Nouveau champ profil utilisateur: Clé publique Ḡ1

Un seul est alimenté par mon compte membre, les autres par les personnes avec qui je commerce.

Je compte créer un client Duniter qui change la clef pub à chaque paiement. Pour dire ce qui est techniquement possible.

Non. Comme je sais que j’ai cette pratique, j’ai les outils qui vont avec, notamment les QR codes de clef pub.

D’autre part, une Identité Duniter est unique, contrairement à un pseudonyme Cesium+.

  • prévenir ses certifiant qu’on va changer de compte
  • révoquer le compte précédent
  • créer un nouveau compte membre avec une nouvelle identité
  • demander les certifs pour le nouveau compte.
2 « J'aime »

Une option qui n’utiliserait pas des données hors blockchain serait d’avoir un onglet qui affiche une liste des portefeuilles vers lesquels a déjà été effectué au minimum un virement. Cette liste serait classée par nombre d’opérations et par récence de celles-ci et pourrait s’appeler « bénéficiaires fréquents ».

3 « J'aime »

Merci, ces réponses me sont très utiles. Il faut que j’étudie cette distinction identité Duniter / pseuso Cesium+ (et ptèt aussi que j’installe un Cesium plus récent que celui de décembre 2018 car je ne vois pas ce qu’est Cesium+).

Voir cetre réponse :

Mais Cesium cache bien le fait qu’il y a un plug-in Cesium+.

1 « J'aime »

Ce n’est pas visible.

Ce sont des données qui ne sont pas inscrites en blockchain, mais ailleurs.

  • données blockchain Duniter :
    • clef publique
    • pseudo dans la toile de confiance
    • transactions (émetteur, destinataire, montant et commentaire)
    • certifications
  • données Cesium+ :
    • nom
    • prénom
    • adresse postale
    • messages

en gros

3 « J'aime »

Sauf si on utilise Gmixer :arrow_heading_down:

2 « J'aime »

Voilà le problème , cela permet le phishing .

1 « J'aime »

Ceci existe déjà depuis longtemps, ça s’appelle des « identicon » , c’est par exemple ce genre d’image qui est utilisé par GitHub lorsque l’utilisateur ne pas posté d’image de profil, c’est aussi utilisé dans le monde des crytomonnaies…

Il existe pas mal de librairie différentes, le principe étant de générer une image unique à partir d’une chaîne de caractères, un peu comme un hash est unique…

Le problème est que pour que ce soit efficace il faut que tous les clients utilisent la même librairie histoire que pour telle clé l’image soit la même partout… Sinon on peut se retrouver avec des identicon de robots uniques sur Cesium alors que ce sont des identicons de chats sur le forum, ce qui serait contre productif.

(Je me suis même amusé il y’a 2 ans à créer des identicons G1 en 3D pour afficher les comptes dans mon projet de visualisation 3D de la WoT… Projet avorté suite à la perte du code non versionné suite au crash de mon Chromebook :frowning: je n’ai jamais eu la foi de recommencer)

3 « J'aime »

Et si on piquait celui de github?

Voici pour ma clef

echo DsEx1pS33vzYZg4MroyBV9hCw98j1gtHEhwiZ5tK7ech | md5sum | cut -d ' ' -f 1

@dig, tu sais si leur algo est libre?

Effectivement y’a plein de façon de faire… identicon/identicon.sh at master · aurora/identicon · GitHub

Faudrait en trouver un avec un maximum d’API multiusage

1 « J'aime »

La question que je me pose, c’est est-ce qu’il y aurait un moyen algorithmique type brutforce pour générer une clé publique ḡ1 qui donne un identicon le plus proche possible de quelqu’un ? (par reconnaissance d’image)

Si tel est le cas, déployer des identicon partout pourrait faciliter la tache d’un hacker avisé qui pourrait imiter n’importe quel identicon en générant des clés pub avec cet algo.

1 « J'aime »

L’image de GitHub fait 5×5 = 25 pixels = 33554432 combinaisons = bruteforce facile

Pour ne pas désavantager les daltoniens, je n’ai pas compté les couleurs. Mais on pourrait ajouter des pixels, des formes, des nuances de gris. Avec les IA de génération d’images on pourrait même fabriquer un tableau d’inspiration artistique à partir d’une chaîne.

