📱 Ğ1Superbot passe Ă  la vitesse supĂ©rieure : Tests V2 et Nouvelles Fonctions!

Yes, private keys of v2 are stored in the server database as a encrypted DEWIF with a master password that I prompt in the server (so it is stored only in memory) before launching the telegram app.

Bots can’t store or read anything from the user’s telephone, can’t read their timezone(that’s why datetimes are all shown as UTC-0 as they come from the blockchain) or telephone numbers
 etc.
Bots only know the user’s telegram username and telegram user internal telegram ID (to read and send them messages).

1 Like

C’est donc qu’il ne faut PAS prĂ©coniser l’usage de g1superbot pour les comptes membres. Est-ce que cela est bel et bien empĂȘchĂ© par le bot ? Y a t’il un disclaimer, ou quelque message d’avertissement. Car si ta clef de chiffrement est compromise, tous les comptes gĂ©rĂ©s seront compromis Ă©galement.

Il ne faut pas mettre cet outil au mĂȘme niveau qu’une App wallet, plus safe par conception.

1 Like

Je pense que de toute façon assez vite, il faudrait remplacer les clĂ© en dur qu’a fait @kapis jusqu’a prĂ©sent par un systĂšme de dĂ©lĂ©gation de clĂ© ou de proxy, que nous permet de faire substrate maintenant, mais je ne maitrise pas, peut ĂȘtre que @elois pourra aider Kapis Ă  mieux concevoir cette partie lĂ  Ă  l’avenir ? :slight_smile:

1 Like

Oui, il y a déjà un ProxyType::TransferOnly qui permet de déléguer à un tiers uniquement le droit de transférer de la monnaie :

Mais la crĂ©ation du proxy doit se faire depuis le compte d’origine, donc depuis Cesium/Gecko. Le superbot pourrait utiliser ce proxy s’il existe, mais il ne peut pas le crĂ©er.

Il faudrait que Cesium/Gecko et les autres applications ajoutent une fonctionnalité permettant de donner les droits TransferOnly à un autre compte.

3 Likes

C’est une excellente remarque sur la sĂ©curitĂ©. Pour l’instant, comme g1superbot ne permet ni d’importer ni d’exporter des comptes, je n’ai pas jugĂ© nĂ©cessaire de diffuser une consigne spĂ©cifique contre l’usage de comptes membres. Le bot fonctionne actuellement en circuit fermĂ©, ce qui limite naturellement son usage Ă  des transactions courantes et non Ă  la gestion d’une identitĂ© de la Toile de Confiance.

À l’avenir, j’aimerais effectivement permettre l’exportation des comptes (via une phrase de 12 mots ou un fichier .dunikey). Dans ce scĂ©nario, l’idĂ©al serait que ces comptes soient techniquement ‘rĂ©voquĂ©s’ ou marquĂ©s comme inĂ©ligibles Ă  l’adhĂ©sion membre pour Ă©viter toute compromission d’identitĂ©. Cependant, ce n’est pas une fonctionnalitĂ© prĂ©vue Ă  court terme.

Je suis d’accord avec toi : le bot ne doit pas ĂȘtre perçu comme un remplacement d’un wallet classique, plus sĂ©curisĂ© par conception, mais plutĂŽt comme un outil de complĂ©ment pour faciliter les Ă©changes rapides.

5 Likes

Merci @kapis pour ces précisions, qui me rassure en effet :slight_smile:

Pas de compte membre, donc :slight_smile:

2 Likes

Do you know the way to revoque a simple account in v2 via the node’s api ? If i want to allow to export the .dunikey or .ewif file (so they can import it in other accounts) I want to revoque that v2 address first