đïž Le podcast des Stackers N°6 (2e Partie) avec Charles Guillemet : PrĂ©sentation du Ledger Recover
Dans cette seconde partie du sixiÚme épisode du podcast des stackers, Jonathan et Josselin continuent leur entretien avec Charles Guillemet, CTO de Ledger, à propos de la fonctionnalité Ledger Recover. Cette discussion aborde les controverses, les défis et les avantages de ce nouveau service.

Dans cette deuxiÚme partie de l'épisode 6, Jonathan Herscovici et Josselin Tonnellier poursuivent leur discussion avec Charles Guillemet, CTO de Ledger, pour explorer en profondeur la fonctionnalité Ledger Recover. Charles explique comment ce service innovant permet une sauvegarde sécurisée des phrases de récupération des utilisateurs en les liant à leur identité. Malgré des controverses initiales et des critiques de la communauté crypto, Charles détaille les mesures de sécurité rigoureuses mises en place et partage son expérience personnelle face à la crise. Découvrez comment Ledger Recover se positionne comme une solution essentielle pour sécuriser les actifs numériques, tout en offrant une tranquillité d'esprit supplémentaire aux utilisateurs.
- Présentation de l'intervenant : Charles Guillemet
Charles Guillemet est un expert renommé dans le domaine de la sécurité des actifs numériques. Il a rejoint Ledger en 2017 en tant que Chief Security Officer et a été promu Chief Technology Officer en 2019. Avec plus de dix ans d'expérience dans la cryptographie et la sécurité matérielle, Charles a contribué de maniÚre significative à l'amélioration de la sécurité des produits Ledger et de l'écosystÚme blockchain.
- Introduction et objectifs de Ledger Recover
- Objectif et utilité : Charles commence par expliquer que Ledger Recover est conçu pour offrir une sauvegarde sécurisée des 24 mots de récupération, répondant aux besoins de ceux qui craignent de perdre leurs appareils ou leurs sauvegardes en cas d'incidents comme des incendies ou des dégùts des eaux.
- Simplification du processus : Ce service payant vise également à simplifier le processus de gestion des phrases de récupération, en les liant à l'identité de l'utilisateur par le biais de vérifications d'identité.
- Procédure en détail :
- Génération de la seed : L'utilisateur utilise son appareil Ledger pour générer sa seed dans le Secure Element.
- Souscription au service : L'utilisateur peut décider de souscrire à Ledger Recover, un service payant qui lui permet de stocker sa seed de maniÚre sécurisée.
- Vérification d'identité : L'utilisateur présente ses papiers d'identité et effectue une vérification d'identité via deux prestataires externes.
- Fragmentation de la seed : La seed est chiffrée et fragmentée en trois morceaux par l'algorithme Shamir Secret Sharing.
- Stockage sécurisé : Les fragments sont envoyés à trois sociétés distinctes (Ledger, Coincover, Escrowtech) situées dans des juridictions différentes, et stockés dans des Hardware Security Modules (HSM), des serveurs dédiés à la sécurité utilisés dans les secteurs bancaires et de l'identité.
- Récupération de la Seed
- Processus en cas de perte : Si l'utilisateur perd son appareil et ses mots de récupération, il peut utiliser Ledger Recover pour prouver son identité. AprÚs validation de son identité par les prestataires externes, les fragments chiffrés sont renvoyés à l'appareil, qui les déchiffre et les recombine pour recréer la seed.
- Ătapes pratiques : L'utilisateur se connecte Ă Ledger Live, initie la procĂ©dure de rĂ©cupĂ©ration, et aprĂšs validation de son identitĂ© (par vidĂ©o et prĂ©sentation des papiers d'identitĂ©), les fragments sont recombinĂ©s sur l'appareil pour restaurer la seed.
- ProblĂ©matique de lâhĂ©ritage : Actuellement, il n'existe pas de service notarial de succession intĂ©grĂ© Ă Ledger Recover. Charles Guillemet explique que cette fonctionnalitĂ© est envisagĂ©e pour l'avenir, bien que complexe Ă mettre en Ćuvre en raison des diffĂ©rentes lĂ©gislations internationales.
