TL;DR

→ Privacy-on-Demand est un service de confidentialité par chiffrement de bout en bout qui fonctionne sur plusieurs blockchains.

→ Deux parties font le travail. La boîte de réception transporte des requêtes scellées entre les deux chaînes. Le calculateur MPC sur COTI effectue des opérations sur les valeurs chiffrées sans jamais les révéler.

→ L’application envoie des données via une transaction, COTI les calcule de manière privée et la réponse revient encore chiffrée. Seul l’utilisateur peut ouvrir et révéler les données avec sa propre clé.

→ Pour la chaîne qui l’intègre : PoD déverrouille la confidentialité pour ses applications existantes, sans migration ni nouveau stack technologique. → Pour COTI : Chaque requête privée, quelle que soit la chaîne à partir de laquelle elle démarre, est traitée et les frais sont payés à COTI.

Confidentialité : le choix que vous n’auriez jamais dû avoir à faire

Privacy-on-Demand apporte la confidentialité COTI nativement à n’importe quelle blockchain sur laquelle elle est intégrée. Vous n’avez pas besoin de migrer votre pile technologique ni de construire sur une nouvelle chaîne. C’est un service de confidentialité que la chaîne ou l’application que vous utilisez déjà peut appeler.

COTI Privacy-on-Demand est un service de confidentialité inter-chaînes qui peut activer la confidentialité sur n’importe quelle chaîne ou application. Essentiellement, cela permet à une application de conserver ses comptes, jetons et données sur la chaîne EVM sur laquelle elle tourne déjà, tout en traitant les transactions de jetons privés et de données privées, le tout propulsé par COTI

Les données sensibles d’un utilisateur sont chiffrées, envoyées à COTI pour calcul, calculées sur place sans jamais être déchiffrées, puis renvoyées à la chaîne d’origine sous forme de données chiffrées que seul l’utilisateur peut ouvrir.

La crypto connaît déjà la forme de cela. Aucune chaîne ne construit ses propres flux de prix. Quand une application a besoin de données qu’elle n’a pas, elle appelle un oracle, et personne ne suggère de migrer vers un autre réseau pour en obtenir. La confidentialité fonctionne maintenant de la même façon : une capacité que votre chaîne peut exécuter et appeler, plutôt qu’une toute nouvelle pile technologique à intégrer.

Un oracle récupère des données externes et les transmet en clair. Privacy-on-Demand envoie des valeurs chiffrées, calcule sur celles-ci sans jamais les révéler, et renvoie un résultat chiffré que seul l’utilisateur habilité peut ouvrir.

Jusqu’à présent, la confidentialité exigeait un effort de développement complexe, potentiellement coûteux et difficile à résoudre. Les blockchains publiques sont excellentes pour l’accord, l’auditabilité et la participation ouverte, et elles s’affaiblissent dès qu’une application doit cacher quelque chose : un montant, des informations personnelles identifiables ou une entrée de logique métier.

Jusqu’à présent, il n’y avait que deux options. Garder les données sensibles hors-chaîne et affaiblir la composabilité, car le reste de Web3 ne peut pas interagir avec ce qu’il ne peut pas voir. Ou passer à une chaîne de confidentialité spécialisée, et entreprendre un tout nouvel effort de développement, avec des spécifications techniques et des limites.

Avec Privacy-on-Demand, vous pouvez utiliser la chaîne publique pour la coordination et COTI pour la confidentialité.

Un coursier et une calculatrice

Imaginez trois pièces et une boîte aux lettres : votre appareil, qui détient vos clés et effectue le chiffrement et le déchiffrement, la blockchain publique où vivent vos jetons et vos contrats, et l’environnement de calcul privé de COTI.

L’Inbox est le coursier certifié. C’est le seul itinéraire par lequel une requête privée transite dans un sens ou dans l’autre. Elle emporte le job scellé, puis rappelle votre contrat quand la réponse existe. C’est aussi là que se situe la limite de confiance : les applications sont conçues pour n’accepter un résultat privé que depuis l’Inbox, et le SDK fournit un motif onlyInbox pour effectuer ce contrôle.

