ChainIT lance des portefeuilles MPC biométriques pour les entreprises Web3
Points clés
- •ChainIT a annoncé le lancement en production de portefeuilles MPC organisationnels le 7 octobre pendant la TOKEN2049 Week à Singapour, exigeant que chaque transaction soit approuvée par un membre vérifié et actuellement autorisé de l'organisation avant la signature.
- •Le portefeuille élimine les mots de passe en combinant la détection de vivacité biométrique, la vérification de l'appareil et des preuves d'identité cryptographiques, avec des approbations à usage unique qui expirent après une courte période et ne peuvent être réutilisées entre transactions.
- •La signature repose sur un MPC à deux parties, la clé étant divisée en deux parts protégées dans des AWS Nitro Enclaves isolés, garantissant que la clé privée complète n'est jamais reconstituée et qu'aucune partie signataire ne peut produire indépendamment la signature de l'organisation.
- •Le lancement soutient la stratégie plus large d'Agentic Web3 Complete Commerce de ChainIT, détaillée dans un livre blanc du 6 octobre décrivant des agents d'IA transigeant sous délégation bornée de principaux vérifiés sur plusieurs rails de paiement.
- •La fonctionnalité de portefeuille est incluse sans frais supplémentaires avec chaque profil d'identité numérique organisationnel de ChainIT, et la société affirme que sa technologie s'appuie sur 15 brevets délivrés et est déjà utilisée dans des opérations de trésorerie impliquant de grandes banques américaines.

ChainIT Inc. a commencé le déploiement de portefeuilles multi-parties computation (MPC) organisationnels qui remplacent les mots de passe mémorisés par une vérification biométrique, dans le but de renforcer les contrôles d'identité et de transaction pour les opérations Web3 institutionnelles.
Le lancement en production a été annoncé le 7 octobre pendant la TOKEN2049 Week à Singapour, l'une des plus grandes conférences annuelles du secteur. Selon le nouveau modèle, chaque transaction doit être approuvée par un membre vérifié et autorisé de l'organisation avant de pouvoir être signée.
Le lancement est intervenu un jour après la présentation par la société de son architecture Agentic Web3 Complete Commerce. Alors que ce cadre explore comment des agents d'intelligence artificielle pourraient éventuellement effectuer des transactions dans des limites définies, le nouveau portefeuille se concentre sur une tâche complémentaire : garantir que les participants humains derrière les transactions organisationnelles sont correctement identifiés et autorisés avant que les actifs puissent être déplacés.
Le portefeuille de ChainIT lie l'identité d'une personne vérifiée et son autorité organisationnelle actuelle à la transaction exacte approuvée, exigeant des contrôles d'autorisation avant qu'une transaction institutionnelle puisse être signée.
La vérification biométrique remplace les mots de passe
Le portefeuille supprime la nécessité de mémoriser un mot de passe ou une phrase secrète en combinant la détection de vivacité biométrique, la vérification de l'appareil et des preuves d'identité cryptographiques. Les mots de passe et phrases secrètes constituent une classe d'identifiants largement ciblée, car ils peuvent être hameçonnés, réutilisés entre systèmes ou partagés ; lier chaque approbation à un contrôle biométrique en direct, un appareil vérifié et une preuve d'identité cryptographique ancre donc l'autorisation à une personne et un appareil spécifiques.
Dans le flux organisationnel, un membre effectue d'abord un contrôle biométrique en direct et une authentification du portefeuille, puis émet une approbation spécifique à l'opération via son identité de portefeuille individuelle. Cette vérification a lieu en dehors des enclaves de signature.
Une enclave Primaire distincte, un environnement de calcul isolé responsable des contrôles d'autorisation, détermine ensuite si l'approbation signée par le portefeuille provient d'un membre enregistré de l'organisation et correspond à la transaction demandée.
Avant que la signature puisse procéder, le système vérifie que l'approbation est valide, que la personne reste un membre actif et que l'autorisation correspond précisément à l'action demandée. Les approbations expirent après une courte période et ne peuvent être utilisées qu'une seule fois, empêchant la réutilisation de l'autorisation d'une transaction pour une autre.
Le système gouvernance relie également les dirigeants de l'organisation, les rôles attribués, les niveaux d'autorité et les politiques de portefeuille. L'ajout ou le retrait de membres et l'émission d'invitations nécessitent une autorisation vérifiée distincte, étendant les contrôles au-delà des transactions individuelles à la gestion des permissions organisationnelles.
Le MPC maintient les clés privées distribuées
Le calcul multi-parties est une technique cryptographique établie qui permet à des parties distinctes de produire conjointement un résultat, comme une signature, sans qu'aucune partie ne détienne jamais le secret complet, et il est devenu un composant courant de la gestion de clés institutionnelle.
