Midnight Messenger teste des applications iPhone et Android
Le projet de messagerie privée se prépare à une bêta fermée avec une inscription ne nécessitant ni numéro de téléphone ni portefeuille crypto. Midnight vérifie l'identité numérique tandis que les conversations restent hors de la blockchain.
By SongMarketCap
Midnight Messenger teste en interne des applications natives iPhone et Android, a annoncé son équipe de développement le 29 septembre. En parallèle d'une démonstration de deux téléphones échangeant des messages, l'équipe a présenté une nouvelle authentification des relais et des plans pour une bêta fermée avec des testeurs externes. L'application utilise actuellement l'environnement de test Preprod de Midnight.
S'inscrire sans numéro de téléphone ni portefeuille
Midnight Messenger permet aux utilisateurs de se connecter via des noms d'utilisateur pour des conversations privées. Une équipe indépendante développe l'application, et son site web crédite Enigma Stake Pool, reliant le projet à la communauté des opérateurs de Cardano. Dans la discussion du forum du projet, la Midnight Foundation a précisé qu'elle ne possède ni ne maintient le code de l'application.
Selon la description du produit, l'appareil crée automatiquement une identité cryptographique. Les utilisateurs choisissent ensuite un nom par lequel les autres peuvent les trouver, sans fournir de numéro de téléphone, d'adresse email ou de connexion à un portefeuille. L'annuaire enregistre un hachage cryptographique du nom d'utilisateur et prend en charge les recherches par correspondance exacte.
Midnight utilise DUST pour les frais réseau. Pendant l'inscription, un sponsor fournit la quantité de DUST requise et soumet la transaction préparée, ce qui permet aux utilisateurs de rejoindre sans acquérir d'abord de la cryptomonnaie.
La récupération d'identité repose sur une phrase de 24 mots. Le projet présente cela comme un moyen de restaurer une identité sur un nouveau téléphone, tandis qu'une synchronisation transparente sur plusieurs appareils actifs reste au programme. L'équipe ne peut pas récupérer une phrase perdue au nom de l'utilisateur.
Midnight vérifie l'identité, MLS protège les conversations
Midnight, une blockchain partenaire de Cardano, vérifie qu'un utilisateur contrôle une clé cryptographique enregistrée. Cela établit une identité de messagerie sans vérification d'une pièce d'identité gouvernementale ni d'un nom réel.
La blockchain contient un enregistrement d'identité cryptographique, son statut, et une clé publique. Les messages et les contacts sont gérés séparément. L'équipe a publié deux enregistrements du 20 septembre que Midnight Explorer affiche comme des appels registerIdentity réussis sur Preprod.
Les conversations utilisent Messaging Layer Security, ou MLS, un protocole normalisé pour le chiffrement de bout en bout. Selon la documentation de l'application, les messages sont chiffrés sur l'appareil avant la transmission. Les serveurs de relais transmettent le contenu chiffré et le conservent temporairement lorsque le destinataire est hors ligne.
Un composant distinct, le prouveur, génère la preuve à connaissance nulle utilisée pour établir le contrôle d'une identité. La production de cette preuve nécessite des entrées secrètes. Lorsqu'un serveur externe effectue le calcul, il traite ces entrées, donc cette étape dépend de la confiance accordée à son opérateur. Le document technique décrit une preuve réalisée soit sur l'appareil, soit via un service exploité par le même opérateur que le sponsor, avec un passage prévu vers une génération de preuve entièrement locale.
Authentification des relais et opérateurs indépendants
La dernière version ajoute une authentification aux connexions de relais. Le serveur envoie un défi à usage unique que l'application signe avec sa clé d'identité, puis vérifie l'accès à la conversation. L'équipe indique que ce processus ne nécessite aucun compte utilisateur distinct sur le relais.
Un relais peut toujours observer quand une paire particulière de clés échange des données. La documentation du projet précise que les messages stockés temporairement sont supprimés après leur récupération, tandis que les messages non récupérés expirent après sept jours.
Aucune date n'a été annoncée pour la bêta fermée. La version web continue de favoriser la découverte de bogues, et un audit de sécurité indépendant complet est prévu avant un lancement public sur le réseau principal.
L'équipe se prépare également à intégrer des opérateurs de relais indépendants dans le réseau. Sa feuille de route prévoit que les applications sélectionnent des serveurs et basculent lorsque l'un devient indisponible, étendant la livraison des messages au delà de l'infrastructure maintenue par les développeurs du Messenger.