‎Une alarme incendie rassure sur le mur. Vous pensez rarement à qui a le droit de la déclencher, à savoir s’ils sont disponibles, ou à ce qui se passe si la mauvaise personne y arrive en premier.
‎
‎C’est ainsi que j’ai commencé à réfléchir au conseil d’urgence 3-sur-5 de Babylon. Le nombre semble raisonnable. Aucun membre ne peut agir seul, tandis que trois personnes peuvent encore intervenir avant qu’une défaillance technique ne devienne irréversible. Sur le papier, BABY obtient à la fois rapidité et retenue.
‎
‎Mais le seuil ne comptabilise que les signatures. Il ne peut pas mesurer l’indépendance.
‎
‎Trois membres du conseil peuvent détenir des clés séparées et dépendre malgré tout du même fournisseur cloud, de la même société de sécurité, de la même juridiction juridique ou du même canal de communication interne. Dans des conditions normales, cette connexion reste invisible. Sous la pression, elle peut transformer cinq prétendus décideurs en une seule unité opérationnelle. Une panne partagée pourrait bloquer l’intervention. Un compromis partagé pourrait l’autoriser.
‎
‎La plupart des gens jugent le conseil en se demandant si trois signatures sont plus sûres qu’une. Je pense que la question la plus difficile est de savoir si ces trois signatures peuvent tomber indépendamment les unes des autres. Babylon a-t-elle testé le fait que des membres passent hors ligne sans avertissement ? Les actions d’urgence sont-elles expliquées publiquement après coup ? La communauté peut-elle voir si la couche de crise de BABY devient plus forte, ou simplement plus à l’aise à utiliser ?
‎
‎Un conseil d’urgence devrait sembler incommode. Assez lent pour exiger des preuves, mais suffisamment préparé pour agir lorsque l’attente devient dangereuse.
‎
‎Je ne m’inquiète pas du fait que Babylon dispose d’un interrupteur d’urgence. Je surveille si cinq clés représentent cinq défenses réellement indépendantes — ou une décision qui porte cinq noms différents.
‎
‎@BabylonLabs_io #baby $BABY
‎