Comment CoinWatch.space chiffre vos données
CoinWatch.space propose un Privacy Vault optionnel qui utilise le chiffrement à accès nul côté client pour protéger vos données sensibles. Lorsqu'il est activé, vos données sont chiffrées dans votre navigateur avant d'atteindre nos serveurs — seul vous détenez la clé, donc seul vous pouvez lire vos données chiffrées.
Chiffrement à accès nul
Toutes les données sensibles de votre compte sont stockées avec un chiffrement à accès nul. Cela signifie que personne d'autre ne peut accéder à vos données chiffrées — pas même CoinWatch.space. Votre mot de passe du vault est utilisé pour dériver une clé de chiffrement localement dans votre navigateur, et seul le texte chiffré est envoyé au serveur.
- Votre mot de passe du vault ne quitte jamais votre navigateur — il n'est ni transmis ni stocké sur nos serveurs.
- Le serveur ne stocke que le texte chiffré et les valeurs sentinelles (zéros/NULL) pour les champs sensibles.
- Sans votre mot de passe, les données chiffrées sont mathématiquement irrécupérables.
Comment ça marche
Lorsque vous activez le Privacy Vault, une clé cryptographique est dérivée de votre mot de passe du vault en utilisant la dérivation de clé PBKDF2. Cette clé est utilisée pour chiffrer et déchiffrer vos données localement en utilisant le chiffrement authentifié AES-256-GCM — les mêmes normes utilisées par les banques et les gouvernements.
Chiffrement AES-256-GCM
Vos données sont chiffrées avec AES-256 en mode GCM, fournissant à la fois confidentialité et intégrité. Chaque champ obtient un IV (vecteur d'initialisation) aléatoire unique, garantissant que chiffrer la même valeur deux fois produit un texte chiffré différent.
Dérivation de clé PBKDF2
Votre mot de passe du vault est étiré en une clé de chiffrement de 256 bits en utilisant PBKDF2-SHA256 avec 600 000 itérations. Cela rend les attaques par force brute coûteuses en calcul tout en maintenant le temps de déverrouillage à ~300ms pour les utilisateurs légitimes.
Ce qui est chiffré
Lorsque le Privacy Vault est activé et déverrouillé, les données sensibles suivantes sont chiffrées côté client avant d'être envoyées au serveur :
| Type de données | Champs chiffrés |
|---|---|
| Entrées de portefeuille | Quantité, prix d'achat, prix de vente, notes, frais, devise des frais, échange, type d'acquisition (staking/minage/airdrop), type de transaction |
| Entrées de prêt | Montants de collatéral et de prêt, total à rembourser, taux d'intérêt, LTV, taux de liquidation, solde impayé, frais d'origine, notes, lien du prêt |
| Garanties et actifs de prêts composites | Montants par garantie, montants par actif emprunté, total à rembourser, solde impayé, frais d'origine |
| Messages de chat IA | Messages utilisateur, réponses de l'assistant, titres de conversation |
| Souvenirs IA | Faits mémorisés stockés par l'assistant IA |
| Personnage IA | Texte de préférence de personnage de l'assistant |
| Rapports fiscaux | Rapport PDF généré, CSV des transactions, détail complet, rapport CSV — chiffré dans votre navigateur après la génération ; le serveur ne stocke jamais de fichiers de rapport en clair lorsque le coffre-fort est actif |
Ce qui N'EST PAS chiffré
Certaines données doivent rester en texte clair pour que l'application fonctionne correctement. Ce qui suit n'est pas chiffré :
- Identifiants de cryptomonnaies (symbole, nom, ID de coin) — nécessaires pour les recherches de prix et l'affichage
- Métadonnées de prêts (plateforme, statut, dates, période, indicateurs composites) — nécessaires pour le filtrage et les rappels
- Devise de transaction — nécessaire pour la valorisation du portefeuille et les recherches de prix
- Informations de compte (nom d'utilisateur, e-mail, paramètres) — nécessaires pour l'authentification et la communication
- Noms de portefeuilles et de portefeuilles de prêts — nécessaires pour la navigation et l'affichage
Messages de l'assistant IA
Les messages de chat IA utilisent une approche de chiffrement spéciale car le serveur a besoin de texte clair pour communiquer avec le modèle IA externe :
Messages utilisateur
Votre message est envoyé en texte clair pour que le modèle IA le traite, mais le serveur ne stocke que la version chiffrée. Le texte clair est utilisé éphèmèrement pour l'appel IA puis remplacé par du texte chiffré.
