ChainIT lance des portefeuilles MPC organisationnels, apportant « votre visage est votre mot de passe » au Web3
Points clés
- •Chaque transaction signée via les portefeuilles organisationnels de ChainIT doit d'abord être approuvée par un membre organisationnel vérifié, dont l'autorisation actuelle est contrôlée au moment de la signature, et pas seulement à l'intégration.
- •ChainIT ID supprime le besoin de mots de passe mémorisés en combinant la détection de vivacité biométrique, la vérification de l'appareil et une preuve cryptographique d'identité.
- •Le portefeuille utilise une signature MPC à deux parties, avec parts cryptographiques isolées dans des AWS Nitro Enclaves distinctes, produisant une signature compatible Ethereum sans jamais reconstituer la clé privée complète.
- •ChainIT offre cette fonctionnalité de portefeuille sans frais supplémentaires dans le cadre de chaque profil d'identité numérique organisationnelle.
- •La version actuelle couvre uniquement les transactions approuvées par des personnes, tandis que l'intégration complète avec les partenaires et les transactions exécutées par des agents d'IA dans des limites définies sont encore en cours de développement et de test séparés.

ChainIT Inc. a annoncé la disponibilité en production de ses portefeuilles Multi-Party Computation (MPC) organisationnels, associant le ChainIT ID sans mot de passe de l'entreprise à des contrôles d'autorité spécifiques à chaque transaction, effectués avant toute signature. Cette version exige qu'un membre organisationnel vérifié et autorisé approuve chaque transaction signée via le portefeuille. La fonctionnalité est incluse sans frais supplémentaires dans chaque profil d'identité numérique organisationnelle ChainIT.
L'annonce fait suite à la présentation, le 6 octobre, de l'architecture Agentic Web3 Complete Commerce de ChainIT durant la semaine du TOKEN2049. Le lancement du portefeuille se concentre sur les personnes et les organisations derrière ces transactions : confirmer qui elles sont, confirmer qu'elles sont actuellement autorisées à agir, et exiger leur approbation avant tout mouvement de fonds. La distinction sous-jacente — l'authentification, c'est-à-dire prouver qui est une personne, par opposition à l'autorisation, c'est-à-dire prouver ce qu'elle peut faire — est une nuance que les identifiants partagés et les mots de passe mémorisés tendent à estomper.
« Un mot de passe n'est pas une identité vérifiée, et une connexion n'est pas l'autorité pour déplacer les actifs d'une entreprise », a déclaré Jeremy Blackburn, fondateur et directeur général de ChainIT. « ChainIT relie qui vous êtes, ce que vous êtes autorisé à faire et la transaction que vous approuvez. Votre visage est votre mot de passe. Votre autorité est vérifiée avant que le portefeuille ne signe. C'est une solution Web3 pour les entreprises Web3. »
Pas de mot de passe à mémoriser, pas d'autorisation générale
Les mots de passe et les phrases secrètes peuvent être copiés, partagés, hameçonnés ou oubliés. ChainIT ID supprime le besoin d'un mot de passe ou d'une phrase secrète à mémoriser, en combinant détection de vivacité biométrique, vérification de l'appareil et preuve cryptographique d'identité. Les défis de vérification à usage unique restent partie intégrante des flux de sécurité applicables. Pour les organisations détenant des actifs on-chain, l'enjeu est direct : quiconque contrôle les identifiants d'un portefeuille contrôle généralement les actifs qu'il détient.
Dans le flux du portefeuille organisationnel, le membre effectue la vérification de vivacité biométrique et l'authentification du portefeuille, puis signe une approbation spécifique à l'opération en utilisant sa propre identité de portefeuille. La vérification de personne réelle a lieu en dehors des enclaves de signature. L'enclave primaire — l'environnement isolé qui vérifie l'autorisation avant la signature — confirme ensuite que l'approbation signée par le portefeuille provient d'un membre enregistré de l'organisation et à l'action demandée.
L'autorité avant chaque transaction, pas seulement à l'intégration
Avant que toute transaction ne soit signée via le portefeuille de l'organisation, l'enclave primaire exécute une série de vérifications. Elle confirme que l'approbation du portefeuille est valide, que la personne est toujours un membre actif de l'organisation, et que l'approbation correspond exactement à l'action et à la transaction demandées. Chaque approbation expire après un court délai et ne peut être utilisée qu'une seule fois. Se connecter, ou approuver une transaction, ne donne à personne la permission d'en effectuer une autre.
Le modèle de gouvernance organisationnelle de ChainIT relie l'enregistrement des dirigeants, les rôles et autorités attribués, et la politique de portefeuille attestée. Les invitations, les ajouts de membres et les retraits de membres requièrent chacun leur propre autorisation vérifiée. L'objectif est de relier non seulement qui peut transacter, mais aussi qui peut modifier les autorisations régissant les transactions futures.
Signature distribuée sans reconstituer la clé privée
Le portefeuille organisationnel utilise une signature MPC à deux parties. Sa clé de signature est représentée par deux parts cryptographiques distinctes, chacune protégée dans une AWS Nitro Enclave isolée. Les deux enclaves doivent participer pour produire une signature standard compatible Ethereum sans reconstituer la clé privée complète. Le matériel de clé MPC persisté est chiffré. Ce type de conception de partage de clés sous-tend une grande partie de la conservation institutionnelle de crypto-actifs, dont l'objectif est que la compromission d'un seul composant ne suffise pas à déplacer des fonds.
La clé d'autorisation personnelle d'un membre est distincte des parts de signature organisationnelles. Le membre approuve l'action spécifique ; l'enclave primaire vérifie l'autorisation avant de lancer le processus de signature conjointe. Les parts organisationnelles restent dans l'infrastructure d'enclaves plutôt que sur les appareils des membres. Aucune des deux parties MPC ne peut produire seule la signature organisationnelle.
Une solution Web3 pour les entreprises Web3
ChainIT ID peut être utilisé partout où les applications compatibles ChainIT le prennent en charge, plutôt que de nécessiter un nouveau mot de passe pour chaque service participant. Chaque intégration conserve ses exigences applicables en matière de vérification, d'autorisation et de produit. ChainIT invite les fournisseurs de portefeuilles, les plateformes d'échange, les places de marché, les plateformes de paiement et les équipes Web3 d'entreprise à explorer des intégrations pour un accès vérifié et des transactions organisationnelles gouvernées.
« Les entreprises Web3 ont besoin de plus qu'une simple nouvelle façon de signer une transaction », a déclaré Eric Tacl, PhD, vice-président exécutif, Verified Payments and Commerce, chez ChainIT. « Elles doivent relier la personne vérifiée, l'organisation, le niveau d'autorité approprié et l'action. L'accès sans mot de passe simplifie l'expérience. La vérification de l'autorité pour chaque transaction spécifique donne aux entreprises le contrôle de ce qui se passe ensuite. »
Le portefeuille en production ajoute un composant d'exécution autorisé par l'humain à l'architecture Complete Commerce plus large de ChainIT, qui place l'autorité et la conformité spécifique à la transaction avant l'exécution et la preuve de transaction. Cette version couvre les transactions approuvées par des personnes. L'intégration complète avec les systèmes des partenaires et les transactions effectuées par des agents d'IA dans des limites définies sont développées et testées séparément, faisant du rythme des intégrations partenaires et de la définition future du périmètre des transactions exécutées par des agents les évolutions à suivre pour mesurer jusqu'où ce modèle s'étend au-delà des transferts approuvés par des humains.