- Détails de la controverse et de la crise
Déroulement de la crise :
- Réactions de la communauté : DÚs l'annonce de Ledger Recover, une partie de la communauté crypto a exprimé de fortes préoccupations, craignant que la fonctionnalité puisse introduire une vulnérabilité ou un risque de centralisation.
- Révélation par inadvertance : La fonctionnalité Ledger Recover a été découverte par la communauté à travers une note de mise à jour de firmware. Cela a conduit à des spéculations et à une panique initiale avant l'annonce officielle prévue par Ledger.
- RĂ©ponse de Ledger : ConfrontĂ© Ă un flot de critiques et de dĂ©sinformation, Ledger a dĂ» accĂ©lĂ©rer son plan de communication. Charles Guillemet a pris la tĂȘte de la rĂ©ponse publique, rĂ©alisant environ 28 interviews en quatre jours pour clarifier les malentendus et expliquer le fonctionnement du service.
- Défis de communication : La communauté crypto, en particulier les maximalistes Bitcoin, a été particuliÚrement sceptique et critique. Les débats ont souvent tourné autour de la compréhension technique de la maniÚre dont les clés privées et le firmware fonctionnent.
Aspects émotionnels :
- Impact personnel : Charles Guillemet partage son expérience personnelle de cette période intense. Devant gérer la crise pendant un week-end de mariage, il a dû faire face à un stress élevé et à un sentiment d'injustice en raison des critiques perçues comme non fondées.
- Résilience de l'équipe : Malgré les tensions internes, l'équipe de Ledger a réussi à maintenir une communication cohérente et à rassurer une partie de la communauté.
Impact sur lâentreprise :
- Impact commercial : Bien que l'impact immédiat sur les ventes ait été mesurable, il a été de courte durée. La réputation de Ledger a été rapidement rétablie, et le service Ledger Recover a commencé à attirer une bonne traction commerciale.
- Réactions à long terme : à plus long terme, Ledger a noté que les utilisateurs comprenaient de mieux en mieux les avantages du service et commençaient à voir Ledger Recover comme une solution viable pour sécuriser leurs fonds.
Adoption et utilisation :
- Adoption du service : La majorité des nouvelles souscriptions à Ledger Recover proviennent de nouveaux utilisateurs achetant un appareil Ledger. Les anciens utilisateurs sont moins enclins à adopter le service, probablement en raison de leur confort avec leurs méthodes de sauvegarde existantes.
- Typologie des clients : Les clients qui souscrivent à Ledger Recover sont généralement ceux qui possÚdent un patrimoine crypto significatif et qui souhaitent une sécurité renforcée. Charles Guillemet note que ces utilisateurs voient Ledger Recover comme une assurance supplémentaire pour protéger leurs investissements.
Sécurité continue et perspectives :
- RĂŽle du donjon de Ledger : Le donjon est lâĂ©quipe interne de hackers Ă©thiques de Ledger, dĂ©diĂ©e Ă tester et amĂ©liorer la sĂ©curitĂ© des produits Ledger. Ils travaillent indĂ©pendamment mais en coordination avec les Ă©quipes de dĂ©veloppement pour assurer une sĂ©curitĂ© optimale.
- Futur de Ledger Recover : La sĂ©curitĂ© est un processus continu, et Ledger continue d'itĂ©rer et d'amĂ©liorer ses protocoles et ses implĂ©mentations. Charles Guillemet insiste sur le fait que la sĂ©curitĂ© doit ĂȘtre vue comme un voyage, et non comme un Ă©tat final.
Conclusion
- Keynote Ă Surfin Bitcoin 2024 : Charles Guillemet mentionne sa participation Ă Surfin Bitcoin, oĂč il abordera des sujets liĂ©s Ă la scalabilitĂ© et Ă la sĂ©curitĂ© du rĂ©seau Bitcoin, soulignant l'importance de ces enjeux pour l'avenir de la blockchain.
Importance de la communauté : Malgré les controverses, Ledger continue de se concentrer sur la transparence et la confiance avec ses utilisateurs, cherchant à répondre aux besoins de sécurité tout en respectant les principes de la décentralisation.
Pour en savoir plus, Charles Guillemet sera présent à la conférence Surfin' Bitcoin 2024, qui se tiendra du 28 au 30 août 2024.