L’inconvénient est que la moindre mise à jour du système doit être faite partout en même temps et nécessite de réapprendre toutes les images des gens qu’on connaît.

3 « J'aime »

Je vois que le sujet est immense… Pourquoi ne pas créer des mondes dans minetest :wink:

1 « J'aime »

Ok donc avant de se lancer dans quoi que ce soit côté identicon, il faut s’assurer de partir sur un format large, avec beaucoup de pixel, et quelques couleurs flash non problèmatiques pour les daltoniens (je suis moi même daltoniens rouge/vert donc je suis un bon test pour ça ^^)

@dig ? Une idée?

Le truc de github est marrant, mais il faudrait quelque chose de beaucoup plus complexe. C’est carrément un programme à part, avec les conseils d’un graphiste à mon avis.

Et si on imaginait un programme qui fasse l’inverse : tu mets une photo de toi et ça te sort ta clé publique :slight_smile:

Pour faire ça de manière sécurisé il faudrait coupler ta photo avec un mot de passe pour générer ton Salt G1.

Mais si tu fais ça, tu va te retrouver avec une paire d’identifiant/mot de passe Cesium énorme et incompréhensible, impossible à retenir.

Mais l’idée est sympa :slightly_smiling_face:

1 « J'aime »

Donc très dur à pirater ? L’idée me paraît plaisante. On serait la première monnaie dont chaque compte membre serait généré par l’image de son créateur. Difficile de faire plus personnalisé.

Par contre ça me paraît difficile à réaliser ET à intégrer :slight_smile:

Je crois que oui, mais…

Cette lib de GitHub n’est pas conçue pour la sécurité mais pour remplir une photo de profil manquante, je ne crois pas que ce soit le bon choix.
A contrario des identicons de cryptos comme Ethereum par exemple, ou autre j’en avait trouvé des plus complexes et plus sympa visuellement aussi… Je ne suis pas chez moi mais je vais essayer de retrouver ça…

Oui, il faudra trouver une lib robuste et ne pas en changer tous les 4 matins!


L’idée est séduisante mais me paraît très complexe, et en plus ça ouvre une question de protection de la vie privée car ta tête sera liée à ton identification a vie… Dans compter le cas des jumeaux…

1 « J'aime »

C’est possible : une IA donne les propriétés du visage par exemple, et génère une clé privée avec. Cependant le visage est public, il ne doit donc pas être utilisé comme clé privée…

Celà dis une petite recherche « identicon » sur github, ou npm donne déjà des 10aines de libs…

jidenticon (graphiste proof) (exemple: dig)
blockies
sigil
jazzicon (graphiste proof)
quilt
identiheart (graphiste proof)
pictogrify (graphiste proof)
ranvis identicon (sécu proof)
iqons (graphiste proof)
hashicon (graphiste proof)
dicebears avatars (graphist proof)

Ma préférée étant robohash qui propose des robots, des monstres ou des chats (peut-être pas la plus sécu… à étudier):

Voici des exemples avec quelques clés pub des personnes de ce fil qui ont rempli le nouveau champ profil du forum dont il est question :wink:

- jdenticon robots robots 2 monstres chats
@dig 100x100 100x100 100x100 100x100 100x100
@attilax 100x100 100x100 100x100 100x100 100x100
@poka 100x100 100x100 100x100 100x100 100x100
@tuxmain 100x100 100x100 100x100 100x100 100x100
@vincentux 100x100 100x100 100x100 100x100 100x100
Gmix 100x100 100x100 100x100 100x100 100x100
@vit 100x100 100x100 100x100 100x100 100x100
@Hugo-Trentesaux 100x100 100x100 100x100 100x100 100x100
@elois 100x100 100x100 100x100 100x100 100x100
@nox 100x100 100x100 100x100 100x100 100x100
@gerard94 100x100 100x100 100x100 100x100 100x100

Les possibilités sont infinies…

4 « J'aime »