body{margin:0;background:#0c1220;-webkit-font-smoothing:antialiased}
Avec cette mise à jour de l’écosystème, nous déployons l’une des mises à niveau les plus enthousiasmantes. Le support des Passkeys arrive dans tout l’écosystème Tratok, et la base de chiffrement sur laquelle tout repose bénéficie également d’une actualisation. En résumé, la connexion va devenir plus rapide, plus solide et beaucoup plus agréable.
Ce qui est réellement livré
Trois composants, qui fonctionnent ensemble. Chacun compte seul. Ensemble, ils représentent une amélioration significative pour tous ceux qui utilisent la plateforme.
Prise en charge des passkeys. Avec cette mise à jour, vous pouvez vous connecter à Tratok à l’aide d’un passkey sur n’importe quel appareil pris en charge. Plus de mot de passe à retenir, plus de code SMS à attendre, plus d’application d’authentification à sortir. Juste votre visage, votre empreinte digitale ou le code PIN de votre appareil. Nous expliquerons ce que sont les passkeys et pourquoi ils représentent un bond en avant dans un instant.
Actualisation de la base de chiffrement. En dessous de tout cela, les primitives cryptographiques qui protègent l’authentification, les opérations de portefeuille, la signature des transactions et les jetons de session sont déplacées vers un ensemble de normes plus robuste. C’est la partie peu glamour de la mise à niveau, mais c’est celle qui rend tout le reste possible. C’est aussi ce qui nous met en conformité avec la façon dont l’industrie financière protège les systèmes de garde et les transactions de haute valeur aujourd’hui.
Une actualisation rapide du mot de passe unique. Parce que nous améliorons la façon dont les hachages de mots de passe sont dérivés, votre mot de passe existant doit être saisie à nouveau une fois afin que le nouveau hachage puisse être créé à partir de votre saisie en direct. C’est une étape de 30 secondes. Vous ne le faites qu’une fois. Ensuite, vous êtes sur la base améliorée, et (si vous configurez une clé d’accès en même temps) vous n’aurez peut-être plus jamais besoin de saisir un mot de passe dans Tratok.
Pourquoi nous publions ceci maintenant
Deux raisons, toutes deux pointant dans la même direction.
Réglementaire. Comme l’écosystème héberge des portefeuilles et facilite les transactions de jetons utilitaires TRAT entre les utilisateurs, nous sommes soumis à un niveau de sécurité plus élevé qu’un service web générique. Le cadre de 2026 a défini exactement à quoi ressemble ce niveau pour les plateformes de notre catégorie, et nous le respectons avant l’échéance plutôt que de courir après. Faire les choses dans les règles, à temps, avec une gouvernance appropriée fait partie de notre façon de fonctionner.
Normes. Même là où la réglementation est muette, la cryptographie et les modèles d’authentification vers lesquels nous évoluons sont simplement la norme de l’industrie pour protéger les valeurs importantes. Mettre la plateforme à ce niveau de référence est la posture appropriée pour tout système traitant des portefeuilles et des transferts de jetons. Nous sommes heureux d’y être.
Alors, qu’est-ce qu’une clé d’accès, exactement ?
Si vous vous êtes déjà connecté à l’application mobile de votre banque ou à votre compte Apple ou Google en utilisant simplement votre empreinte digitale ou votre visage, vous avez déjà utilisé une clé d’accès. L’expérience utilisateur est aussi simple que cela.
En coulisses, une clé d’accès est une information d’identification cryptographique qui réside sur votre appareil. C’est en fait deux clés associées, liées mathématiquement. La moitié privée reste sur votre appareil, verrouillée derrière votre empreinte digitale, Face ID ou code PIN de l’appareil. La moitié publique réside sur nos serveurs. Lorsque vous vous connectez, votre appareil prouve qu’il possède la clé privée sans jamais la révéler.
Chaque clé d’accès est également liée au site exact pour lequel elle a été créée, ce qui signifie qu’un site de phishing ne peut tout simplement pas l’accepter. La cryptographie gère la vérification de confiance que les humains sont notoirement mauvais pour gérer sous pression. C’est une victoire significative.
À quel point les clés d’accès sont-elles meilleures ?
Voici comment les clés d’accès se comparent aux flux de mots de passe et d’authentification à deux facteurs auxquels la plupart des utilisateurs sont habitués.
