Account Abstraction + Passkeys — la Fin des Mots de Passe Maîtres
Chaque gestionnaire de mots de passe a un défaut ironique : il faut un mot de passe pour protéger vos mots de passe. Si vous oubliez votre mot de passe maître, vous perdez tout. Si quelqu'un le devine, il obtient tout.
VaultKeepR résout cela en combinant deux technologies : l'Account Abstraction (ERC-4337) et les Passkeys WebAuthn. Le résultat ? Vous déverrouillez votre coffre avec votre empreinte ou votre visage. Pas de mot de passe maître. Pas d'email de récupération. Pas de flux « mot de passe oublié ».
Voici comment ça fonctionne — expliqué simplement.
Qu'est-ce qu'une Passkey ?
Les passkeys sont les successeurs des mots de passe. Elles reposent sur le standard WebAuthn, qui utilise la cryptographie à clé publique au lieu de secrets partagés.
Quand vous créez une passkey :
- Votre appareil génère une paire de clés — une clé publique et une clé privée.
- La clé publique est partagée avec le service (ou stockée localement).
- La clé privée ne quitte jamais votre appareil. Elle est protégée par vos données biométriques (empreinte, visage) ou le PIN de l'appareil.
Pour vous authentifier, votre appareil prouve qu'il détient la clé privée en signant un challenge. La clé privée n'est jamais transmise. Rien à phisher, rien à fuiter, rien à forcer.
Où sont Stockées les Passkeys ?
Les passkeys sont synchronisées par votre système d'exploitation :
| Plateforme | Méthode de Synchro |
|---|---|
| Apple (iOS/macOS) | Trousseau iCloud |
| Google (Android/Chrome) | Google Password Manager |
| Windows | Windows Hello |
Si vous créez une passkey sur votre iPhone, elle est automatiquement disponible sur votre Mac, iPad et tout autre appareil Apple connecté au même compte iCloud. Même principe pour Android via Google.
Qu'est-ce que l'Account Abstraction ?
Dans les systèmes blockchain traditionnels, votre « compte » est directement lié à une clé privée. Clé perdue, compte perdu. Pas de mécanisme de récupération, pas de « service client », pas de bouton de réinitialisation.
L'Account Abstraction (ERC-4337) change cela en transformant votre compte en smart contract. Au lieu d'être une paire de clés statique, votre compte devient du code programmable qui peut définir ses propres règles :
- Qui peut signer les transactions (votre passkey, une clé de secours, un gardien de récupération sociale)
- Quand les transactions sont autorisées (verrous temporels, limites de dépense)
- Comment la récupération fonctionne (signataires multiples, fragments Shamir, sauvegarde NFC)
Imaginez passer d'un simple cadenas (clé privée) à une serrure intelligente avec plusieurs méthodes d'accès, journalisation et gestion à distance.
Comment VaultKeepR Combine les Deux
Voici le flux complet :
1. Enrôlement — Une Empreinte, Configuration Complète
Quand vous ouvrez VaultKeepR pour la première fois et choisissez le mode passwordless :
- Votre appareil crée une passkey liée à vos données biométriques.
- VaultKeepR utilise l'extension PRF (Pseudo-Random Function) de WebAuthn pour dériver une clé de chiffrement déterministe de 256 bits depuis la passkey.
- Cette clé chiffre votre coffre avec XChaCha20-Poly1305.
- Simultanément, une adresse wallet EVM est dérivée du credential ID de la passkey, créant votre identité on-chain.
Empreinte → WebAuthn PRF → Clé 256 bits → Chiffrement du coffre
→ Adresse EVM → Identité on-chain
Aucun mot de passe saisi. Aucune phrase de récupération affichée. Tout dérive du seul geste biométrique.
2. Usage Quotidien — Toucher pour Déverrouiller
Chaque fois que vous ouvrez VaultKeepR :
- L'application déclenche une assertion WebAuthn (
navigator.credentials.get()). - Votre appareil demande votre empreinte ou votre visage.
- L'extension PRF produit la même clé déterministe.
- Votre coffre est déchiffré localement.
Tout le processus prend moins d'une seconde. Pas de requête réseau, pas d'échange de token — juste de la cryptographie locale.
3. Synchronisation — Décentralisée, Pas Cloud
Votre coffre chiffré est sauvegardé sur IPFS (InterPlanetary File System) — un réseau décentralisé où les données sont adressées par leur hash de contenu, pas par un emplacement serveur.
Le smart contract d'Account Abstraction stocke le dernier CID (Content Identifier) de votre coffre on-chain. Quand vous ouvrez VaultKeepR sur un nouvel appareil :
- Votre passkey (synchronisée via iCloud/Google) vous authentifie.
- VaultKeepR lit le CID depuis le smart contract.
- Le coffre chiffré est récupéré depuis IPFS.
- Votre clé PRF le déchiffre localement.
Aucun serveur centralisé ne voit jamais vos données. Le smart contract ne stocke que le CID — un hash, pas votre coffre.
4. Récupération — Plusieurs Chemins
Et si vous perdez l'accès ? L'Account Abstraction vous donne des options qu'aucun gestionnaire traditionnel ne peut offrir :
| Scénario | Méthode de Récupération |
|---|---|
| Nouvel appareil (même écosystème) | La passkey se synchronise via iCloud/Google → accès instantané |
| Nouvel appareil (écosystème différent) | Tag de sauvegarde NFC → toucher et restaurer |
| Tous les appareils perdus | Fragments de récupération Shamir → reconstituer la clé |
| Passkey compromise | Révocation via smart contract + ré-enrôlement |
Les gestionnaires traditionnels vous donnent un seul chemin : retenir votre mot de passe maître. VaultKeepR vous donne quatre chemins de récupération indépendants, dont n'importe lequel peut restaurer l'accès complet.
Pourquoi C'est Plus Sûr
Aucun Mot de Passe à Phisher
Les passkeys utilisent la cryptographie à clé publique. Il n'y a aucun secret partagé entre vous et VaultKeepR. Un site de phishing ne peut pas voler ce qui n'existe pas.
Aucun Mot de Passe à Forcer
La clé dérivée par PRF vient de credentials protégés par le matériel. Il n'y a aucun hash à casser dans une brèche de base de données.
Pas de Point de Défaillance Unique
L'Account Abstraction découple votre identité d'une clé unique. Vous pouvez définir plusieurs méthodes d'authentification, des gardiens de récupération et des stratégies de sauvegarde — tous imposés par la logique du smart contract.
Les Clés Biométriques ne Quitent Jamais Votre Appareil
La clé privée qui soutient votre passkey est stockée dans une Secure Enclave (Apple) ou StrongBox (Android). Impossible à extraire, même par le système d'exploitation.
L'Extension PRF — l'Ingrédient Secret
L'extension PRF rend cette architecture possible. WebAuthn standard vous donne l'authentification (preuve d'identité), mais PRF vous donne du matériel de clé déterministe — un secret reproductible utilisable pour le chiffrement.
Sans PRF :
Passkey → « Oui, c'est le bon utilisateur » (authentification seulement)
Avec PRF :
Passkey → « Oui, c'est le bon utilisateur » + clé de chiffrement 256 bits
Votre passkey ne fait pas que prouver qui vous êtes — elle produit directement la clé qui chiffre et déchiffre votre coffre. Un seul geste biométrique fait tout.
Compatibilité PRF
PRF est supporté sur :
- macOS (Safari 18+, Chrome 120+)
- iOS 18+
- Android 14+ (via Google Password Manager)
- Windows (Windows Hello, Chrome 120+)
Pour les appareils sans PRF, VaultKeepR se replie sur le flux traditionnel par mot de passe maître — vous n'êtes jamais bloqué.
Comparaison des Modèles d'Authentification
| Fonctionnalité | Gestionnaire traditionnel | VaultKeepR (Passkey + AA) |
|---|---|---|
| Authentification | Mot de passe maître | Biométrique (empreinte/visage) |
| Dérivation de clé | Mot de passe → Argon2id | PRF → clé déterministe |
| Modèle de compte | Email + mot de passe | Smart contract (ERC-4337) |
| Récupération | Email « mot de passe oublié » | NFC / Shamir / synchro passkey |
| Résistance au phishing | Faible (le mot de passe peut être saisi) | Élevée (liée à l'origine) |
| Dépendance serveur | Requise | Aucune (IPFS + on-chain) |
| Temps de configuration | 30 secondes | 5 secondes (un tap) |
Pour Commencer
Configurer le mode passwordless dans VaultKeepR prend exactement une étape :
- Ouvrez VaultKeepR
- Touchez « Configurer avec Passkey »
- Authentifiez-vous avec votre empreinte ou votre visage
C'est tout. Votre coffre est créé, chiffré et prêt. Votre passkey se synchronise automatiquement vers vos autres appareils. Votre identité EVM est dérivée. Votre première sauvegarde NFC est à un tap.
Aucun mot de passe à retenir. Aucune phrase de récupération à noter. Aucun serveur à cui faire confiance.
Prêt pour le passwordless ? Téléchargez VaultKeepR et configurez en 5 secondes.
Ready to take control of your passwords?
VaultKeepR is the first decentralized password manager. Zero-knowledge. Wallet-native. Yours.
Try VaultKeepR →