Ce que Monero cache, et comment
Trois mécanismes, chacun retirant quelque chose qu’un explorateur montrerait normalement.
Les adresses furtives signifient que l’adresse du destinataire n’apparaît jamais sur la chaîne. Chaque paiement va vers une adresse à usage unique dérivée des clés du destinataire. Personne observant la chaîne ne peut dire que deux paiements sont allés à la même personne.
Les signatures en anneau signifient que l’expéditeur est l’un d’un ensemble d’expéditeurs possibles, et lequel n’est pas déterminable. Chaque entrée de transaction référence plusieurs sorties passées plausibles, dont une seule est réellement dépensée.
RingCT cache les montants. Le réseau peut vérifier que les entrées égalent les sorties sans apprendre ce qu’est l’un ou l’autre, en utilisant des engagements cryptographiques.
L’effet combiné est qu’un explorateur Monero peut vous dire qu’une transaction existe, quand elle a été confirmée, quelle est sa taille en octets, combien elle a d’entrées et de sorties, et quels frais ont été payés. Il ne peut pas vous dire qui l’a envoyée, qui l’a reçue, ou combien s’est déplacé.
Prouver un paiement sans le révéler
C’est la partie qui compte en pratique, et c’est là que xmrchain.net mérite sa place.
Si quelqu’un prétend vous avoir payé, vous ne pouvez pas le vérifier en ouvrant un lien — il n’y a rien à voir. Monero résout cela avec des clés de vue et des preuves de transaction, et l’explorateur fournit un formulaire pour les utiliser.
L’outil prouver le paiement prend un ID de transaction, l’adresse du destinataire et une clé ou preuve de transaction fournie par l’expéditeur, et confirme si ce paiement a été effectué et pour combien. L’outil vérifier la sortie prend votre clé de vue privée et montre quelles sorties d’une transaction vous appartiennent.
Le détail crucial est qu’Onion Explorer effectue cette vérification localement dans votre navigateur plutôt que de transmettre votre clé de vue au serveur. Cette distinction est la différence entre un outil utile et un catastrophique, et c’est une bonne raison de préférer une instance dont vous pouvez lire le code.
Ne faites jamais cela
Ne collez jamais une clé de vue privée, et absolument jamais une clé de dépense, sur un site que vous n’avez pas vérifié. Une clé de vue révèle tout votre historique de transactions entrantes à quiconque la détient. Toute page demandant une clé de dépense vous vole — cette clé déplace des fonds. Si vous n’êtes pas certain que la vérification se produit localement, exécutez l’explorateur vous-même ou utilisez votre propre portefeuille, qui peut effectuer la même vérification.
Ce qui figure réellement sur la page
Des blocs, avec hauteur, horodatage, taille et nombre de transactions. Des transactions, avec leur taille d’anneau, leurs frais, leur nombre d’entrées et de sorties, et leur statut de confirmation. Des statistiques réseau — taux de hachage, difficulté, temps de bloc. La mempool, dans la mesure où elle peut être observée.
La taille d’anneau est le champ qui vaut la peine d’être compris, car c’est le paramètre de confidentialité. Monero impose une taille d’anneau minimale au niveau du protocole, ce qui signifie que chaque transaction a autant d’expéditeurs plausibles. Contrairement aux systèmes de confidentialité optionnels, il n’y a pas de sous-ensemble à faible anonymat à isoler — tout le monde utilise le même mécanisme, ce qui est ce qui le fait fonctionner.
Cette uniformité est une leçon de conception délibérée. La confidentialité optionnelle tend à échouer, car le petit groupe qui l’utilise se démarque. Monero l’a rendue obligatoire, et le résultat est que l’ensemble d’anonymat est la chaîne entière.
Pourquoi vous devriez probablement faire tourner le vôtre
L’argument est plus fort ici que partout ailleurs dans ce répertoire. Monero existe parce que ses utilisateurs se soucient de la confidentialité. Interroger un serveur public sur vos propres transactions sape partiellement cela — même si le serveur n’apprend rien sur les montants, il apprend sur quels ID de transaction vous vous êtes renseigné et depuis où.
Onion Explorer est open source et fonctionne contre votre propre nœud monerod. La chaîne est bien plus petite que celle de Bitcoin, donc l’exigence de stockage est modeste en comparaison, et un nœud Monero est une chose réaliste à faire tourner pour un particulier.
Si l’auto-hébergement n’est pas pratique, utilisez une instance via Tor et fiez-vous à votre propre portefeuille pour tout ce qui implique vos clés. Un portefeuille peut vérifier un paiement entrant sans aucun explorateur, ce qui est l’option la plus solide disponible et celle dont les gens oublient l’existence.
Notre guide d’auto-hébergement couvre les aspects pratiques. Monero est le cas où le ratio effort-bénéfice est le plus favorable.