Spruce, une plateforme de gestion d'identité basée sur la blockchain, a annoncé l'intégration de Sign-In with Ethereum (SIWE) directement dans MetaMask. Il s'agit d'une avancée significative dans la normalisation de l'adoption de SIWE, qui vise à offrir une meilleure expérience utilisateur et une sécurité accrue lorsque les utilisateurs se connectent à des applications et des services.
L’un des aspects critiques de la normalisation de SIWE est de permettre aux portefeuilles d’interpréter les messages pour une meilleure expérience utilisateur et une sécurité accrue lorsque les utilisateurs se connectent à des applications et des services.
Auparavant, lorsque les utilisateurs étaient invités à signer un message SIWE, ils recevaient un message lisible par l'homme à signer, tel qu'installé par les développeurs spécifiques de l'application. Cela comprenait des éléments tels que l'intention de l'utilisateur, des déclarations supplémentaires et d'autres informations telles que le domaine où se trouvait l'utilisateur et un nonce.


Cependant, jusqu'à ce que l'adoption de SIWE devienne plus répandue, il était difficile d'inclure des améliorations d'interface utilisateur/expérience utilisateur supplémentaires dans la couche de portefeuille pour créer une meilleure interaction utilisateur pour la connexion. Lorsque les portefeuilles attendent un format de message standardisé pour la signature, ils peuvent créer une bien meilleure expérience utilisateur pour créer des expériences de « connexion » plus étroitement alignées sur ce que nous attendons des applications Web traditionnelles.
Désormais, lorsqu'une application ou un service respecte la norme SIWE, MetaMask peut analyser ce message et proposer à l'utilisateur une interface plus conviviale, en l'invitant à « se connecter » plutôt qu'à signer un message. Les champs obligatoires sont toujours affichés de manière visible pour l'utilisateur, mais l'intention a été clarifiée : il s'agit d'une « demande de connexion ».
L’intention du message et l’action de l’utilisateur sont rendues beaucoup plus évidentes. Il s’agit d’une avancée significative pour la sécurité des utilisateurs dans le Web3, où les utilisateurs pouvaient auparavant facilement se demander s’ils se connectaient à un service ou s’ils autorisaient un acteur malveillant à transférer des actifs hors de leur compte. Désormais, dans Metamask, les utilisateurs peuvent s’attendre à voir un bouton « Connexion » et une expérience utilisateur beaucoup plus similaire à ce qu’ils attendraient d’une application Web2.
Une autre caractéristique importante de cette intégration qui améliore la sécurité des utilisateurs dans Web3 est la liaison de domaine. La liaison de domaine est présente pour garantir que les utilisateurs ne deviennent pas victimes d’attaques de phishing lorsque les sites demandent aux utilisateurs de se connecter, mais que le message ne correspond pas au site Web sur lequel ils se trouvent réellement. Si cela se produit, l’utilisateur reçoit un avertissement et doit choisir explicitement de continuer, en acceptant les risques d’une attaque de phishing potentielle.
Ces efforts visant à fournir des améliorations de sécurité et de sûreté conviviales dans les expériences de portefeuille Web3 devraient accroître le sentiment de confiance des utilisateurs lorsqu'ils interagissent avec les dApps.
Spruce travaille également avec d'autres fournisseurs de portefeuilles pour continuer à offrir des protections et des avantages aux utilisateurs via SIWE, et avec des développeurs du secteur qui cherchent à intégrer la norme. Pour les développeurs, Spruce a récemment lancé SSX comme le moyen le plus simple de démarrer avec SIWE et d'intégrer ces expériences de connexion nouvellement améliorées avec MetaMask pour les utilisateurs finaux.
Grâce à cette collaboration avec MetaMask pour intégrer SIWE, Spruce répond à certaines des principales préoccupations entendues à plusieurs reprises dans le Web3 – la sécurité et l’expérience utilisateur – et attend avec impatience les améliorations futures à venir.
#Ethereum #Spruce #Metamask #ID #azcoinnews
Cet article a été republié à partir de azcoinnews.com