- ✕ Vulnérable au phishing
- ✕ Risque d’échange de SIM
- ✕ Mot de passe stocké sur le serveur
- ✕ Plus lent au guichet
- ✕ L’utilisateur doit s’en souvenir
- ✕ Toujours vulnérable au hameçonnage
- ✓ Aucun risque d’échange de SIM
- ✕ Mot de passe stocké sur le serveur
- ✕ Saisie en deux étapes nécessaire
- ✕ L’utilisateur doit s’en souvenir
- ✓ Résistant au phishing par conception
- ✓ Aucun risque d’échange de SIM
- ✓ Aucun secret sur notre serveur
- ✓ Une seule pression biométrique
- ✓ Rien à mémoriser
Trois propriétés des passkeys méritent un examen plus approfondi, car ce sont elles qui modifient réellement le tableau de sécurité pour tous les utilisateurs de la plateforme.
Résistance au phishing, intégrée au protocole
Les passkeys sont liés au domaine réel au niveau cryptographique. Le mauvais site ne peut tout simplement pas accepter l’identifiant. Il n’y a pas de fausse page convaincante dans laquelle taper, car il n’y a rien à taper pour l’utilisateur. Le vecteur d’attaque de phishing se ferme par conception, et non par vigilance de l’utilisateur, ce qui est comme il se doit.
Aucun secret partagé de notre côté
Avec les mots de passe, même哈希és, la même valeur réside sur votre appareil, dans notre base de données, et souvent dans votre gestionnaire de mots de passe. Trois endroits d’où elle pourrait fuir. Avec les passkeys, la moitié secrète réside uniquement sur votre appareil. Notre base de données ne stocke que la moitié publique, qui est mathématiquement inutile pour toute personne essayant de se faire passer pour vous. C’est une architecture fondamentalement plus propre.
Aucun code à taper ou à perdre
Aucun code SMS à attendre. Aucune application d’authentification à chercher dans un dossier. Aucun numéro à six chiffres à taper avant que le minuteur n’expire. Le défi cryptographique se déroule silencieusement entre votre appareil et notre serveur, et la seule chose que l’utilisateur voit est l’invite biométrique. L’étape de vérification qui vous ralentissait autrefois devient la partie la plus simple de la connexion.
Une authentification adaptée à la valeur qu’elle protège
Pour la plupart des sites web, le mot de passe et l’authentification à deux facteurs suffisent. Pour les portefeuilles et les transferts de jetons, le niveau de protection doit correspondre à la valeur transitée, et c’est exactement ce que cette mise à niveau apporte.
Les transactions de jetons sur la chaîne sont définitives par conception. C’est une caractéristique, pas un problème. L’intérêt même du règlement blockchain est que une fois fait, c’est fait. Mais cela signifie que l’authentification protégeant votre portefeuille devrait fonctionner au même niveau que celui utilisé par l’industrie financière pour ses opérations les plus sensibles. Avec les passkeys, c’est maintenant le cas.
Pour les détenteurs de TRAT, pour les utilisateurs exécutant des comptes d’entreprise avec des portefeuilles délégués, pour quiconque gère des actifs de l’écosystème qui comptent pour eux, cette mise à niveau est un pas en avant significatif. La même norme que les grandes banques déploient pour leurs propres clients protège désormais votre compte ici.
Les transferts sans contact vont bientôt sembler presque magiques
La fonctionnalité de transfert sans contact, qui permet aux utilisateurs de s’envoyer des TRAT en temps réel dans des contextes réels (payer un enregistrement, partager l’addition au restaurant, envoyer un pourboire à un guide), bénéficie de cette mise à niveau plus que toute autre partie de la plateforme. C’est déjà l’une des capacités les plus agréables que Tratok propose. Après cette mise à jour, ce sera l’une des expériences de paiement en application les plus rapides et les plus fluides que vous puissiez avoir n’importe où.
Ancien processus : ouvrir l’application, taper votre mot de passe, attendre le code SMS ou application, taper le code, approuver le transfert. Quatre interactions et une attente de 30 secondes, au moment précis où la vitesse compte.