L’exécuteur MPC est la calculatrice privée de COTI. MPC signifie multi-party computation (calcul multipartite), calculant un résultat partagé sans qu’aucune partie ne révèle sa propre entrée. Des entrées scellées arrivent : les Garbled Circuits de COTI exécutent l’opération directement sur les données chiffrées sans jamais les déchiffrer, et il en sort un chiffré, un résultat chiffré.

Les composants de Privacy-on-Demand, chacun en une ligne

Votre appareil ou portefeuille est le client. Il détient vos clés de confidentialité, chiffre chaque entrée sensible avant qu’elle ne quitte votre machine, et déchiffre le résultat localement ou dans votre portefeuille ou application si vous y êtes autorisé.

Votre chaîne EVM, la chaîne hôte. Conserve vos comptes, jetons et contrats d’application exactement là où ils se trouvent déjà, et applique toutes les règles publiques en place : autorisations, paiement, timing.

L’Inbox. Une paire de contrats de messagerie on-chain qui correspondent, l’un sur votre chaîne et l’autre sur COTI, et la seule route par laquelle une requête privée transite dans un sens ou dans l’autre.

L’exécuteur MPC. Le contrat côté COTI qui exécute la logique privée, en calculant sur des valeurs chiffrées avec des Garbled Circuits et en renvoyant le chiffré (ciphertext).

PoD-User. La configuration qu’un contrat hérite, en indiquant quelle Inbox, quel réseau COTI et quel exécuteur il utilise.

PoD-Lib. Une bibliothèque Solidity d’opérations privées prêtes à l’emploi sur des valeurs chiffrées : ainsi, une équipe n’a pas à écrire de cryptographie pour démarrer.

Le tour de chiffrement (Encryption Round Trip)

Voici le flux complet de requête privée, de bout en bout.

1. Vous choisissez une action. Qu’il s’agisse de comparer deux nombres privés. Lancer un score privé. Vérification d’identité. Approuver un paiement.

2. Votre application chiffre les entrées sur votre propre appareil. C’est la partie que la plupart des gens comprennent à l’envers. Le client fait le chiffrement avant que quoi que ce soit ne quitte votre machine, et COTI ne reçoit jamais une valeur en clair.

3. Vous soumettez une transaction ordinaire sur votre propre chaîne, et votre contrat vérifie d’abord les règles publiques. Autorisations, paiement, timing.

4. Votre contrat confie le job scellé à l’Inbox sous forme de message bidirectionnel : un volet sortant vers COTI, et un volet de retour planifié lorsque la réponse existe.

5. L’Inbox de COTI transmet le job à l’exécuteur MPC, qui exécute la logique privée sur les valeurs chiffrées.

6. La réponse scellée rentre à la maison. Votre contrat la stocke en face d’un identifiant de requête, du tag sous lequel la réponse arrive, puis vous la déchiffrez localement avec votre propre clé, si vous y avez droit.

Maintenant, la phrase qui compte le plus. Le résultat revient chiffré. Rien n’est déchiffré on-chain, jamais, de chaque côté. Même après la fin, le clair n’est pas rendu magiquement public. Le seul endroit où le chiffré s’ouvre est l’appareil d’un utilisateur habilité à l’ouvrir.

Cinq verbes, et vous avez le modèle. Chiffrer, envoyer, calculer en privé, recevoir scellé, déchiffrer vous-même.

Pourquoi une réponse privée prend un moment

Un appel normal de smart contract calcule et renvoie dans une seule transaction. Avec Privacy-on-Demand, le travail privé s’effectue en dehors du cadre d’exécution synchrone de votre chaîne, sur un réseau différent. Ce sont donc deux transactions sur deux chaînes, pas une seule.

Ainsi, le cycle de vie comporte trois phases. Demande : votre contrat soumet le travail via l’Inbox et obtient un identifiant de requête. Attente : où COTI exécute le calcul privé, ce qui peut prendre quelques secondes ou plus selon les conditions du réseau. Et rappel : la deuxième transaction, où l’Inbox invoque votre contrat avec la sortie chiffrée.

En clair : envoyez un job, obtenez une réponse scellée.

