🔐 Sécurité & Architecture

Comment Obelisk protège vos fonds avec la cryptographie post-quantique et le self-custody

🛡️ Cryptographie Post-Quantique

Les ordinateurs quantiques menacent la cryptographie actuelle (RSA, ECDSA). Obelisk utilise des algorithmes résistants aux attaques quantiques, approuvés par le NIST (National Institute of Standards and Technology).

🔷
CRYSTALS-Kyber
NIST Approved

Usage: Échange de clés (Key Encapsulation Mechanism)

Sécurité: Basé sur le problème Module-LWE (Learning With Errors)

Avantage: Clés plus petites que les alternatives, performances excellentes

NiveauSécurité équivalenteTaille clé publique
Kyber-512AES-128800 bytes
Kyber-768AES-1921,184 bytes
Kyber-1024AES-2561,568 bytes
✍️
CRYSTALS-Dilithium
NIST Approved

Usage: Signatures digitales

Sécurité: Basé sur le problème Module-LWE et Module-SIS

Avantage: Signatures compactes, vérification rapide

NiveauSécuritéSignature
Dilithium2~128 bits2,420 bytes
Dilithium3~192 bits3,293 bytes
Dilithium5~256 bits4,595 bytes
🌲
SPHINCS+
NIST Approved

Usage: Signatures stateless (backup)

Sécurité: Basé sur les hash functions uniquement

Avantage: Sécurité conservatrice, aucune hypothèse algébrique

💡 Pourquoi 3 algorithmes? Defense in depth. Si l'un est compromis, les autres restent sécurisés. Kyber pour l'échange de clés, Dilithium pour les signatures quotidiennes, SPHINCS+ en backup.

👛 Self-Custody

Avec Obelisk, vous êtes votre propre banque. Vos clés privées ne quittent jamais votre appareil.

❌ Exchange Centralisé (Binance, Coinbase)
  • Ils détiennent vos clés
  • Peuvent geler vos fonds
  • Risque de hack (Mt. Gox, FTX)
  • KYC obligatoire
  • "Not your keys, not your coins"
✅ Obelisk (Self-Custody)
  • Vous détenez vos clés
  • Personne ne peut geler vos fonds
  • Pas de point de défaillance unique
  • Pas de KYC requis
  • "Your keys, your crypto"

Comment ça fonctionne?

┌─────────────────────────────────────────────────────────┐ │ VOTRE NAVIGATEUR │ │ ┌─────────────────────────────────────────────────┐ │ │ │ Obelisk Frontend │ │ │ │ ┌─────────────┐ ┌─────────────┐ │ │ │ │ │ Wallet │ │ Trading │ │ │ │ │ │ (Encrypted)│ │ Module │ │ │ │ │ └─────────────┘ └─────────────┘ │ │ │ │ │ │ │ │ │ │ ▼ ▼ │ │ │ │ ┌─────────────────────────────────────┐ │ │ │ │ │ Local Storage (Encrypted) │ │ │ │ │ │ - Private Keys (AES-256-GCM) │ │ │ │ │ │ - Seed Phrase (Never transmitted) │ │ │ │ │ └─────────────────────────────────────┘ │ │ │ └─────────────────────────────────────────────────┘ │ │ │ │ │ ▼ │ │ ┌─────────────────────────────────────────────────┐ │ │ │ Signed Transactions Only │ │ │ │ (Private key never leaves browser) │ │ │ └─────────────────────────────────────────────────┘ │ └─────────────────────────────────────────────────────────┘ │ ▼ ┌─────────────────────────┐ │ Blockchain │ │ (Arbitrum, Ethereum) │ └─────────────────────────┘

Encryption locale

ComposantAlgorithmeNotes
Private Key StorageAES-256-GCMChiffré avec votre mot de passe
Key DerivationPBKDF2 (100k iterations)Résistant au brute-force
Seed GenerationBIP-39Mnemonic 12-24 mots
Transaction SigningDilithiumPost-quantique

🏗️ Architecture Technique

Stack technologique

CoucheTechnologieRôle
FrontendVanilla JS + HTML5Interface utilisateur
HostingCloudflare PagesCDN global, DDoS protection
BlockchainArbitrum OneLayer 2 rapide et pas cher
CryptoWeb Crypto API + PQ libsCryptographie
StorageLocalStorage + IndexedDBDonnées locales chiffrées

Sécurité du code

✅ Bonnes Pratiques

Sauvegardez votre seed phrase sur PAPIER

Jamais sur un appareil électronique. Gardez 2 copies dans 2 lieux différents.

Utilisez un mot de passe UNIQUE et FORT

Minimum 16 caractères, mélange lettres/chiffres/symboles. Utilisez un password manager.

Vérifiez TOUJOURS l'URL

obelisk-dex.pages.dev est le seul domaine officiel. Méfiez-vous des imitations.

Ne partagez JAMAIS votre seed ou clé privée

Obelisk ne vous demandera JAMAIS votre seed. Personne de légitime ne le fera.

Testez avec de petits montants d'abord

Familiarisez-vous avec l'interface avant d'y mettre des sommes importantes.

Activez la Liquidation Protection sur vos positions leverage

Voir Innovation Lab > Liquidation Protection

⚠️ Menaces à connaître

🎣 Phishing

Des sites imitant Obelisk pour voler vos credentials. Vérifiez TOUJOURS l'URL.

Protection: Bookmarkez le site officiel, ne cliquez pas sur les liens Discord/Telegram.

🦠 Malware / Keylogger

Des logiciels qui enregistrent vos frappes ou modifient les adresses de destination.

Protection: Antivirus à jour, ne téléchargez pas de fichiers suspects, vérifiez les adresses avant d'envoyer.

📱 SIM Swap

Un attaquant prend le contrôle de votre numéro de téléphone.

Protection: N'utilisez PAS le SMS comme 2FA. Utilisez des apps authentificator ou des clés hardware.

🔗 Approval Scams

Des smart contracts malveillants demandent des approvals illimités pour vider votre wallet.

Protection: Lisez toujours ce que vous signez. Révoquez les approvals inutiles avec revoke.cash.

💻 Ordinateurs quantiques (futur)

Dans 10-20 ans, les ordinateurs quantiques pourraient casser la cryptographie actuelle.

Protection: Obelisk utilise déjà la cryptographie post-quantique. Vous êtes protégé!

🚨 En cas de problème

Vous pensez avoir été compromis?

  1. Ne paniquez pas
  2. Transférez immédiatement vos fonds vers un nouveau wallet sécurisé
  3. Ne réutilisez jamais la seed compromise
  4. Scannez votre appareil avec un antivirus
  5. Changez tous vos mots de passe

📋 Audits & Transparence

AspectStatusNotes
Code sourceOpen SourceAuditable par tous
Smart contractsEn coursAudit prévu Q2 2026
Cryptographie PQNIST ApprovedStandards validés
Bug bountyActifRécompenses pour bugs trouvés