kapis
6 March 2026 11:04
21
Yes, private keys of v2 are stored in the server database as a encrypted DEWIF with a master password that I prompt in the server (so it is stored only in memory ) before launching the telegram app.
Bots canât store or read anything from the userâs telephone, canât read their timezone(thatâs why datetimes are all shown as UTC-0 as they come from the blockchain) or telephone numbers⊠etc.
Bots only know the userâs telegram username and telegram user internal telegram ID (to read and send them messages).
1 Like
Câest donc quâil ne faut PAS prĂ©coniser lâusage de g1superbot pour les comptes membres. Est-ce que cela est bel et bien empĂȘchĂ© par le bot ? Y a tâil un disclaimer, ou quelque message dâavertissement. Car si ta clef de chiffrement est compromise, tous les comptes gĂ©rĂ©s seront compromis Ă©galement.
Il ne faut pas mettre cet outil au mĂȘme niveau quâune App wallet, plus safe par conception.
1 Like
poka
6 March 2026 14:16
23
Je pense que de toute façon assez vite, il faudrait remplacer les clĂ© en dur quâa fait @kapis jusquâa prĂ©sent par un systĂšme de dĂ©lĂ©gation de clĂ© ou de proxy, que nous permet de faire substrate maintenant, mais je ne maitrise pas, peut ĂȘtre que @elois pourra aider Kapis Ă mieux concevoir cette partie lĂ Ă lâavenir ?
1 Like
elois
6 March 2026 14:33
24
Oui, il y a déjà un ProxyType::TransferOnly qui permet de déléguer à un tiers uniquement le droit de transférer de la monnaie :
Mais la crĂ©ation du proxy doit se faire depuis le compte dâorigine, donc depuis Cesium/Gecko. Le superbot pourrait utiliser ce proxy sâil existe, mais il ne peut pas le crĂ©er.
Il faudrait que Cesium/Gecko et les autres applications ajoutent une fonctionnalité permettant de donner les droits TransferOnly à un autre compte.
3 Likes
kapis
6 March 2026 14:51
25
Câest une excellente remarque sur la sĂ©curitĂ©. Pour lâinstant, comme g1superbot ne permet ni dâimporter ni dâexporter des comptes, je nâai pas jugĂ© nĂ©cessaire de diffuser une consigne spĂ©cifique contre lâusage de comptes membres. Le bot fonctionne actuellement en circuit fermĂ©, ce qui limite naturellement son usage Ă des transactions courantes et non Ă la gestion dâune identitĂ© de la Toile de Confiance.
Ă lâavenir, jâaimerais effectivement permettre lâexportation des comptes (via une phrase de 12 mots ou un fichier .dunikey). Dans ce scĂ©nario, lâidĂ©al serait que ces comptes soient techniquement ârĂ©voquĂ©sâ ou marquĂ©s comme inĂ©ligibles Ă lâadhĂ©sion membre pour Ă©viter toute compromission dâidentitĂ©. Cependant, ce nâest pas une fonctionnalitĂ© prĂ©vue Ă court terme.
Je suis dâaccord avec toi : le bot ne doit pas ĂȘtre perçu comme un remplacement dâun wallet classique, plus sĂ©curisĂ© par conception, mais plutĂŽt comme un outil de complĂ©ment pour faciliter les Ă©changes rapides.
5 Likes
Merci @kapis pour ces précisions, qui me rassure en effet
Pas de compte membre, donc
2 Likes
kapis
13 March 2026 13:12
27
Do you know the way to revoque a simple account in v2 via the nodeâs api ? If i want to allow to export the .dunikey or .ewif file (so they can import it in other accounts) I want to revoque that v2 address firstâŠ