Aller au contenu
← Back to blog

IPFS pour la Sécurité — Pourquoi Nous N'Utilisons pas de Serveurs Cloud

ipfsdecentralisesecuriteweb3

Quand nous avons conçu VaultKeepR, l'une des premières questions était : « Où stocker les coffres chiffrés ? » La réponse par défaut dans l'industrie est « nos serveurs cloud ». Nous avons choisi un chemin fondamentalement différent.

Le Problème du Cloud

Les fournisseurs cloud comme AWS, Azure et GCP sont des prouesses d'ingénierie. 99,99 % de disponibilité, scalabilité automatique, distribution mondiale. Alors pourquoi ne pas les utiliser ?

Parce que pour un gestionnaire de mots de passe, la question n'est pas seulement la disponibilité — c'est la minimisation de la confiance.

Ce que le Stockage Cloud Implique pour Vos Mots de Passe

Quand un gestionnaire utilise le stockage cloud :

  1. Vos données ont une adresse physique — Elles vivent dans des data centers précis, soumis aux lois de juridictions précises
  2. Une entité contrôle l'accès — Le fournisseur cloud peut être contraint de livrer des données ou de fermer des comptes
  3. Opérations centralisées — Sauvegardes, réplication et contrôle d'accès sont gérés par l'entreprise du gestionnaire
  4. Vous ne pouvez pas vérifier indépendamment — Vous devez faire confiance à l'entreprise pour stocker ce qu'elle dit stocker

Incidents Passés

Les risques ne sont pas théoriques :

  • 2022-2023 : brèche LastPass — Des attaquants ont accédé au stockage cloud contenant les sauvegardes de coffres chiffrés de millions d'utilisateurs
  • 2019 : mauvaises configurations AWS S3 — Des millions d'enregistrements exposés par des réglages de buckets inappropriés
  • En continu : réquisitions de données — Les données hébergées dans le cloud sont régulièrement réquisitionnées sous divers cadres légaux

Place à IPFS : le Stockage Adressé par Contenu

IPFS (InterPlanetary File System) est un protocole pair-à-pair où les données sont identifiées par ce qu'elles sont, pas par l'endroit où elles sont.

Stockage Traditionnel (Basé sur l'Emplacement)

« Donnez-moi le fichier sur server-47.company.com/vaults/user-12345 »
→ Vous faites confiance au serveur pour retourner le bon fichier
→ Si le serveur tombe, le fichier est indisponible
→ L'opérateur du serveur peut modifier le fichier

IPFS (Basé sur le Contenu)

« Donnez-moi le fichier de hash bafybeigdyrzt5sfp7udm7hu76uh7y26nf3efuylqabf3oc... »
→ N'importe quel nœud du réseau peut servir le fichier
→ Le hash garantit que le fichier n'a pas été modifié
→ Plusieurs nœuds peuvent stocker des copies pour la redondance

L'insight clé : avec IPFS, l'identifiant EST la vérification. Si quelqu'un altère votre coffre chiffré, le hash change et le CID ne correspond plus. Vous obtenez la détection de falsification gratuitement.

Comment VaultKeepR Utilise IPFS

Le Flux de Téléversement

JSON du coffre
  → Compression (gzip)
    → Chiffrement (XChaCha20-Poly1305)
      → Engagement HMAC
        → Téléversement sur IPFS
          → CID retourné
            → correspondance adresse wallet → CID stockée

Le Flux de Récupération

Adresse wallet
  → Recherche du CID
    → Récupération du blob chiffré depuis IPFS
      → Vérification de l'engagement HMAC
        → Déchiffrement (XChaCha20-Poly1305)
          → Décompression
            → JSON du coffre

Ce Qui est Stocké Où

DonnéePourquoi
Blob du coffre chiffréRéseau IPFSDécentralisé, persistant, vérifiable
Correspondance wallet → CIDAPI VaultKeepRCoordination légère (non critique pour la sécurité)
Mot de passe maîtreNulle part (dans votre tête)Zero-knowledge
Clé de chiffrementNulle part (dérivée sur l'appareil)Éphémère, effacée après usage
Copie locale du coffreVotre appareilAccès hors ligne, performance

Les Bénéfices d'IPFS pour la Sécurité des Mots de Passe

1. Pas de Point de Défaillance Unique

Votre coffre chiffré n'est ni sur un serveur ni dans un data center. Il existe sur le réseau IPFS, potentiellement répliqué sur des nœuds du monde entier. La chute de l'infrastructure de VaultKeepR ne détruit pas vos données.

