IPFS pour la Sécurité — Pourquoi Nous N'Utilisons pas de Serveurs Cloud
Quand nous avons conçu VaultKeepR, l'une des premières questions était : « Où stocker les coffres chiffrés ? » La réponse par défaut dans l'industrie est « nos serveurs cloud ». Nous avons choisi un chemin fondamentalement différent.
Le Problème du Cloud
Les fournisseurs cloud comme AWS, Azure et GCP sont des prouesses d'ingénierie. 99,99 % de disponibilité, scalabilité automatique, distribution mondiale. Alors pourquoi ne pas les utiliser ?
Parce que pour un gestionnaire de mots de passe, la question n'est pas seulement la disponibilité — c'est la minimisation de la confiance.
Ce que le Stockage Cloud Implique pour Vos Mots de Passe
Quand un gestionnaire utilise le stockage cloud :
- Vos données ont une adresse physique — Elles vivent dans des data centers précis, soumis aux lois de juridictions précises
- Une entité contrôle l'accès — Le fournisseur cloud peut être contraint de livrer des données ou de fermer des comptes
- Opérations centralisées — Sauvegardes, réplication et contrôle d'accès sont gérés par l'entreprise du gestionnaire
- Vous ne pouvez pas vérifier indépendamment — Vous devez faire confiance à l'entreprise pour stocker ce qu'elle dit stocker
Incidents Passés
Les risques ne sont pas théoriques :
- 2022-2023 : brèche LastPass — Des attaquants ont accédé au stockage cloud contenant les sauvegardes de coffres chiffrés de millions d'utilisateurs
- 2019 : mauvaises configurations AWS S3 — Des millions d'enregistrements exposés par des réglages de buckets inappropriés
- En continu : réquisitions de données — Les données hébergées dans le cloud sont régulièrement réquisitionnées sous divers cadres légaux
Place à IPFS : le Stockage Adressé par Contenu
IPFS (InterPlanetary File System) est un protocole pair-à-pair où les données sont identifiées par ce qu'elles sont, pas par l'endroit où elles sont.
Stockage Traditionnel (Basé sur l'Emplacement)
« Donnez-moi le fichier sur server-47.company.com/vaults/user-12345 »
→ Vous faites confiance au serveur pour retourner le bon fichier
→ Si le serveur tombe, le fichier est indisponible
→ L'opérateur du serveur peut modifier le fichier
IPFS (Basé sur le Contenu)
« Donnez-moi le fichier de hash bafybeigdyrzt5sfp7udm7hu76uh7y26nf3efuylqabf3oc... »
→ N'importe quel nœud du réseau peut servir le fichier
→ Le hash garantit que le fichier n'a pas été modifié
→ Plusieurs nœuds peuvent stocker des copies pour la redondance
L'insight clé : avec IPFS, l'identifiant EST la vérification. Si quelqu'un altère votre coffre chiffré, le hash change et le CID ne correspond plus. Vous obtenez la détection de falsification gratuitement.
Comment VaultKeepR Utilise IPFS
Le Flux de Téléversement
JSON du coffre
→ Compression (gzip)
→ Chiffrement (XChaCha20-Poly1305)
→ Engagement HMAC
→ Téléversement sur IPFS
→ CID retourné
→ correspondance adresse wallet → CID stockée
Le Flux de Récupération
Adresse wallet
→ Recherche du CID
→ Récupération du blob chiffré depuis IPFS
→ Vérification de l'engagement HMAC
→ Déchiffrement (XChaCha20-Poly1305)
→ Décompression
→ JSON du coffre
Ce Qui est Stocké Où
| Donnée | Où | Pourquoi |
|---|---|---|
| Blob du coffre chiffré | Réseau IPFS | Décentralisé, persistant, vérifiable |
| Correspondance wallet → CID | API VaultKeepR | Coordination légère (non critique pour la sécurité) |
| Mot de passe maître | Nulle part (dans votre tête) | Zero-knowledge |
| Clé de chiffrement | Nulle part (dérivée sur l'appareil) | Éphémère, effacée après usage |
| Copie locale du coffre | Votre appareil | Accès hors ligne, performance |
Les Bénéfices d'IPFS pour la Sécurité des Mots de Passe
1. Pas de Point de Défaillance Unique
Votre coffre chiffré n'est ni sur un serveur ni dans un data center. Il existe sur le réseau IPFS, potentiellement répliqué sur des nœuds du monde entier. La chute de l'infrastructure de VaultKeepR ne détruit pas vos données.