Parce que chaque appel consomme de vraies ressources sur deux réseaux, les frais financent les deux volets : le calcul privé sur COTI, et le callback qui écrit le résultat scellé sur votre chaîne. C’est ce que coûte la confidentialité en traversant deux réseaux, et le savoir fait la différence entre un schéma et une explication.

Qu’est-ce qui est chiffré et qu’est-ce qui ne l’est pas

COTI chiffre les valeurs et la partie mathématique qui s’y rapporte, pas le fait qu’une transaction ait eu lieu. La transaction est visible. Le nombre ne l’est pas.

Tout ce qu’un explorateur vous montre reste lisible. Le montant ne l’est pas.

Ce qui est protégé : les valeurs sensibles ne sont jamais stockées en clair sur la chaîne orchestratrice comme un solde ordinaire, le calcul sur ces valeurs s’exécute dans le chemin d’exécution privée de COTI plutôt que dans une trace que n’importe qui peut rejouer, et les utilisateurs ne déchiffrent que ce à quoi ils ont droit, avec leur propre clé de confidentialité.

Ce qui n’est pas protégé : ce n’est pas une anonymité totale. Privacy-on-Demand ne masque pas des métadonnées comme les coûts de gaz, le timing ou le contrat appelé. Il ne s’agit pas d’anonymat. Il s’agit de divulgation sélective.

La frontière est une fonctionnalité. L’auditabilité, c’est ce qui rend la confidentialité utilisable par une vraie entreprise : l’activité peut être vérifiée sur la chaîne publique tandis que, à l’intérieur, les valeurs restent protégées.

Ce que cela signifie concrètement, des deux côtés

Privacy-on-Demand répond à deux questions différentes avec un seul mécanisme, selon le côté où vous vous trouvez.

Pour la chaîne qui l’intègre

Ses applications bénéficient d’un calcul chiffré sans migration, sans nouvelle chaîne et sans transfert d’actifs. Les comptes, les jetons, les utilisateurs, la liquidité et les outils restent là où ils sont, et personne n’est invité à faire un pont vers ailleurs. C’est un ajout plutôt qu’un remplacement : la chaîne publique continue de faire ce qu’elle fait le mieux, et gagne la capacité que, structurellement, elle ne peut pas fournir seule. Les équipes qui construisent là-bas n’ont pas non plus besoin de devenir cryptographes, car les opérations livrées couvrent une grande part des applications directement.

Pour COTI

Chaque appel consomme des ressources sur deux réseaux : les frais couvrent donc les deux volets. Vous payez entièrement avec le token natif de votre propre chaîne. Ce paiement est divisé : une tranche finance le callback qui écrit le résultat sur votre chaîne, l’autre finance l’exécution privée sur COTI — un volet tarifé et consommé sur COTI via conversion oracle.

Ainsi, chaque requête privée, quel que soit le réseau où elle commence, représente du travail effectué et payé sur COTI.

La confidentialité pour chaque chaîne, la valeur ramenée à COTI.

Ce que cela rend possible

Commencez par un problème métier universel. Privacy-on-Demand conserve la logique métier sensible et les montants de transaction chiffrés, et permet à chaque partie de déchiffrer uniquement les données auxquelles elle est programmée à avoir accès.

Sur une chaîne publique, votre transaction ainsi que son coût et sa taille sont publics. Privacy-on-Demand peut protéger les ordres contre les bots MEV et empêcher les traders d’être « sandwichés », en gardant les seuils, les tailles d’ordres et la logique de stratégie à l’écart du front-running. Le nombre reste scellé. Le règlement reste sur votre chaîne.

Sur une chaîne transparente, publier votre contrat publie votre logique métier. Chaque règle codée est lisible, tout comme chaque paramètre que vous avez réglé. C’est exactement ce qu’il faut pour un AMM, dont toute la valeur est que n’importe qui peut le vérifier. C’est un sérieux problème pour tout ce dont le différentiel est justement la règle : un modèle de crédit, un mécanisme d’enchères, une courbe de prix. Déployez-en un sur-chaîne aujourd’hui et vous avez publié votre avantage concurrentiel, prêt à être copié-collé.

