# Définir un format sécurisé pour les trousseaux de clés Ğ1

**URL:** https://forum.duniter.org/t/definir-un-format-securise-pour-les-trousseaux-de-cles-g1/6904
**Category:** Protocols
**Tags:** rfc, authfile, ed25519
**Created:** [11 February 2020 23:29 UTC](https://forum.duniter.org/t/definir-un-format-securise-pour-les-trousseaux-de-cles-g1/6904 "2020-02-11T23:29:34Z")
**Posts on this page:** 1
**Showing post:** 14

<div class="post-metadata">

### Author: ![elois](https://forum.duniter.org/user_avatar/forum.duniter.org/elois/32/1541_2.png) [@elois](https://forum.duniter.org/u/elois)
#### Post date: [12 February 2020 10:04 UTC](https://forum.duniter.org/t/definir-un-format-securise-pour-les-trousseaux-de-cles-g1/6904/14 "2020-02-12T10:04:17Z")

</div>

> [@kimamila](#):
>
> Je n’ai inventé aucun format, et repris tous ceux que j’avais trouvé à l’époque : ceux de gannonce et Duniter (PubSec), ceux des wallets paper.

Je comprend bien mais j’ai dit cela car “le” format PubSec semble être implémenté différemment dans Cesium : [Format des fichiers de trousseaux de clés](https://forum.duniter.org/t/format-des-fichiers-de-trousseaux-de-cles/6903).

De toute façon qu’importe, le format PubSec ne conviens pas pour plusieurs raisons exposées sur le 1er post (que je viens de mettre à jours).

Le format WIF défini par Tortue est de loin le plus intéressant : [https://tmp.tednet.fr/paperwallet/AddressFormat.html](https://tmp.tednet.fr/paperwallet/AddressFormat.html)

Il y a moyen de se servir de l’identifier pour versionner et étendre le format 🙂

> [@matograine](#):
>
> En quoi exposer la seed par inadvertance est-il plus sécurisé ?

La seed n’est manipulée que pour générer le trousseau de clés, donc sur un très petit scope de la vie du programme, seulement au début.  
La clé privée est manipulée tout le long de la vie du programme, car elle vas servir a chaque fois que le programme a besoin de générer une signature, elle est donc beaucoup plus utilisée que la seed, le risque de la faire fuitée est donc bien plus grand.  
D’ailleurs, dans Duniter la fuite de la seed ne s’est jamais produite, alors que la fuite de la clé privée si, en en prod (la G1 était déjà lancée).

> [@matograine](#):
>
> Mais du coup, la clef de déchiffrement doit bien être stockée qq part dans certains cas, non ?

Non. Elle ne doit être stockée nul part autre que dans le cerveau de l’utilisateur et éventuellement son gestionnaire de mots de passe.

> [@matograine](#):
>
> Que représente le champs `count` ?

Il indique le nombre de trousseaux présents, ce n’est qu’une proposition, à discuter 🙂

---

_[View the full topic](https://forum.duniter.org/t/definir-un-format-securise-pour-les-trousseaux-de-cles-g1/6904)._
