<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitcoin - RiskInsight</title>
	<atom:link href="https://www.riskinsight-wavestone.com/tag/bitcoin/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.riskinsight-wavestone.com/tag/bitcoin/</link>
	<description>Le blog cybersécurité des consultants Wavestone</description>
	<lastBuildDate>Tue, 31 Dec 2019 09:36:08 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.riskinsight-wavestone.com/wp-content/uploads/2024/02/Blogs-2024_RI-39x39.png</url>
	<title>Bitcoin - RiskInsight</title>
	<link>https://www.riskinsight-wavestone.com/tag/bitcoin/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>La blockchain : un nouveau modèle pour la confiance ?</title>
		<link>https://www.riskinsight-wavestone.com/2016/09/blockchain-nouveau-modele-confiance/</link>
		
		<dc:creator><![CDATA[Matthieu Garin]]></dc:creator>
		<pubDate>Tue, 27 Sep 2016 06:39:20 +0000</pubDate>
				<category><![CDATA[Cloud & Next-Gen IT Security]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[blockchain]]></category>
		<category><![CDATA[blockchain security]]></category>
		<category><![CDATA[Règlementation]]></category>
		<category><![CDATA[smart-contract]]></category>
		<guid isPermaLink="false">https://www.riskinsight-wavestone.com/?p=9205</guid>

					<description><![CDATA[<p>Qualifiée par certains visionnaires de technologie révolutionnaire, la Blockchain fait aujourd’hui de plus en plus parler d’elle. Le monde entier s’y intéresse et les investissements dans le domaine se multiplient. De nombreuses entreprises et administrations explorent actuellement les usages possibles...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2016/09/blockchain-nouveau-modele-confiance/">La blockchain : un nouveau modèle pour la confiance ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Qualifiée par certains visionnaires de technologie révolutionnaire, la <em>Blockchain</em> fait aujourd’hui de plus en plus parler d’elle. Le monde entier s’y intéresse et les investissements dans le domaine se multiplient. De nombreuses entreprises et administrations explorent actuellement les usages possibles de cette technologie prometteuse mais complexe à appréhender pour les métiers.</p>
<p>Pourtant, ce concept n’est pas nouveau : la <em>Blockchain</em> est la technologie sur laquelle s’appuie la crypto-monnaie Bitcoin, apparue en 2009. Mais alors, pourquoi ce regain d’intérêt ? Quelles sont les caractéristiques de cette technologie et quels usages peut-elle favoriser ? Quels sont les obstacles à surmonter pour qu’elle puisse se démocratiser ?</p>
<h2>Des algorithmes remplacent le tiers de confiance</h2>
<p>La <em>Blockchain</em> est une technologie qui permet aux membres d’un même réseau d’effectuer en toute confiance des opérations de stockage et de transmission d’informations, appelées « transactions », et ce en toute confiance, sans aucune autorité centrale de contrôle.</p>
<p>Cette technologie se présente sous la forme d’un registre contenant l’ensemble des transactions enregistrées depuis sa création (dans le cas de la <em>Blockchain</em> <em>Bitcoin</em>, il s’agit par exemple de l’intégralité des transactions financières effectuées depuis la création de cette crypto-monnaie). Ce registre dispose de 2 caractéristiques essentielles :</p>
<ul>
<li><strong>Il est distribué</strong>: tous les membres du réseau disposent d’une copie du registre, rendant quasiment impossible la modification de ce registre par un individu sans l’aval du reste du réseau ;</li>
<li><strong>Il est fiabilisé par les acteurs du réseau</strong> – : la confiance établie au sein du système est assurée par les membres du réseau eux-mêmes ; aucune autorité centrale ne joue le rôle de tiers de confiance.</li>
</ul>
<p>Au sein du registre, les transactions sont regroupées dans des « blocs » enchainés par ordre chronologique (dans le cas de la <em>Blockchain Bitcoin</em>, un bloc correspond à environ 10 minutes de transactions). Le schéma ci-dessous permet de comprendre la cinématique de création d’un nouveau bloc, et donc l’enregistrement d’une nouvelle transaction dans la <em>Blockchain</em>.</p>
<h3>Cinématique de rajout d’un Bloc à la Blockchain &#8211; Vision globale</h3>
<figure id="post-9208 media-9208" class="align-center"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-9208" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Blockchain-illustration.png" alt="Blockchain illustration" width="1041" height="493" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Blockchain-illustration.png 1041w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Blockchain-illustration-403x191.png 403w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Blockchain-illustration-768x364.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Blockchain-illustration-71x34.png 71w" sizes="(max-width: 1041px) 100vw, 1041px" /></figure>