Nouveau processus : ouvrir l’application, regarder votre caméra ou toucher votre capteur d’empreintes digitales, transfert approuvé. Une interaction. Environ deux secondes. Et la vérification sous-jacente est significativement plus forte qu’auparavant, pas plus faible.
En bonne entreprise, par conception
Les passkeys sont basés sur la norme FIDO2 / WebAuthn, qui est la même norme qui sous-tend:
Pour une plateforme qui gère des portefeuilles et des transferts de jetons, c’est exactement l’entreprise que nous voulons être. Nous n’innovons pas le protocole. Nous adoptons ce que le reste du monde sérieux en matière de sécurité a déjà adopté.
Ce que vous ferez après la mise à jour
L’ensemble du processus prend moins d’une minute. Vous ne le faites qu’une seule fois.
Lors de votre première connexion après que cette mise à jour atteint votre compte, vous verrez une invite unique pour définir un nouveau mot de passe sous le nouveau chiffrement.
Si vous êtes sur un appareil pris en charge (iPhone récent, Android, Mac, Windows 11, ou tout appareil avec un authentificateur matériel), vous verrez une option pour ajouter une clé d’accès en plus du mot de passe. Prenez 30 secondes et faites-le. Le futur vous vous remerciera chaque fois que vous vous connecterez.
Si vous restez sur un compte basé sur un mot de passe, votre authentification à deux facteurs existante continue de faire son travail. Si vous passez uniquement à la clé d’accès, la clé d’accès elle-même est le fort second facteur et l’authentification à deux facteurs traditionnelle n’est plus nécessaire. Les deux chemins sont bien pris en charge. Le chemin de la clé d’accès est vraiment meilleur.
C’est tout. Vous êtes sur le nouveau système. La connexion est plus rapide, la sécurité est plus forte, et vous avez un mot de passe de moins à retenir.
Quelques questions rapides méritant une réponse
Le déploiement est en cours dans tout l’écosystème. La configuration réelle de votre côté prend environ une minute la première fois que vous vous connectez après que la mise à jour atteint votre compte. Après cela, c’est terminé.
Pas du tout. Si vous détenez des TRAT dans votre propre portefeuille (MetaMask, Trust Wallet, portefeuille matériel, tout ce qui est en garde personnelle), rien ne change concernant vos avoirs ou votre accès. Cette mise à niveau touche uniquement l’authentification dans les services de l’écosystème Tratok. Vos clés privées restent là où elles ont toujours été.
Pas de problème. Vous continuerez avec le mot de passe et l’authentification à deux facteurs sur le chiffrement amélioré, ce qui constitue en soi une amélioration significative. Les passkeys sont une option pour les appareils pris en charge, pas une obligation. La mise à niveau du chiffrement concerne tout le monde. L’adoption des passkeys se fait sur une base volontaire.
Oui, et c’est ce que vous devriez faire. Vous pouvez enregistrer un passkey sur chaque appareil depuis lequel vous vous connectez. Ils se synchronisent via le trousseau de votre plateforme (iCloud Keychain sur Apple, Google Password Manager sur Android, Compte Microsoft sur Windows), donc configurez-le sur un et vous avez accès sur les autres. iPhone, iPad, MacBook partageant tous le même trousseau ? Configurez-le une fois, les trois sont couverts.
Vos clés d’accès sont toujours sur vos autres appareils de confiance via votre trousseau, donc un téléphone perdu n’est pas différent d’un téléphone oublié à la maison. Si vous perdez tous vos appareils à la fois (le même scénario qui vous verrouillerait l’accès à votre banque, votre messagerie et la plupart de votre vie numérique), la récupération du compte revient à la vérification par e-mail, le même chemin qui existe pour les mots de passe oubliés aujourd’hui. Vous êtes en fait dans une position légèrement meilleure que l’ancien modèle sur ce point.
C’est le genre de mise à niveau que nous voulions déployer depuis longtemps. Connexion plus rapide, sécurité renforcée, moins de choses à retenir, le tout intégré dans un processus qui prend environ deux minutes la première fois et environ deux secondes à chaque fois par la suite.
Lorsque l’invite apparaît dans votre compte, prenez 30 secondes supplémentaires et essayez l’option de clé d’accès. Je serais très surpris si vous reveniez en arrière.
C
Never miss an update
Get new Tratok articles by email — the moment they publish, or as one weekly digest.