Privacy-on-Demand change cet échange. Une équipe peut déployer son propre programme privé sur COTI, qui n’accepte que des entrées chiffrées et ne renvoie que des sorties chiffrées : ses données et ses mécanismes internes restent donc cachés. La chaîne hôte coordonne toujours, conserve toujours les actifs et applique toujours les règles publiques. La règle qui fait fonctionner l’activité ne devient jamais publique.

Jusqu’à présent, une entreprise dont le produit est son modèle avait deux options : garder le modèle hors-chaîne et perdre la composabilité, ou le mettre sur-chaîne et perdre le modèle. Ce n’est plus le choix, et cela change quelles entreprises peuvent utiliser une blockchain publique du tout.

Où cela s’exécute aujourd’hui, et où cela va ensuite

Le moteur de confidentialité de COTI n’est pas un prototype. gcEVM, l’implémentation des Garbled Circuits de COTI, tourne en production sur le mainnet de COTI aujourd’hui, et alimente des jetons privés, le Privacy Portal et des applications en direct.

Privacy-on-Demand permet à ce moteur d’aller au-delà de COTI, et la première preuve publique tourne déjà sur le réseau de test Ethereum. COTI y a déployé le Problème des Millionaires : deux parties apprennent qui détient plus, sans que l’une ou l’autre ne révèle un nombre, le calcul se fait de bout en bout sans intermédiaire de confiance. C’est le benchmark qui a fondé le calcul multipartite sécurisé il y a plus de quarante ans, aboutissant sur une chaîne EVM publique, avec la partie mathématique privée réalisée sur COTI.

C’est l’ensemble du modèle qui fonctionne pour la première fois en dehors de COTI, et c’est le même modèle que n’importe quelle application EVM utilisera.

La suite, c’est l’expansion. Privacy-on-Demand devient multi-chaînes en 2026, y compris avec de grands partenariats avec des chaînes majeures : COTI opère comme la couche universelle de confidentialité pour Web3, interopérable, composable et indépendante de la chaîne.

Un Private Backend que n’importe quelle application ou blockchain peut appeler, sans leur demander de bouger. COTI a aussi défini sa propre norme de mesure : les intégrations inter-chaînes, les utilisateurs qui transigent sur le réseau, et les applications construites avec la pile de confidentialité.

Le moteur est prouvé. La connexion fonctionne. Il reste à savoir combien de chaînes il atteint.

FAQ Privacy-on-Demand

Qu’est-ce que COTI Privacy-on-Demand ?

COTI Privacy-on-Demand est un service de confidentialité inter-chaînes qui permet à une application de conserver ses comptes, tokens et sa logique publique sur la chaîne EVM sur laquelle elle tourne déjà, tandis que les valeurs sensibles et le calcul sur celles-ci sont chiffrés sur l’appareil propre à l’utilisateur, envoyés à COTI, calculés sur place sans jamais être déchiffrés, puis renvoyés sous forme de données chiffrées que seul l’utilisateur habilité peut ouvrir. Cela s’exécute sur gcEVM, l’implémentation des Garbled Circuits de COTI construite avec Soda Labs : une forme de calcul multipartite qui calcule directement sur des données chiffrées. Le modèle en cinq verbes : chiffrer, envoyer, calculer en privé, recevoir scellé, se déchiffrer soi-même.

Dois-je déplacer mes jetons ou migrer mon application vers COTI ?

Non. Conserver vos comptes, jetons, utilisateurs et liquidité exactement là où ils se trouvent déjà, c’est l’objectif même de Privacy-on-Demand. Seules les valeurs sensibles — et le calcul sur celles-ci — voyagent vers COTI, et elles voyagent chiffrées dans les deux directions.

Privacy-on-Demand est-elle en live ?

Deux choses distinctes sont vraies ici. L’implémentation des circuits Garbled de COTI, gcEVM, est en production sur le réseau principal de COTI depuis mars 2025, où elle alimente des jetons privés, le Privacy Portal et des applications en direct. La Privacy-on-Demand est la façon dont ce moteur atteint d’autres chaînes : elle tourne aujourd’hui sur le réseau de test Ethereum, pas encore déployée sur le réseau principal.