<p>Ainsi, le tiers de confiance est remplacé par des algorithmes permettant à tous les membres du réseau de vérifier facilement que les mineurs n’ont pas ajouté, supprimé ou modifié une transaction lors de la création des nouveaux blocs.</p>
<h2>Du simple stockage sécurisé à l’exécution de « contrats » intelligents</h2>
<p>Toute situation faisant intervenir un tiers de confiance coûteux ou faillible est une opportunité pour créer un cas d’usage <em>Blockchain</em>. Banque, immobilier, santé, transport… tous les secteurs se sentent concernés et réfléchissent actuellement aux opportunités offertes par la <em>Blockchain</em> pour améliorer ou remplacer les modèles actuels.</p>
<p>Trois catégories de cas d’usage se distinguent aujourd’hui :</p>
<ul>
<li><strong><em>Record keeping </em></strong>– <em>Blockchain</em> utilisée comme registre de stockage pour déposer des données dont on souhaite garantir la preuve de par leur existence, leur date de création et le droit de propriété, comme par exemple : des brevets, des données médicales, etc.</li>
<li><strong><em>Digital transactions </em></strong>– <em>Blockchain</em> utilisée pour du transfert de valeur : transaction immobilière, crowdfunding, crypto-monnaies, etc.</li>
<li><strong><em>Smart-contracts </em></strong>– <em>Blockchain</em> utilisée pour développer et stocker des <em>smart-contracts</em>, à savoir des contrats entre plusieurs parties, rédigés sous forme de code informatique, et qui s’exécutent sans intervention humaine selon les conditions et termes qu’ils contiennent.</li>
</ul>
<p>Les acteurs du monde de la finance s’intéressent tout particulièrement à la <em>Blockchain</em>. Que ce soit en France ou à l’international, de nombreuses initiatives sont menées, parfois sous forme de consortium, dans le but d’évaluer le potentiel des usages de cette technologie dans le secteur et de définir des protocoles standardisés.</p>
<p>Bien que la <em>Blockchain</em> ait été initialement pensée comme un système public, la plupart des réflexions actuelles concernent des <em>Blockchains</em> privées (propre à une organisation) ou hybrides (propre à un ensemble de partenaires).</p>
<h2>Performance, écologie et réglementation : les obstacles à surmonter</h2>
<p>À titre d’exemple, le réseau Bitcoin permet d’enregistrer environ 7 transactions par seconde, à comparer aux 2 000 transactions par seconde de VISA. Pour s’imposer à large échelle et développer de nouveaux cas d’usage, la <em>Blockchain</em> doit donc pouvoir améliorer ses performances.</p>
<p>Le défi de la performance repose sur une définition et un calibrage des paramètres intrinsèques à la <em>Blockchain</em> en fonction de l’usage que l’on souhaite faire de celle-ci (taille des blocs, processus de création des blocs…).</p>
<p>De plus, elle s’avère très consommatrice en énergie. La consommation électrique actuelle du réseau Bitcoin est notamment équivalente à celle de 280 000 foyers américains.</p>
<p>La réglementation s’avère aussi être un obstacle, l’évolution rapide de la technologie et des cas d’usage amenant de nouvelles interrogations : application du processus KYC (<em>Know Your Customer</em>) ? Poids juridique d’un <em>smart-contract</em> ? Etc. Certains ministères et parlementaires français commencent à s’y intéresser sérieusement (cf. encadré).</p>
<h3>Timeline &#8211; Réglementation Blockchain en France</h3>
<figure id="post-9209 media-9209" class="align-center"><img decoding="async" class="aligncenter size-full wp-image-9209" src="https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Reglementation-blockchain-timeline.png" alt="Réglementation-blockchain---timeline" width="2500" height="6246" srcset="https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Reglementation-blockchain-timeline.png 2500w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Reglementation-blockchain-timeline-76x191.png 76w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Reglementation-blockchain-timeline-768x1919.png 768w, https://www.riskinsight-wavestone.com/wp-content/uploads/2016/09/Reglementation-blockchain-timeline-16x39.png 16w" sizes="(max-width: 2500px) 100vw, 2500px" /></figure>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2016/09/blockchain-nouveau-modele-confiance/">La blockchain : un nouveau modèle pour la confiance ?</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</title>
		<link>https://www.riskinsight-wavestone.com/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/</link>
		
