Comment CoinWatch.space chiffre vos données

CoinWatch.space propose un Privacy Vault optionnel qui utilise le chiffrement à accès nul côté client pour protéger vos données sensibles. Lorsqu'il est activé, vos données sont chiffrées dans votre navigateur avant d'atteindre nos serveurs — seul vous détenez la clé, donc seul vous pouvez lire vos données chiffrées.

Chiffrement à accès nul

Toutes les données sensibles de votre compte sont stockées avec un chiffrement à accès nul. Cela signifie que personne d'autre ne peut accéder à vos données chiffrées — pas même CoinWatch.space. Votre mot de passe du vault est utilisé pour dériver une clé de chiffrement localement dans votre navigateur, et seul le texte chiffré est envoyé au serveur.

  • Votre mot de passe du vault ne quitte jamais votre navigateur — il n'est ni transmis ni stocké sur nos serveurs.
  • Le serveur ne stocke que le texte chiffré et les valeurs sentinelles (zéros/NULL) pour les champs sensibles.
  • Sans votre mot de passe, les données chiffrées sont mathématiquement irrécupérables.

Comment ça marche

Lorsque vous activez le Privacy Vault, une clé cryptographique est dérivée de votre mot de passe du vault en utilisant la dérivation de clé PBKDF2. Cette clé est utilisée pour chiffrer et déchiffrer vos données localement en utilisant le chiffrement authentifié AES-256-GCM — les mêmes normes utilisées par les banques et les gouvernements.

Chiffrement AES-256-GCM

Vos données sont chiffrées avec AES-256 en mode GCM, fournissant à la fois confidentialité et intégrité. Chaque champ obtient un IV (vecteur d'initialisation) aléatoire unique, garantissant que chiffrer la même valeur deux fois produit un texte chiffré différent.

Dérivation de clé PBKDF2

Votre mot de passe du vault est étiré en une clé de chiffrement de 256 bits en utilisant PBKDF2-SHA256 avec 600 000 itérations. Cela rend les attaques par force brute coûteuses en calcul tout en maintenant le temps de déverrouillage à ~300ms pour les utilisateurs légitimes.

Ce qui est chiffré

Lorsque le Privacy Vault est activé et déverrouillé, les données sensibles suivantes sont chiffrées côté client avant d'être envoyées au serveur :

Type de donnéesChamps chiffrés
Entrées de portefeuilleQuantité, prix d'achat, prix de vente, notes, frais, devise des frais, échange, type d'acquisition (staking/minage/airdrop), type de transaction
Entrées de prêtMontants de collatéral et de prêt, total à rembourser, taux d'intérêt, LTV, taux de liquidation, solde impayé, frais d'origine, notes, lien du prêt
Garanties et actifs de prêts compositesMontants par garantie, montants par actif emprunté, total à rembourser, solde impayé, frais d'origine
Messages de chat IAMessages utilisateur, réponses de l'assistant, titres de conversation
Souvenirs IAFaits mémorisés stockés par l'assistant IA
Personnage IATexte de préférence de personnage de l'assistant
Rapports fiscauxRapport PDF généré, CSV des transactions, détail complet, rapport CSV — chiffré dans votre navigateur après la génération ; le serveur ne stocke jamais de fichiers de rapport en clair lorsque le coffre-fort est actif

Ce qui N'EST PAS chiffré

Certaines données doivent rester en texte clair pour que l'application fonctionne correctement. Ce qui suit n'est pas chiffré :

  • Identifiants de cryptomonnaies (symbole, nom, ID de coin) — nécessaires pour les recherches de prix et l'affichage
  • Métadonnées de prêts (plateforme, statut, dates, période, indicateurs composites) — nécessaires pour le filtrage et les rappels
  • Devise de transaction — nécessaire pour la valorisation du portefeuille et les recherches de prix
  • Informations de compte (nom d'utilisateur, e-mail, paramètres) — nécessaires pour l'authentification et la communication
  • Noms de portefeuilles et de portefeuilles de prêts — nécessaires pour la navigation et l'affichage

Messages de l'assistant IA

Les messages de chat IA utilisent une approche de chiffrement spéciale car le serveur a besoin de texte clair pour communiquer avec le modèle IA externe :

Messages utilisateur

Votre message est envoyé en texte clair pour que le modèle IA le traite, mais le serveur ne stocke que la version chiffrée. Le texte clair est utilisé éphèmèrement pour l'appel IA puis remplacé par du texte chiffré.

Réponses de l'assistant

La réponse de l'IA vous est transmise en texte clair. Après la réponse, votre navigateur la chiffre et renvoie le texte chiffré au serveur, qui remplace le texte clair temporaire. Cela crée une brève fenêtre de texte clair de ~1-5 secondes.

Inférence IA décentralisée via Morpheus

Les chats IA sont traités via l'API d'inférence Morpheus, qui utilise un marché de calcul décentralisé et des Environnements d'Exécution de Confiance (TEEs) attestés par le matériel pour protéger vos données. Conçue pour acheminer les requêtes à travers des nœuds indépendants plutôt qu'un serveur centralisé, elle offre une confidentialité décentralisée intégrée.

  • Routage décentralisé — Vos requêtes sont envoyées à des fournisseurs de modèles IA indépendants plutôt qu'à une seule entité corporative.
  • Données en transit — Les messages sont généralement stockés uniquement pendant le transit et utilisent le chiffrement.
  • Protection matérielle — Les Environnements d'Exécution de Confiance (TEEs) fournissent une isolation au niveau matériel, garantissant que même l'opérateur du nœud ne peut pas accéder à vos données en mémoire.
  • Pas de rétention centralisée — Contrairement aux fournisseurs d'IA traditionnels qui peuvent enregistrer et conserver vos conversations, les nœuds Morpheus traitent les requêtes de manière éphémère sans stockage persistant.

Cela signifie que vos données de chat IA bénéficient de deux couches de protection : le chiffrement côté client de CoinWatch.space pour le stockage et l'infrastructure TEE décentralisée de Morpheus pour l'inférence.

Inférence IA décentralisée via Routstr

Les chats IA peuvent aussi être acheminés via Routstr, un marché d'inférence IA décentralisé payé en ecash Cashu plutôt qu'avec un compte enregistré. Les requêtes sont relayées via une passerelle Routstr auto-hébergée vers des fournisseurs de calcul indépendants, de sorte qu'aucun compte corporatif unique ne traite votre conversation de bout en bout.

  • Routage décentralisé — Les requêtes sont réparties entre des fournisseurs IA indépendants du réseau Routstr plutôt qu'acheminées vers une seule entité corporative.
  • Paiement anonyme sans clé — L'accès est payé avec des jetons ecash Cashu au lieu d'une clé API ou d'un compte enregistré, de sorte que le moyen de paiement lui-même n'est pas lié à votre identité.
  • Transit chiffré — Les requêtes atteignent la passerelle via TLS avant d'être relayées vers le fournisseur Routstr sélectionné.
  • Pas de trace de compte centralisée — Comme le paiement ne nécessite pas d'enregistrement de compte, Routstr ne dispose d'aucune base de données client centralisée reliant les requêtes à une identité facturée.

Cela signifie que vos données de chat IA bénéficient de deux couches de protection : le chiffrement côté client de CoinWatch.space pour le stockage et l'infrastructure décentralisée et anonyme en matière de paiement de Routstr pour l'inférence.

Persistance du déverrouillage du vault

Vous pouvez choisir combien de temps votre vault reste déverrouillé entre les rechargements de page :

  • En mémoire uniquement (le plus sûr) — la clé est perdue au rechargement de la page
  • Session du navigateur — déverrouillage automatique jusqu'à la fermeture de l'onglet
  • Stockage de l'appareil — déverrouillage automatique entre les redémarrages du navigateur (chiffré avec une clé d'appareil sur le web ou stocké dans le trousseau iOS natif / Android Keystore sur mobile)
  • Sécurité du trousseau mobile — sur mobile, votre mot de passe coffre est stocké dans le trousseau iOS natif ou le Android Keystore, qui utilise un chiffrement matériel au repos. La récupération nécessite une authentification biométrique (Face ID, Touch ID ou code PIN/schéma de l'appareil), de sorte que même avec un accès au système de fichiers, le mot de passe stocké ne peut pas être déchiffré.

Désactiver le vault

Vous pouvez désactiver le Privacy Vault à tout moment depuis les Paramètres. Votre navigateur déchiffre toutes les données localement et renvoie le texte clair au serveur, qui restaure les champs originaux et supprime tout le texte chiffré. Vos données restent accessibles sans mot de passe après la désactivation.

Comment CoinWatch.space chiffre vos données — CoinWatch.space