MetaMask : L’EIP-4361 pour se connecter à son wallet en sécurité

MetaMask prend désormais en charge la fonctionnalité « Se connecter avec Ethereum« , une amélioration qui permet aux utilisateurs d’utiliser en toute sécurité leur portefeuille de crypto-monnaie pour authentifier les services Web.

L’authentification Web3 avec MetaMask et L’EIP-4361

Le célèbre portefeuille Web3 MetaMask a implémenté la norme EIP-4361, qui vise à fournir une manière plus normalisée pour les détenteurs de compte Ethereum de s’authentifier sur des services n’utilisant pas la blockchain. Dans un avenir proche, nous pourrions par exemple utiliser notre wallet plutôt que des solutions mail comme gmail pour s’authentifier comme c’est le cas sur une grande quantité d’application. Pour cela, les équipes de développement de MetaMask ont collaboré avec le fournisseur de données et d’identité numériques, Spruce, sur cette intégration.

Avec la mise en œuvre de l’EIP-4361, les utilisateurs de projets de portefeuille comme MetaMask peuvent signer un format de message standard pour se connecter à des sites Web. Les sites Web pris en charge présenteront aux utilisateurs une fenêtre contextuelle pour passer en revue les détails, y compris :

  • le nom du site Web
  • les détails de session
  • les mécanismes de sécurité – tels qu’un nonce – et vérifier le nom de domaine correct pour se protéger contre l’accès non autorisé de sites malveillants.

Cela fait partie de notre effort continu pour rendre les confirmations plus lisibles pour notre communauté. Notre implémentation offre également une fonctionnalité de « liaison de domaine », qui détecte les signatures/approbations provenant d’URL malveillantes

L’équipe Metamask

Cela offre une alternative non-custodial aux fournisseurs d’identité centralisés tels que l’e-mail ou les numéros de téléphone.

Voir aussi  MetaMask : Bientôt une fonction contre les escroqueries

Du Web2 vers le Web3

Dans un premier temps, les développeurs ont introduit la proposition d’amélioration d’Ethereum (EIP) 4361, ou « Se connecter avec Ethereum« , en 2021 comme mécanisme pour que les fournisseurs de portefeuille offrent une authentification avec un portefeuille Ethereum pour les services hors chaîne.

Il convient de noter que MetaMask n’est pas le premier fournisseur de portefeuilles à adopter de telles normes de sécurité. En février, le fournisseur de portefeuilles concurrent Phantom a également ajouté une équivalence de l’ERC-4361 sur la blockchain Solana.

Finalement, on se rend compte que la transition en directement du Web3 se fait petit à petit avec différentes initiatives dont celle-ci. D’ici à quelques années, les méthodes de connexion en utilisant son compte gmail seront probablement en perte de vitesse face au développement de solutions non-custodial.

Sources :

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *