ; les paiements vont vers votre adresse, pas à travers nous.
Vous pouvez partir avec tout
Votre phrase de récupération ouvre le même portefeuille dans n’importe quel logiciel standard. Si ce compte disparaissait ce soir, les fonds sur vos adresses seraient dépensables demain sans aucune intervention de notre part. C’est le test à appliquer à tout prestataire de paiement : non pas s’il promet de bien se comporter, mais si sa mauvaise conduite pourrait vous coûter quelque chose.
Ce que l’autoconservation implique pour vous
- Une phrase de récupération perdue est irrécupérable. Personne ici ne l’a, donc aucun support ne peut la restaurer. C’est le prix de la propriété décrite plus haut, pas un oubli.
- Les paiements on-chain sont définitifs. Envoyer à la mauvaise adresse, ou sur le mauvais réseau, ne peut être annulé ni par nous ni par personne.
- Votre navigateur et votre appareil font partie du périmètre de sécurité. Une machine compromise au moment de la génération du portefeuille est un risque qu’aucun soin côté serveur ne peut supprimer.
Personne chez Unheld ne vous demandera jamais votre phrase de récupération. Tout message qui le fait ne vient pas de nous, quelle que soit son apparence.
Signaler une vulnérabilité
Signalez d’abord en privé, à l’adresse ci-dessous. Nous n’engagerons aucune action en justice contre des chercheurs de bonne foi qui évitent d’accéder aux données d’autrui et ne dégradent pas le service. Un contact lisible par machine est publié sur /.well-known/security.txt.
Contact sécuritésupport@unheld.io
Questions de sécurité que posent les marchands
Qu’advient-il de mon argent si Unheld est compromis ?
Rien — les clés qui déplacent vos fonds ne sont pas stockées ici, il n’y a donc rien à voler qui permettrait de les dépenser. Une compromission révélerait quelles adresses sont les vôtres et ce qui y est arrivé : un problème de confidentialité, pas de solvabilité.
Unheld peut-il geler mes fonds ou bloquer un versement ?
Non, car il n’y a aucun versement à bloquer : les paiements arrivent directement sur votre propre adresse, jamais via un solde Unheld. Aucun compte ne détient votre argent, donc rien que nous puissions geler, retarder ou annuler.
Qu’advient-il de mon argent si Unheld ferme ?
Vos fonds restent exactement où ils sont, sur des adresses que seule votre phrase de récupération contrôle. Cette phrase ouvre le même portefeuille dans n’importe quel logiciel standard : vous continuez à dépenser sans nous.
Unheld voit-il ma phrase de récupération ou mes clés privées ?
Non — votre portefeuille est généré dans votre navigateur et la phrase de récupération n’est jamais transmise. Unheld ne reçoit que la partie publique, en lecture seule : de quoi reconnaître vos adresses et lire ce qui arrive, pas de quoi autoriser la moindre transaction.
Que se passe-t-il si je perds ma phrase de récupération ?
Les fonds sont irrécupérables et aucun support ne peut les restaurer. Personne chez Unheld ne détient cette phrase — la propriété même qui empêche une compromission de dépenser votre argent — c’est donc le coût de l’auto-conservation, dit franchement.
Unheld a-t-il fait l’objet d’un audit de sécurité externe ?
Non. Il n’y a ni audit de sécurité externe ni test d’intrusion achevé, et cette page le dit plutôt que de laisser croire à des garanties inexistantes. Ce que vous pouvez vérifier vous-même, c’est l’architecture : créez un portefeuille sur testnet et observez ce qui quitte, ou non, votre navigateur.
Vérifiez-le vous-même sur testnet
Générez un portefeuille, observez ce qui sort de votre navigateur, et confirmez qu’un paiement arrive sur une adresse que vous contrôlez — avant que de l’argent réel soit en jeu.
Commencer gratuitement