Vignette de l’épisode Teknik - Doxxing-proof authentic digital media - trust the asset, protect…

Épisode de balado

Teknik - Doxxing-proof authentic digital media - trust the asset, protect the source (nsec) - Parce que... c'est l'épisode 0x308!

info@polysecure.ca (Nicolas-Loïc Fortin et tous les collaborateurs) 10 juin 2026 40 min

Résumé

Le podcast PolySécure Podcast, intitulé "Teknik - Doxxing-proof authentic digital media - trust the asset, protect the source (nsec)", explore les défis et solutions liés à l'authenticité des médias numériques tout en protégeant l'anonymat des créateurs. Christian Paquin, cryptographe chez Microsoft Research, présente la technologie C2PA (Coalition for Content Provenance and Authenticity), qui permet de signer et de suivre les transformations des données numériques, comme les images et vidéos. Cette technologie, largement adoptée par des entreprises technologiques, offre des scénarios d'utilisation variés, notamment pour les journalistes, les photographes humanitaires, les whistleblowers et les artistes comme Banksy. Elle garantit l'authenticité des contenus tout en protégeant l'anonymat des créateurs, résolvant ainsi des problèmes de doxxing.

Dans le deuxième segment, on aborde les solutions techniques pour assurer l'authenticité des médias numériques tout en protégeant l'identité de l'auteur. Des solutions comme l'utilisation de certificats PKI classiques, de certificats personnels, et de certificats courts sont discutées. Des techniques avancées telles que la signature post-quantique et les preuves de connaissance zéro (Zero Knowledge Proofs) sont également présentées. Un prototype open source a été développé pour démontrer la faisabilité de ces techniques, utilisant l'algorithme BBS pour les signatures post-quantiques et Zero Knowledge Proofs pour prouver l'authenticité des signatures sans révéler l'identité de l'auteur. Ces solutions visent à réduire les risques de doxxing et de traçabilité, tout en permettant une validation transparente par des tiers.

Le troisième segment examine l'évolution récente de la technologie Zero Knowledge, qui permet d'authentifier un certificat sans révéler l'identité de celui qui l'a signé. Bien que cette technologie ait été initialement complexe et lente, elle s'est considérablement améliorée ces dernières années, grâce à des investissements massifs dans la crypto-monnaie. L'impact potentiel de cette technologie est grand, car des marques d'authenticité pour les médias numériques pourraient devenir essentielles dans les prochains deux ans. Toutefois, la transition vers une infrastructure plus complexe pour l'identité numérique et des données pose des défis futurs.

L’article détaillé sera bientôt disponible.