2. Vérification Cryptographique

Chaque récupération de votre coffre est garantie par le CID (un hash) : le contenu n'a pas été altéré. Aucune confiance requise — juste des maths.

3. Résistance à la Censure

Aucune entité unique ne peut être sommée de supprimer ou retenir votre coffre chiffré. Tant qu'au moins un nœud IPFS épinglé détient vos données, elles restent accessibles.

4. Indépendance du Fournisseur

Votre coffre est stocké via un protocole ouvert, pas un système propriétaire. Vous pouvez interagir avec IPFS directement, sans VaultKeepR comme intermédiaire.

5. Stockage Transparent

Contrairement à un backend cloud propriétaire, vous pouvez vérifier exactement ce qui est stocké sur IPFS. Récupérez le CID, et vous verrez le blob chiffré exact — pas de métadonnées cachées, pas de collecte surprise.

Répondre aux Inquiétudes

« IPFS est-il assez rapide ? »

Pour les coffres de gestionnaire (typiquement sous 1 Mo), la récupération IPFS est très rapide — généralement sous la seconde. VaultKeepR met aussi votre coffre en cache localement : l'usage quotidien ne dépend pas de la vitesse réseau.

« Et la disponibilité des données ? »

VaultKeepR utilise un service d'épinglage IPFS dédié pour garantir la disponibilité de votre coffre chiffré. Vous avez aussi une copie locale sur chaque appareil où vous avez déverrouillé votre coffre.

« Les données IPFS publiques sont-elles visibles par tous ? »

Oui — quiconque connaît le CID peut télécharger votre blob chiffré. Mais le coffre est chiffré avec XChaCha20-Poly1305 à partir d'une clé dérivée de votre mot de passe maître et de la signature de votre wallet. Sans cela, les données ne sont qu'un bruit dénué de sens.

C'est en fait le bon modèle de sécurité : le chiffrement fournit la confidentialité, pas le contrôle d'accès. La sécurité ne devrait pas dépendre de la dissimulation du texte chiffré.

« IPFS ne complique-t-il pas le droit à l'oubli ? »

Vous pouvez désépingler les données d'IPFS, ce qui entraîne leur garbage collection des nœuds qui n'en ont plus besoin. Mais la réponse fondamentale est : des données chiffrées que vous ne pouvez plus déchiffrer sont effectivement « oubliées » — indiscernables d'octets aléatoires.

La Vue d'Ensemble

Le choix entre serveurs cloud et IPFS n'est pas qu'une décision technique — c'est une décision de confiance.

Avec le stockage cloud, vous faites confiance à :

  • L'entreprise du gestionnaire
  • Son fournisseur cloud
  • La juridiction légale où résident les serveurs
  • La sécurité opérationnelle de toutes les parties impliquées

Avec IPFS, vous faites confiance à :

  • Les mathématiques (hachage adressé par contenu)
  • La cryptographie (XChaCha20-Poly1305 + Argon2id)
  • Un protocole ouvert maintenu par une communauté mondiale

Nous pensons que la seconde liste est plus courte, plus vérifiable, et plus résiliente.

Pour Aller Plus Loin


Votre coffre chiffré ne devrait pas avoir de bailleur. VaultKeepR stocke vos mots de passe sur IPFS — ouvert, vérifiable, indépendant de l'infrastructure de toute entreprise.

En savoir plus →

Share𝕏in

Ready to take control of your passwords?

VaultKeepR is the first decentralized password manager. Zero-knowledge. Wallet-native. Yours.

Try VaultKeepR →