Le portefeuille organisationnel utilise une signature MPC à deux parties, dans laquelle la clé de signature est divisée en deux parts cryptographiques, chacune protégée dans une AWS Nitro Enclave isolée, un environnement de calcul ségrégué fourni par Amazon Web Services pour le traitement de charges de travail sensibles. Les deux enclaves doivent participer au processus de signature pour générer une signature standard compatible Ethereum.
La clé privée complète n'est jamais reconstituée, et le matériel de clé MPC stocké est chiffré. La clé d'autorisation personnelle d'un membre reste séparée des parts de signature de l'organisation : l'individu approuve la transaction spécifique, après quoi l'enclave Primaire vérifie l'autorisation avant que le processus de signature conjointe ne commence.
Cette architecture empêche l'une ou l'autre partie signataire de produire indépendamment la signature de l'organisation, tout en maintenant les parts de clés organisationnelles dans une infrastructure d'enclaves protégée plutôt que sur les appareils des employés.
Eric Tacl, Executive Vice President de Verified Payments and Commerce chez ChainIT, a déclaré que le système vise à relier les individus vérifiés, l'autorité organisationnelle, les permissions spécifiques aux transactions et l'action qui en résulte, plutôt que de simplement fournir un autre mécanisme de signature de transactions.
La fonctionnalité de portefeuille est incluse sans frais supplémentaires avec chaque profil d'identité numérique organisationnel de ChainIT. Les portefeuilles organisationnels existants sont migrés depuis le modèle précédent de la société, bien que les fonctionnalités et intégrations puissent varier selon le déploiement.
Le lancement du portefeuille soutient la stratégie de commerce agentique
La sortie du portefeuille s'inscrit dans la stratégie plus large de ChainIT autour du commerce Web3 dopé à l'IA. Le 6 octobre, la société a présenté un livre blanc examinant comment des transactions initiées par l'IA pourraient combiner identité vérifiée, autorité déléguée, contrôles de conformité et règlement vérifiable.
L'architecture proposée distingue la production d'une signature cryptographique valide de l'établissement de la question de savoir si la bonne partie avait l'autorité d'approuver une transaction. Selon ce modèle, les agents d'IA opéreraient sous délégation bornée de principaux vérifiés, avec des finalités autorisées, des contreparties, des moyens de paiement, des montants de transaction et des périodes d'opération définis à l'avance.
Les transactions entrant dans ces paramètres prédéterminés pourraient potentiellement passer par des contrôles automatisés, tandis que les exceptions suivraient un processus d'approbation distinct. Le simple accès à un portefeuille ou à une session ne constituerait pas une autorité de paiement.
L'architecture est conçue pour prendre en charge plusieurs rails de paiement, notamment les stablecoins qualifiés, les dépôts tokenisés, les cartes, l'ACH, les virements et les paiements instantanés. ChainIT a indiqué que le cadre ne dépend d'aucun émetteur de stablecoin, blockchain ou portefeuille en particulier.
La société distingue également les technologies déjà déployées, l'architecture publiée, les initiatives de développement et de pilote, les modèles d'exécution proposés et les dépendances externes, notant que le livre ne signifie pas que chaque composant décrit est généralement disponible.
Contrôles Web3 institutionnels
La conservation des clés est une préoccupation opérationnelle persistante pour les institutions qui effectuent des transactions sur des blockchains publiques, où un transfert non autorisé ou erroné ne peut généralement pas être annulé, ce qui fait des contrôles sur qui peut autoriser quoi un prérequis à la participation des entreprises.
ChainIT décrit sa plateforme comme une infrastructure pour l'identité vérifiée, l'autorité organisationnelle, la conformité et ce qu'elle appelle le Complete Commerce. La société affirme que sa technologie s'appuie sur 15 brevets délivrés et est déjà utilisée dans des opérations de trésorerie impliquant de grandes banques américaines.
La société positionne l'autorisation spécifique aux transactions comme une couche critique pour l'adoption institutionnelle du Web3, en particulier alors que les organisations évoluent vers une activité financière automatisée et assistée par l'IA.
ChainIT a indiqué que les intégrations impliquant des partenaires externes et des agents d'IA opérant dans des limites définies sont développées et testées séparément du portefeuille à autorisation humaine nouvellement publié. La société recherche également des intégrations avec des fournisseurs de portefeuilles, des plateformes d'échange, des places de marché, des plateformes de paiement et des organisations Web3 d'entreprise nécessitant un accès vérifié et des transactions organisationnelles contrôlées. L'avancement de ces intégrations montrera dans quelle mesure le cadre plus large passe d'une architecture publiée à une technologie déployée.
Source : CoinTrust