Réponses de l'assistant
La réponse de l'IA vous est transmise en texte clair. Après la réponse, votre navigateur la chiffre et renvoie le texte chiffré au serveur, qui remplace le texte clair temporaire. Cela crée une brève fenêtre de texte clair de ~1-5 secondes.
Inférence IA décentralisée via Morpheus
Les chats IA sont traités via l'API d'inférence Morpheus, qui utilise un marché de calcul décentralisé et des Environnements d'Exécution de Confiance (TEEs) attestés par le matériel pour protéger vos données. Conçue pour acheminer les requêtes à travers des nœuds indépendants plutôt qu'un serveur centralisé, elle offre une confidentialité décentralisée intégrée.
- Routage décentralisé — Vos requêtes sont envoyées à des fournisseurs de modèles IA indépendants plutôt qu'à une seule entité corporative.
- Données en transit — Les messages sont généralement stockés uniquement pendant le transit et utilisent le chiffrement.
- Protection matérielle — Les Environnements d'Exécution de Confiance (TEEs) fournissent une isolation au niveau matériel, garantissant que même l'opérateur du nœud ne peut pas accéder à vos données en mémoire.
- Pas de rétention centralisée — Contrairement aux fournisseurs d'IA traditionnels qui peuvent enregistrer et conserver vos conversations, les nœuds Morpheus traitent les requêtes de manière éphémère sans stockage persistant.
Cela signifie que vos données de chat IA bénéficient de deux couches de protection : le chiffrement côté client de CoinWatch.space pour le stockage et l'infrastructure TEE décentralisée de Morpheus pour l'inférence.
Inférence IA décentralisée via Routstr
Les chats IA peuvent aussi être acheminés via Routstr, un marché d'inférence IA décentralisé payé en ecash Cashu plutôt qu'avec un compte enregistré. Les requêtes sont relayées via une passerelle Routstr auto-hébergée vers des fournisseurs de calcul indépendants, de sorte qu'aucun compte corporatif unique ne traite votre conversation de bout en bout.
- Routage décentralisé — Les requêtes sont réparties entre des fournisseurs IA indépendants du réseau Routstr plutôt qu'acheminées vers une seule entité corporative.
- Paiement anonyme sans clé — L'accès est payé avec des jetons ecash Cashu au lieu d'une clé API ou d'un compte enregistré, de sorte que le moyen de paiement lui-même n'est pas lié à votre identité.
- Transit chiffré — Les requêtes atteignent la passerelle via TLS avant d'être relayées vers le fournisseur Routstr sélectionné.
- Pas de trace de compte centralisée — Comme le paiement ne nécessite pas d'enregistrement de compte, Routstr ne dispose d'aucune base de données client centralisée reliant les requêtes à une identité facturée.
Cela signifie que vos données de chat IA bénéficient de deux couches de protection : le chiffrement côté client de CoinWatch.space pour le stockage et l'infrastructure décentralisée et anonyme en matière de paiement de Routstr pour l'inférence.
Persistance du déverrouillage du vault
Vous pouvez choisir combien de temps votre vault reste déverrouillé entre les rechargements de page :
- En mémoire uniquement (le plus sûr) — la clé est perdue au rechargement de la page
- Session du navigateur — déverrouillage automatique jusqu'à la fermeture de l'onglet
- Stockage de l'appareil — déverrouillage automatique entre les redémarrages du navigateur (chiffré avec une clé d'appareil sur le web ou stocké dans le trousseau iOS natif / Android Keystore sur mobile)
- Sécurité du trousseau mobile — sur mobile, votre mot de passe coffre est stocké dans le trousseau iOS natif ou le Android Keystore, qui utilise un chiffrement matériel au repos. La récupération nécessite une authentification biométrique (Face ID, Touch ID ou code PIN/schéma de l'appareil), de sorte que même avec un accès au système de fichiers, le mot de passe stocké ne peut pas être déchiffré.
Désactiver le vault
Vous pouvez désactiver le Privacy Vault à tout moment depuis les Paramètres. Votre navigateur déchiffre toutes les données localement et renvoie le texte clair au serveur, qui restaure les champs originaux et supprime tout le texte chiffré. Vos données restent accessibles sans mot de passe après la désactivation.