		<dc:creator><![CDATA[Ris4InsigHt]]></dc:creator>
		<pubDate>Wed, 12 Aug 2015 12:48:00 +0000</pubDate>
				<category><![CDATA[Cyber for Financial Services]]></category>
		<category><![CDATA[Cybersecurity & Digital Trust]]></category>
		<category><![CDATA[Apple Pay]]></category>
		<category><![CDATA[Bitcoin]]></category>
		<category><![CDATA[financial services cyber]]></category>
		<category><![CDATA[paiement]]></category>
		<category><![CDATA[usages]]></category>
		<guid isPermaLink="false">http://www.solucominsight.fr/?p=8195</guid>

					<description><![CDATA[<p>Notre manière de consommer évolue, au même titre que nos moyens de paiement. La démocratisation du commerce sur internet est un fait. D’après la Fevad, le premier trimestre 2015 a enregistré une hausse de 15% des transactions en ligne par...</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/">Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><em>Notre manière de consommer évolue, au même titre que nos moyens de paiement. La démocratisation du commerce sur internet est un fait. D’après la Fevad, </em><a href="http://www.fevad.com/uploads/files/enjeux2014/Chiffres_Cles_2014.pdf" target="_blank" rel="noopener noreferrer"><em>le premier trimestre 2015 a enregistré une hausse de 15% des transactions en ligne par rapport à 2013</em></a><em>. Cependant, le plus étonnant se trouve du côté du m-commerce, autrement dit, les achats sur smartphones et tablettes. Ils ont augmenté de 54% par rapport à 2013. Or, le paiement sécurisé et ergonomique est un facteur clé de la réussite du commerce mobile.</em></p>
<h2>Une multiplicité des moyens de paiement</h2>
<p>Le panorama des nouveaux moyens de paiement ne cesse d’évoluer au fil des années. Cette évolution sous-entend aussi une diversité des technologies utilisées par chaque solution.</p>
<p><strong>Le e-commerce : </strong>Les transactions en ligne via un ordinateur se résume généralement à recopier les données d’une carte bancaire sur un site marchand. Il est toutefois possible d’utiliser un portefeuille électronique, comme le propose par exemple <em>PayPal</em>.</p>
<p><strong>Le m-commerce : </strong>On distingue différents modes de paiements sur mobile :</p>
<ul>
<li><strong>Le paiement à distance</strong>, via internet sur une application dédiée ou sur un navigateur, ou encore par SMS en utilisant la technologie <em>USSD (Unstructured Supplementary Service Data)</em>. Ce protocole de communication permet entre autre de consulter son suivi conso et de payer sa facture en tapant #123# depuis son mobile. Ce dernier est aujourd’hui surtout présent dans les régions du monde où la population est peu bancarisée ;</li>
<li><strong>Le transfert d’argent de mobile à mobile</strong>, est un service proposé par de plus en plus de portefeuilles électroniques, à l’instar de <em>Google Wallet</em> ou des portefeuilles <a href="http://www.securityinsider-solucom.fr/2015/07/les-trois-piliers-securite-du-bitcoin.html" target="_blank" rel="noopener noreferrer"><em>Bitcoin</em></a>;</li>
<li><strong>Le paiement de proximité</strong>, ou paiement sans contact, permettant de payer chez le marchand avec son smartphone. Cette solution est dominée par deux technologies. La première est le <em>Near Field Comunication</em> (NFC), comme le proposent <em>Apple Pay</em> et <em>Google Wallet</em>. La seconde est le <em>Quick Response Code</em> (QR Code), une technologie notamment utilisée par les portefeuilles <em>Bitcoin</em> ou <em>DigiCash</em>.</li>
</ul>
<p>Il ne s’agit pas ici d’une liste exhaustive des nouveaux moyens de paiement, puisque <strong>d’autres solutions permettent de payer autrement</strong>, à l’image du <a href="https://squareup.com/apple-pay" target="_blank" rel="noopener noreferrer"><em>NFC Reader</em> proposé par Square</a>. Cependant, il faut garder en tête que ces nouvelles solutions tendent à se généraliser. Reste à identifier les impacts au niveau de la sécurité.</p>
<h2>Quels enjeux en matière de sécurité ?</h2>
<p>Ces nouveaux moyens de paiement sont tributaires des supports qui les proposent. Autrement dit, de <strong>nouveaux risques </strong>apparaissent, puisque le <em>smartphone</em> devient en partie responsable de la sécurité du paiement. Certes, ces solutions proposent des systèmes de sécurisation de la transaction via par exemple le chiffrement ou la <em>tokenisation</em> (mécanisme visant à remplacer le numéro de la carte bancaire par un autre numéro unique et inutilisable dans d’autres contextes). Mais un <em>smartphone</em> n’est autre qu’un outil personnel pour l’utilisateur, donc potentiellement personnalisable ou attaquable. Or, une authentification désactivée, ou un smartphone « <em>jailbreaké</em> » (dont les fonctions de sécurité ont été déverrouillées) sont autant de problèmes de sécurité dont l’utilisateur est responsable ou peut être la victime en cas de failles de sécurité utilisées des pirates.</p>
