Bonjour à tous.
Fred ayant répondu en MP a certaines de mes questions je les met ici ça servira à d'autres :
1) Une carte à puce peut avoir plusieurs adresses BTC ? si oui combien ?
Oui, beaucoup. Des dizaines potentiellement. ça dépendra du choix final du composant carte.
Au delà de quelques une par carte, c'est humainement difficile à gérer donc je ne pense pas que la limitation sera technique
2) Est-ce-que je peux avoir la même adresse sur plusieurs cartes ? (je pense que non)
3) Comment faire un backup si je perd la clef ?
Oui, avec la seed (voir ma réponse sur le post public principal) tu peux faire les deux :
- regénérer une carte perdue...
- faire une ou plusieurs copie d'une carte (et donc des clés contenues)
4) La carte coûte en gros 30$ selon les infos glanées sur indiegogo à quoi cela sert d'en avoir plusieurs ?
(cela rejoint un peut les points 1-2-3 suivant les réponses)
- pouvoir gérer facilement des adresses différentes sur différentes cartes (même si tu peux en avoir plusieurs par cartes, c'est pas toujours ce que l'on souhaite).
- avoir une ou des copies d'une carte
- hmmm... bon et puis il y a fonctionnalité dont on parle peut encore... mais chuuuutttt, c'est pas encore public
5) si je génère une clef via la carte (réponse à mon 2 du précédent message) pour utiliser les BTC je devrait avoir un logiciel de wallet compatible avec votre plateforme ? Donc wallet blockchain, wallet electrum et le bitcoin-qt sont-ils compatible ?
On fournira un client minimaliste pour commencer, mais adapter un client pour utiliser notre plateforme n'est pas compliqué, on a contacté et on commence à expliquer ça aux différents développeurs des clients habituels, pour l'instant les rapports sont bons, on explique bien justement qu'on ne veut pas marcher sur leur platebandes et être une option de sécurité pour leurs propres solutions.
6) la carte à puce génère un couple de clés, je vire des BTC sur cette nouvelle clé publique et je dois donc utiliser un logiciel bien spécifique lié à prismicide pour faire des transaction que je chiffre en mettant MA carte dans n'importe quel lecteur et en tappant MON code pin. c'est ça ?
Dans n'importe quel lecteur, oui, c'est possible.
Pour éviter de te faire piquer ton code PIN, je te déconseille quand même d'utiliser un autre lecteur que le tien
Tu ne sais pas ce que font les gens avec leur lecteur...
7) Si dans le futur les commerçants ont des lecteurs comme les vôtres, je vais chez mon boulanger, je paye en BTC avec mon téléphone, je confirme avec son lecteur prismicide et MA carte, comment être sûr que son lecteur (trafiqué !) n'enregistre pas mon PIN et qu'ensuite des voleurs viennent me voler mon téléphone et ma carte (vol à l'arraché par exemple) et l'utilise avec le PIN qu'ils ont eu chez le commerçant (de mèche)..... en gros le principe d'un keylogger pour carte bleu
voilà, tu as pigé du coup ma réponse précédente. La vraie sécurité c'est : ta/tes carte(s) + TON lecteur
8 ) en fait vous proposez un peu le même genre de surcouche de protection que le 2FA de google, sans le lecteur et la carte dedans les transaction ne peuvent être signées.
le 2FA à la mode OTP qui génère des nombres valables peu de temps, c'est moins secure que notre solution.
Google par contre améliorera prochainement sons sytème avec U2F de l'initiative FIDO alliance que Google pousse.
Pour info, c'est sous entendu... mais on sera compatible avec cette nouvelle norme U2F à l'avenir avec ce même lecteur...
9) sur le post j'ai posé la question de savoir si à la place d'un code pin on pouvait mettre un shema-lock ... à la méthode d'android.
Possible mais pas souhaitable dans un premier temps.
Comme je l'ai dis beaucoup de question mais les réponses peuvent être breves.
J'adore ce projet et je suis tout enclin à en parler autours de moi et sur le forum quand j'aurais bien tout compris.
Guillaume
Merci, on fait l'effort de répondre et expliquer à tous puisque ce n'est vraiment pas simple et par ailleurs tes questions sont tout à fait compréhensibles.
N'hésite pas en effet à en faire la promo, nous sommes une association 1901 à but non lucratif, nous sommes là pour pousser une techno de sécurité fiable pour notre propre usage et celui des gens qui nous suivront, nous n'avons pas les moyens de faire beaucoup de pub
Cordialement
--
Frédéric