Quelles blockchains Privacy-on-Demand prend-elle en charge ?

Privacy-on-Demand est, par conception, indépendante de la chaîne et vise les chaînes compatibles EVM. Ainsi, la chaîne hôte est le réseau EVM sur lequel votre application tourne déjà. Elle tourne aujourd’hui sur le réseau de test Ethereum. Les objectifs publics 2026 de COTI s’engagent à faire évoluer Privacy-on-Demand vers le multi-chaînes via de grands partenariats avec des chaînes majeures, et aucun partenaire n’a encore été annoncé.

Privacy-on-Demand rend-elle les transactions anonymes ?

Non. Privacy-on-Demand fournit de la confidentialité, pas l’anonymat. Elle chiffre les valeurs et le calcul sur celles-ci, tandis que la transaction elle-même reste visible sur la chaîne publique, et elle ne masque pas des métadonnées comme les coûts de gaz, le timing ou le contrat appelé.

En quoi est-ce différent d’une chaîne de confidentialité, ou d’un oracle ?

Une chaîne de confidentialité vous demande de bouger : déplacer vos comptes, jetons, liquidité et utilisateurs vers un autre réseau, et prendre l’histoire de garde et de réglementation de ce réseau. Privacy-on-Demand suit plutôt la forme d’un oracle : une capacité que votre chaîne appelle, plutôt qu’un endroit où elle va. La différence avec un oracle, c’est ce qui voyage : un oracle récupère des données externes et les transmet en clair, tandis que Privacy-on-Demand calcule sur des valeurs chiffrées et les renvoie chiffrées.

Que pouvez-vous construire avec Privacy-on-Demand ?

Tout ce dont les valeurs ou la logique ne devrait pas être publique lorsqu’il se règle sur une chaîne publique. Les schémas typiques incluent des allocations privées d’investisseurs où chaque investisseur ne déchiffre que son propre montant, un masquage des ordres et des positions qui éloigne la taille et la stratégie des bots MEV, des paiements et salaires confidentiels, des enchères à offre scellée, des vérifications de crédit et d’identité sur des données chiffrées, ainsi que des votes confidentiels. Une équipe dont la règle métier est elle-même le secret peut aussi déployer son propre programme privé sur COTI : il n’accepte que des entrées chiffrées et ne renvoie que des sorties chiffrées.

La confidentialité ne devient plus un endroit où l’on va

La confidentialité ne devient plus une destination où l’on migre : elle devient une capacité que votre chaîne peut appeler.

Le mécanisme, en une ligne que vous pouvez répéter : un coursier, une calculatrice, et une réponse qui revient à la maison scellée.

Lisez toute la documentation Privacy-on-Demand sur docs.coti.io, et testez le Privacy Portal, déjà en production, sur privacy.coti.io.

Restez COTI.

Ressources officielles Privacy-on-Demand

Voici les sources canoniques de Privacy-on-Demand, maintenues par COTI.

Documentation Privacy-on-Demand : https://docs.coti.io/coti-documentation/privacy-on-demand

Démo d’architecture interactive : https://pod.coti.io/

Privacy Portal, en production sur COTI : https://privacy.coti.io/

COTI sur GitHub : https://github.com/coti-io

À propos de COTI :

COTI est la couche programmable de confidentialité pour Web3. Conçue pour les entreprises, les builders et les agents. Propulsée par des Garbled Circuits hautes performances et par COTI Nightfall (ZK) à niveau entreprise, COTI permet des calculs chiffrés sur n’importe quelle blockchain publique. Une confidentialité rapide, à faible coût et conforme pour la DeFi, l’IA et au-delà.

Pour les mises à jour COTI et pour rejoindre la conversation, assurez-vous de consulter nos canaux :

Site web : https://coti.io/

X : https://twitter.com/COTInetwork

YouTube : https://www.youtube.com/channel/UCl-2YzhaPnouvBtotKuM4DA

Telegram : https://t.me/COTInetwork

Discord : https://discord.gg/coti-foundation

GitHub : https://github.com/coti-io

Vibe Coders Telegram : https://t.me/+uuPNfRkKiQ03ZTcx