<p>La solution de paiement doit donc proposer des mesures de sécurité pour palier à ces éventualités. Trois exemples concrets permettent de mieux comprendre les enjeux de la sécurité des nouveaux moyens de paiement.</p>
<h2><em>Apple Pay</em>, <em>Google Wallet</em> et les portefeuilles <em>Bitcoin</em>, trois solutions, trois philosophies différentes</h2>
<p>Les solutions proposées par les deux géants américains Apple et Google, sont des portefeuilles électroniques. À noter que ce terme est un abus de langage car il signifie initialement l’utilisation d’un compte crédité. Ils permettent de payer via des applications qui les supportent, et ils permettent aussi de payer chez le marchand directement avec son smartphone par communication NFC. <strong><em>Google Wallet</em></strong> existe depuis septembre 2011 aux États-Unis alors qu’<strong><em>Apple Pay </em></strong>est lui disponible depuis octobre 2014 outre-Atlantique et depuis le 14 juillet 2015 en Grande Bretagne. On compte néanmoins plus de 700 000 terminaux de paiement acceptant chacune des deux solutions.</p>
<figure id="post-8205 media-8205" class="align-none"><img decoding="async" src="http://www.solucominsight.fr/wp-content/uploads/2015/08/Apple-Pay-Google-Wallet1.png" alt="" /></figure>
<p style="text-align: center;">Apple<em> Pay (à gauche) et Google Wallet (à droite)</em></p>
<p>L’une des distinctions majeures entre ces deux solutions réside dans le stockage des données à caractère personnel. Tandis qu’Apple certifie ne récupérer aucune donnée qui pourrait être reliée à l’utilisateur, Google, lui, se propose de récupérer et stocker toutes ces données dans le Cloud. La raison de ces choix technologiques provient du fait qu’Apple est propriétaire de sa technologie de bout en bout, il fabrique ses propres smartphones. De l’autre côté, Google ne fabrique pas les mobiles qui proposent sa solution de paiement. Ainsi, il se propose de stocker toutes les données sur le cloud afin de les sécuriser. Une confiance que l’on retrouve aussi au travers d’une solution en marge du système bancaire : le <em>Bitcoin</em>.</p>
<p><strong>Les portefeuilles <em>Bitcoin</em></strong> permettent de faire ses achats en monnaie « virtuelle » depuis son mobile. Il est en effet aujourd’hui possible de payer avec ses bitcoins chez certains marchands, et ce, même en France. <a href="http://www.france24.com/fr/20140527-bitcoin-picotin-restaurant-paiement-monnaie-paris-blockchain-addition-monnaie-alternative" target="_blank" rel="noopener noreferrer">Le Picotin par exemple, restaurant dans le 12<sup>ème</sup> arrondissement de Paris, propose à ses clients de payer son addition par bitcoin</a>.</p>
<figure id="post-8203 media-8203" class="align-none"><img decoding="async" class=" aligncenter" src="http://www.solucominsight.fr/wp-content/uploads/2015/08/Picotin.jpg" alt="" width="581" height="327" /></figure>
<p style="text-align: center;"><em>© Sebastian Seibt | Le Picotin accepte les paiements en monnaie dématérialisée</em></p>
<p>De plus, certains portefeuilles électroniques comme <a href="https://www.igot.com/" target="_blank" rel="noopener noreferrer"><em>igot</em></a> (disponible en Australie) s’occupent de transférer au marchand l’équivalent de la quantité de bitcoin en monnaie locale.</p>
<p>Ce moyen de paiement virtuel présente de nombreux avantages, en particulier du point de vue de l’anonymisation même s’il reste peu répandu et sujet à des variations de valeurs extrêmement fortes.</p>
<p>Ces solutions sont donc une nouvelle expérience de paiement. Une expérience qui se voit portée par deux arguments : <strong>ergonomie et sécurité</strong>. <em>Apple Pay</em>, <em>Google Wallet</em>, et les portefeuilles <em>Bitcoins</em> peuvent-ils incarner l’avenir des paiements sécurisés ? C’est dans l’optique de répondre à cette question, qu’il sera nécessaire de décrypter la sécurité de ces trois nouveaux moyens de paiement. Cela fera l’objet de prochains articles de blog à ce sujet.</p>
<p>Cet article <a href="https://www.riskinsight-wavestone.com/2015/08/democratisation-des-nouveaux-moyens-de-paiements-la-securite-au-coeur-des-enjeux/">Démocratisation des nouveaux moyens de paiements : la sécurité au cœur des enjeux</a> est apparu en premier sur <a href="https://www.riskinsight-wavestone.com">RiskInsight</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