2. Vérification Cryptographique
Chaque récupération de votre coffre est garantie par le CID (un hash) : le contenu n'a pas été altéré. Aucune confiance requise — juste des maths.
3. Résistance à la Censure
Aucune entité unique ne peut être sommée de supprimer ou retenir votre coffre chiffré. Tant qu'au moins un nœud IPFS épinglé détient vos données, elles restent accessibles.
4. Indépendance du Fournisseur
Votre coffre est stocké via un protocole ouvert, pas un système propriétaire. Vous pouvez interagir avec IPFS directement, sans VaultKeepR comme intermédiaire.
5. Stockage Transparent
Contrairement à un backend cloud propriétaire, vous pouvez vérifier exactement ce qui est stocké sur IPFS. Récupérez le CID, et vous verrez le blob chiffré exact — pas de métadonnées cachées, pas de collecte surprise.
Répondre aux Inquiétudes
« IPFS est-il assez rapide ? »
Pour les coffres de gestionnaire (typiquement sous 1 Mo), la récupération IPFS est très rapide — généralement sous la seconde. VaultKeepR met aussi votre coffre en cache localement : l'usage quotidien ne dépend pas de la vitesse réseau.
« Et la disponibilité des données ? »
VaultKeepR utilise un service d'épinglage IPFS dédié pour garantir la disponibilité de votre coffre chiffré. Vous avez aussi une copie locale sur chaque appareil où vous avez déverrouillé votre coffre.
« Les données IPFS publiques sont-elles visibles par tous ? »
Oui — quiconque connaît le CID peut télécharger votre blob chiffré. Mais le coffre est chiffré avec XChaCha20-Poly1305 à partir d'une clé dérivée de votre mot de passe maître et de la signature de votre wallet. Sans cela, les données ne sont qu'un bruit dénué de sens.
C'est en fait le bon modèle de sécurité : le chiffrement fournit la confidentialité, pas le contrôle d'accès. La sécurité ne devrait pas dépendre de la dissimulation du texte chiffré.
« IPFS ne complique-t-il pas le droit à l'oubli ? »
Vous pouvez désépingler les données d'IPFS, ce qui entraîne leur garbage collection des nœuds qui n'en ont plus besoin. Mais la réponse fondamentale est : des données chiffrées que vous ne pouvez plus déchiffrer sont effectivement « oubliées » — indiscernables d'octets aléatoires.
La Vue d'Ensemble
Le choix entre serveurs cloud et IPFS n'est pas qu'une décision technique — c'est une décision de confiance.
Avec le stockage cloud, vous faites confiance à :
- L'entreprise du gestionnaire
- Son fournisseur cloud
- La juridiction légale où résident les serveurs
- La sécurité opérationnelle de toutes les parties impliquées
Avec IPFS, vous faites confiance à :
- Les mathématiques (hachage adressé par contenu)
- La cryptographie (XChaCha20-Poly1305 + Argon2id)
- Un protocole ouvert maintenu par une communauté mondiale
Nous pensons que la seconde liste est plus courte, plus vérifiable, et plus résiliente.
Pour Aller Plus Loin
- Le cas du stockage décentralisé des mots de passe
- Pourquoi XChaCha20-Poly1305 est le futur du chiffrement
- Qu'est-ce qu'un gestionnaire de mots de passe zero-knowledge ?
Votre coffre chiffré ne devrait pas avoir de bailleur. VaultKeepR stocke vos mots de passe sur IPFS — ouvert, vérifiable, indépendant de l'infrastructure de toute entreprise.
Ready to take control of your passwords?
VaultKeepR is the first decentralized password manager. Zero-knowledge. Wallet-native. Yours.
Try VaultKeepR →