Lancement de la version 0.8 du système de paiement GNU Taler, développé par le projet GNU

Le projet GNU a présenté la sortie du système de paiement électronique libre GNU Taler 0.8. La particularité de ce système est qu'il offre l'anonymat aux acheteurs, tandis que les vendeurs ne bénéficient pas de cet anonymat afin d'assurer la transparence des rapports fiscaux. Cela signifie que le système ne peut pas suivre l'information sur l'utilisation des fonds par l'utilisateur, mais il fournit des moyens pour suivre les entrées d'argent (l'expéditeur reste anonyme), ce qui résout les problèmes d'audit fiscal associés à BitCoin. Le code est écrit en Python et est distribué sous les licences AGPLv3 et LGPLv3.

GNU Taler ne crée pas sa propre crypto-monnaie, mais fonctionne avec des devises existantes, y compris les dollars, euros et bitcoins. Le soutien à de nouvelles devises peut être assuré par la création d'une banque agissant en tant que garant financier. Le modèle commercial de GNU Taler est basé sur l'exécution d'opérations d'échange - l'argent provenant des systèmes de paiement traditionnels, tels que BitCoin, Mastercard, SEPA, Visa, ACH et SWIFT, est transformé en argent électronique anonyme dans la même devise. L'utilisateur peut transmettre de l'argent électronique aux vendeurs, qui peuvent ensuite, au point d'échange, les échanger à nouveau contre de l'argent réel, représenté par des systèmes de paiement traditionnels.

Toutes les transactions dans GNU Taler sont protégées par des algorithmes cryptographiques modernes, permettant de préserver l'intégrité même en cas de fuite des clés privées des clients, des vendeurs et des points d'échange. Le format de la base de données permet de vérifier toutes les transactions effectuées et de confirmer leur cohérence. La preuve de paiement pour les vendeurs est une preuve cryptographique de transfert dans le cadre d'un contrat conclu avec le client et une confirmation signée cryptographiquement de la disponibilité des fonds au point d'échange. GNU Taler comprend un ensemble de composants de base fournissant la logique pour le fonctionnement de la banque, du point d'échange, du marché, du portefeuille et de l'auditeur.

La nouvelle version intègre des modifications préparées pour corriger les faiblesses identifiées lors de l'audit de sécurité de la base de code. Cet audit a été réalisé en 2020 par la société Code Blau et financé par une subvention accordée par la Commission Européenne dans le cadre d'un programme de développement des nouvelles technologies Internet. Après l'examen, des recommandations ont été formulées concernant le renforcement de l'isolation des clés privées et le partage des privilèges, l'amélioration de la documentation du code, la simplification des constructions complexes, la révision des méthodes de traitement des pointeurs NULL, ainsi que l'initialisation des structures et des callbacks.

Principales modifications :

  • L'isolation des clés privées a été renforcée, celles-ci étant désormais traitées à l'aide de fichiers exécutables séparés taler-exchange-secmod-*, lancés sous un utilisateur distinct, ce qui permet de dissocier la logique de manipulation des clés du processus taler-exchange-httpd, qui gère les requêtes réseau externes.
  • L'isolation des paramètres confidentiels de configuration des points d'échange a été renforcée.
  • Le portefeuille (Wallet-core) a ajouté le support pour la sauvegarde et la restauration.
  • L'interface du portefeuille a été modifiée pour afficher les informations sur les transactions, l'historique, les erreurs et les opérations en attente de manière plus claire. La stabilité du portefeuille et la facilité d'utilisation ont été améliorées. L'API du portefeuille a été documentée et est désormais utilisée dans toutes les interfaces utilisateur.
  • Dans la version du portefeuille basée sur la technologie WebExtension, destinée à être utilisée dans les navigateurs, le support du navigateur GNU IceCat a été ajouté. Les droits d'accès nécessaires pour faire fonctionner le portefeuille basé sur WebExtension ont été considérablement réduits.
  • Pour les points d'échange et les places de marché, il est possible de définir ses propres conditions de prestation de services.
  • Des outils facultatifs pour l'inventaire ont été ajoutés dans le backend pour organiser le travail des places de marché.
  • Le contrat permet d'afficher des aperçus des images du produit.
  • Le catalogue F-Droid contient des applications Android pour la vente au détail (point-of-sale) et le fonctionnement de la caisse, utilisées pour organiser les ventes sur les places de marché.
  • Le processus de remboursement a été amélioré.
  • L'API HTTP pour les places de marché a été améliorée et simplifiée. La création de front-ends pour les places de marché est plus facile, avec la possibilité pour le backend de générer des pages HTML prêtes à l'emploi pour interagir avec le portefeuille.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster