Une minute pour comprendre ce qui s'est passé
Le 30 juillet 2026, des attaquants ont commencé à vider des portefeuilles bitcoin dont ils pouvaient tout simplement deviner les clés : une erreur de firmware datant de mars 2021 faisait contourner aux appareils concernés leur puce d'aléatoire et fabriquer des clés à partir de valeurs prévisibles. Pendant cinq ans, rien n'a semblé anormal — puis des dizaines de millions de dollars sont partis en quelques jours. Le détail des faits a été raconté partout. La question qui reste, pour quiconque possède un coffre chiffré, est plus simple : cela pourrait-il arriver à mes données ?
Pourquoi tout se joue sur l'aléatoire
Tout ce qui est chiffré commence par un nombre aléatoire. Vraiment aléatoire, et le deviner est sans espoir. Discrètement prévisible, et tout ce qui est bâti par-dessus continue de fonctionner parfaitement — sans rien protéger du tout. Pire : des données chiffrées peuvent être attaquées en privé, sur les ordinateurs de l'attaquant, sans blocage et sans alerte. C'est la solidité de ce premier nombre aléatoire qui décide de tout.
Pourquoi cela ne peut pas arriver en silence dans Sealby
Sealby ne lance jamais ses propres dés. Chaque clé vient de la source d'aléatoire intégrée au système d'exploitation — alimentée par le matériel et maintenue par Apple pour la sécurité de la plateforme elle-même. Il n'y a aucun générateur maison à l'intérieur de Sealby qu'une erreur cachée pourrait casser, et rien de prévisible — ni horodatage, ni identifiant d'appareil — ne sert jamais à fabriquer une clé.
Deux filets de sécurité de plus. La création d'une clé vérifie deux chemins système distincts et s'arrête net si l'un des deux se comporte mal — une erreur à l'écran, pas cinq années de silence. Et même un nombre aléatoire qui viendrait à se répéter ne pourrait pas protéger en silence deux choses avec la même clé, parce que l'unicité est intégrée à la façon dont les coffres sont construits. Chaque version est aussi testée contre des valeurs figées : le genre de changement qui a cassé ces portefeuilles ferait échouer la compilation de Sealby dès le premier jour.
Aucune confiance requise : lancez vos propres dés
Pour vos coffres les plus sensibles, vous n'avez à faire confiance à aucun générateur — ni à celui de Sealby, ni à celui d'Apple. Lancez de vrais dés, saisissez les résultats, et les clés et la phrase de récupération de votre coffre sont construites à partir de votre aléatoire. Vous pouvez même vérifier le résultat avec un outil séparé et indépendant. C'est la vraie leçon de ce vol de portefeuilles — non pas « faites-nous confiance », mais « vérifiez-nous » — et c'est le niveau d'exigence que vos fichiers méritent.