Aller au contenu

Architecture

VaultKeepR est séparé en un cœur open source et des clients privés. Le dépôt vaultkeepr-public contient les paquets SDK cryptographiques (sous licence MIT, publiés sur npm sous le scope @vaultkeepr) et les contrats Solidity. L’application web, l’extension navigateur et les apps iOS/Android vivent dans un dépôt privé.

PaquetRôle
@vaultkeepr/coreCrypto du coffre : XChaCha20-Poly1305, Argon2id, enveloppes ECIES, TOTP, passkeys, BIP-39, import/export pour plus de 10 formats de gestionnaires
@vaultkeepr/syncSynchronisation multi-appareils construite sur les CRDT Automerge
@vaultkeepr/ipfsStockage du coffre adressé par contenu : gestion des CID et récupération multi-passerelles avec failover
@vaultkeepr/recoveryRécupération fragmentée avec lectures de contrats on-chain sur Base
@vaultkeepr/smart-accountAccount abstraction ERC-4337 : dérivation d’identité et sync on-chain
@vaultkeepr/wallet-messagesSchémas de messages EIP-4361 et délégation pour les sessions signées
@vaultkeepr/cloudStockage cloud chiffré zero-knowledge (compatible S3)
@vaultkeepr/loggerJournalisation structurée qui masque clés, CID et adresses
@vaultkeepr/legacyTypes d’héritage numérique et gestion des bénéficiaires

D’autres paquets couvrent la validation de licences Premium, les alias e-mail, l’i18n (anglais et français), les composants UI partagés, les adaptateurs Sentry et l’OCR natif (VisionKit sur iOS, ML Kit sur Android). Installez le cœur avec npm install @vaultkeepr/core.

Trois contrats Solidity sont déployés sur Base L2 et couverts par des tests Foundry :

ContratRôle
VaultKeeperCidRegistryRegistre on-chain des pointeurs de localisation des coffres
VaultKeeperFragmentsStockage on-chain des fragments de récupération
VaultKeeperLegacyHéritage verrouillé dans le temps vers des bénéficiaires nommés

Les contrats ne contiennent que des pointeurs publics et des charges utiles chiffrées. Ils ne détiennent jamais de clés ni de fonds.

DonnéeEmplacement
Coffre en clairMémoire de l’appareil uniquement, coffre ouvert
Clés dérivéesMémoire de l’appareil (SessionKeyStore conserve les copies de session)
Mot de passe maîtreMémoire de l’utilisateur uniquement ; jamais transmis ni stocké
Instantanés de coffre chiffrésIPFS et stockage compatible S3, adressés par CID
Fragments de récupérationIPFS, plus des pointeurs dans le contrat VaultKeeperFragments
Pointeurs de localisationVaultKeeperCidRegistry sur Base L2
Instructions d’héritageVaultKeeperLegacy, verrouillé dans le temps, charges chiffrées

Les API hébergées soutiennent les flux clients sans remplacer le chiffrement bout en bout. Elles acceptent des charges de coffre déjà chiffrées pour l’épinglage ou le relais, vérifient les signatures wallet et enregistrent le CID courant pour une adresse. D’autres points d’accès peuvent servir des métadonnées non secrètes, comme des manifestes de récupération fragmentée indexés par le hash d’un identifiant de récupération. Rien dans cette conception ne suppose qu’un serveur puisse déchiffrer votre coffre. Les routes et déploiements peuvent évoluer ; les paquets open source font foi pour les implémenteurs.