Récupération
La récupération couvre deux cas : retrouver l’accès à votre coffre quand les appareils sont perdus, et transmettre le coffre à des bénéficiaires après votre décès. Les deux vivent dans les paquets open source @vaultkeepr/recovery et @vaultkeepr/legacy.
Récupération fragmentée
Section intitulée « Récupération fragmentée »Le flux de récupération utilise le découpage de Shamir. Vous découpez la clé maître en fragments chiffrés et définissez un seuil : le nombre de fragments nécessaires pour reconstituer le secret. Le défaut du SDK est 2 sur 3, et le seuil est configurable.
Les fragments vont dans les canaux de stockage que vous configurez : IPFS, pointeurs on-chain dans le contrat VaultKeeperFragments sur Base L2, et d’autres canaux proposés dans l’app. La chaîne ne stocke que des fragments et des pointeurs, jamais de clés dérivées.
Un identifiant de récupération (generateRecoveryId) est un secret que vous conservez, distinct de votre wallet. Les API publiques référencent les fragments ou les manifestes par un hash de cet identifiant (computeLookupIdHash), pour qu’un appelant au hasard ne puisse pas énumérer vos données de récupération.
La récupération re-dérive la clé maître sur l’appareil, à partir de votre mot de passe plus une signature wallet. Réassembler un seuil de fragments avec combineFragmentsAndDecrypt restaure le coffre.
Pas de reset central
Section intitulée « Pas de reset central »Nous ne pouvons pas réinitialiser votre mot de passe maître ni déchiffrer votre coffre à votre place. La récupération repose sur les fragments, l’identifiant de récupération et le seuil que vous avez définis. Il n’y a pas de porte dérobée côté support, par conception. Si vous perdez les fragments et l’identifiant de récupération, le chiffré reste du chiffré.
Avant de compter sur la récupération fragmentée pour un coffre de production, faites un essai complet avec un coffre de test : répartissez les fragments, vérifiez que le seuil restaure l’accès et confirmez que vous retrouvez l’identifiant de récupération. N’effacez pas le coffre principal tant que le flux n’a pas fonctionné de bout en bout.
Héritage numérique
Section intitulée « Héritage numérique »@vaultkeepr/legacy implémente un héritage verrouillé dans le temps, adossé au contrat VaultKeeperLegacy sur Base L2. Le propriétaire enregistre une liste de bénéficiaires, un délai et une période de grâce en jours. La clé maître ne voyage que dans des enveloppes ECIES chiffrées vers la clé publique de chaque bénéficiaire ; la chaîne stocke les pointeurs, la liste des bénéficiaires et les délais, jamais les clés.
Un mécanisme de heartbeat (preuve de vie) repousse l’échéance tant que le propriétaire reste actif. Après l’échéance, un bénéficiaire peut appeler claimLegacy et recevoir la clé maître et le CID du coffre depuis le paquet d’enveloppes sur IPFS. Le propriétaire peut révoquer le dispositif à tout moment avec revokeLegacy.
Fichiers sources
Section intitulée « Fichiers sources »- packages/recovery/README.md
- packages/legacy/README.md
- docs/THREAT_MODEL.md — lignes fragments de récupération et héritage du tableau des biens